告别运维内耗 全域协同提效 丨 锐捷网络运维保障经验分享会
预约直播
无感准入 人物统管 丨 RG-SAM+5.X 新一代高校AI认证平台发布
预约直播

ACL作用

实际网络维护中准确地用ACL功能,不仅能够精准地防止网络中的报文攻击和控制网络访问,保障网络安全、可靠和稳定,也能够减少网络传输中不必要的报文,节省网络资源,并且能够降低网络的维护工作量。

  • 发布时间:2022-12-29

  • 点击量:

  • 点赞:

分享至

我想评论

1 ACL的作用有哪些
ACL通过定义一系列的ACL规则,并应用在设备中,实现网络传输中的数据报文过滤和数据报文分类的功能,能够防止网络中的报文攻击和控制网络访问,实现了网络对安全、可靠和稳定的保障要求。ACL的作用具体有哪些呢?下文将详细介绍。
                                                                  
2 ACL的作用

2.1   全局安全ACL

创建ACL并将ACL应用在接口的入方向或者出方向后,ACL功能才生效。当报文进出设备时,设备通过判断报文是否匹配ACL规则,决定是否转发或阻断报文。但如果在大量的接口上应用ACL,不仅增加了工作量,还会过度消耗ACL资源。在全局上开启ACL功能即可现在所有的以太网接口上开启ACL功能的目的。全局ACL提升了维护效率,节省了ACL资源。

2.2   监控ACL运行状态

在设备上应用了ACL之后,到底有没生效呢,对网络中的数据报文的过滤效果如何,是否达到了过滤数据报文的目的?在实际网络管理中,网络管理员可能还想知道这些问题。通过开启ACL的访问控制列表运行状态监控功能,网络管理员即可得知ACL的实际应用效果。
报文匹配结果信息打印
报文匹配结果信息打印,指的是开启ACL的报文匹配日志功能后,当有报文匹配到ACL规则时,设备上即可输出报文的匹配信息,比如匹配的报文数量等,打印的信息如下:
*Sep  9 16:23:06: %ACL-6-MATCH: ACL 100 ACE 10 permit icmp any any, match 78 packets.
报文匹配数量统计
开启ACL的报文匹配计数功能后,当有报文匹配到ACL规则时,该ACL的匹配计数就会相应的增加,可以一目了然地知道有多少报文匹配到该条ACL规则。
通过报文匹配结果信息打印和报文匹配结果数据统计,可以实现对于ACL的运行状态的监控,为网络维护人员在日常的网络维护以及网络优化中提供必要的信息。

2.3   过滤分片报文

在网络传输中,当一个IP报文长度超过1500字节,将被分成几个多个部分进行传输,这就是所谓的报文分片。
在网络传输中可能会被分片。报文分片发生在IP层(网络层),当报文被分片时,只有首片报文携带TCP或UDP信息,其他片则不未包含这些信息。在创建ACL规则时,可以定义分片报文的匹配模式,从而达到对分片报文的精细化过滤的目的。

2.4   基于时间的流量控制

如果用户需要在指定的时间段内对某些流量进行控制,例如,禁止在工作时间使用聊天工具。首先定义时间段(工作时间:8:00-12:00,13:00-18:00),然后配置ACL规则(禁止使用聊天工具),最后将配置好的ACL应用在接口即可实现禁止在工作时间使用聊天工具这一目的。
                                                                            
3 结论
运维人员通过了解不同的ACL的作用及其区别,能够在实际网络维护中更有效地选择ACL功能,不仅能够精准地防止网络中的报文攻击和控制网络访问,满足了网络对安全、可靠和稳定的保障要求,也能够减少网络传输中不必要的报文,节省网络资源,降低网络的维护工作量。

更多技术博文

任何需要,请联系我们

返回顶部

收起
文档AI助手
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
taptap点点亚洲体育
Baidu
map