訪問控制列表的作用
發(fā)布時間:
2022-09-06
訪問控制列表的作用,如今的網(wǎng)絡(luò)通過使用路由技術(shù),正在不斷地把不同種類的網(wǎng)絡(luò)連接起來,變得就像一個復(fù)雜的公路網(wǎng)。我們需要一種簡單有效的方法來管理這個網(wǎng)絡(luò)的數(shù)據(jù)流量,就好像在公路網(wǎng)上安裝交通信號燈、設(shè)置禁行標志、規(guī)定單行線一樣。
在我們所能夠選擇的管理網(wǎng)絡(luò)數(shù)據(jù)流量的方法中,最簡單方便且易于理解和使用的,就是訪問控制列表。
訪問控制列表就是用來在使用路由技術(shù)的網(wǎng)絡(luò)里,識別和過濾那些由某些網(wǎng)絡(luò)發(fā)出的或者被發(fā)送去某些網(wǎng)絡(luò)的符合我們所規(guī)定條件的數(shù)據(jù)流量,以決定這些數(shù)據(jù)流量是應(yīng)該轉(zhuǎn)發(fā)還是應(yīng)該丟棄的技術(shù)。
隨著網(wǎng)絡(luò)不斷地擴大,越來越多不同種類的網(wǎng)絡(luò)被連接起來,網(wǎng)絡(luò)管理人員所面對的一個任務(wù)越來越顯得緊迫和棘手,這就是在允許正當訪問的同時,如何拒絕那些不受歡迎的連接,因為它們大都對我們的重要設(shè)備和數(shù)據(jù)具有危險性。
雖然有一些方法,如密碼、回叫等,能夠?qū)崿F(xiàn)這一任務(wù),但是這些方法不能提供對數(shù)據(jù)流量的精確靈活的控制。
而訪問控制列表可以通過對網(wǎng)絡(luò)數(shù)據(jù)流量的控制,過濾掉有害的數(shù)據(jù)包,達到執(zhí)行安全策略的目的。通過正確地應(yīng)用訪問控制列表,網(wǎng)絡(luò)管理員幾乎可以做到任何他想要得到的安全策略。
正是由于具備這樣的特性,訪問控制列表成為了實現(xiàn)防火墻的重要手段。
上一篇:
網(wǎng)橋與交換機的區(qū)別
下一篇:
EIGRP路由協(xié)議的技術(shù)