常见协议位于层数及ACL应用

在ACL中,高级ACL支持的五元组:源IP,目的IP,源端口,目的端口,协议,这五元组中的协议仅支持三层IP和四层TCP,UDP,需要对应用层协议进行控制时,需要用四层的TCP和UDP 加端口号实现。

例如:

rule 1 deny tcp source 192.168.2.2 0 destination 192.168.3.2 0 destination-port range 20 21

rule 2 deny tcp source 192.168.2.2 0 destination 192.168.3.2 0 destination-port eq 23

而基本ACL就只能写rule 1 deny source 192.168.1.1 0.0.0.0,不能加协议,目的IP,端口号,

相关推荐
程序猿阿伟10 分钟前
《3D动作游戏受击反馈:从模板化硬直到沉浸式打击感的开发拆解》
前端·网络·3d
Ronin30542 分钟前
【Linux网络】Socket编程:TCP网络编程
linux·网络·网络编程·tcp
夕泠爱吃糖1 小时前
TCP中的拥塞控制
网络·tcp/ip·智能路由器·拥塞控制
Miki Makimura1 小时前
UDP可靠性传输指南:从基础机制到KCP协议核心解析
网络·网络协议·学习·udp
不会c嘎嘎1 小时前
Linux -- 网络层
linux·运维·网络
黄沐阳2 小时前
网络产品报价指南--S5735系列交换机
运维·服务器·网络·智能路由器
小白64022 小时前
前端梳理体系从常问问题去完善-网络篇
前端·网络
WnHj2 小时前
带密码加密机制的自动 FTP 拉取脚本
linux·运维·服务器·网络
会开花的二叉树3 小时前
网络层:从 IP 协议到路由转发
网络·tcp/ip·智能路由器
Yeats_Liao3 小时前
Go语言 实现 TCP 端口扫描器
网络·tcp/ip·golang