常见协议位于层数及ACL应用

在ACL中,高级ACL支持的五元组:源IP,目的IP,源端口,目的端口,协议,这五元组中的协议仅支持三层IP和四层TCP,UDP,需要对应用层协议进行控制时,需要用四层的TCP和UDP 加端口号实现。

例如:

rule 1 deny tcp source 192.168.2.2 0 destination 192.168.3.2 0 destination-port range 20 21

rule 2 deny tcp source 192.168.2.2 0 destination 192.168.3.2 0 destination-port eq 23

而基本ACL就只能写rule 1 deny source 192.168.1.1 0.0.0.0,不能加协议,目的IP,端口号,

相关推荐
车载测试工程师9 小时前
CAPL学习-CAN相关函数-统计API函数
网络·网络协议·学习·capl·canoe
广东大榕树信息科技有限公司9 小时前
如何通过动环监控系统提升机房运行安全与效率?
运维·网络·物联网·国产动环监控系统·动环监控系统
怎么就重名了10 小时前
记一次UDP通信无返回数据问题
网络·网络协议·udp
网安INF10 小时前
网络杀伤链(CKC模型)与ATT&CK模型详解
网络·安全·网络安全·网络攻击模型
Dream Algorithm10 小时前
MESH组网
网络
Bruce_Liuxiaowei12 小时前
Nmap+Fofa 一体化信息搜集工具打造
运维·开发语言·网络·网络安全
Xの哲學12 小时前
Linux SLAB分配器深度解剖
linux·服务器·网络·算法·边缘计算
TG:@yunlaoda360 云老大14 小时前
华为云国际站代理商GSL主要有什么作用呢?
网络·数据库·华为云
TG:@yunlaoda360 云老大14 小时前
华为云国际站代理商GSL的流量用量与资费合规是如何实现的?
网络·数据库·华为云
JS_GGbond14 小时前
WebSocket实战:让网页“活”起来!
网络·websocket·网络协议