高級(jí)ACL6
高級(jí)ACL6根據(jù)源IPv6地址、目的IPv6地址、IPv6協(xié)議類型、TCP源/目的端口號(hào)、UDP源/目的端口號(hào)、分片信息和生效時(shí)間段等信息來(lái)定義規(guī)則,對(duì)IPv6報(bào)文進(jìn)行過(guò)濾。
高級(jí)ACL6比基本ACL6提供了更準(zhǔn)確、豐富、靈活的規(guī)則定義方法。例如,當(dāng)希望同時(shí)根據(jù)源IPv6地址和目的IPv6地址對(duì)報(bào)文進(jìn)行過(guò)濾時(shí),則需要配置高級(jí)ACL6。
步長(zhǎng)
步長(zhǎng)是系統(tǒng)自動(dòng)為ACL規(guī)則分配編號(hào)時(shí),每個(gè)相鄰規(guī)則編號(hào)之間的差值,缺省值為5。步長(zhǎng)的作用是為了方便后續(xù)在舊規(guī)則之間,插入新的規(guī)則。
如果手工指定了一條規(guī)則,但未指定規(guī)則編號(hào),系統(tǒng)就會(huì)使用大于當(dāng)前ACL內(nèi)最大規(guī)則編號(hào)且是步長(zhǎng)整數(shù)倍的最小整數(shù)作為規(guī)則編號(hào)。
步長(zhǎng)可以調(diào)整,如果將步長(zhǎng)改為2,系統(tǒng)則會(huì)自動(dòng)從當(dāng)前步長(zhǎng)值開始重新排列規(guī)則編號(hào),規(guī)則編號(hào)就變成2、4、6…。
ACL6規(guī)則匹配:
系統(tǒng)為ACL中首條未手工指定編號(hào)的規(guī)則分配編號(hào)時(shí),使用步長(zhǎng)值(例如步長(zhǎng)=5,首條規(guī)則編號(hào)為5)作為該規(guī)則的起始編號(hào);為后續(xù)規(guī)則分配編號(hào)時(shí),則使用大于當(dāng)前ACL內(nèi)最大規(guī)則編號(hào)且是步長(zhǎng)整數(shù)倍的最小整數(shù)作為規(guī)則編號(hào)。
報(bào)文入站方向
入站方向應(yīng)用ACL6首先檢測(cè)報(bào)文在接口上是否應(yīng)用ACL6,如果沒有應(yīng)用直接查找路由轉(zhuǎn)發(fā),如果有應(yīng)用ACL6進(jìn)行檢測(cè)是否匹配ACL6,匹配允許則發(fā)送報(bào)文,匹配不允許則決絕發(fā)送。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-820666.html
報(bào)文出站方向
報(bào)文出站方向應(yīng)用ACL6,首先確定該數(shù)據(jù)報(bào)文在路由器上是否有路由匹配,如果沒有路由匹配則直接丟棄報(bào)文。
如果已經(jīng)查找路由匹配,下一步檢測(cè)出接口是否應(yīng)用出方向的ACL6,如果是應(yīng)用檢查該流量是允許通行還是拒絕,允許則直接轉(zhuǎn)發(fā)流量,不允許則丟棄報(bào)文。
如果接口下沒有ACL6調(diào)用,則直接轉(zhuǎn)發(fā)報(bào)文。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-820666.html
ACL6高級(jí)配置
1.IPv6地址配置
<Huawei>system-view
[Huawei]sysname AR1
[AR1]ipv6
[AR1]interface GigabitEthernet 0/0/0
[AR1-GigabitEthernet0/0/0]ipv6 enable
[AR1-GigabitEthernet0/0/0]ipv6 address 3000:1:1::1 64
[AR1-GigabitEthernet0/0/0]quit
[AR1]interface
到了這里,關(guān)于IPv6--ACL6(IPv6訪問(wèn)控制列表--高級(jí)ACL6配置)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!