Список контроля доступа VLAN - VLAN access control list

А Список контроля доступа VLAN (VACL) обеспечивает контроль доступа для всех пакетов, которые передаются в VLAN или которые маршрутизируются в или из VLAN. В отличие от обычных Cisco IOS списки контроля доступа которые настроены на интерфейсах маршрутизатора и применяются только к маршрутизируемым пакетам, списки VACL применяются ко всем пакетам. Технология была разработана Cisco на платформе коммутатора Catalyst 6500 Series.[1]

VACL могут использоваться аналогично SPAN порт или же сетевой кран, как способ репликации данных компьютерной сети, которые поступают и уходят с компьютера или сети. Это полезно, если вы хотите отслеживать трафик. Часто эта конфигурация используется для облегчения предотвращение потери данных (DLP) или по сети Системы предотвращения вторжений.[2]

VACL или VACL порты могут быть более разборчивы в пересылаемом трафике по сравнению со стандартным портом SPAN. Они могут быть настроены на пересылку только определенных типов или определенных VLAN на порт мониторинга. Однако они перенаправляют весь трафик, который соответствует критериям, поскольку у них нет функций для выбора входить или же выход трафик как порты SPAN.[3]

Смотрите также

Рекомендации

  1. ^ "Вступление". Cisco.com. Получено 1 декабря, 2016.
  2. ^ «Защита сетей с помощью частных VLAN и списков контроля доступа VLAN». Cisco.com. 8 мая 2008 г.. Получено 1 декабря, 2016.
  3. ^ «Использование RSPAN с VACL для детального анализа трафика». Использование RSPAN с VACL для детального анализа трафика. Получено 1 декабря, 2016.