常见协议位于层数及ACL应用

在ACL中,高级ACL支持的五元组:源IP,目的IP,源端口,目的端口,协议,这五元组中的协议仅支持三层IP和四层TCP,UDP,需要对应用层协议进行控制时,需要用四层的TCP和UDP 加端口号实现。

例如:

rule 1 deny tcp source 192.168.2.2 0 destination 192.168.3.2 0 destination-port range 20 21

rule 2 deny tcp source 192.168.2.2 0 destination 192.168.3.2 0 destination-port eq 23

而基本ACL就只能写rule 1 deny source 192.168.1.1 0.0.0.0,不能加协议,目的IP,端口号,

相关推荐
我星期八休息1 小时前
扩展—DNS与ICMP
linux·服务器·网络
MC皮蛋侠客1 小时前
DNP3 系列(三):伪传输层——分段、重组与可靠传输
网络·dnp3
筝筝ba1 小时前
linux 查询当前登录的用户数量
linux·服务器·网络
ShiXZ2131 小时前
网络调试四剑客:ping / telnet / nc / netstat 速查指令集
运维·开发语言·网络·php
snow@li2 小时前
Telnet 全景教程:全平台安装、命令使用、故障排查与安全规范
运维·网络
随风而飘1863 小时前
罗德与施瓦茨 FSP13 中高端频谱分析仪
网络·功能测试·测试工具
旗开得胜马到成功3 小时前
AMD TPM 8.3/8.5漏洞技术剖析:服务器加密信任根崩塌后的备份密钥泄露风险与紧急加固
运维·服务器·网络·系统架构
阿pin4 小时前
HTTP 协议的演进
网络·网络协议·http
bksczm4 小时前
Linux之网络层协议(IP协议)
linux·网络·tcp/ip
Mortalbreeze4 小时前
深入理解TCP协议(一):TCP报文格式详解
linux·服务器·网络·tcp/ip