ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

ΠžΡ‰Π΅ Π½Π΅Ρ‰ΠΎ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π·Π°Π±Ρ€Π°Π²ΠΈΡ… Π΄Π° спомСна Π΅, Ρ‡Π΅ ACL Π½Π΅ само Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° Π±Π°Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅/ΠΎΡ‚ΠΊΠ°Π·, Π½ΠΎ изпълнява ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. НапримСр ACL сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° VPN Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π½ΠΎ Π·Π° Π΄Π° ΠΈΠ·Π΄ΡŠΡ€ΠΆΠΈΡ‚Π΅ ΠΈΠ·ΠΏΠΈΡ‚Π° CCNA, трябва само Π΄Π° Π·Π½Π°Π΅Ρ‚Π΅ ΠΊΠ°ΠΊ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π”Π° сС β€‹β€‹Π²ΡŠΡ€Π½Π΅ΠΌ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ No1.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

ΠžΡ‚ΠΊΡ€ΠΈΡ…ΠΌΠ΅, Ρ‡Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° счСтоводство ΠΈ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ Π½Π° изходния интСрфСйс Π½Π° R2, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° слСдният ACL списък.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

НС сС притСснявайтС Π·Π° Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° Ρ‚ΠΎΠ·ΠΈ списък, Ρ‚ΠΎΠΉ Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ само ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° Π΄Π° Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠ°ΠΊΠ²ΠΎ Π΅ ACL. Π©Π΅ стигнСм Π΄ΠΎ правилния Ρ„ΠΎΡ€ΠΌΠ°Ρ‚, слСд ΠΊΠ°Ρ‚ΠΎ Π·Π°ΠΏΠΎΡ‡Π½Π΅ΠΌ с Packet Tracer.

Π—Π°Π΄Π°Ρ‡Π° β„– 2 Π·Π²ΡƒΡ‡ΠΈ Ρ‚Π°ΠΊΠ°: ΡΡŠΡ€Π²ΡŠΡ€Π½Π°Ρ‚Π° стая ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π° с всякакви хостовС, с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° хостовСтС Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅. ВоСст ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈΡ‚Π΅ Π² ΡΡŠΡ€Π²ΡŠΡ€Π½Π°Ρ‚Π° стая ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ всякакви ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ Π² ΠΎΡ‚Π΄Π΅Π»ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ ΠΈ счСтоводство, Π½ΠΎ Π½Π΅ трябва Π΄Π° ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈΡ‚Π΅ Π² ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅. Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ ИВ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŠΡ‚ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΎΡ‚ΠΎ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Π½Π΅ трябва Π΄Π° ΠΈΠΌΠ° дистанционСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° Π½Π° Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Ρ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Π° ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π΄Π° ΠΈΠ΄Π²Π° Π² нСговия офис ΠΈ Π΄Π° отстранява ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π½Π° място. ΠžΠ±ΡŠΡ€Π½Π΅Ρ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Π΅ Ρ‚Π°Π·ΠΈ Π·Π°Π΄Π°Ρ‡Π° Π½Π΅ Π΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½Π°, Π·Π°Ρ‰ΠΎΡ‚ΠΎ Π½Π΅ Π·Π½Π°ΠΌ Π·Π°Ρ‰ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π½Π°Ρ‚Π° стая Π½Π΅ Π±ΠΈ ΠΌΠΎΠ³Π»Π° Π΄Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π° ΠΏΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° с ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π² Ρ‚ΠΎΠ·ΠΈ случай Π½ΠΈΠ΅ просто Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π°ΠΌΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅Π½ ΡƒΡ€ΠΎΠΊ.

Π—Π° Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΏΡŠΡ€Π²ΠΎ трябва Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ ΠΏΡŠΡ‚Ρ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π”Π°Π½Π½ΠΈΡ‚Π΅ ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΎΡ‚ΠΎ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ пристигат Π½Π° входния интСрфСйс G0/1 Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π° R1 ΠΈ сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ към ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Π· изходния интСрфСйс G0/0.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Ако ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌ условиСто Deny 192.168.1.192/27 към входния интСрфСйс G0/1 ΠΈ ΠΊΠ°ΠΊΡ‚ΠΎ си спомнятС, стандартният ACL Π΅ поставСн ΠΏΠΎ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π½ΠΈΠ΅ Ρ‰Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅ цСлия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ към ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ ΠΈ счСтоводство.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Въй ΠΊΠ°Ρ‚ΠΎ искамС Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅ само Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, насочСн към ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, трябва Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌ ACL към изходния интСрфСйс G0/0. Π’ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ само Ρ‡Ρ€Π΅Π· поставянС Π½Π° ACL ΠΏΠΎ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ дСстинацията. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° счСтоводство ΠΈ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ трябва свободно Π΄Π° достига Π΄ΠΎ ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ послСдният Ρ€Π΅Π΄ ΠΎΡ‚ списъка Ρ‰Π΅ бъдС ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π Π°Π·Ρ€Π΅ΡˆΠΈ всякакъв - Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° всякакъв Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, посочСн Π² ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΎΡ‚ΠΎ условиС.

Π”Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ΠΌ към Π·Π°Π΄Π°Ρ‡Π° No3: Π»Π°ΠΏΡ‚ΠΎΠΏΡŠΡ‚ Laptop 3 ΠΎΡ‚ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈΡ ΠΎΡ‚Π΄Π΅Π» Π½Π΅ трябва Π΄Π° ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ устройства освСн Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС Π½Π°ΠΌΠΈΡ€Π°Ρ‚ Π² Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈΡ ΠΎΡ‚Π΄Π΅Π». Π”Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ΠΌ, Ρ‡Π΅ обучаСмият Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΈ Π½Π΅ трябва Π΄Π° ΠΈΠ·Π»ΠΈΠ·Π° извън своята Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°.
Π’ Ρ‚ΠΎΠ·ΠΈ случай трябва Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ ACL Π½Π° входния интСрфСйс G0/1 Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π° R2. Ако присвоим IP адрСс 192.168.1.3/25 Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€, Ρ‚ΠΎΠ³Π°Π²Π° условиСто Deny 192.168.1.3/25 трябва Π΄Π° бъдС изпълнСно ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ ΠΊΠΎΠΉΡ‚ΠΎ ΠΈ Π΄Π° Π΅ Π΄Ρ€ΡƒΠ³ IP адрСс Π½Π΅ трябва Π΄Π° бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ послСдният Ρ€Π΅Π΄ ΠΎΡ‚ списъка Ρ‰Π΅ бъдС Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ всякакви.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Π‘Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΠ±Π°Ρ‡Π΅ няма Π΄Π° ΠΈΠΌΠ° Π΅Ρ„Π΅ΠΊΡ‚ Π²ΡŠΡ€Ρ…Ρƒ Laptop2.

Π‘Π»Π΅Π΄Π²Π°Ρ‰Π°Ρ‚Π° Π·Π°Π΄Π°Ρ‡Π° Ρ‰Π΅ бъдС Π—Π°Π΄Π°Ρ‡Π° β„– 4: само ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ PC0 Π½Π° финансовия ΠΎΡ‚Π΄Π΅Π» ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Π½ΠΎ Π½Π΅ ΠΈ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Ако си спомнятС, ACL ΠΎΡ‚ Π—Π°Π΄Π°Ρ‡Π° #1 Π±Π»ΠΎΠΊΠΈΡ€Π° цСлия изходящ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° интСрфСйса S0/1/0 Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ R2, Π½ΠΎ Π—Π°Π΄Π°Ρ‡Π° #4 ΠΊΠ°Π·Π²Π°, Ρ‡Π΅ трябва Π΄Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°ΠΌΠ΅, Ρ‡Π΅ ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π° само PC0 Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ трябва Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅.

Всички Π·Π°Π΄Π°Ρ‡ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сСга Ρ€Π΅ΡˆΠ°Π²Π°ΠΌΠ΅, трябва Π΄Π° Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π² Ρ€Π΅Π°Π»Π½Π° ситуация, ΠΊΠΎΠ³Π°Ρ‚ΠΎ настройватС ACL Π·Π° офис ΠΌΡ€Π΅ΠΆΠ°. Π—Π° удобство ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ… класичСския Ρ‚ΠΈΠΏ въвСТданС, Π½ΠΎ Π²ΠΈ ΡΡŠΠ²Π΅Ρ‚Π²Π°ΠΌ Π΄Π° Π·Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ всички Ρ€Π΅Π΄ΠΎΠ²Π΅ Ρ€ΡŠΡ‡Π½ΠΎ Π½Π° хартия ΠΈΠ»ΠΈ Π΄Π° Π³ΠΈ Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€, Π·Π° Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° записитС. Π’ нашия случай, съгласно условията Π½Π° Π—Π°Π΄Π°Ρ‡Π° β„– 1, бСшС ΡΡŠΡΡ‚Π°Π²Π΅Π½ класичСски ACL списък. Ако искамС Π΄Π° Π΄ΠΎΠ±Π°Π²ΠΈΠΌ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ към Π½Π΅Π³ΠΎ Π·Π° PC0 ΠΎΡ‚ Ρ‚ΠΈΠΏ Permit , Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° поставим Ρ‚ΠΎΠ·ΠΈ Ρ€Π΅Π΄ Π΅Π΄Π²Π° Ρ‡Π΅Ρ‚Π²ΡŠΡ€Ρ‚ΠΈ Π² списъка, слСд Ρ€Π΅Π΄Π° Permit Any. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π°Π΄Ρ€Π΅ΡΡŠΡ‚ Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° ΠΎΡ‚ адрСси Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° условиСто Π·Π° ΠΎΡ‚ΠΊΠ°Π· 0/192.168.1.128, нСговият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‰Π΅ бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ Π²Π΅Π΄Π½Π°Π³Π° слСд ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠ²Π° условиС Π΅ изпълнСно ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ просто няма Π΄Π° достигнС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° Ρ‡Π΅Ρ‚Π²ΡŠΡ€Ρ‚Π°Ρ‚Π° линия, позволявайки Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ IP адрСс.
Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ Ρ‰Π΅ трябва напълно Π΄Π° прСработя ACL списъка Π½Π° Π·Π°Π΄Π°Ρ‡Π° β„– 1, ΠΊΠ°Ρ‚ΠΎ изтрия ΠΏΡŠΡ€Π²ΠΈΡ Ρ€Π΅Π΄ ΠΈ Π³ΠΎ замСня с Ρ€Π΅Π΄Π° Permit 192.168.1.130/26, ΠΊΠΎΠΉΡ‚ΠΎ позволява Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ PC0, ΠΈ слСд Ρ‚ΠΎΠ²Π° ΠΎΡ‚Π½ΠΎΠ²ΠΎ Π΄Π° въвСда Ρ€Π΅Π΄ΠΎΠ²Π΅Ρ‚Π΅, забраняващи цСлия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ ΠΎΡ‚Π΄Π΅Π»ΠΈΡ‚Π΅ счСтоводство ΠΈ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Π’Π°ΠΊΠ° Π² ΠΏΡŠΡ€Π²ΠΈΡ Ρ€Π΅Π΄ ΠΈΠΌΠ°ΠΌΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π·Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ адрСс, Π° във втория – ΠΎΠ±Ρ‰Π° Π·Π° цялата ΠΌΡ€Π΅ΠΆΠ°, Π² която сС Π½Π°ΠΌΠΈΡ€Π° Ρ‚ΠΎΠ·ΠΈ адрСс. Ако ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ Ρ‚ΠΈΠΏ ACL, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ лСсно Π΄Π° ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² Π½Π΅Π³ΠΎ, ΠΊΠ°Ρ‚ΠΎ поставитС Ρ€Π΅Π΄Π° Permit 192.168.1.130/26 ΠΊΠ°Ρ‚ΠΎ ΠΏΡŠΡ€Π²Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°. Ако ΠΈΠΌΠ°Ρ‚Π΅ класичСски ACL, Ρ‰Π΅ трябва Π΄Π° Π³ΠΎ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅Ρ‚Π΅ напълно ΠΈ слСд Ρ‚ΠΎΠ²Π° Π΄Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΎΡ‚Π½ΠΎΠ²ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ Π² правилния Ρ€Π΅Π΄.

Π Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ β„– 4 Π΅ Π΄Π° поставитС Ρ€Π΅Π΄Π° Permit 192.168.1.130/26 Π² Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ Π½Π° ACL ΠΎΡ‚ ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ β„– 1, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ само Π² Ρ‚ΠΎΠ·ΠΈ случай Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ PC0 Ρ‰Π΅ напуска свободно изходния интСрфСйс Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π° R2. Π’Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π½Π° PC1 Ρ‰Π΅ бъдС напълно Π±Π»ΠΎΠΊΠΈΡ€Π°Π½, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ нСговият IP адрСс Π΅ ΠΎΠ±Π΅ΠΊΡ‚ Π½Π° Π·Π°Π±Ρ€Π°Π½Π°Ρ‚Π°, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰Π° сС във втория Ρ€Π΅Π΄ Π½Π° списъка.

Π‘Π΅Π³Π° Ρ‰Π΅ ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ΠΌ към Packet Tracer, Π·Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈΡ‚Π΅ настройки. Π’Π΅Ρ‡Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ… IP адрСситС Π½Π° всички устройства, Π·Π°Ρ‰ΠΎΡ‚ΠΎ опростСнитС ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΈ бяха ΠΌΠ°Π»ΠΊΠΎ Ρ‚Ρ€ΡƒΠ΄Π½ΠΈ Π·Π° Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. ОсвСн Ρ‚ΠΎΠ²Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ… RIP ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π²Π°Ρ‚Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°. ΠŸΡ€ΠΈ Π΄Π°Π΄Π΅Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° топология комуникацията ΠΌΠ΅ΠΆΠ΄Ρƒ всички устройства ΠΎΡ‚ 4 ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ Π΅ възмоТна Π±Π΅Π· Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ ограничСния. Но Π²Π΅Π΄Π½Π°Π³Π° Ρ‰ΠΎΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌ ACL, Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Ρ‰Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π΅ Π΄Π° сС Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°.

Π©Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π° с финансовия ΠΎΡ‚Π΄Π΅Π» PC1 ΠΈ Ρ‰Π΅ сС ΠΎΠΏΠΈΡ‚Π°ΠΌ Π΄Π° ΠΏΠΈΠ½Π³Π²Π°ΠΌ IP адрСса 192.168.1.194, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈ Π½Π° Server0, Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ Π² ΡΡŠΡ€Π²ΡŠΡ€Π½Π°Ρ‚Π° Π·Π°Π»Π°. ΠšΠ°ΠΊΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅, ping Π΅ ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ Π±Π΅Π· Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΠΈΠ½Π³Π²Π°ΠΌ Laptop0 ΠΎΡ‚ ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅. ΠŸΡŠΡ€Π²ΠΈΡΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ Π΅ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»Π΅Π½ ΠΏΠΎΡ€Π°Π΄ΠΈ ARP, останалитС 3 са свободно ΠΏΠΈΠ½Π³Π²Π°Π½ΠΈ.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Π—Π° Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΠΌ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π²Π»ΠΈΠ·Π°ΠΌ Π² настройкитС Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π° R2, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Π³Π»ΠΎΠ±Π°Π»Π½Π° конфигурация ΠΈ Ρ‰Π΅ създам ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ ACL списък. ИмамС ΠΈ класичСски изглСТдащия ACL 10. Π—Π° Π΄Π° създам ΠΏΡŠΡ€Π²ΠΈΡ списък, въвСТдам ΠΊΠΎΠΌΠ°Π½Π΄Π°, Π² която трябва Π΄Π° посочитС ΡΡŠΡ‰ΠΎΡ‚ΠΎ ΠΈΠΌΠ΅ Π½Π° списък, ΠΊΠΎΠ΅Ρ‚ΠΎ записахмС Π½Π° хартия: ip access-list standard ACL Secure_Ma_And_Se. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° систСмата ΠΏΠΎΠ΄ΠΊΠ°Π½Π²Π° Π·Π° възмоТни ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ: ΠΌΠΎΠ³Π° Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π° deny, exit, no, permit ΠΈΠ»ΠΈ remark, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° въвСда ΠΏΠΎΡ€Π΅Π΄Π΅Π½ Π½ΠΎΠΌΠ΅Ρ€ ΠΎΡ‚ 1 Π΄ΠΎ 2147483647. Ако Π½Π΅ направя Ρ‚ΠΎΠ²Π°, систСмата Ρ‰Π΅ Π³ΠΎ присвои Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Π—Π°Ρ‚ΠΎΠ²Π° Π½Π΅ въвСТдам Ρ‚ΠΎΠ·ΠΈ Π½ΠΎΠΌΠ΅Ρ€, Π½ΠΎ Π²Π΅Π΄Π½Π°Π³Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°ΠΌ към ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° permit host 192.168.1.130, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠ²Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π΅ Π²Π°Π»ΠΈΠ΄Π½ΠΎ Π·Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ PC0 устройство. Мога Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌ ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½Π° замСстваща маска, сСга Ρ‰Π΅ Π²ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ° ΠΊΠ°ΠΊ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅.

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° въвСТдам ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° deny 192.168.1.128. Въй ΠΊΠ°Ρ‚ΠΎ ΠΈΠΌΠ°ΠΌΠ΅ /26, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌ ΠΎΠ±Ρ€Π°Ρ‚Π½Π°Ρ‚Π° маска ΠΈ допълвам ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° с нСя: deny 192.168.1.128 0.0.0.63. Π’Π°ΠΊΠ° ΠΎΡ‚ΠΊΠ°Π·Π²Π°ΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ към ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° 192.168.1.128/26.

По ΡΡŠΡ‰ΠΈΡ Π½Π°Ρ‡ΠΈΠ½ Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ слСдната ΠΌΡ€Π΅ΠΆΠ°: deny 192.168.1.0 0.0.0.127. ЦСлият Π΄Ρ€ΡƒΠ³ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ въвСТдам ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° permit any. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ° Ρ‚ΠΎΠ·ΠΈ списък към интСрфСйса, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° int s0/1/0. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° изписвам ip access-group Secure_Ma_And_Se ΠΈ систСмата ΠΌΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Π½Π²Π° Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π° интСрфСйс - in Π·Π° входящи ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ out Π·Π° изходящи. Врябва Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌ ACL към изходния интСрфСйс, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ip access-group Secure_Ma_And_Se out.

НСка ΠΎΡ‚ΠΈΠ΄Π΅ΠΌ Π½Π° командния Ρ€Π΅Π΄ Π½Π° PC0 ΠΈ ΠΏΠΈΠ½Π³Π²Π°ΠΌΠ΅ IP адрСса 192.168.1.194, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Server0. ΠŸΠΈΠ½Π³ΡŠΡ‚ Π΅ ΡƒΡΠΏΠ΅ΡˆΠ΅Π½, Π·Π°Ρ‰ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ…ΠΌΠ΅ спСциално ACL условиС Π·Π° PC0 Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Ако направя ΡΡŠΡ‰ΠΎΡ‚ΠΎ ΠΎΡ‚ PC1, систСмата Ρ‰Π΅ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° Π³Ρ€Π΅ΡˆΠΊΠ°: β€žΠ΄Π΅ΡΡ‚ΠΈΠ½Π°Ρ†ΠΈΠΎΠ½Π½ΠΈΡΡ‚ хост Π½Π΅ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½β€œ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ останалитС IP адрСси Π½Π° счСтоводния ΠΎΡ‚Π΄Π΅Π» Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π½Π°Ρ‚Π° Π·Π°Π»Π°.

ΠšΠ°Ρ‚ΠΎ Π²Π»Π΅Π·Π΅Ρ‚Π΅ Π² CLI Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π° R2 ΠΈ Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° show ip address-lists, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΊΠ°ΠΊ Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½ мрСТовият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° финансовия ΠΎΡ‚Π΄Π΅Π» - ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΊΠΎΠ»ΠΊΠΎ ΠΏΡŠΡ‚ΠΈ Π΅ ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π» ping спорСд Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ ΠΊΠΎΠ»ΠΊΠΎ ΠΏΡŠΡ‚ΠΈ Π΅ Π±ΠΈΠ» Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ съгласно Π·Π°Π±Ρ€Π°Π½Π°Ρ‚Π°.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Π’ΠΈΠ½Π°Π³ΠΈ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅ΠΌ Π² настройкитС Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π° ΠΈ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌ списъка Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ. Π’Π°ΠΊΠ° условията Π½Π° Π—Π°Π΄Π°Ρ‡Π° No1 ΠΈ No4 са изпълнСни. НСка Π²ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ° ΠΎΡ‰Π΅ Π½Π΅Ρ‰ΠΎ. Ако искам Π΄Π° поправя Π½Π΅Ρ‰ΠΎ, ΠΌΠΎΠ³Π° Π΄Π° ΠΎΡ‚ΠΈΠ΄Π° Π² Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Π³Π»ΠΎΠ±Π°Π»Π½Π° конфигурация Π½Π° настройкитС Π½Π° R2, Π΄Π° въвСда ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ip access-list standard Secure_Ma_And_Se ΠΈ слСд Ρ‚ΠΎΠ²Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žΡ…ΠΎΡΡ‚ 192.168.1.130 Π½Π΅ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½β€œ - няма Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ хост 192.168.1.130.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Ако ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΠΌ ΠΎΡ‚Π½ΠΎΠ²ΠΎ списъка Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, Ρ‰Π΅ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Π΅ Ρ€Π΅Π΄ 10 Π΅ ΠΈΠ·Ρ‡Π΅Π·Π½Π°Π», остават Π½ΠΈ само Ρ€Π΅Π΄ΠΎΠ²Π΅ 20,30, 40 ΠΈ XNUMX. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ списъка Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ACL Π² настройкитС Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°, Π½ΠΎ само Π°ΠΊΠΎ Π½Π΅ Π΅ ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Π½ Π² класичСска Ρ„ΠΎΡ€ΠΌΠ°.

Π‘Π΅Π³Π° Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ΠΌ към трСтия ACL, Π·Π°Ρ‰ΠΎΡ‚ΠΎ Ρ‚ΠΎΠΉ ΡΡŠΡ‰ΠΎ сС отнася Π·Π° Ρ€ΡƒΡ‚Π΅Ρ€Π° R2. Π’ Π½Π΅Π³ΠΎ сС посочва, Ρ‡Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΎΡ‚ Laptop3 Π½Π΅ трябва Π΄Π° напуска ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ. Π’ Ρ‚ΠΎΠ·ΠΈ случай Laptop2 трябва Π΄Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π° Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈΡ‚Π΅ Π½Π° финансовия ΠΎΡ‚Π΄Π΅Π». Π—Π° Π΄Π° тСствам Ρ‚ΠΎΠ²Π°, ΠΏΠΈΠ½Π³Π²Π°ΠΌ IP адрСса 192.168.1.130 ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ Π»Π°ΠΏΡ‚ΠΎΠΏ ΠΈ сС увСрявам, Ρ‡Π΅ всичко Ρ€Π°Π±ΠΎΡ‚ΠΈ.

Π‘Π΅Π³Π° Ρ‰Π΅ ΠΎΡ‚ΠΈΠ΄Π° Π² командния Ρ€Π΅Π΄ Π½Π° Laptop3 ΠΈ Ρ‰Π΅ ΠΏΠΈΠ½Π³Π²Π°ΠΌ адрСса 192.168.1.130. Pinging Π΅ ΡƒΡΠΏΠ΅ΡˆΠ΅Π½, Π½ΠΎ Π½Π΅ Π½ΠΈ трябва, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ спорСд условията Π½Π° Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Laptop3 ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π° само с Laptop2, ΠΊΠΎΠΉΡ‚ΠΎ сС Π½Π°ΠΌΠΈΡ€Π° Π² ΡΡŠΡ‰Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±ΠΈ. Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, трябва Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ Π΄Ρ€ΡƒΠ³ ACL, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ класичСския ΠΌΠ΅Ρ‚ΠΎΠ΄.

Π©Π΅ сС Π²ΡŠΡ€Π½Π° към настройкитС Π½Π° R2 ΠΈ Ρ‰Π΅ сС ΠΎΠΏΠΈΡ‚Π°ΠΌ Π΄Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²Ρ изтрития запис 10 с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° permit host 192.168.1.130. Π’ΠΈΠΆΠ΄Π°Ρ‚Π΅, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ запис сС появява Π² края Π½Π° списъка ΠΏΠΎΠ΄ Π½ΠΎΠΌΠ΅Ρ€ 50. Π”ΠΎΡΡ‚ΡŠΠΏΡŠΡ‚ ΠΎΠ±Π°Ρ‡Π΅ всС ΠΎΡ‰Π΅ няма Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ€Π΅Π΄ΡŠΡ‚, позволяващ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ хост, Π΅ Π² края Π½Π° списъка, Π° Ρ€Π΅Π΄ΡŠΡ‚, забраняващ цСлия ΠΌΡ€Π΅ΠΆΠΎΠ² Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π΅ Π² Π³ΠΎΡ€Π½Π°Ρ‚Π° част ΠΎΡ‚ списъка. Ако сС ΠΎΠΏΠΈΡ‚Π°ΠΌΠ΅ Π΄Π° ΠΏΠΈΠ½Π³Π²Π°ΠΌΠ΅ Laptop0 Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΎΡ‚ PC0, Ρ‰Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ β€žΠ΄Π΅ΡΡ‚ΠΈΠ½Π°Ρ†ΠΈΠΎΠ½Π½ΠΈΡΡ‚ хост Π½Π΅ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½,” Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΈΠΌΠ° запис Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° Π½ΠΎΠΌΠ΅Ρ€ 50 Π² ACL.

Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ, Π°ΠΊΠΎ искатС Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ ACL, трябва Π΄Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° no permit host 2 Π² Ρ€Π΅ΠΆΠΈΠΌ R192.168.1.130 (config-std-nacl), ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ Π΄Π°Π»ΠΈ Ρ€Π΅Π΄ 50 Π΅ ΠΈΠ·Ρ‡Π΅Π·Π½Π°Π» ΠΎΡ‚ списъка ΠΈ Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° 10 permit хост 192.168.1.130. Π’ΠΈΠΆΠ΄Π°ΠΌΠ΅, Ρ‡Π΅ ΡΠΏΠΈΡΡŠΠΊΡŠΡ‚ Π²Π΅Ρ‡Π΅ сС Π΅ Π²ΡŠΡ€Π½Π°Π» към ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π°Ρ‚Π° си Ρ„ΠΎΡ€ΠΌΠ°, ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠ·ΠΈ запис Π΅ класиран Π½Π° ΠΏΡŠΡ€Π²ΠΎ място. ΠŸΠΎΡ€Π΅Π΄Π½ΠΈΡ‚Π΅ Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΠΌΠ°Π³Π°Ρ‚ Π·Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° списъка във всякаква Ρ„ΠΎΡ€ΠΌΠ°, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Π°Ρ‚Π° Ρ„ΠΎΡ€ΠΌΠ° Π½Π° ACL Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-ΡƒΠ΄ΠΎΠ±Π½Π° ΠΎΡ‚ класичСската.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Π‘Π΅Π³Π° Ρ‰Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ° ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚ΠΈ класичСската Ρ„ΠΎΡ€ΠΌΠ° Π½Π° списъка ACL 10. Π—Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ класичСския списък, трябва Π΄Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° access–list 10?, ΠΈ слСдвайки ΠΏΠΎΠ΄ΠΊΠ°Π½Π°Ρ‚Π°, ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΆΠ΅Π»Π°Π½ΠΎΡ‚ΠΎ дСйствиС: ΠΎΡ‚ΠΊΠ°Π·, Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ Π·Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° въвСТдам Ρ€Π΅Π΄Π° access–list 10 deny host, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ въвСТдам ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° access–list 10 deny 192.168.1.3 ΠΈ добавям ΠΎΠ±Ρ€Π°Ρ‚Π½Π°Ρ‚Π° маска. Въй ΠΊΠ°Ρ‚ΠΎ ΠΈΠΌΠ°ΠΌΠ΅ хост, ΠΏΡ€Π΅Π΄Π½Π°Ρ‚Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΎΠ²Π° маска Π΅ 255.255.255.255, Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π°Ρ‚Π° Π΅ 0.0.0.0. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π°, Π·Π° Π΄Π° ΠΎΡ‚ΠΊΠ°ΠΆΠ° хост Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, трябва Π΄Π° въвСда ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° access–list 10 deny 192.168.1.3 0.0.0.0. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° посочитС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Π·Π° ΠΊΠΎΠ΅Ρ‚ΠΎ въвСТдам ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° access–list 10 permit any. Π’ΠΎΠ·ΠΈ списък трябва Π΄Π° сС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ към интСрфСйса G0/1 Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ R2, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ послСдоватСлно въвСТдам ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ Π² g0/1, ip access-group 10 in. НСзависимо ΠΊΠΎΠΉ списък сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°, класичСски ΠΈΠ»ΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½, ΡΡŠΡ‰ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° Ρ‚ΠΎΠ·ΠΈ списък към интСрфСйса.

Π—Π° Π΄Π° провСря Π΄Π°Π»ΠΈ настройкитС са ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ, ΠΎΡ‚ΠΈΠ²Π°ΠΌ Π½Π° Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π° Π½Π° командния Ρ€Π΅Π΄ Π½Π° Laptop3 ΠΈ сС ΠΎΠΏΠΈΡ‚Π²Π°ΠΌ Π΄Π° ΠΏΠΈΠ½Π³Π²Π°ΠΌ IP адрСса 192.168.1.130 - ΠΊΠ°ΠΊΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅, систСмата ΡΡŠΠΎΠ±Ρ‰Π°Π²Π°, Ρ‡Π΅ цСлСвият хост Π΅ Π½Π΅Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½.

НСка Π²ΠΈ напомня, Ρ‡Π΅ Π·Π° Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ списъка, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΊΠ°ΠΊΡ‚ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ show ip access-lists, Ρ‚Π°ΠΊΠ° ΠΈ show access-lists. Врябва Π΄Π° Ρ€Π΅ΡˆΠΈΠΌ ΠΎΡ‰Π΅ Π΅Π΄ΠΈΠ½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΊΠΎΠΉΡ‚ΠΎ сС отнася Π΄ΠΎ Ρ€ΡƒΡ‚Π΅Ρ€Π° R1. Π—Π° Π΄Π° направя Ρ‚ΠΎΠ²Π°, ΠΎΡ‚ΠΈΠ²Π°ΠΌ Π² CLI Π½Π° Ρ‚ΠΎΠ·ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ ΠΈ ΠΎΡ‚ΠΈΠ²Π°ΠΌ Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Π³Π»ΠΎΠ±Π°Π»Π½Π° конфигурация ΠΈ въвСТдам ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ip access-list standard Secure_Ma_From_Se. Въй ΠΊΠ°Ρ‚ΠΎ ΠΈΠΌΠ°ΠΌΠ΅ ΠΌΡ€Π΅ΠΆΠ° 192.168.1.192/27, Π½Π΅ΠΉΠ½Π°Ρ‚Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΎΠ²Π° маска Ρ‰Π΅ бъдС 255.255.255.224, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ ΠΎΠ±Ρ€Π°Ρ‚Π½Π°Ρ‚Π° маска Ρ‰Π΅ бъдС 0.0.0.31 ΠΈ трябва Π΄Π° въвСдСм ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° deny 192.168.1.192 0.0.0.31. Въй ΠΊΠ°Ρ‚ΠΎ цСлият Π΄Ρ€ΡƒΠ³ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½, ΡΠΏΠΈΡΡŠΠΊΡŠΡ‚ Π·Π°Π²ΡŠΡ€ΡˆΠ²Π° с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° permit any. Π—Π° Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ ACL към изходния интСрфСйс Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ip access-group Secure_Ma_From_Se out.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Π‘Π΅Π³Π° Ρ‰Π΅ ΠΎΡ‚ΠΈΠ΄Π° Π΄ΠΎ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π° Π½Π° командния Ρ€Π΅Π΄ Π½Π° Server0 ΠΈ Ρ‰Π΅ сС ΠΎΠΏΠΈΡ‚Π°ΠΌ Π΄Π° ΠΏΠΈΠ½Π³Π²Π°ΠΌ Laptop0 Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° IP адрСс 192.168.1.226. ΠžΠΏΠΈΡ‚ΡŠΡ‚ бСшС Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ΅Π½, Π½ΠΎ Π°ΠΊΠΎ ΠΏΠΈΠ½Π³Π½Π°Ρ… адрСса 192.168.1.130, Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° бСшС установСна Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, тоСст Π·Π°Π±Ρ€Π°Π½ΠΈΡ…ΠΌΠ΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ Π΄Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π° с ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Π½ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ…ΠΌΠ΅ комуникация с всички Π΄Ρ€ΡƒΠ³ΠΈ устройства Π² Π΄Ρ€ΡƒΠ³ΠΈ ΠΎΡ‚Π΄Π΅Π»ΠΈ. Π’Π°ΠΊΠ° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Ρ€Π΅ΡˆΠΈΡ…ΠΌΠ΅ всичкитС 4 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°.

НСка Ρ‚ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ° Π½Π΅Ρ‰ΠΎ Π΄Ρ€ΡƒΠ³ΠΎ. Π’Π»ΠΈΠ·Π°ΠΌΠ΅ Π² настройкитС Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π° R2, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ ΠΈΠΌΠ°ΠΌΠ΅ 2 Π²ΠΈΠ΄Π° ACL - класичСски ΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½. Π”Π° ΠΊΠ°ΠΆΠ΅ΠΌ, Ρ‡Π΅ искам Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°ΠΌ ACL 10, стандартСн IP списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ 10, ΠΊΠΎΠΉΡ‚ΠΎ Π² класичСската си Ρ„ΠΎΡ€ΠΌΠ° сС ΡΡŠΡΡ‚ΠΎΠΈ ΠΎΡ‚ Π΄Π²Π° записа 10 ΠΈ 20. Ако ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° do show run, ΠΌΠΎΠ³Π° Π΄Π° видя, Ρ‡Π΅ ΠΏΡŠΡ€Π²ΠΎ ΠΈΠΌΠ°ΠΌΠ΅ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΎΡ‚ 4 записи Π±Π΅Π· Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΠ΄ ΠΎΠ±Ρ‰ΠΎΡ‚ΠΎ Π·Π°Π³Π»Π°Π²ΠΈΠ΅ Secure_Ma_And_Se, Π° ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ ΠΈΠΌΠ° Π΄Π²Π° ACL 10 записа Π² класичСската Ρ„ΠΎΡ€ΠΌΠ°, повтарящи ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° ΡΡŠΡ‰ΠΈΡ списък Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ 10.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Cisco 200-125 CCNA v3.0. Π”Π΅Π½ 27. Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ACL. Част 2

Ако искам Π΄Π° направя някои ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° записа deny host 192.168.1.3 ΠΈ въвСТданС Π½Π° запис Π·Π° устройство Π² Π΄Ρ€ΡƒΠ³Π° ΠΌΡ€Π΅ΠΆΠ°, трябва Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° delete само Π·Π° Ρ‚ΠΎΠ·ΠΈ запис: no access-list 10 deny host 192.168.1.3 .10. Но Π²Π΅Π΄Π½Π°Π³Π° Ρ‰ΠΎΠΌ въвСда Ρ‚Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π°, всички записи Π² ACL XNUMX ΠΈΠ·Ρ‡Π΅Π·Π²Π°Ρ‚ напълно. Π•Ρ‚ΠΎ Π·Π°Ρ‰ΠΎ класичСският ΠΈΠ·Π³Π»Π΅Π΄ Π½Π° ACL Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Π½Π΅ΡƒΠ΄ΠΎΠ±Π΅Π½ Π·Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅. Π‘ΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π½Π° запис Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-ΡƒΠ΄ΠΎΠ±Π΅Π½ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ позволява свободно Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅.

Π—Π° Π΄Π° Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π° Π² Ρ‚ΠΎΠ·ΠΈ Π²ΠΈΠ΄Π΅ΠΎ ΡƒΡ€ΠΎΠΊ, Π²ΠΈ ΡΡŠΠ²Π΅Ρ‚Π²Π°ΠΌ Π΄Π° Π³ΠΎ ΠΈΠ·Π³Π»Π΅Π΄Π°Ρ‚Π΅ ΠΎΡ‚Π½ΠΎΠ²ΠΎ ΠΈ Π΄Π° сС ΠΎΠΏΠΈΡ‚Π°Ρ‚Π΅ Π΄Π° Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΎΠ±ΡΡŠΠΆΠ΄Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ сами Π±Π΅Π· Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ подсказки. ACL Π΅ Π²Π°ΠΆΠ½Π° Ρ‚Π΅ΠΌΠ° Π² курса Π½Π° CCNA ΠΈ ΠΌΠ½ΠΎΠ·ΠΈΠ½Π° са ΠΎΠ±ΡŠΡ€ΠΊΠ°Π½ΠΈ ΠΎΡ‚, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ‚Π° Π·Π° създаванС Π½Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π° замСстваща маска. УвСрявам Π²ΠΈ, просто Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ концСпцията Π·Π° трансформация Π½Π° маската ΠΈ всичко Ρ‰Π΅ станС ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-лСсно. НС забравяйтС, Ρ‡Π΅ Π½Π°ΠΉ-Π²Π°ΠΆΠ½ΠΎΡ‚ΠΎ Π½Π΅Ρ‰ΠΎ ΠΏΡ€ΠΈ Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅ΠΌΠΈΡ‚Π΅ Π½Π° курса Π½Π° CCNA Π΅ практичСското ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, Π·Π°Ρ‰ΠΎΡ‚ΠΎ само ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°Ρ‚Π° Ρ‰Π΅ Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Ρ‚Π°Π·ΠΈ ΠΈΠ»ΠΈ ΠΎΠ½Π°Π·ΠΈ концСпция Π½Π° Cisco. ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°Ρ‚Π° Π½Π΅ Π΅ ΠΊΠΎΠΏΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠΎΠΈΡ‚Π΅ Π΅ΠΊΠΈΠΏΠΈ, Π° Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΠΎ свой Π½Π°Ρ‡ΠΈΠ½. Π—Π°Π΄Π°ΠΉΡ‚Π΅ си Π²ΡŠΠΏΡ€ΠΎΡΠΈ: ΠΊΠ°ΠΊΠ²ΠΎ трябва Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²ΠΈ, Π·Π° Π΄Π° сС Π±Π»ΠΎΠΊΠΈΡ€Π° Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΎΡ‚ Ρ‚ΡƒΠΊ Π΄ΠΎ Ρ‚Π°ΠΌ, къдС Π΄Π° сС ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ условия ΠΈ Ρ‚.Π½., ΠΈ сС ΠΎΠΏΠΈΡ‚Π°ΠΉΡ‚Π΅ Π΄Π° ΠΈΠΌ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚Π΅.


Π‘Π»Π°Π³ΠΎΠ΄Π°Ρ€ΠΈΠΌ Π²ΠΈ, Ρ‡Π΅ останахтС с нас. Π₯арСсватС Π»ΠΈ Π½Π°ΡˆΠΈΡ‚Π΅ статии? Π˜ΡΠΊΠ°Ρ‚Π΅ Π»ΠΈ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΎΡ‰Π΅ интСрСсно ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅? ΠŸΠΎΠ΄ΠΊΡ€Π΅ΠΏΠ΅Ρ‚Π΅ Π½ΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΠΎΡ€ΡŠΡ‡ΠΊΠ° ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π°Ρ‚Π΅ Π½Π° приятСли, 30% ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Habr Π·Π° ΡƒΠ½ΠΈΠΊΠ°Π»Π΅Π½ Π°Π½Π°Π»ΠΎΠ³ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΎΡ‚ Π½Π°Ρ‡Π°Π»Π½ΠΎ Π½ΠΈΠ²ΠΎ, ΠΊΠΎΠΉΡ‚ΠΎ бСшС измислСн ΠΎΡ‚ нас Π·Π° вас: Цялата истина Π·Π° VPS (KVM) E5-2650 v4 (6 ядра) 10GB DDR4 240GB SSD 1Gbps ΠΎΡ‚ $20 ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° сподСлитС ΡΡŠΡ€Π²ΡŠΡ€? (ΠΏΡ€Π΅Π΄Π»Π°Π³Π° сС с RAID1 ΠΈ RAID10, Π΄ΠΎ 24 ядра ΠΈ Π΄ΠΎ 40GB DDR4).

Dell R730xd 2 ΠΏΡŠΡ‚ΠΈ ΠΏΠΎ-Π΅Π²Ρ‚ΠΈΠ½? Π‘Π°ΠΌΠΎ Ρ‚ΡƒΠΊ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV ΠΎΡ‚ $199 Π² Π₯оландия! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ΠΎΡ‚ $99! ΠŸΡ€ΠΎΡ‡Π΅Ρ‚ΠΈ Π·Π° Как Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΠΌ инфраструктура Corp. клас с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Dell R730xd E5-2650 v4 Π½Π° стойност 9000 Π΅Π²Ρ€ΠΎ Π·Π° стотинка?

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€