可以使用编号或名称标识 ACL 及其语句列表,从而创建标准 ACL 和扩展 ACL。

编号 ACL 适用于在具有较多类似流量的小型网络中定义 ACL 类型。 但是,编号不会提供有关 ACL 作用的信息。 因此,从 Cisco IOS 11.2 版开始,可以使用名称来标识思科 ACL。

图中总结了指定编号 ACL 和命名 ACL 的规则。

对于编号 ACL,要跳过 200 到 1299 之间的数字,因为这些数字已由其他协议使用,并且其中许多已经过时或遭到淘汰。 本章将着重介绍 IP ACL。 传统 ACL 协议编号的示例包括:AppleTalk 使用的 600 到 699 之间的数字,IPX 使用的 800 到 899 之间的数字。