设为首页收藏本站language 语言切换
查看: 490|回复: 2
收起左侧

[分享] ACL的分类简介

[复制链接]
 成长值: 63715
发表于 2024-11-14 14:18:34 | 显示全部楼层 |阅读模式
ACL的分类
基于ACL标识方法的划分
划分如下:
  • 数字型ACL:传统的ACL标识方法。创建ACL时,指定一个唯一的数字标识该ACL。
  • 命名型ACL:通过名称代替编号来标识ACL。

用户在创建ACL时可以为其指定编号,不同的编号对应不同类型的ACL,如表5-1所示。同时,为了便于记忆和识别,用户还可以创建命名型ACL,即在创建ACL时为其设置名称。命名型ACL,也可以是“名称 数字”的形式,即在定义命名型ACL时,同时指定ACL编号。如果不指定编号,系统则会自动为其分配一个数字型ACL的编号。
命名型ACL一旦创建成功,便不允许用户再修改其名称。如果删除ACL名称,则表示删除整个ACL。
仅基本ACL与基本ACL6,以及高级ACL与高级ACL6,可以使用相同的ACL名称;其他类型ACL之间,不能使用相同的ACL名称。



基于对IPv4和IPv6支持情况的划分
划分如下:
  • ACL4:通常直接叫做“ACL”,特指仅支持过滤IPv4报文的ACL。
  • ACL6:又叫做“IPv6 ACL”,特指仅支持过滤IPv6报文的ACL。

以上两种ACL,以及既支持过滤IPv4报文又支持过滤IPv6报文的ACL,统一称做“ACL”。各类型ACL对IPv4和IPv6的支持情况,如表5-1所示。

基于ACL规则定义方式的划分
表5-1所示,基于ACL规则定义方式的划分如下。
表5-1 基于ACL规则定义方式的ACL分类
分类
适用的IP版本
规则定义描述
编号范围
基本ACL
IPv4
仅使用报文的源IP地址、分片信息和生效时间段信息来定义规则。
2000~2999
高级ACL
IPv4
既可使用IPv4报文的源IP地址,也可使用目的IP地址、IP协议类型、ICMP类型、TCP源/目的端口、UDP源/目的端口号、生效时间段等来定义规则。
3000~3999
二层ACL
IPv4&IPv6
使用报文的以太网帧头信息来定义规则,如根据源MAC(Media Access Control)地址、目的MAC地址、二层协议类型等。
4000~4999
用户ACL
IPv4
既可使用IPv4报文的源IP地址,也可使用目的IP地址、IP协议类型、ICMP类型、TCP源端口/目的端口、UDP源端口/目的端口号等来定义规则。
6000~6031
基本ACL6
IPv6
可使用IPv6报文的源IPv6地址、分片信息和生效时间段来定义规则。
2000~2999
高级ACL6
IPv6
可以使用IPv6报文的源IPv6地址目的IPv6地址、IPv6协议类型、ICMPv6类型、TCP源/目的端口、UDP源/目的端口号、生效时间段等来定义规则。
3000~3999








您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-23 10:54 , Processed in 0.057098 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表