当前位置: 首页 > news >正文

ACL的注意事项

400721d26ee949388e87b9a6b0a5ec81.png

075ac58662a8485b892d549af40aa0a8.jpg

 ACL只对数据进行抓取和匹配,ACl本身不对数据做拒绝和允许的操作,只有在接口方向上应用后才对数据进行拒绝或允许的操作。

ACl只在packetfilter包过滤时默认动作是允许,这个时候至少需要有一条deny规则,否则全都是允许的规则,所有的包即使不匹配自定义规则,也会匹配最后的默认规则允许。那么设置的允许规则没有意义,所以包过滤的acl规则都是拒绝。

ACl在nat应用,路由控制,流量控制时,默认动作是拒绝,这个时候至少有一条permit规则,否则全都是拒绝规则,所有的包即使不匹配自定义规则,也会匹配最后的默认规则允许。所以这些应用的acl规则都是允许。


华三设备ACL的默认动作
对于华三(H3C)设备而言,默认情况下访问控制列表(ACL)的行为取决于其应用场景。通常,在作为包过滤器使用时,即与traffic-filter配合应用的情况下,ACL最后隐含一条规则为“允许所有”的行为2。

然而需要注意的是,这并不意味着所有的场景下默认动作为允许。例如在其他配置环境下(如未特别指定或与其他特性组合),则可能遵循不同的默认处理逻辑,多数情况下的确是采用“拒绝所有”作为最终兜底规则来保障安全性。

因此具体到H3C设备上:

当ACL仅被定义而没有明确指出结尾规则,并且不是同traffic-filter关联部署,则倾向于执行隐式的“拒绝任何”操作。
若ACL与traffic-filter共同作用于接口进行流量筛选时,默认会有一个隐藏的“允许其余一切”规则存在。


http://www.mrgr.cn/news/82380.html

相关文章:

  • QILSTE H10-C321HRSYYA高亮红光和黄光LED灯珠
  • 即插即用,无痛增强模型生成美感!字节跳动提出VMix:细粒度美学控制,光影、色彩全搞定
  • UniApp 状态管理:Vuex 在 UniApp 中的实践
  • uni-app深度解码:跨平台APP开发的核心引擎与创新实践
  • 【Java回顾】Day2 正则表达式----异常处理
  • linux tar 文件解压压缩
  • Kafka集群部署与安装
  • 爱死机第四季(秘密关卡)4KHDR国语字幕
  • Redis - 5 ( 18000 字 Redis 入门级教程 )
  • @Cacheable 注解爆红(不兼容的类型。实际为 java. lang. String‘,需要 ‘boolean‘)
  • 如何在notepad++里面,修改注释颜色
  • 2021年福建公务员考试申论试题(县级卷)
  • 4.Web安全——JavaScript基础
  • Unity2022接入Google广告与支付SDK、导出工程到Android Studio使用JDK17进行打包完整流程与过程中的相关错误及处理经验总结
  • BGP(Border Gateway Protocol)路由收集器
  • Python 数据可视化的完整指南
  • 拼多多手势验证码/某多多手势验证码
  • vscode,eslint的报错影响编译
  • 基于VSCode软件框架的RISC-V IDE MRS2正式上线发布
  • python: generate model and DAL using Oracle
  • 25年1月更新。Windows 上搭建 Python 开发环境:PyCharm 安装全攻略(文中有安装包不用官网下载)
  • 行为模式2.命令模式------灯的开关
  • 【数据库系统概论】绪论--复习
  • STM32 拓展 电源控制
  • 实际开发中,常见pdf|word|excel等文件的预览和下载
  • 前言(1)