高級的訪問控制列表

基本的ACL只能用於匹配源IP地址,而在實際應用當中往往需要針對數據包的其它參數進行匹配,比如目的IP地址、協議號、端口號等,所以基本的ACL由於匹配的侷限性而無法實現更多功能,所以就需要使用高級的訪問控制列表。 高級的訪問控制列表在匹配項上做了擴展,編號範圍爲3000~3999,既可以使用報文的源IP地址,也可以使用目的地址、IP優先級、IP協議類型、ICMP類型、TCP源端口/目的端口、UDP
相關文章
相關標籤/搜索