Az implementációtól függően a szabályok forrás- és célcímeket, protokollszámokat, szállítási portokat, irányt vagy más fejlécmezőket vizsgálhatnak. Az ACL-ek routereken, switcheken, gazdagépeken, virtuális hálózatokon és felhőhálózati határokon alkalmazhatók.
A szabályokat jellemzően meghatározott sorrendben vagy prioritásban értékelik, dokumentált alapértelmezett művelettel, ha egyik sem illeszkedik. Sok hálózati ACL kapcsolatállapot követése nélkül szűri a csomagokat, egyes platformok ugyanezt a címkét állapottartó kontrollokra is használják. A tervezőknek ezért ellenőrizniük kell a tényleges kiértékelést, a visszairányú forgalom, a naplózás, a töredezés és az IPv4/IPv6 viselkedését.
Legfontosabb pontok
Szabályzati alapA szükséges forgalmakból induljon ki, és fejezze ki a legszűkebb forrást, rendeltetést, protokollt, portot és irányt, amely támogatja őket.
ElhelyezésAlkalmazza a szabályokat hasznos határokon, számoljon az alternatív útvonalakkal, és tartsa az útválasztást, a NAT-ot és a workload-szintű kontrollokat konzisztensen a szánt szabályzattal.
ÜzemeltetésRendeljen felelőst, dokumentálja a célt és lejáratot, vizsgálja felül a találati és tiltási naplókat, tesztelje a szabályváltozásokat, és távolítsa el az elavult vagy takart bejegyzéseket.
Fontos korlátAz ACL rendszerint korlátozott hálózati metaadatot lát, nem a felhasználói szándékot vagy a teljes alkalmazásviselkedést. A cím-újrafelhasználás, a hamisítás, a titkosított tartalom, a szabálysorrend-hibák és a megkerülő útvonalak mind gyengíthetik az elvárt eredményt.