2030 Engineer

Standard Access List 본문

Network/CCNA

Standard Access List

Hard_Try 2020. 2. 18. 22:34

router(config)# access-list access-list-number {permit | deny} [source {source-wildcard}]| any}

 

access list number 1에서 99 사이 숫자를용한다. permit 것인지 deny 것인지 결정. 뒤에발지 주소 또발지 네트워크 입력. 와일드카드 마스크 생략이능하지만 생략시 0.0.0.0 경우. 출발지 주소 대 any입력시 주소 포.

 

음은 엑세스 리스트 어떤 인터페이스에 적용할까를 결정해야한다.

 

router(config-if)# ip access-group access-list-number {in |out}

 

명령은 인터페이스에 내리 명령이다. 따라서 프롬프트가 인터페이스 모드이다.

액세스 리스트 > 이더 인터페이스 적용하고 싶으면

router(config)#int e 0 -> router(config-if)#  정을 거쳐야 한다.

access-list-number 앞에서 액세스 리스트에 부여했던 번호 동일한 번호줌으로써 액세스 리스트 명령을 인터페이스에 연결해주는능을 한다.

 

in / out 결정여부는 액세스 리스트 인터페이스의 들어오는 (in) 부여 것인가, 나오 (out) 부여 것인가를 결정한다.

 

router#config terminal

router(config)#access-list 2 deny 210.240.100.5

router(config)#access-list 2 permit 210.240.100.0 0.0.0.255

router(config)#access-list 2 permit 210.240.150.0 0.0.0.255

router(config)#                                                        //access-list deny all 생략

router(config)#int e 0

router(config-if)#ip access-group 2 out //라우터에서 이더0 쪽으로 나가

 

sh ip access-address 확인.

 

'Network > CCNA' 카테고리의 다른 글

Extended accesss list  (0) 2020.02.18
텔넷포트(VTY Port)에서의 액세스 포인트  (0) 2020.02.18
네트워크 접근 제어 Access List  (0) 2020.02.18
OSPF에서 링크 변화 눈치채기, 구성  (0) 2020.02.18
OSPF 라우팅 프로토콜  (0) 2020.02.18
Comments