网络如何保证用户数据的安全性呢??
这不得不提出一种技术,ACL技术 这个东西我会专门出一篇文章给大家讲一下
ACL技术的全称叫做访问控制列表,它能够对我们所匹配的流量 进行允许或者拒绝的动作
基本ACL 基本ACL的范围在2000-2999
高级ACL 高级ACL的范围是3000-3999
二层ACL 二层ACL的范围是4000-4999
如果我们只对源地址进行过滤,其实可以使用基本ACL
但是我们如果想要过滤的更加细致,例如我们想要根据某一个协议进行过滤的话,那么我们就得需要高级ACL
如果我们想要根据MAC地址进行过滤,那么我们可以选择二层ACL进行过滤
不同ACL的用法 操作方式也是不一样的
ACL技术在路由器中被广泛采用,它是一种基于包过滤的流控制技术。
控制列表通过把源地址、目的地址及端口号作为数据包检查的基本元素,并可以规定符合条件的数据包是否允许通过。
ACL通常应用在企业的出口控制上,可以通过实施ACL,可以有效的部署企业网络出网策略。
随着局域网内部网络资源的增加,一些企业已经开始使用ACL来控制对局域网内部资源的访问能力,进而来保障这些资源的安全性。
相关知识阅读