1. 选择准确的源语法
粘贴 ACL 前选择 Cisco IOS、华为 VRP、H3C Comware 或 Juniper Junos。解析器保留源行号,并明确报告不受支持的语法,不会猜测。覆盖不完整时,所有检查结果只适用于已解析规则。
配置 → 验证 → 解释
为 Cisco IOS、华为 VRP、H3C Comware 和 Juniper Junos 构建、转换并检查 IPv4 ACL,提供确定性结论和源行证据。
尚未分析配置。
评分策略校准前不显示通过/失败。
端点支持 any、host 10.0.0.1、单个 IPv4 地址或 10.0.0.0/8 等 CIDR。
生成或转换后的配置将显示在这里。
工程内容复核:2026 年 8 月 30 日 · 规则包:10 条高可信 ACL 检查 · 范围:IPv4 V1 支持子集
粘贴 ACL 前选择 Cisco IOS、华为 VRP、H3C Comware 或 Juniper Junos。解析器保留源行号,并明确报告不受支持的语法,不会猜测。覆盖不完整时,所有检查结果只适用于已解析规则。
规则检查宽泛放行、Telnet、任意源 SSH/SNMP、首次匹配遮蔽、重复项、无 permit 策略,以及位置错误且可达的 deny-all。每条结果包含规则 ID、严重度、原因、建议和证据。
转换不是简单替换命令。工具把支持的流量语义解析为带版本的厂商无关 ACL 模型,生成目标语法,再次解析输出,并要求语义等价。
在真实设备上核对方向、接口或安全域挂载、对象定义、隐式行为、变更窗口和命中计数。同一规则部署在不同控制点时,影响可能完全不同。
V1 有意限制为单个命名 IPv4 ACL、显式序号、ip/tcp/udp/icmp、any/host/network、数字目的端口和日志。命名服务、对象组、IPv6、时间段、分片、TCP 标志和厂商扩展需要单独评审后支持。
NIST SP 800-41 Rev. 1 提供防火墙策略指南。首次匹配行为与语法应结合 Cisco ACL 文档和 Juniper 过滤器评估文档核实。
端口类结果以 IANA 服务名和端口注册表作为协议提示。端口号不能证明真实应用,上游控制也可能改变暴露范围。
分析在本地确定性执行。工程评分只是筛查摘要,不是可用性、安全性或合规证明;评分策略完成校准前不会显示通过/失败。
V1 支持 Cisco IOS 命名扩展 ACL、华为 VRP 高级命名 ACL、H3C Comware 高级命名 ACL,以及 Juniper Junos set firewall family inet filter 的已说明 IPv4 子集。
不会。V1 的解析、生成、确定性检查和评分全部在浏览器本地运行,原始配置与检查结果不会发送给 AI 或分析服务。
不能。它是确定性筛查工具。方向、挂载点、拓扑、对象组、真实应用、命中计数以及 ACL 外部控制都会影响工程结论。
源配置先解析为带版本的厂商无关 IPv4 ACL 模型,再生成目标语法、重新解析,并在支持范围内比较语义等价性。
页面会统计不支持的行并明确显示解析覆盖不完整,不会把它们静默视为已验证;检查结果只适用于成功解析的规则。
工程工作流
把地址规划、VLAN 容量、MTU、上联、光模块、访问策略和 DNS 行为串成完整局域网设计流程。