备份和恢复ACL

备份和恢复ACL,第1张

主要的文件 *** 作命令cp和mv都支持ACL,只是cp命令需要加上-p 参数。但是tar等常见的备份工具是不会保留目录和文件的ACL信息

1.备份:getfacl -R /tmp/dir1 >acl.txt

删除原来ACL:setfacl -R -b /tmp/dir1

2.还原方法1:setfacl -R --set-file=acl.txt /tmp/dir1

还原方法2:setfacl --restore acl.txt

查看还原后的ACL:getfacl -R /tmp/dir1

ACL<访问控制列表(Access Control List)>

♫ 是路由器和交换机接口的指令列表,用来控制端口进出的数据包

♫ ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。

ACL作用

♫ 可以限制网络流量、提高网络性能。

♫ 提供对通信流量的控制手段。

♫ 是提供网络安全访问的基本手段。

♫ 可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞。

ACL 3P原则

♬ 每种协议一个 ACL

♬ 每个方向一个 ACL

♬ 每个接口一个 ACL

ACL执行过程

♬ 一个端口执行哪条ACL,这需要按照列表中的条件语句执行顺序来判断。如果一个数据包的报头跟表中某个条件判断语句相匹配,那么后面的语句就将被忽略,不再进行检查。 ♬ 数据包只有在跟第一个判断条件不匹配时,它才被交给ACL中的下一个条件判断语句进行比较。如果匹配(假设为允许发送),则不管是第一条还是最后一条语句,数据都会立即发送到目的接口。

♬ 如果所有的ACL判断语句都检测完毕,仍没有匹配的语句出口,则该数据包将视为被拒绝而被丢弃。这里要注意,ACL不能对本路由器产生的数据包进行控制。

♬ Cisco隐藏语句 deny any any

ACL分类

♬ 标准ACL

♬ 扩展ACL

♬ 命名ACL

♬ 时间ACL

♬ 自反ACL

♬ 动态ACL

♬ Established ACL

♬ 限速ACL

♬ 分类ACL

♬ Turbo ACL

♬ 设备保护 ACL

♬ 过境ACL

♬ 分布式时间ACL

访问控制列表(ACL)是一种基于包过滤的访问控制技术。

它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。

访问控制列表具有许多作用,如限制网络流量、提高网络性能;通信流量的控制,例如ACL可以限定或简化路由更新信息的长度,从而限制通过路由器某一网段的通信流量;提供网络安全访问的基本手段。

ACL的功能:

1、限制网络流量、提高网络性能。例如,ACL可以根据数据包的协议,指定这种类型的数据包具有更高的优先级,同等情况下可预先被网络设备处理。

2、提供对通信流量的控制手段。

3、提供网络访问的基本安全手段。

4、在网络设备接口处,决定哪种类型的通信流量被转发、哪种类型的通信流量被阻塞。

以上内容参考:百度百科—ACL


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/6056111.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-03-13
下一篇 2023-03-13

发表评论

登录后才能评论

评论列表(0条)

保存