2030 Engineer

Extended accesss list 본문

Network/CCNA

Extended accesss list

Hard_Try 2020. 2. 18. 22:35
      • 탠더드 액세스 리스트발지 주소(Source Address) 제어하 반면, 익스텐디드 액세스 리스트발지 주소 목적지 주소 모두 제어한다.
      • 스텐더드 액세스 리스트 전체 TCP/IP 제어 반면, 익스텐디드 액세스 리스트 ip, tcp, udp, icmp 특정 프로토콜을정해서 제어 있다.
      • 스탠더드 액세스 리스트 1에서 99까지 숫자를 Access List 번호로 사용하고, 익스텐디드 액세스 리스트 100에서 199 까지 숫자를 Access List 번호용한다.

 

 

router(config)# access-list access-list-number {permit | deny}

protocol source source-wildcard [operator port]

desination destination-wildcard [ operator port ] [ established ] [ log ]

 

router(config-if)# ip access-group access-list-number { in | out }

access-list 101 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255 // (any) 있음 = any any

established 추가 경우 access-list-number 네트워크에 있는 호스트들은 밖으로 있고 밖에서는 들어올 없게능을 한다.

 

 

      • 구성

!

interface Ethernet 0

ip address 150.100.1.1 255.255.255.0

ip access-group 101 out

no ip directed-broadcast

duplex auto

speed auto

!

!

!

access-list 101 deny tcp 150.100.2.0 0.0.0.255 150.100.1.0 0.0.0.255 eq ftp-data

access-list 101 deny tcp 150.100.2.0 0.0.0.255 150.100.1.0 0.0.0.255 eq ftp

access-list 101 deny tcp 150.100.2.0 0.0.0.255 150.100.1.0 0.0.0.255 eq telnet

 

access-list 101 permit ip any any

!

 

show ip access-list 확인.

Comments