标准ACL与扩展ACL的区别

来源:学生作业帮助网 编辑:作业帮 时间:2024/08/16 12:23:34
标准ACL与扩展ACL的区别
xSnP|-B*UEn$vU~!`!`BDФy 3׬ sCZtw=3sG1,ӄa> (15Mt(x|O+`kAk.XUeq8irV2pTc)/vCW󊇽s}K\i&!Z4<,z#g9~_yhz8҅bh0;px[ >6$KҟitRxjYdL63(9ىNAgHDzEJѯfr]ZU%敟Z'.6@Z?^tUc›̮`Nt-D٥MlAgPuq AD2VAےF2i1v\p,8r3 ~;ת<

标准ACL与扩展ACL的区别
标准ACL与扩展ACL的区别

标准ACL与扩展ACL的区别
ACL的分类
目前有两种主要的ACL:标准ACL和扩展ACL.
这两种ACL的区别是,标准ACL只检查数据包的源地址; 扩展ACL既检查数据包的源地址,也检查数据包的目的地址,同时还可以检查数据包的特定协议类型、端口号等.
网络管理员可以使用标准ACL阻止来自某一网络的所有通信流量,或者允许来自某一特定网络的所有通信流量,或者拒绝某一协议簇(比如IP)的所有通信流量.
扩展ACL比标准ACL提供了更广泛的控制范围.例如,网络管理员如果希望做到“允许外来的Web通信流量通过,拒绝外来的FTP和Telnet等通信流量”,那么,他可以使用扩展ACL来达到目的,标准ACL不能控制这么精确.
在路由器配置中,标准ACL和扩展ACL的区别是由ACL的表号来体现的,上表指出了每种协议所允许的合法表号的取值范围.
希望对你有点帮助.