1、解釋:
訪問控制列表是路由器和交換機接口的指令列表,用來控制端口進出的數據包。ACL适用于所有的被路由協議,如IP、IPX、AppleTalk等。信息點間通信和内外網絡的通信都是企業網絡中必不可少的業務需求,為了保證内網的安全性,需要通過安全策略來保障非授權用戶隻能訪問特定的網絡資源,從而達到對訪問進行控制的目的。簡而言之,ACL可以過濾網絡中的流量,是控制訪問的一種網絡技術手段。
2、作用:
(1)ACL可以限制網絡流量、提高網絡性能。例如,ACL可以根據數據包的協議,指定數據包的優先級。
(2)ACL提供對通信流量的控制手段。例如,ACL可以限定或簡化路由更新信息的長度,從而限制通過路由器某一網段的通信流量。
(3)ACL是提供網絡安全訪問的基本手段。ACL允許主機A訪問人力資源網絡,而拒絕主機B訪問。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!