ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

ДнСс Ρ‰Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π΅ΠΌ Π΄Π° ΠΈΠ·ΡƒΡ‡Π°Π²Π°ΠΌΠ΅ списъка Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ ACL, Ρ‚Π°Π·ΠΈ Ρ‚Π΅ΠΌΠ° Ρ‰Π΅ ΠΎΡ‚Π½Π΅ΠΌΠ΅ 2 Π²ΠΈΠ΄Π΅ΠΎ ΡƒΡ€ΠΎΠΊΠ°. Π©Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ конфигурацията Π½Π° стандартСн ACL, Π° Π² слСдващия Π²ΠΈΠ΄Π΅ΠΎ ΡƒΡ€ΠΎΠΊ Ρ‰Π΅ говоря Π·Π° Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡ списък.

Π’ Ρ‚ΠΎΠ·ΠΈ ΡƒΡ€ΠΎΠΊ Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ 3 Ρ‚Π΅ΠΌΠΈ. ΠŸΡŠΡ€Π²ΠΈΡΡ‚ Π΅ ΠΊΠ°ΠΊΠ²ΠΎ прСдставлява ACL, вторият Π΅ ΠΊΠ°ΠΊΠ²Π° Π΅ Ρ€Π°Π·Π»ΠΈΠΊΠ°Ρ‚Π° ΠΌΠ΅ΠΆΠ΄Ρƒ стандартСн ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ Π² края Π½Π° ΡƒΡ€ΠΎΠΊΠ°, ΠΊΠ°Ρ‚ΠΎ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°, Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ настройванСто Π½Π° стандартСн ACL ΠΈ Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° възмоТни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ.
И Ρ‚Π°ΠΊΠ°, ΠΊΠ°ΠΊΠ²ΠΎ Π΅ ACL? Ако стС ΠΈΠ·ΡƒΡ‡Π°Π²Π°Π»ΠΈ курса ΠΎΡ‚ ΠΏΡŠΡ€Π²ΠΈΡ Π²ΠΈΠ΄Π΅ΠΎ ΡƒΡ€ΠΎΠΊ, Ρ‚ΠΎΠ³Π°Π²Π° си спомнятС ΠΊΠ°ΠΊ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ…ΠΌΠ΅ комуникацията ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ устройства.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

Π˜Π·ΡƒΡ‡ΠΈΡ…ΠΌΠ΅ ΠΈ статично ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΏΡ€Π΅Π· Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Π·Π° Π΄Π° ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΠ΅ΠΌ умСния Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ устройства ΠΈ ΠΌΡ€Π΅ΠΆΠΈ. Π‘Π΅Π³Π° смС достигнали Π΅Ρ‚Π°ΠΏΠ° Π½Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, ΠΊΠΎΠ³Π°Ρ‚ΠΎ трябва Π΄Π° смС Π·Π°Π³Ρ€ΠΈΠΆΠ΅Π½ΠΈ Π·Π° осигуряванСто Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, тоСст прСдотвратяванС Π½Π° β€žΠ»ΠΎΡˆΠΈ ΠΌΠΎΠΌΡ‡Π΅Ρ‚Π°β€œ ΠΈΠ»ΠΈ Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. НапримСр, Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС отнася Π·Π° Ρ…ΠΎΡ€Π° ΠΎΡ‚ ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ Π½Π° SALES, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ ΠΈΠ·ΠΎΠ±Ρ€Π°Π·Π΅Π½ Π½Π° Ρ‚Π°Π·ΠΈ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠ°. Π’ΡƒΠΊ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΏΠΎΠΊΠ°Π·Π²Π°ΠΌΠ΅ финансовия ΠΎΡ‚Π΄Π΅Π» Π‘ΠœΠ•Π’ΠšΠ˜, ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π£ΠŸΠ ΠΠ’Π›Π•ΠΠ˜Π• ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π½Π°Ρ‚Π° стая Π‘ΠͺΠ Π’ΠͺРНА БВАЯ.
Π’Π°ΠΊΠ° Ρ‡Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŠΡ‚ Π·Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° сто слуТитСли ΠΈ Π½ΠΈΠ΅ Π½Π΅ искамС Π½ΠΈΠΊΠΎΠΉ ΠΎΡ‚ тях Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° достигнС Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π½Π°Ρ‚Π° стая ΠΏΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π˜Π·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сС ΠΏΡ€Π°Π²ΠΈ Π·Π° ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ, ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ Laptop2 - Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΎΡ‚ΠΎ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅. Нов слуТитСл, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Π½Π° Laptop3, Π½Π΅ трябва Π΄Π° ΠΈΠΌΠ° Ρ‚Π°ΠΊΡŠΠ² Π΄ΠΎΡΡ‚ΡŠΠΏ, тоСст Π°ΠΊΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° ΠΌΡƒ достигнС Π΄ΠΎ Ρ€ΡƒΡ‚Π΅Ρ€ R2, Ρ‚ΠΎΠΉ трябва Π΄Π° ΠΎΡ‚ΠΏΠ°Π΄Π½Π΅.

Ролята Π½Π° ACL Π΅ Π΄Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° спорСд Π·Π°Π΄Π°Π΄Π΅Π½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅. Π’Π΅ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ IP адрСс Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ°, IP адрСс Π½Π° мСстоназначСниС, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», Π±Ρ€ΠΎΠΉ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ Π΄Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ΅Ρ‚Π΅ някои дСйствия с Π½Π΅Π³ΠΎ.

И Ρ‚Π°ΠΊΠ°, ACL Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π½ΠΈΠ²ΠΎ 3 Π½Π° OSI ΠΌΠΎΠ΄Π΅Π»Π°. Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ. ΠžΡΠ½ΠΎΠ²Π½ΠΈΡΡ‚ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π΅ идСнтификацията Π½Π° ΠΏΠΎΡ‚ΠΎΠΊΠ° ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ. НапримСр, Π°ΠΊΠΎ искамС Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅ Ρ‡ΠΎΠ²Π΅ΠΊΠ° с ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° Laptop3 ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΏΡŠΡ€Π²ΠΎ трябва Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°ΠΌΠ΅ нСговия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π’ΠΎΠ·ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ сС Π΄Π²ΠΈΠΆΠΈ Π² посока Laptop-Switch2-R2-R1-Switch1-Server1 ΠΏΡ€Π΅Π· ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΈΡ‚Π΅ интСрфСйси Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ устройства, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ G0/0 интСрфСйситС Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ нямат Π½ΠΈΡ‰ΠΎ ΠΎΠ±Ρ‰ΠΎ с Ρ‚ΠΎΠ²Π°.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

Π—Π° Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°ΠΌΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, трябва Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°ΠΌΠ΅ нСговия ΠΏΡŠΡ‚. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ Ρ‚ΠΎΠ²Π°, ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Ρ€Π΅ΡˆΠΈΠΌ къдС Ρ‚ΠΎΡ‡Π½ΠΎ трябва Π΄Π° инсталирамС Ρ„ΠΈΠ»Ρ‚ΡŠΡ€Π°. НС сС притСснявайтС Π·Π° самитС Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈ, Ρ‰Π΅ Π³ΠΈ обсъдим Π² слСдващия ΡƒΡ€ΠΎΠΊ, засСга трябва Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ° Π½Π° ΠΊΠΎΠΉ интСрфСйс трябва Π΄Π° сС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ Ρ„ΠΈΠ»Ρ‚ΡŠΡ€ΡŠΡ‚.

Ако ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅Ρ‚Π΅ Ρ€ΡƒΡ‚Π΅Ρ€, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅, Ρ‡Π΅ всСки ΠΏΡŠΡ‚, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ сС Π΄Π²ΠΈΠΆΠΈ, ΠΈΠΌΠ° интСрфСйс, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Π²Π»ΠΈΠ·Π° ΠΏΠΎΡ‚ΠΎΠΊΡŠΡ‚ ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ, ΠΈ интСрфСйс, ΠΏΡ€Π΅Π· ΠΊΠΎΠΉΡ‚ΠΎ Ρ‚ΠΎΠ·ΠΈ ΠΏΠΎΡ‚ΠΎΠΊ ΠΈΠ·Π»ΠΈΠ·Π°.

Π’ΡΡŠΡ‰Π½ΠΎΡΡ‚ ΠΈΠΌΠ° 3 интСрфСйса: Π²Ρ…ΠΎΠ΄Π΅Π½ интСрфСйс, ΠΈΠ·Ρ…ΠΎΠ΄Π΅Π½ интСрфСйс ΠΈ собствСн интСрфСйс Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°. Π‘Π°ΠΌΠΎ Π½Π΅ забравяйтС, Ρ‡Π΅ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ само към входния ΠΈΠ»ΠΈ изходния интСрфСйс.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡŠΡ‚ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° ACL Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ Π½Π° пропуск Π·Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅, Π½Π° ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π°Ρ‚ само ΠΎΠ½Π΅Π·ΠΈ гости, Ρ‡ΠΈΠ΅Ρ‚ΠΎ ΠΈΠΌΠ΅ Π΅ Π² списъка с ΠΏΠΎΠΊΠ°Π½Π΅Π½ΠΈ Π»ΠΈΡ†Π°. ACL Π΅ списък ΠΎΡ‚ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. НапримСр Ρ‚ΠΎΠ·ΠΈ списък ΠΏΠΎΠΊΠ°Π·Π²Π°, Ρ‡Π΅ цСлият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ ΠΎΡ‚ IP адрСс 192.168.1.10, Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ всички Π΄Ρ€ΡƒΠ³ΠΈ адрСси Π΅ ΠΎΡ‚ΠΊΠ°Π·Π°Π½. ΠšΠ°ΠΊΡ‚ΠΎ ΠΊΠ°Π·Π°Ρ…, Ρ‚ΠΎΠ·ΠΈ списък ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ ΠΊΠ°ΠΊΡ‚ΠΎ към входния, Ρ‚Π°ΠΊΠ° ΠΈ към изходния интСрфСйс.

Има 2 Π²ΠΈΠ΄Π° ACL: стандартни ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ. Бтандартният ACL ΠΈΠΌΠ° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΎΡ‚ 1 Π΄ΠΎ 99 ΠΈΠ»ΠΈ ΠΎΡ‚ 1300 Π΄ΠΎ 1999. Π’ΠΎΠ²Π° са просто ΡΠΏΠΈΡΡŠΡ‡Π½ΠΈ ΠΈΠΌΠ΅Π½Π°, ΠΊΠΎΠΈΡ‚ΠΎ нямат Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ прСдимства Π΅Π΄Π½ΠΎ ΠΏΡ€Π΅Π΄ Π΄Ρ€ΡƒΠ³ΠΎ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ номСрацията сС ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°. Π’ допълнСниС към Π½ΠΎΠΌΠ΅Ρ€Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ своС собствСно ΠΈΠΌΠ΅ към ACL. Π Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡ‚Π΅ ACL са Π½ΠΎΠΌΠ΅Ρ€ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‚ 100 Π΄ΠΎ 199 ΠΈΠ»ΠΈ ΠΎΡ‚ 2000 Π΄ΠΎ 2699 ΠΈ ΠΌΠΎΠΆΠ΅ ΡΡŠΡ‰ΠΎ Π΄Π° ΠΈΠΌΠ°Ρ‚ ΠΈΠΌΠ΅.

Π’ стандартСн ACL класификацията сС основава Π½Π° IP адрСса Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Ρ‚Π°ΠΊΡŠΠ² списък, Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, насочСн към ΠΊΠΎΠΉΡ‚ΠΎ ΠΈ Π΄Π° Π΅ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ само Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΈΠ΄Π²Π°Ρ‰ ΠΎΡ‚ устройство.

Π Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡΡ‚ ACL класифицира Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎ IP адрСс Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ, IP адрСс Π½Π° мСстоназначСниС, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈ Π½ΠΎΠΌΠ΅Ρ€ Π½Π° ΠΏΠΎΡ€Ρ‚. НапримСр, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ само FTP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ»ΠΈ само HTTP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. ДнСс Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ стандартния ACL ΠΈ Ρ‰Π΅ посвСтим слСдващия Π²ΠΈΠ΄Π΅ΠΎ ΡƒΡ€ΠΎΠΊ Π½Π° Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ ΡΠΏΠΈΡΡŠΡ†ΠΈ.

ΠšΠ°ΠΊΡ‚ΠΎ ΠΊΠ°Π·Π°Ρ…, ACL Π΅ списък ΠΎΡ‚ условия. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ Ρ‚ΠΎΠ·ΠΈ списък към входящия ΠΈΠ»ΠΈ изходящия интСрфСйс Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°, Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ провСрява Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° спрямо Ρ‚ΠΎΠ·ΠΈ списък ΠΈ Π°ΠΊΠΎ отговаря Π½Π° условията, посочСни Π² списъка, Ρ‚ΠΎΠΉ Ρ€Π΅ΡˆΠ°Π²Π° Π΄Π°Π»ΠΈ Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ°ΠΆΠ΅ Ρ‚ΠΎΠ·ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. На Ρ…ΠΎΡ€Π°Ρ‚Π° чСсто ΠΈΠΌ Π΅ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° опрСдСлят Π²Ρ…ΠΎΠ΄Π½ΠΈΡ‚Π΅ ΠΈ ΠΈΠ·Ρ…ΠΎΠ΄Π½ΠΈΡ‚Π΅ интСрфСйси Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Ρ‚ΡƒΠΊ няма Π½ΠΈΡ‰ΠΎ слоТно. ΠšΠΎΠ³Π°Ρ‚ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° входящ интСрфСйс, Ρ‚ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΏΠΎΡ€Ρ‚ Ρ‰Π΅ сС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° само входящият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ няма Π΄Π° ΠΏΡ€ΠΈΠ»Π°Π³Π° ограничСния Π·Π° изходящия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. По ΡΡŠΡ‰ΠΈΡ Π½Π°Ρ‡ΠΈΠ½, Π°ΠΊΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° изходящ интСрфСйс, Ρ‚ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ всички ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ‰Π΅ сС ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ само Π·Π° изходящия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ входящият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΏΠΎΡ€Ρ‚ Ρ‰Π΅ сС ΠΏΡ€ΠΈΠ΅ΠΌΠ° Π±Π΅Π· ограничСния. НапримСр, Π°ΠΊΠΎ Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ ΠΈΠΌΠ° 2 ΠΏΠΎΡ€Ρ‚Π°: f0/0 ΠΈ f0/1, Ρ‚ΠΎΠ³Π°Π²Π° ACL Ρ‰Π΅ сС ΠΏΡ€ΠΈΠ»Π°Π³Π° само към Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π²Π»ΠΈΠ·Π°Ρ‰ Π² интСрфСйса f0/0, ΠΈΠ»ΠΈ само към Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΡ€ΠΎΠΈΠ·Ρ…ΠΎΠΆΠ΄Π°Ρ‰ ΠΎΡ‚ интСрфСйса f0/1. Π’Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚, Π²Π»ΠΈΠ·Π°Ρ‰ ΠΈΠ»ΠΈ ΠΈΠ·Π»ΠΈΠ·Π°Ρ‰ ΠΎΡ‚ интСрфСйс f0/1, няма Π΄Π° бъдС засСгнат ΠΎΡ‚ списъка.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

Π—Π°Ρ‚ΠΎΠ²Π° Π½Π΅ сС Π±ΡŠΡ€ΠΊΠ°ΠΉΡ‚Π΅ ΠΎΡ‚ входящата ΠΈΠ»ΠΈ изходящата посока Π½Π° интСрфСйса, зависи ΠΎΡ‚ посоката Π½Π° конкрСтния Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π’Π°ΠΊΠ° Ρ‡Π΅, слСд ΠΊΠ°Ρ‚ΠΎ Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ» Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π·Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с условията Π½Π° ACL, Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° Π²Π·Π΅ΠΌΠ΅ само Π΄Π²Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ: Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈΠ»ΠΈ Π΄Π° Π³ΠΎ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»ΠΈ. НапримСр ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π·Π° 180.160.1.30, ΠΈ Π΄Π° ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»ΠΈΡ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π·Π° 192.168.1.10. ВсСки списък ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° мноТСство условия, Π½ΠΎ всяко ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ условия трябва Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π° ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ°Π·Π²Π°.

Π”Π° ΠΊΠ°ΠΆΠ΅ΠΌ, Ρ‡Π΅ ΠΈΠΌΠ°ΠΌΠ΅ списък:

Π—Π°Π±Ρ€Π°Π½Π΅Ρ‚Π΅ _______
Позволява ________
Позволява ________
Π—Π°Π±Ρ€Π°Π½Π΅Ρ‚Π΅ _________.

ΠŸΡŠΡ€Π²ΠΎ, Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ Ρ‰Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π·Π° Π΄Π° Π²ΠΈΠ΄ΠΈ Π΄Π°Π»ΠΈ отговаря Π½Π° ΠΏΡŠΡ€Π²ΠΎΡ‚ΠΎ условиС; Π°ΠΊΠΎ Π½Π΅ съвпада, Ρ‰Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈ Π²Ρ‚ΠΎΡ€ΠΎΡ‚ΠΎ условиС. Ако Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ отговаря Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΎΡ‚ΠΎ условиС, Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ Ρ‰Π΅ спрС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° ΠΈ няма Π΄Π° Π³ΠΎ сравни с останалитС условия ΠΎΡ‚ списъка. Π’ΠΎΠΉ Ρ‰Π΅ ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ дСйствиСто β€žΡ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅β€œ ΠΈ Ρ‰Π΅ ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ към ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° слСдващата част ΠΎΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Π’ случай, Ρ‡Π΅ Π½Π΅ стС Π·Π°Π΄Π°Π»ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π° Π½ΠΈΡ‚ΠΎ Π΅Π΄ΠΈΠ½ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π° ΠΏΡ€Π΅Π· всички Ρ€Π΅Π΄ΠΎΠ²Π΅ Π½Π° списъка, Π±Π΅Π· Π΄Π° отговаря Π½Π° някоС ΠΎΡ‚ условията, Ρ‚ΠΎΠΉ сС ΡƒΠ½ΠΈΡ‰ΠΎΠΆΠ°Π²Π°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ всСки ACL списък ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π°Π²ΡŠΡ€ΡˆΠ²Π° с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° deny any - тоСст discard всСки ΠΏΠ°ΠΊΠ΅Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ ΠΏΠΎΠΏΠ°Π΄Π° ΠΏΠΎΠ΄ Π½ΠΈΡ‚ΠΎ Π΅Π΄Π½ΠΎ ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°. Π’ΠΎΠ²Π° условиС Π²Π»ΠΈΠ·Π° Π² сила, Π°ΠΊΠΎ Π² списъка ΠΈΠΌΠ° ΠΏΠΎΠ½Π΅ Π΅Π΄Π½ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π΅Π½ случай Ρ‚ΠΎ няма Π΅Ρ„Π΅ΠΊΡ‚. Но Π°ΠΊΠΎ ΠΏΡŠΡ€Π²ΠΈΡΡ‚ Ρ€Π΅Π΄ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° ΠΎΡ‚ΠΊΠ°Π· Π·Π° въвСТданС 192.168.1.30 ΠΈ ΡΠΏΠΈΡΡŠΠΊΡŠΡ‚ Π²Π΅Ρ‡Π΅ Π½Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ условия, Ρ‚ΠΎΠ³Π°Π²Π° Π² края трябва Π΄Π° ΠΈΠΌΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π° permit any, тоСст Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° всякакъв Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, освСн Ρ‚ΠΎΠ·ΠΈ, Π·Π°Π±Ρ€Π°Π½Π΅Π½ ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΡ‚ΠΎ. Врябва Π΄Π° Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ Ρ‚ΠΎΠ²Π° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Π·Π° Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅ Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΏΡ€ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ACL.

Искам Π΄Π° Π·Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅ основното ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π° създаванС Π½Π° ASL списък: поставСтС стандартния ASL възмоТно Π½Π°ΠΉ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ дСстинацията, тоСст Π΄ΠΎ получатСля Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΈ поставСтС Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡ ASL възмоТно Π½Π°ΠΉ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ°, Ρ‚.Π΅. към податСля Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’ΠΎΠ²Π° са ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ Π½Π° Cisco, Π½ΠΎ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΈΠΌΠ° ситуации, Π² ΠΊΠΎΠΈΡ‚ΠΎ Π΅ ΠΏΠΎ-Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ Π΄Π° поставитС стандартСн ACL Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Но Π°ΠΊΠΎ срСщнСтС Π²ΡŠΠΏΡ€ΠΎΡ относно ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° поставянС Π½Π° ACL ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΈΠ·ΠΏΠΈΡ‚Π°, слСдвайтС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈΡ‚Π΅ Π½Π° Cisco ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π΅Ρ‚Π΅ нСдвусмислСно: стандартният Π΅ ΠΏΠΎ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ дСстинацията, Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡΡ‚ Π΅ ΠΏΠΎ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ°.

Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° Π΄Π° Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ синтаксиса Π½Π° стандартния ACL. Има Π΄Π²Π° Ρ‚ΠΈΠΏΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π΅Π½ синтаксис Π² Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Π³Π»ΠΎΠ±Π°Π»Π½Π° конфигурация Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°: класичСски синтаксис ΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ синтаксис.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

ΠšΠ»Π°ΡΠΈΡ‡Π΅ΡΠΊΠΈΡΡ‚ Ρ‚ΠΈΠΏ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π΅ access-list <ACL Π½ΠΎΠΌΠ΅Ρ€> <deny/allow> <criteria>. Ако Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ <ACL Π½ΠΎΠΌΠ΅Ρ€> ΠΎΡ‚ 1 Π΄ΠΎ 99, устройството Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Ρ‰Π΅ Ρ€Π°Π·Π±Π΅Ρ€Π΅, Ρ‡Π΅ Ρ‚ΠΎΠ²Π° Π΅ стандартСн ACL, Π° Π°ΠΊΠΎ Π΅ ΠΎΡ‚ 100 Π΄ΠΎ 199, Ρ‚ΠΎΠ³Π°Π²Π° Π΅ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½. Въй ΠΊΠ°Ρ‚ΠΎ Π² днСшния ΡƒΡ€ΠΎΠΊ Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π°ΠΌΠ΅ стандартСн списък, ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΎ число ΠΎΡ‚ 1 Π΄ΠΎ 99. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° посочвамС дСйствиСто, ΠΊΠΎΠ΅Ρ‚ΠΎ трябва Π΄Π° сС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ, Π°ΠΊΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ отговарят Π½Π° слСдния ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ - Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ°Π· Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π©Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ критСрия ΠΏΠΎ-късно, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠΉ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΈ Π² ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ синтаксис.

ΠœΠΎΠ΄Π΅Ρ€Π½ΠΈΡΡ‚ Ρ‚ΠΈΠΏ ΠΊΠΎΠΌΠ°Π½Π΄Π° ΡΡŠΡ‰ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Π³Π»ΠΎΠ±Π°Π»Π½Π° конфигурация Rx(config) ΠΈ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Ρ‚Π°ΠΊΠ°: ip access-list standard <ACL Π½ΠΎΠΌΠ΅Ρ€/ΠΈΠΌΠ΅>. Π’ΡƒΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΈΠ»ΠΈ число ΠΎΡ‚ 1 Π΄ΠΎ 99, ΠΈΠ»ΠΈ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° ACL списъка, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ACL_Networking. Π’Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ поставя систСмата Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΏΠΎΠ΄ΠΊΠΎΠΌΠ°Π½Π΄Π° стандартСн Ρ€Π΅ΠΆΠΈΠΌ Rx (config-std-nacl), ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ трябва Π΄Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ <deny/enable> <criteria>. ΠœΠΎΠ΄Π΅Ρ€Π½ΠΈΡΡ‚ Ρ‚ΠΈΠΏ Π΅ΠΊΠΈΠΏΠΈ ΠΈΠΌΠ° ΠΏΠΎΠ²Π΅Ρ‡Π΅ прСдимства ΠΏΡ€Π΅Π΄ класичСския.

Π’ класичСски списък, Π°ΠΊΠΎ Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ access-list 10 deny ______, слСд Ρ‚ΠΎΠ²Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ слСдващата ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΎΡ‚ ΡΡŠΡ‰ΠΈΡ Π²ΠΈΠ΄ Π·Π° Π΄Ρ€ΡƒΠ³ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ ΠΈ накрая ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ 100 Ρ‚Π°ΠΊΠΈΠ²Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, Ρ‚ΠΎΠ³Π°Π²Π°, Π·Π° Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ някоя ΠΎΡ‚ Π²ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, Ρ‰Π΅ трябва Π΄Π° ΠΈΠ·Ρ‚Ρ€ΠΈΠ΅Ρ‚Π΅ цСлия списък с Π΄ΠΎΡΡ‚ΡŠΠΏ 10 с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° no access-list 10. Π’ΠΎΠ²Π° Ρ‰Π΅ ΠΈΠ·Ρ‚Ρ€ΠΈΠ΅ всичкитС 100 ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, Π·Π°Ρ‰ΠΎΡ‚ΠΎ няма Π½Π°Ρ‡ΠΈΠ½ Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ всяка ΠΎΡ‚Π΄Π΅Π»Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Π² Ρ‚ΠΎΠ·ΠΈ списък.

Π’ ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ синтаксис ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π΅ Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Π° Π½Π° Π΄Π²Π° Ρ€Π΅Π΄Π°, ΠΏΡŠΡ€Π²ΠΈΡΡ‚ ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° списъка. Π”Π° ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Π΅ Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚Π΅ списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ-списък стандарт 10 ΠΎΡ‚ΠΊΠ°Π· ________, списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ стандарт 20 ΠΎΡ‚ΠΊΠ°Π· ________ ΠΈ Ρ‚.Π½., Ρ‚ΠΎΠ³Π°Π²Π° ΠΈΠΌΠ°Ρ‚Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π΄Π° Π²ΠΌΡŠΠΊΠ½Π΅Ρ‚Π΅ ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π½ΠΈ ΡΠΏΠΈΡΡŠΡ†ΠΈ с Π΄Ρ€ΡƒΠ³ΠΈ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ тях, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ стандарт 15 ΠΎΡ‚ΠΊΠ°Π· ________ .

ΠšΠ°Ρ‚ΠΎ Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ просто Π΄Π° ΠΈΠ·Ρ‚Ρ€ΠΈΠ΅Ρ‚Π΅ стандартнитС Ρ€Π΅Π΄ΠΎΠ²Π΅ Π·Π° списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ 20 ΠΈ Π΄Π° Π³ΠΈ Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΎΡ‚Π½ΠΎΠ²ΠΎ с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π΅Π΄ΠΎΠ²Π΅Ρ‚Π΅ Π·Π° стандарт Π·Π° списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ 10 ΠΈ стандартни Ρ€Π΅Π΄ΠΎΠ²Π΅ Π·Π° списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ 30. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ ΠΈΠΌΠ° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π½Π°Ρ‡ΠΈΠ½ΠΈ Π·Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ ACL синтаксис.

Врябва Π΄Π° стС ΠΌΠ½ΠΎΠ³ΠΎ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π½ΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ ACL. ΠšΠ°ΠΊΡ‚ΠΎ Π·Π½Π°Π΅Ρ‚Π΅, ΡΠΏΠΈΡΡŠΡ†ΠΈΡ‚Π΅ сС Ρ‡Π΅Ρ‚Π°Ρ‚ ΠΎΡ‚Π³ΠΎΡ€Π΅ Π½Π°Π΄ΠΎΠ»Ρƒ. Ако поставитС Ρ€Π΅Π΄ Π² Π³ΠΎΡ€Π½Π°Ρ‚Π° част, ΠΊΠΎΠΉΡ‚ΠΎ позволява Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ хост, Ρ‚ΠΎΠ³Π°Π²Π° ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° поставитС Ρ€Π΅Π΄, ΠΊΠΎΠΉΡ‚ΠΎ забранява Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ цялата ΠΌΡ€Π΅ΠΆΠ°, ΠΎΡ‚ която Π΅ част Ρ‚ΠΎΠ·ΠΈ хост, ΠΈ Π΄Π²Π΅Ρ‚Π΅ условия Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ - Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ към ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ хост Ρ‰Π΅ бъдС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ всички Π΄Ρ€ΡƒΠ³ΠΈ хостовС Π² Ρ‚Π°Π·ΠΈ ΠΌΡ€Π΅ΠΆΠ° Ρ‰Π΅ бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½. Π—Π°Ρ‚ΠΎΠ²Π° Π²ΠΈΠ½Π°Π³ΠΈ поставяйтС ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ записи Π² Π³ΠΎΡ€Π½Π°Ρ‚Π° част Π½Π° списъка, Π° ΠΎΠ±Ρ‰ΠΈΡ‚Π΅ Π² Π΄ΠΎΠ»Π½Π°Ρ‚Π°.

Π’Π°ΠΊΠ° Ρ‡Π΅, слСд ΠΊΠ°Ρ‚ΠΎ стС създали класичСски ΠΈΠ»ΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ ACL, трябва Π΄Π° Π³ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅. Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, трябва Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² настройкитС Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ интСрфСйс, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ f0/0, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ командния интСрфСйс <Ρ‚ΠΈΠΏ ΠΈ слот>, ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° ΠΏΠΎΠ΄ΠΊΠΎΠΌΠ°Π½Π΄Π° Π½Π° интСрфСйса ΠΈ Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ip access-group <ACL Π½ΠΎΠΌΠ΅Ρ€/ ΠΈΠΌΠ΅> . Моля, ΠΎΠ±ΡŠΡ€Π½Π΅Ρ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ€Π°Π·Π»ΠΈΠΊΠ°Ρ‚Π°: ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΡΡŠΡΡ‚Π°Π²ΡΡ‚Π΅ списък, сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, Π° ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π³ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚Π΅, сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π³Ρ€ΡƒΠΏΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ. Врябва Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ към ΠΊΠΎΠΉ интСрфСйс Ρ‰Π΅ сС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ Ρ‚ΠΎΠ·ΠΈ списък - към входящия интСрфСйс ΠΈΠ»ΠΈ към изходящия интСрфСйс. Ако ΡΠΏΠΈΡΡŠΠΊΡŠΡ‚ ΠΈΠΌΠ° ΠΈΠΌΠ΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Networking, ΡΡŠΡ‰ΠΎΡ‚ΠΎ ΠΈΠΌΠ΅ сС повтаря Π² ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π·Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° списъка към Ρ‚ΠΎΠ·ΠΈ интСрфСйс.

Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° Π²Π·Π΅ΠΌΠ΅ΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ сС ΠΎΠΏΠΈΡ‚Π°ΠΌΠ΅ Π΄Π° Π³ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΠΌ, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π½Π° Π½Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠ° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Packet Tracer. И Ρ‚Π°ΠΊΠ°, ΠΈΠΌΠ°ΠΌΠ΅ 4 ΠΌΡ€Π΅ΠΆΠΈ: ΠΎΡ‚Π΄Π΅Π» ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ, счСтоводСн ΠΎΡ‚Π΄Π΅Π», ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π½Π° Π·Π°Π»Π°.

Π—Π°Π΄Π°Ρ‡Π° β„– 1: цСлият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, насочСн ΠΎΡ‚ ΠΎΡ‚Π΄Π΅Π»ΠΈΡ‚Π΅ ΠΏΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈΡ‚Π΅ ΠΈ финанситС към ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΎΡ‚ΠΎ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅, трябва Π΄Π° бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½. ΠœΠ΅ΡΡ‚ΠΎΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π΅ интСрфСйс S0/1/0 Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ R2. ΠŸΡŠΡ€Π²ΠΎ трябва Π΄Π° създадСм списък, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰ слСднитС записи:

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

НСка Π½Π°Ρ€Π΅Ρ‡Π΅ΠΌ списъка β€žACL Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ сигурност Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°β€œ, ΡΡŠΠΊΡ€Π°Ρ‚Π΅Π½ΠΎ ΠΊΠ°Ρ‚ΠΎ ACL Secure_Ma_And_Se. Π’ΠΎΠ²Π° Π΅ послСдвано ΠΎΡ‚ Π·Π°Π±Ρ€Π°Π½Π° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° финансовия ΠΎΡ‚Π΄Π΅Π» 192.168.1.128/26, Π·Π°Π±Ρ€Π°Π½Π° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΎΡ‚Π΄Π΅Π» ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ 192.168.1.0/25 ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° всякакъв Π΄Ρ€ΡƒΠ³ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π’ края Π½Π° списъка Π΅ посочСно, Ρ‡Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° изходящия интСрфСйс S0/1/0 Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ R2. Ако нямамС Π Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° всСки запис Π² края Π½Π° списъка, Ρ‚ΠΎΠ³Π°Π²Π° цСлият Π΄Ρ€ΡƒΠ³ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‰Π΅ бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ACL ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π²ΠΈΠ½Π°Π³ΠΈ Π΅ Π·Π°Π΄Π°Π΄Π΅Π½ Π½Π° ΠžΡ‚ΠΊΠ°Π· Π½Π° всСки запис Π² края Π½Π° списъка.

Мога Π»ΠΈ Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ° Ρ‚ΠΎΠ·ΠΈ ACL към интСрфСйс G0/0? Π Π°Π·Π±ΠΈΡ€Π° сС, Ρ‡Π΅ ΠΌΠΎΠ³Π°, Π½ΠΎ Π² Ρ‚ΠΎΠ·ΠΈ случай Ρ‰Π΅ бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ само Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ счСтоводния ΠΎΡ‚Π΄Π΅Π», Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈΡ ΠΎΡ‚Π΄Π΅Π» няма Π΄Π° бъдС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ ΠΏΠΎ никакъв Π½Π°Ρ‡ΠΈΠ½. По ΡΡŠΡ‰ΠΈΡ Π½Π°Ρ‡ΠΈΠ½ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ ACL към интСрфСйса G0/1, Π½ΠΎ Π² Ρ‚ΠΎΠ·ΠΈ случай Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π½Π° финансовия ΠΎΡ‚Π΄Π΅Π» няма Π΄Π° бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½. Π Π°Π·Π±ΠΈΡ€Π° сС, ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° създадСм Π΄Π²Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ Π±Π»ΠΎΠΊΠΎΠ²ΠΈ списъка Π·Π° Ρ‚Π΅Π·ΠΈ интСрфСйси, Π½ΠΎ Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π΄Π° Π³ΠΈ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°ΠΌΠ΅ Π² Π΅Π΄ΠΈΠ½ списък ΠΈ Π΄Π° Π³ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌ към изходния интСрфСйс Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ R2 ΠΈΠ»ΠΈ входния интСрфСйс S0/1/0 Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ R1.

Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Cisco гласят, Ρ‡Π΅ стандартният ACL трябва Π΄Π° бъдС поставСн възмоТно Π½Π°ΠΉ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ дСстинацията, Π°Π· Ρ‰Π΅ Π³ΠΎ поставя ΠΏΠΎ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π·Π°Ρ‰ΠΎΡ‚ΠΎ искам Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌ цСлия изходящ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π΅ ΠΏΠΎ-Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ Π΄Π° направя Ρ‚ΠΎΠ²Π° ΠΏΠΎ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄Π° Π½Π΅ Π³ΡƒΠ±ΠΈ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π²Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°.

Π—Π°Π±Ρ€Π°Π²ΠΈΡ… Π΄Π° Π²ΠΈ ΠΊΠ°ΠΆΠ° Π·Π° ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈΡ‚Π΅, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π΄Π° сС Π²ΡŠΡ€Π½Π΅ΠΌ Π±ΡŠΡ€Π·ΠΎ. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° посочитС всСки ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ - Π² Ρ‚ΠΎΠ·ΠΈ случай всСки Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ всяко устройство ΠΈ всяка ΠΌΡ€Π΅ΠΆΠ° Ρ‰Π΅ бъдС ΠΎΡ‚ΠΊΠ°Π·Π°Π½ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½. ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π΄Π° посочитС хост с нСговия ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ - Π² Ρ‚ΠΎΠ·ΠΈ случай Π·Π°ΠΏΠΈΡΡŠΡ‚ Ρ‰Π΅ бъдС IP Π°Π΄Ρ€Π΅ΡΡŠΡ‚ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ устройство. И накрая, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° посочитС цяла ΠΌΡ€Π΅ΠΆΠ°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ 192.168.1.10/24. Π’ Ρ‚ΠΎΠ·ΠΈ случай /24 Ρ‰Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΎΠ²Π° маска 255.255.255.0, Π½ΠΎ Π΅ нСвъзмоТно Π΄Π° сС посочи IP Π°Π΄Ρ€Π΅ΡΡŠΡ‚ Π½Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° маска Π² ACL. Π—Π° Ρ‚ΠΎΠ·ΠΈ случай ACL ΠΈΠΌΠ° концСпция, Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π° Wildcart Mask ΠΈΠ»ΠΈ β€žΠΎΠ±Ρ€Π°Ρ‚Π½Π° ΠΌΠ°ΡΠΊΠ°β€œ. Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ трябва Π΄Π° посочитС IP адрСса ΠΈ маската Π·Π° Π²Ρ€ΡŠΡ‰Π°Π½Π΅. ΠžΠ±Ρ€Π°Ρ‚Π½Π°Ρ‚Π° маска ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Ρ‚Π°ΠΊΠ°: трябва Π΄Π° ΠΈΠ·Π²Π°Π΄ΠΈΡ‚Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½Π°Ρ‚Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΎΠ²Π° маска ΠΎΡ‚ ΠΎΠ±Ρ‰Π°Ρ‚Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΎΠ²Π° маска, тоСст числото, ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π°Ρ‰ΠΎ Π½Π° стойността Π½Π° ΠΎΠΊΡ‚Π΅Ρ‚Π° Π² ΠΏΡ€Π΅Π΄Π½Π°Ρ‚Π° маска, сС ΠΈΠ·Π²Π°ΠΆΠ΄Π° ΠΎΡ‚ 255.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ трябва Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° 192.168.1.10 0.0.0.255 ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ Π² ACL.

Как Ρ€Π°Π±ΠΎΡ‚ΠΈ? Ако ΠΈΠΌΠ° 0 Π² ΠΎΠΊΡ‚Π΅Ρ‚Π° Π½Π° маската Π·Π° Π²Ρ€ΡŠΡ‰Π°Π½Π΅, сС счита, Ρ‡Π΅ критСрият ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π° Π½Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΈΡ ΠΎΠΊΡ‚Π΅Ρ‚ Π½Π° IP адрСса Π½Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Ако ΠΈΠΌΠ° число Π² ΠΎΠΊΡ‚Π΅Ρ‚Π° Π½Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π°Ρ‚Π° маска, ΡΡŠΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π΅ сС провСрява. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½, Π·Π° ΠΌΡ€Π΅ΠΆΠ° ΠΎΡ‚ 192.168.1.0 ΠΈ маска Π·Π° Π²Ρ€ΡŠΡ‰Π°Π½Π΅ ΠΎΡ‚ 0.0.0.255, цСлият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ адрСси, Ρ‡ΠΈΠΈΡ‚ΠΎ ΠΏΡŠΡ€Π²ΠΈ Ρ‚Ρ€ΠΈ ΠΎΠΊΡ‚Π΅Ρ‚Π° са Ρ€Π°Π²Π½ΠΈ Π½Π° 192.168.1., нСзависимо ΠΎΡ‚ стойността Π½Π° Ρ‡Π΅Ρ‚Π²ΡŠΡ€Ρ‚ΠΈΡ ΠΎΠΊΡ‚Π΅Ρ‚, Ρ‰Π΅ бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ Π² зависимост ΠΎΡ‚ посочСното дСйствиС.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 1

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π° маска Π΅ лСсно ΠΈ Ρ‰Π΅ сС Π²ΡŠΡ€Π½Π΅ΠΌ към маската Wildcart Π² слСдващото Π²ΠΈΠ΄Π΅ΠΎ, Π·Π° Π΄Π° ΠΌΠΎΠ³Π° Π΄Π° обясня ΠΊΠ°ΠΊ сС Ρ€Π°Π±ΠΎΡ‚ΠΈ с нСя.

28:50 ΠΌΠΈΠ½


Π‘Π»Π°Π³ΠΎΠ΄Π°Ρ€ΠΈΠΌ Π²ΠΈ, Ρ‡Π΅ останахтС с нас. Π₯арСсватС Π»ΠΈ Π½Π°ΡˆΠΈΡ‚Π΅ статии? Π˜ΡΠΊΠ°Ρ‚Π΅ Π»ΠΈ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΎΡ‰Π΅ интСрСсно ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅? ΠŸΠΎΠ΄ΠΊΡ€Π΅ΠΏΠ΅Ρ‚Π΅ Π½ΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΠΎΡ€ΡŠΡ‡ΠΊΠ° ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π°Ρ‚Π΅ Π½Π° приятСли, 30% ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Habr Π·Π° ΡƒΠ½ΠΈΠΊΠ°Π»Π΅Π½ Π°Π½Π°Π»ΠΎΠ³ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΎΡ‚ Π½Π°Ρ‡Π°Π»Π½ΠΎ Π½ΠΈΠ²ΠΎ, ΠΊΠΎΠΉΡ‚ΠΎ бСшС измислСн ΠΎΡ‚ нас Π·Π° вас: Цялата истина Π·Π° VPS (KVM) E5-2650 v4 (6 ядра) 10GB DDR4 240GB SSD 1Gbps ΠΎΡ‚ $20 ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° сподСлитС ΡΡŠΡ€Π²ΡŠΡ€? (ΠΏΡ€Π΅Π΄Π»Π°Π³Π° сС с RAID1 ΠΈ RAID10, Π΄ΠΎ 24 ядра ΠΈ Π΄ΠΎ 40GB DDR4).

Dell R730xd 2 ΠΏΡŠΡ‚ΠΈ ΠΏΠΎ-Π΅Π²Ρ‚ΠΈΠ½? Π‘Π°ΠΌΠΎ Ρ‚ΡƒΠΊ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV ΠΎΡ‚ $199 Π² Π₯оландия! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ΠΎΡ‚ $99! ΠŸΡ€ΠΎΡ‡Π΅Ρ‚ΠΈ Π·Π° Как Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΠΌ инфраструктура Corp. клас с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Dell R730xd E5-2650 v4 Π½Π° стойност 9000 Π΅Π²Ρ€ΠΎ Π·Π° стотинка?

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€