訪問控制表

ACL(Access Control List,訪問控制表)。用戶和設備可以訪問的那些現有服務和信息的列表。用戶必須具有相應的授權才能修改目標的ACL。通常要求用戶提供註冊姓名和口令,它是用來保證系統安全性的一種手段。

用戶可以通過 Internet 和外部網路進行聯繫,網路管理員都面臨著一個問題,就是如何拒絕一些不希望的連線,同時又要保證合法用戶進行的訪問。 為了達到這樣的效果,我們需要有一定的規則來定義哪些數據包是“合法”的(或者是可以允許訪問) ,哪些是“非法”的(或者是禁止訪問) 。這些規則就是訪問控制列表

特點
訪問控制列表按照數據包的特點,規定了一些規則。這些規則描述了具有一定特點的數據包,並且規定它們是被“允許”的還是“禁止”的。這些規則的定義是按照數據包包頭的特點定義的,例
如可以這樣定義:允許202.38.0.0/16網段的主機可以使用協定,HTTP 訪問129.10.10.1。 禁止從202.110.0.0/16網段的所有訪問。
訪問控制列表就可以提供這樣的功能,它按照數據包的特點,規定了一些規則。 這些規則描述了具有一定特點的數據包, (例如所有源地址是 202.10.10.0 地址段的數據包、所有使用Telnet 訪問的數據包等等)並且規定它們是被“允許”的還是“禁止”的。 這樣可以將訪問控制列表規則套用到路由器的接口,阻止一些非法的訪問,同時並不影響合法用戶的訪問。訪問控制列表提供了一種區分數據包種類的手段,它把各種數據包按照各自的特點區分成各種不同的種類,達到控制用戶訪問的目的。

相關詞條

熱門詞條

聯絡我們