ACL、AAA、NAT
通过本章内容学习ACL、AAA、NAT的基本概念和原理描述等内容
- ACL、AAA、NAT
- 一、ACL
- 1.1 ACL简介
- 1.2 ACL原理
- 1.3 ACL基本配置
- 二、AAA
- 2.1 AAA简介
- 2.2 AAA实现协议和应用场景
- 三、NAT
- 3.1 NAT简介
- 3.2 NAT分类
- 静态NAT
- 动态NAT
- NAPT
- Easy-ip
- NAT Server
一、ACL
1.1 ACL简介
访问控制列表,由一条或多条规则组成的集合;所谓规则,指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。
ACL本质上是一种报文过滤器,规则是过滤器的滤芯;根据规则进行报文匹配,并根据应用ACL业务模块的处理策略来运行或组织报文通过
能够基于全局,VLAN或接口下发ACL,实现流量过滤
其目的就是:对报文的精确识别和控制,达到控制网络访问行为、防止网络攻击和提高网络带宽利用率,切实保障网络的安全性和网络服务质量的可靠性
1.2 ACL原理
ACL组成
ACL名称:通过名称标识ACL,