Агуулгын хүснэгт:

Стандарт ACL-ийг ямар хүрээнд тохируулах боломжтой вэ?
Стандарт ACL-ийг ямар хүрээнд тохируулах боломжтой вэ?

Видео: Стандарт ACL-ийг ямар хүрээнд тохируулах боломжтой вэ?

Видео: Стандарт ACL-ийг ямар хүрээнд тохируулах боломжтой вэ?
Видео: MicroNugget: Cisco Routers дээр стандарт ACL-ийг хэрхэн тохируулах талаар 2024, Дөрөвдүгээр сар
Anonim

Энэ нь өргөтгөсөн тохиолдолд ч боломжтой ACL ямар протоколыг зөвшөөрч, үгүйсгэж байгааг тодорхойлох. Шиг стандарт ACL , тодорхой тоо байна хүрээ өргөтгөсөн хандалтын жагсаалтыг тодорхойлоход ашигладаг; энэ хүрээ 100-199 болон 2000-2699 хооронд байна.

Үүнтэй адилаар стандарт хандалтын жагсаалтын хүрээ хэд вэ?

Стандарт хандалт - жагсаалт -ийг ашигладаг хүрээ 1-99 ба өргөтгөсөн хүрээ 1300-1999. Стандарт хандалт - жагсаалт Зөвхөн эх сурвалжийн IP хаягийг ашиглан хэрэгжүүлдэг. -ээр дугаарласан бол стандарт хандалт - жагсаалт ашигласан бол дүрмийг устгах боломжгүй гэдгийг санаарай.

Стандарт болон өргөтгөсөн хандалтын жагсаалт гэж юу болохыг бас мэдэх үү? А Стандарт ACL нь зөвхөн эх хаяг(ууд) дээр тулгуурлан замын хөдөлгөөнийг зөвшөөрөх эсвэл үгүйсгэх боломжтой. Ан сунгасан ACL нь эх сурвалж болон очих хаяг(ууд) болон tcp/udp/icmp траффикийн төрлүүд дээр үндэслэн траффикийг зөвшөөрөх эсвэл үгүйсгэх боломжтой.

Үүнтэй адилаар стандарт болон өргөтгөсөн ACL хаана байрладаг вэ?

Өргөтгөсөн ACL пакетуудын эх үүсвэрийн ойролцоо ашиглах ёстой бөгөөд ингэснээр чиглүүлэгчийн нөөц болон зурвасын өргөнийг хэмнэхийн тулд эх үүсвэрийн ойролцоо пакетыг илгээхээс татгалзаж, очих газар руу нь ойртуулж, эцэст нь татгалзах болно.

Би ACL-ийг хэрхэн тохируулах вэ?

ACL-уудыг тохируулахын тулд

  1. Нэр зааж MAC ACL үүсгэнэ үү.
  2. Тоо зааж өгснөөр IP ACL үүсгэнэ үү.
  3. ACL-д шинэ дүрэм нэмнэ үү.
  4. Дүрэмд тохирох шалгуурыг тохируулна уу.
  5. ACL-ийг нэг буюу хэд хэдэн интерфэйсүүдэд хэрэглээрэй.

Зөвлөмж болгож буй: