当前位置:主页 > 路由器限速 >

ACL实现包过滤的局限性

作者:admin 发布时间:2012-09-22 阅读: 转至微博:

经过上面的介绍,大家知道了用ACL可以实现包过滤,但是由于ACL包过滤防火墙是根据数据包头中的二,三,四层信息来进行报文过滤的,对应用层的信息无法识别。
1,无法根据用户名来决定数据是否通过。
2,无法给不通的用户授予不通的权限级别。
ACL包过滤防火墙是静态防火墙,无法对应用层协议进行动态监测。

本文由路由器网www.luyouqiwang.net站长编辑整理,转载请注明出处。