訪問控制列表

訪問控制列表(Access Control List,ACL)是一組IP地址范圍或網(wǎng)段,用于控制用戶只能從該列表內(nèi)的IP地址或網(wǎng)段訪問本系統(tǒng)。ACL是一種基于包過濾的訪問控制技術(shù),它能根據(jù)設(shè)定的條件對(duì)接口上的包進(jìn)行過濾,從而使其能夠通過或丟棄。在三層交換機(jī)和路由器中,訪問控制列表得到了廣泛的應(yīng)用,通過使用訪問控制列表可以有效地控制用戶對(duì)網(wǎng)絡(luò)的訪問,進(jìn)而最大限度地保證網(wǎng)絡(luò)的安全。