【HCIA知識(shí)點(diǎn)】網(wǎng)絡(luò)流量也要過濾?——ACL
ACL 是一組規(guī)則,用于過濾傳入和傳出的流量,ACL 是網(wǎng)絡(luò)安全中最基本的組件之一。
稍微具體點(diǎn)來說ACL用于管理對(duì)網(wǎng)絡(luò)連接資源如網(wǎng)絡(luò)路由器、傳統(tǒng) PC、物聯(lián)網(wǎng)設(shè)備等的訪問,也適用于通過網(wǎng)絡(luò)傳輸?shù)奶摂M和軟件定義的資源和數(shù)據(jù)。
為什么要使用 ACL呢?這是因?yàn)锳CL能夠:
1.提供安全訪問:企業(yè)重要服務(wù)器資源被隨意訪問,企業(yè)機(jī)密信息容易泄露,造成安全隱患。使用 ACL 可以指定用戶訪問特定的服務(wù)器、網(wǎng)絡(luò)與服務(wù),從而避免隨意訪問的情況。
2.防止網(wǎng)絡(luò)攻擊:Internet 病毒肆意侵略企業(yè)內(nèi)網(wǎng),內(nèi)網(wǎng)環(huán)境的安全性堪憂。使用 ACL 可以封堵高危端口,從而達(dá)成為外網(wǎng)流量的阻塞。
3.提高網(wǎng)絡(luò)帶寬利用率:網(wǎng)絡(luò)帶寬被各類業(yè)務(wù)隨意擠占,服務(wù)質(zhì)量要求最高的語音、視頻業(yè)務(wù)的帶寬得不到保障,造成用戶體驗(yàn)差。使用 ACL 實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量的精確識(shí)別和控制,限制部分網(wǎng)絡(luò)流量從而保障主要業(yè)務(wù)的質(zhì)量。
這就是“流量過濾器”ACL你明白了嗎?