Существует четыре основных типа списков доступа в сетевых технологиях: 1
- Стандартные. 13 Ориентированы на фильтрацию трафика исключительно по исходному IP-адресу. 3 Они просты в настройке и применимы в небольших и простых сетях. 3
- Расширенные. 13 Предоставляют возможность детальной фильтрации, включая проверку как исходного, так и целевого IP-адресов, а также протоколов, портов и других параметров. 3 Этот тип ACL предпочтителен для крупных корпоративных сетей. 3
- Рефлексивные. 1 Проводят фильтрацию трафика с помощью данных сеанса верхнего уровня. 1 Данные списки работают с помощью TCP-запросов и ответов. 1 После получения ответа формируется ACL, распознающий сгенерированные из локальной сети параметры сессии пользователя. 1 С помощью этих параметров принимается решение о доступе. 1
- Динамические. 1 Дают системным администраторам возможность предоставить пользователю временный доступ или ограничить доступ к маршрутизатору из интернета. 1 Динамические списки используют для расширенных ACL, Telnet и аутентификации. 1
Также существуют именованные ACL, которые представляют собой разновидность стандартных и расширенных списков, но позволяют задавать правила с использованием читаемых имён. 3