一、訪問控制列表的作用:
1、限制網(wǎng)絡(luò)流量、提高網(wǎng)絡(luò)性能。
2、提供對(duì)通信流量的控制手段。
3、提供網(wǎng)絡(luò)訪問的基本安全手段。
4、在網(wǎng)絡(luò)設(shè)備接口處決定通信流量被轉(zhuǎn)發(fā)或被阻塞。
二、訪問控制列表的組成:
1、標(biāo)準(zhǔn)IP訪問列表一個(gè)標(biāo)準(zhǔn)IP訪問控制列表匹配IP包中的源地址或源地址中的一部分,可對(duì)匹配的包采取拒絕或允許兩個(gè)操作。
2、擴(kuò)展IP訪問:擴(kuò)展IP訪問控制列表檢查協(xié)議類型、源地址、目的地址、源端口、目的端口、建立連接