网路中的ACL--

  一 :ACL的最后默认规则:

  1,多数情况下,acl最后的默认规则都是“拒绝所有”,  只有当ACL和traffic-filter一起调用的时候,最后规则是“允许所有”

二:ACL 的作用

  筛选网络中的流量

   匹配网络中的流量

 抓取网络中的流量

三: 在网络中 IP地址具有 :公有IP地址和私有地址。 随着现如今联网的设备越来越多,但是IP地址空间有限,同时也伴随着大量的IP的地址拉内,所以为了缓解IP地址空间的不足,就存在有了私有地址和公有地址的概念

   1,公有地址:可以被任何一个企业和家庭网络随意使用,免费的,可以重复利用

   2; 是运营商统一管理和售卖的,地址有限,需要花钱

  四:ACL类型

   1  基于接口的ACL取值范围:1000-1999

2基本acl: 2000-2999

  3 高级acl:3000-3999

4 二层acl:4000-4999

5.自定义ACL:5000-5999

6.基于MPLS的ACL:10000-10999

五: ACL只有匹配(允许)和匹配(拒绝)两种结果

ACL解析

————————————————ACL

 ACL举例:

        acl 2000

     rule 10 permit source 192.168.1.0  0.0.0.255

讲解:

  2000 表示的是ACL名字  ,可以通过ID来表示,也可以通过字符来表示

  rule 表示的是 “规则”

 10 表示的是 ’规则号‘,取值范围是0-4294967294

 permit 表示的是动作---云心;(deny表示的动作-拒绝)

你可能感兴趣的:(学习,tcp/ip,网络,服务器,网络协议)