访问控制列表(ACL)分为基本和高级两种。下面关于ACL描述中,正确是()。
访问控制列表(Access Control Lists,ACL)是目前使用最多访问控制实现技术。访问控制列表是路由器接口指令列表,用来控制端口进出数据包。ACL适用于所有被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为基本访问控制列表和高级访问控制列表。ACL默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。
(1)基本访问控制列表
基本访问控制列表基于IP地址,列表取值为2000~2999,分析数据包源地址决定允许或拒绝数据报通过。
(2)高级访问控制列表
高级IP访问控制列表比基本IP访问控制列表具有更多匹配项,包括协议类型、源地址、目地址、源端口、目端口、建立连接和IP优先级等。编号范围是从3000到3999访问控制列表是高级IP访问控制列表。









