ACL和IP prefix-list的区别
床前明月儿
高能答主
系统集成工程师
关注
成为第6137位粉丝
一、指代不同
1、ACL:是应用在路由器接口的指令列表,这些指令列表用来告诉路由器哪些数据包可以接收、哪些数据包需要拒绝。
2、IP prefix-list:又叫前缀列表用于对路由的匹配和过滤,既能限制前缀的范围,又能限制掩码的范围。
二、功能不同
1、ACL:主要任务是保证网络资源不被非法使用和访问。是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。
2、IP prefix-list:前缀列表的性能比访问列表高。路由器将前缀列表转换成树结构,其中的每个分支表示一项测试,Cisco IOS 软件能够更快地确定是允许还是拒绝。
三、规则不同
1、ACL:限制网络流量、提高网络性能。例如,ACL可以根据数据包的协议,指定这种类型的数据包具有更高的优先级,同等情况下可预先被网络设备处理。
2、IP prefix-list:找到匹配的语句后,路由器不算检查前缀列表的其他语句。为提高效率,可将最常见的条件放在前面,方法是给它指定较小的序列号。
暂无评论