As listas de control de acceso (ACL) son listas de instrucións aplicadas ás interfaces do enrutador.Estas listas de instrucións úsanse para indicarlle ao router que paquetes se poden recibir e cales hai que rexeitar.En canto a se un paquete é recibido ou rexeitado, pódese determinar mediante condicións de indicación específicas como enderezo de orixe, enderezo de destino, número de porto, etc.
Función ACL:
1) Limite o tráfico da rede e mellore o rendemento da rede.Por exemplo, ACL pode especificar que este tipo de paquetes de datos ten unha prioridade máis alta en función do seu protocolo e pode ser preprocesado por dispositivos de rede na mesma situación.
2) Proporcionar medidas de control para o fluxo de comunicación.
3) Proporcionar medidas de seguridade básicas para o acceso á rede.
4) Na interface do dispositivo de rede, determine que tipo de tráfico de comunicación se reenvía e que tipo de tráfico de comunicación está bloqueado.
O uso da ACL hdv epon olt de desenvolvemento propio da nosa empresa:
1. Cree unha ACL (incluíndo Básico, Avanzado e Enlace), con ACL básicas de 2000 a 2999, ACL avanzadas de 3000 a 4999 e ligue ACL de 5000 a 5999. Por exemplo, ACL 2000 (ACL básica) .
2. Configure regras en ACL 2000 (pódense configurar ata 16 regras por ACL), por exemplo: regra 1 denegar a fonte calquera
O significado deste comando é crear unha regra co id 1 e descartar todos os paquetes entrantes.
3. Instalación, é dicir, aplicación, como: filtro de paquetes entrante 2000 id de regra 1 porto ge 1
Este comando require saír da interface ACL 2000 e configurala en modo global, o que significa instalar a Regra 1 correspondente en ACL 2000 no porto GE1 do OLT.Neste momento, descartaranse todos os paquetes que entren no porto GE1 da OLT.
O anterior é unha breve visión xeral da tecnoloxía do software da lista de instrucións ACL, que se pode usar como referencia para todos.A nosa empresa ten un forte equipo técnico de software e hardware, que pode proporcionar servizos técnicos profesionais aos clientes.Os nosos produtos máis vendidos abarcan varios tipos deONUprodutos da serie, incluíndo ACONU/comunicaciónONU/intelixenteONU/caixaONU, etc. O anteriorONUOs produtos da serie pódense utilizar para as necesidades da rede en varios escenarios.