2030 Engineer

네트워크 접근 제어 Access List 본문

Network/CCNA

네트워크 접근 제어 Access List

Hard_Try 2020. 2. 18. 22:33

네트워크에 액세스, 접근을 하게 해줄까, 말까를 미리 정해놓은 리스트이다. 어떤석에게는 어디 보여주고, 어떤석에게는 어디 쓰게 해야겠다 하고 정해 놓은 의미한다.

액세스 리스트 라우터 문지기라 생각하면 쉽다.

  1. Standard Access List

출입통제를 발지 주소 참고한다.

  1. Extended Access List

발지, 목적지, 프로토, 사 포트 번호 온갖 것들을 음에 통과 여부

  1. Dynamic Access List

 

액세스 리스트에 걸려서 못들어가는 경우 라우터에서 'Host Unreachable' 출력.

 

  • 액세스 리스트 4가지
  1. 윗줄부터 하나 차례로 수행된다.
  2. 마지 line 'permit any' 넣지 않을 경우는 default, 어느 액세스리스트와도 match되지 않은 나머지 모 address deny된다.
  3. 액세스 리스트 새로 line 항상 마지막으로가되므로 access-list line 선택적 추가(selective add) 제거(remove) 불가능하다. 수정할 경우 주의해야한다.
  4. interface 액세스 리스트가 정의(define)되어 있지 않은 경우( interface access group 명령이 들어 있지 않은 경우) 결과 permit any 된다. 2번은 액세스리스트가 정의되어 있는데 없어서 거부되 것이고 4번은 아예 정의되어 있지 않아서 permit all 된다.

'Network > CCNA' 카테고리의 다른 글

텔넷포트(VTY Port)에서의 액세스 포인트  (0) 2020.02.18
Standard Access List  (0) 2020.02.18
OSPF에서 링크 변화 눈치채기, 구성  (0) 2020.02.18
OSPF 라우팅 프로토콜  (0) 2020.02.18
IGRP 라우팅 프로토콜  (0) 2020.02.18
Comments