Gli elenchi di accesso sono in genere ordinati. I pacchetti sono abbinati alle regole in sequenza, dall'alto verso il basso. Se un pacchetto corrisponde a una regola, viene intrapresa l'azione specificata da tale regola (permesso o negazione) e le fermate di elaborazione. Pertanto, una regola più in alto può effettivamente sovrascrivere le regole più in basso.
A partire dalle regole più numerose (o top) consente di identificare rapidamente se un problema deriva da regole eccessivamente permissive o eccessivamente restrittive. Se il problema è causato da una dichiarazione di permesso troppo ampia, lo troverai rapidamente. Se il problema è causato da un'affermazione di negazione troppo aggressiva, lo troverai anche rapidamente. Se il problema non è al livello superiore, è possibile dividere progressivamente e conquistare testando diverse sezioni dell'elenco di accesso, eliminando le sezioni dell'elenco di accesso mentre procedi.
networking © www.354353.com