網絡ACL簡介

  網絡ACL是一個子網級別的可選安全層,通過與子網關聯的出方向/入方向規則控制出入子網的數據流。 如圖1所示。 圖1 安全組與網絡ACL   網絡ACL與安全組類似,都是安全防護策略,當您想增加額外的安全防護層時,就可以啓用網絡ACL。安全組只有「允許」策略,但網絡ACL可以「拒絕」和「允許」,兩者結合起來,可以實現更精細、更復雜的安全訪問控制。 網絡ACL與安全組的詳細區別請參見安全組與網絡A
相關文章
相關標籤/搜索