什麼是訪問列表
A. 訪問列表的工作原理
簡單來說,訪問控制列表是在數據包輸入時,通過檢查包頭內容,按照是否與設置的規則匹配來決定是否轉發。最基本的可以檢查源和目的mac地址、源和目的IP地址、埠號,也有的擴展了可以控制時間段等。
設置了規則後,軟體會將規則寫入硬體表(如Broadcom的晶元就寫入FFP表),數據包輸入後,按照表中的設置位與數據包的對應位比對來決定是否轉發。
若產品有規則自動排序功能的,在寫入硬體表之前還需根據匹配范圍大小將規則重新排序,再寫入硬體表。
因採用硬體處理,可達到線速轉發。
B. 什麼是IP訪問控制列表
就是IP有進去訪問的,一般這些都是在路由器上有這個功能,他可以看到所有上網的IP,可以上過網的IP列表!可以控制他們!直接禁止IP能否訪問網頁!有不明白歡迎繼續追問!!
求採納
C. ip標准訪問控制列表和擴展訪問控制列表有什麼區別
標准訪問列表和擴展訪問列表相較,標準的只能針對IP地址做限制 擴展的可以對協議對埠做限制。
1.
標准訪問列表是基於源地址,允許和拒絕完整的TCP/IP協議;編號范圍 1-99和1300-1999。
2.
擴展訪問列表是基於源地址和目標地址,指定TCP/IP的特定協議和埠;編號范圍 100-199和2000-2699。
D. qq空間設置裡面的限制訪問列表是什麼意思
QQ空間設置裡面的限制訪問列表是指:限制好友進入自己的空間。
比如不想讓一個好友進入自己的空間,即可在限制訪問里設置禁止好友進入,也可以說是空間黑名單。
設置不讓他人不能訪問我的空間(加入限制名單)的方法/步驟:
1:在電腦登錄QQ。
2:在QQ面板上,點擊「QQ空間」圖標進入。
E. 無線路由器的允許訪問列表什麼意思 有限制么
路由器裡面有限制ip/mac的選項,如果開啟了這個選項,那麼只有該列表下的ip/mac才可以訪問網路,其它訪客需要管路員把該設備加進該列表才能訪問網路。
我就是這么做的,比人就算接到路由器上也不能訪問網路,沒有路由器的密碼也不能更改,所以看起來你連上了,但是沒有許可權。
如果是自己家裡的路由器,進去把有關無線設置方面的選項看下一般的勾都給他去掉,防火牆關了,安全方面可以設置個密碼。
F. 訪問控制列表的作用和組成是什麼
標准和擴展標準的ACL使用 1 ~ 99 以及1300~1999之間的數字作為表號 擴展的ACL使用 100 ~ 199以及2000~2699之間的數字作為表號作用:控制流量對網路統一管理流量允許、拒絕用 標准ACL對單以服務或協議控制允許、拒絕用 擴展ACL。
G. 訪問控制列表有哪幾種類型,分別在哪個位置
分類
1、標准IP訪問列表
一個標准IP訪問控制列表匹配IP包中的源地址或源地址中的一部分,可對匹配的包採取拒絕或允許兩個操作。編號范圍是從1到99的訪問控制列表是標准IP訪問控制列表。
2、擴展IP訪問
擴展IP訪問控制列表比標准IP訪問控制列表具有更多的匹配項,包括協議類型、源地址、目的地址、源埠、目的埠、建立連接的和IP優先順序等。編號范圍是從100到199的訪問控制列表是擴展IP訪問控制列表。
3、命名的IP訪問
所謂命名的IP訪問控制列表是以列表名代替列表編號來定義IP訪問控制列表,同樣包括標准和擴展兩種列表,定義過濾的語句與編號方式中相似。
4、標准IPX訪問
標准IPX訪問控制列表的編號范圍是800-899,它檢查IPX源網路號和目的網路號,同樣可以檢查源地址和目的地址的節點號部分。
5、擴展IPX訪問
擴展IPX訪問控制列表在標准IPX訪問控制列表的基礎上,增加了對IPX報頭中以下幾個欄位的檢查,它們是協議類型、源Socket、目標Socket。擴展IPX訪問控制列表的編號范圍是900-999。
6、命名的IPX訪問
與命名的IP訪問控制列表一樣,命名的IPX訪問控制列表是使用列表名取代列表編號。從而方便定義和引用列表,同樣有標准和擴展之分。
(7)什麼是訪問列表擴展閱讀
訪問控制列表的使用
ACL的使用分為兩步:
(1)創建訪問控制列表ACL,根據實際需要設置對應的條件項;
(2)將ACL應用到路由器指定介面的指定方向(in/out)上。
在ACL的配置與使用中需要注意以下事項:
(1)ACL是自頂向下順序進行處理,一旦匹配成功,就會進行處理,且不再比對以後的語句,所以ACL中語句的順序很重要。應當將最嚴格的語句放在最上面,最不嚴格的語句放在底部。
(2)當所有語句沒有匹配成功時,會丟棄分組。這也稱為ACL隱性拒絕。
(3)每個介面在每個方向上,只能應用一個ACL。
(4)標准ACL應該部署在距離分組的目的網路近的位置,擴展ACL應該部署在距離分組發送者近的位置。
H. qq空間限制訪問列表什麼意思
QQ空間限制訪問列表的意思是:可將某個QQ用戶添加到空間黑名單(即限制名單),添加到限制訪問列表裡的用戶則沒辦法進入自己的QQ空間。
被限制的人不可以訪問自己的空間(即使空間設置為「對所有人」開放,只要還在限制名單的人,都無法訪問自己空間),若是好友的話相互之間也無法看到對方的空間動態更新。
被限制訪問的用戶,訪問自己空間時,會在被擋訪客里存在記錄。
設置方法:
1:進入QQ空間,點擊空間頁面右上角齒輪按鈕。
2:在「設置」頁面,點擊「許可權設置」中的「誰能看我的空間」。
3:在右邊即有「設置」限制名單的入口。
I. 什麼是訪問控制列表
下面是對幾種訪問控制列表的簡要總結。
●標准IP訪問控制列表
一個標准IP訪問控制列表匹配IP包中的源地址或源地址中的一部分,可對匹配的包採取拒絕或允許兩個操作。編號范圍是從1到99的訪問控制列表是標准IP訪問控制列表。
●擴展IP訪問控制列表
擴展IP訪問控制列表比標准IP訪問控制列表具有更多的匹配項,包括協議類型、源地址、目的地址、源埠、目的埠、建立連接的和IP優先順序等。編號范圍是從100到199的訪問控制列表是擴展IP訪問控制列表。
●命名的IP訪問控制列表
所謂命名的IP訪問控制列表是以列表名代替列表編號來定義IP訪問控制列表,同樣包括標准和擴展兩種列表,定義過濾的語句與編號方式中相似。
●標准IPX訪問控制列表
標准IPX訪問控制列表的編號范圍是800-899,它檢查IPX源網路號和目的網路號,同樣可以檢查源地址和目的地址的節點號部分。
●擴展IPX訪問控制列表
擴展IPX訪問控制列表在標准IPX訪問控制列表的基礎上,增加了對IPX報頭中以下幾個宇段的檢查,它們是協議類型、源Socket、目標Socket。擴展IPX訪問控制列表的編號范圍是900-999。
●命名的IPX訪問控制列表
與命名的IP訪問控制列表一樣,命名的IPX訪問控制列表是使用列表名取代列表編號。從而方便定義和引用列表,同樣有標准和擴展之分。
J. 什麼是訪問列表訪問列表有什麼功能
簡單來說,訪問控制列表是在數據包輸入時,通過檢查包頭內容,按照是否與設置的規則匹配來決定是否轉發。最基本的可以檢查源和目的mac地址、源和目的IP地址、埠號,也有的擴展了可以控制時間段等。
設置了規則後,軟體會將規則寫入硬體表(如Broadcom的晶元就寫入FFP表),數據包輸入後,按照表中的設置位與數據包的對應位比對來決定是否轉發。
若產品有規則自動排序功能的,在寫入硬體表之前還需根據匹配范圍大小將規則重新排序,再寫入硬體表。
因採用硬體處理,可達到線速轉發。