成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPv6 ACL技術工作流程淺析

網絡 網絡管理
ACL即訪問控制列表,相信對網絡技術有所了解的都知道,在IPv6中它也存在。本文就IPv6 ACL的工作流程進行了介紹。

IPv6 ACL (Access Control Lists)是交換機實現的一種根據IPv6三層及以上層信息進行數據包過濾的機制,通過允許或拒絕特定數據包進入網絡,交換機可以對網絡訪問進行控制,有效保證網絡的安全運行。

用戶可以于報文中的特定信息制定一組規則(rule),每條規則都描述了對匹配一定信息的數據包采取的動作:允許通過(permit)或拒絕通過(deny)。用戶可以把這些規則應用到特定換機端口的入口,這樣特定端口上特定方向的數據流就必須依照指定的ACL規則進入交換。 IPv6 ACL可支持多條規則,僅對IPv6數據有效。我們的IPv6 ACL 的總體設計思想是這樣地:首先判斷是否開啟firwall enable,如果沒有開啟firewall enable,那就直接轉發數據包,不做任何處理。如果開啟firewall enable,firewall default 為deny 的情況下:交換機某個端口接受到一個IPv6 數據包后,交換機分析該斷口有無綁定IPv6 ACL,如果沒有綁定IPv6 ACL,那么該數據包立刻被拒絕;如果有綁定IPv6 ACL,再查看與資源地址是否匹配?如果匹配,則執行相應的拒絕(丟棄該IPv6數據)和允許(會轉發該IPv6數據),如果不匹配,則查看是否有多個條目;如果有,則進入下一個條目繼續查看,直到找到相對應的地址為止,如果沒有,那么則執行拒絕(丟棄該IPv6數據)。處理過程示意圖如下圖所示:

IPv6 ACL

IPv6 ACL總體思想示意圖(default為deny情況下)

如果firewall default為permit的情況的話,處理過程與上圖類似,但是處理方式相反。

責任編輯:段燃 來源: DCN
相關推薦

2010-10-08 11:04:03

2010-06-24 16:40:16

Bittorrent協

2011-04-28 19:54:26

2010-05-27 16:57:03

IPv6技術

2010-05-25 14:55:47

IPv6與RFID結合

2010-05-26 15:38:47

2018-08-08 15:23:10

IPv4IPv6網絡

2018-10-09 09:58:54

IPv6技術障礙

2010-05-27 14:39:32

2011-12-06 14:14:04

2010-06-07 15:14:40

移動IPv6技術

2010-05-26 12:56:24

2012-06-05 19:22:01

IPv6IPv6遷移技術IPv6遷移

2013-01-23 14:23:36

IPv6 技術

2018-12-13 17:56:31

2018-11-06 05:14:19

IPv6IPv4網絡

2010-05-26 14:33:10

IPv6黑洞路由

2010-05-26 16:07:00

IPv6 ISATAP

2012-11-28 13:20:30

IPv6

2010-05-27 11:52:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男人天堂国产 | 91久久精品国产 | 日韩一区二区三区在线观看 | 丁香婷婷综合激情五月色 | 99re视频| 在线观看中文字幕 | 国产一区二区精品在线观看 | 久久三级影院 | 午夜影院视频 | 成人性生交大片免费看r链接 | 成人免费视屏 | 久久一区精品 | 亚洲视频在线一区 | 视频一区在线观看 | 中国黄色在线视频 | 精久久久久 | 日韩毛片在线视频 | 欧美精品在线播放 | 四虎海外 | 国产成人精品免费视频大全最热 | 国产精品一区在线观看 | 国产精品高清在线 | 一区二区三区精品视频 | 欧美日韩在线国产 | 337p日本欧洲亚洲大胆精蜜臀 | 国产精品网页 | 国产精品久久久久久久久久 | 成人三级视频 | 国产精品高清一区二区 | 蜜桃五月天 | 国产一区不卡 | av天天干 | 亚洲成人国产 | 一级a性色生活片久久毛片 午夜精品在线观看 | 成人亚洲 | 久久一二| av天天看 | 自拍偷拍第1页 | 少妇久久久久 | 国产91在线播放 | 91高清免费观看 |