访问列表的工作原理??

来源:百度知道 编辑:UC知道 时间:2024/05/31 11:05:04
希望说得深入浅出,我本人还是小菜鸟。
是指路由器的访问控制列表

简单来说,访问控制列表是在数据包输入时,通过检查包头内容,按照是否与设置的规则匹配来决定是否转发。最基本的可以检查源和目的mac地址、源和目的IP地址、端口号,也有的扩展了可以控制时间段等。
设置了规则后,软件会将规则写入硬件表(如Broadcom的芯片就写入FFP表),数据包输入后,按照表中的设置位与数据包的对应位比对来决定是否转发。
若产品有规则自动排序功能的,在写入硬件表之前还需根据匹配范围大小将规则重新排序,再写入硬件表。
因采用硬件处理,可达到线速转发。

这要你去多多学习了