下载此文档

锐捷acl应用技术白皮书 锐捷网络 网络解决方案第一品牌公司.doc


文档分类:通信/电子 | 页数:约28页 举报非法文档有奖
1/28
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/28 下载此文档
文档列表 文档介绍
锐捷ACL应用技术白皮书
摘要
ACL,是访问控制列表(Access Control Lists)的简称。在实际的网络环境中,各种上层访问都是通过报文交互进行的,为了进行访问控制,就通过ACL设置一系列过滤规则来控制报文转发和过滤,从而达到目的,所以称之为访问控制列表。本文阐析了ACL功能的工作机制。并在此基础上,说明我司交换机在ACL功能上的特点,优越性及其应用。
关键词
ACL ACE
技术白皮书修订记录
日期
修订版本
修改章节
修改描述
作者
2008-8-11

目录
摘要 1
关键词 1
1 缩略语 2
2 概述 2
ACL技术产生的背景 2
我司交换机产品对ACL功能的支持情况 3
3 技术介绍 4
ACL工作原理 4
ACL分类 4
安全ACL种类 4
Access Control Entry 4
安全ACL过滤报文原理 6
基于接口和基于VLAN的ACL 8
4 锐捷ACL技术特点 11
配置灵活方便 11
功能完备 11
过滤性能好 11
各款产品ACL功能限制 12
各类型ACL共有限制 12
各款产品支持情况差异性说明 12
机箱式设备的线卡类型汇总 14
各款产品ACL在各种应用情况下的限制和容量值 15
IP标准ACL的限制和容量值 15
IP扩展ACL的限制和容量值 15
MAC扩展ACL的限制和容量值 16
专家级ACL的限制和容量值 17
IPv6 ACL的限制和容量值 17
使用我司ACL功能注意事项 18
应用与案例分析 19
核心层交换机S86关键配置 20
汇聚层交换机S57关键配置 22
接入层交换机S26关键配置 24
5 结束语 26
缩略语
ACL:Access Control List,访问控制列表
ACE:Access Control Entry,ACL的组成元素
VACL:基于VLAN的ACL
Port ACL:基于二层接口的ACL
AP:Aggregate Port
L2 AP:二层AP接口
L3 AP:三层AP接口
SVI:Switch Vlan Interface,交换机虚拟VLAN接口
Routed Port:路由口
概述
ACL技术产生的背景
在实际网络环境中,各种上层访问,最常见的就是访问某个网站,归根结底是通过PC和服务器之间的报文交互进行的,而报文则是通过交换机,路由器等各种网络设备进行传输的。随着网络的普及,网络安全问题日益突出,如各种针对交换机的恶意攻击、病毒肆虐等等,对正常的网络通讯造成很大影响。以上种种原因迫使我们需要对网络中的数据流进行监控、控制,确保网络安全或将安全风险降低到最低程度。
在典型的公司企业网络环境中(如图1所示):

图1 企业网络环境
就存在以下需求:
,会计服务器只允许财务部的人员访问,其他部门不允许访问,此时就要对来自其他部门的数据流进行过滤。
,因此,的数据包进行监控,过滤,对那些病毒经常使用的端口予以封堵,保证内部网络安全。
,也就是VLAN间的数据流,出于安全考虑,对数据流进行检查,过滤等等。
这些需求可以使用ACL就可对网络中的数据流进行有效的检查、监控。
我司交换机产品对ACL功能的支持情况
目前我司产品除S20系列外全部支持ACL功能,支持的ACL种类丰富,可满足不同层次需求。我司ACL可以过滤多种类型报文,如IP,IPX,各种二层报文。对网络中最常见的IP报文,可以过滤的内容也很丰富,从最常见的IP地址,MAC地址,端口到相对不太常见的TOS信息,分片信息,三层协议类型等都可进行匹配,过滤,可以满足各种用户需求。
技术介绍
ACL工作原理
我司具备的ACL功能强大,不但支持的ACL 类型多,而且可以匹配的字段也很丰富,而且都是由硬件实现,过滤效率高。
ACL分类
ACL根据使用方式的不同主要分为两大类型:安全ACL和QOS ACL。本文主要介绍安全ACL。
安全ACL主要分为两大类型:基于接口的ACL和基于VLAN的ACL。
基于接口的ACL,顾名思义,ACL的运用对象是接口,这里的端口包含的种类很多,主要分为二层接口和三层接口。运用于二层接口的ACL又被称为Port ACL或基于二层接口的AC

锐捷acl应用技术白皮书 锐捷网络 网络解决方案第一品牌公司 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数28
  • 收藏数0 收藏
  • 顶次数0
  • 上传人977562398
  • 文件大小743 KB
  • 时间2018-05-27