标签:#ACL
第41篇:用 ACL 实现简单流量过滤
在上一篇中,我们学习了 ACL 的两种匹配顺序:配置顺序和自动排序。有了 ACL 规则的定义,下一步就是把这些规则"挂"到具体的接口上,实现对流量的实际拦截与放行。ACL 本身只是一组匹配条件,只有应用到接口方向上,才能对数据包产生真...
阅读全文 →
第40篇:ACL 匹配顺序:配置顺序 vs 自动排序
在第39篇中,我们学习了 ACL 的类型、配置和应用。但 ACL 中最容易被忽视、也最容易出问题的一个细节是:**规则的匹配顺序**。ACL 按从上到下的顺序逐条匹配,第一条匹配的规则决定最终动作。如果规则顺序不合理,可能导致某些规则...
阅读全文 →
第39篇:ACL 基础:标准 ACL 与扩展 ACL
ACL(Access Control List,访问控制列表)是网络中最基础的流量控制工具。它通过定义一组规则来匹配报文,并对匹配到的报文执行允许(permit)或拒绝(deny)操作。ACL 的应用场景远超"访问控制"本身——它在路...
阅读全文 →
第273篇:虚拟网络:VPC、子网、安全组、ACL
在云计算环境中,虚拟私有云(VPC, Virtual Private Cloud)是云网络的核心抽象概念。VPC为每个租户提供了一个逻辑隔离的网络环境,租户可以在其中自主规划子网、配置路由、设置安全策略,仿佛拥有一台专属的物理路由器。
阅读全文 →