Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

БСгодня ΠΌΡ‹ Π½Π°Ρ‡Π½Π΅ΠΌ ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΠ΅ списка управлСния доступом ACL, эта Ρ‚Π΅ΠΌΠ° Π·Π°ΠΉΠΌΠ΅Ρ‚ 2 Π²ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊΠ°. ΠœΡ‹ рассмотрим ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ стандартного списка ACL, Π° Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π²ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊΠ΅ я расскаТу ΠΏΡ€ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ список.

На этом ΡƒΡ€ΠΎΠΊΠ΅ ΠΌΡ‹ рассмотрим 3 Ρ‚Π΅ΠΌΡ‹. ΠŸΠ΅Ρ€Π²Π°Ρ – Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ACL, вторая β€” Π² Ρ‡Π΅ΠΌ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Ρ€Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ стандартным ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΌ списком доступа, Π° Π² ΠΊΠΎΠ½Ρ†Π΅ ΡƒΡ€ΠΎΠΊΠ° Π² качСствС Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΌΡ‹ рассмотрим настройку стандартного ACL ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.
Π˜Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ACL? Если Π²Ρ‹ ΠΈΠ·ΡƒΡ‡Π°Π»ΠΈ курс с самого ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ Π²ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊΠ°, Ρ‚ΠΎ ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, ΠΊΠ°ΠΊ ΠΌΡ‹ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Π»ΠΈ связь ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ сСтСвыми устройствами.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ·ΡƒΡ‡ΠΈΠ»ΠΈ ΡΡ‚Π°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ с Ρ†Π΅Π»ΡŒΡŽ приобрСтСния Π½Π°Π²Ρ‹ΠΊΠΎΠ² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ связи ΠΌΠ΅ΠΆΠ΄Ρƒ устройствами ΠΈ сСтями. БСйчас ΠΌΡ‹ достигли этапа обучСния, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ слСдуСт ΠΎΠ·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ обСспСчСниСм контроля Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΠΎΠΌΠ΅ΡˆΠ°Ρ‚ΡŒ Β«ΠΏΠ»ΠΎΡ…ΠΈΠΌ парням» ΠΈΠ»ΠΈ Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π² ΡΠ΅Ρ‚ΡŒ. НапримСр, это ΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠ°ΡΠ°Ρ‚ΡŒΡΡ людСй ΠΈΠ· ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ SALES, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ Π½Π° Π΄Π°Π½Π½ΠΎΠΉ схСмС. Π—Π΄Π΅ΡΡŒ Ρƒ нас ΠΏΠΎΠΊΠ°Π·Π°Π½Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ финансовый ΠΎΡ‚Π΄Π΅Π» ACCOUNTS, ΠΎΡ‚Π΄Π΅Π» управлСния MANAGEMENT ΠΈ сСрвСрная SERVER ROOM.
Π’Π°ΠΊ Π²ΠΎΡ‚, Π² ΠΎΡ‚Π΄Π΅Π»Π΅ ΠΏΡ€ΠΎΠ΄Π°ΠΆ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ сотня сотрудников, ΠΈ ΠΌΡ‹ Π½Π΅ Ρ…ΠΎΡ‚ΠΈΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΈΠ· Π½ΠΈΡ… смог Π±Ρ‹ Π΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π΄ΠΎ сСрвСрной ΠΏΠΎ сСти. Π˜ΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сдСлано для ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π·Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ Laptop2 – ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ ΠΊ сСрвСрной. Новый сотрудник, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ Π·Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ Laptop3, Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅Ρ‚ΡŒ Ρ‚Π°ΠΊΠΎΠ³ΠΎ доступа, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ссли Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° достигнСт Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2, ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚Π±Ρ€ΠΎΡˆΠ΅Π½.

Роль ACL Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ согласно Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ. Они Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя IP-адрСс источника, IP-адрСс назначСния, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», количСство ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, благодаря ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ с Π½ΠΈΠΌ ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ дСйствия.

Π˜Ρ‚Π°ΠΊ, ACL прСдставляСт собой ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ 3-Π³ΠΎ уровня ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ примСняСтся Π² Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°Ρ…. ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅ΠΌ для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ являСтся идСнтификация ΠΏΠΎΡ‚ΠΎΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ…. НапримСр, Ссли ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π½ΡŽ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ Laptop3 доступ ΠΊ сСрвСру, ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π­Ρ‚ΠΎΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ пСрСмСщаСтся Π² Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ Laptop- Switch2-R2-R1-Switch1-Server1 Ρ‡Π΅Ρ€Π΅Π· ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ интСрфСйсы сСтСвых устройств, ΠΏΡ€ΠΈ этом интСрфСйсы G0/0 Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ² Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΊ Π½Π΅ΠΌΡƒ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΏΡƒΡ‚ΡŒ. Π‘Π΄Π΅Π»Π°Π² это, ΠΌΡ‹ смоТСм Ρ€Π΅ΡˆΠΈΡ‚ΡŒ, Π³Π΄Π΅ ΠΈΠΌΠ΅Π½Π½ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π½Π΅ Π±Π΅ΡΠΏΠΎΠΊΠΎΠΈΡ‚ΡŒΡΡ ΠΎ самих Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ…, ΠΌΡ‹ обсудим ΠΈΡ… Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΡƒΡ€ΠΎΠΊΠ΅, ΠΏΠΎΠΊΠ° Ρ‡Ρ‚ΠΎ Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ, ΠΊ ΠΊΠ°ΠΊΠΎΠΌΡƒ интСрфСйсу слСдуСт ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€.

Если Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€, ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· ΠΏΡ€ΠΈ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π΅ΡΡ‚ΡŒ интСрфСйс, ΠΊΡƒΠ΄Π° поступаСт ΠΏΠΎΡ‚ΠΎΠΊ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΈ интСрфСйс, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ этот ΠΏΠΎΡ‚ΠΎΠΊ исходит.

ЀактичСски ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ 3 интСрфСйса: Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйс, Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйс ΠΈ собствСнный интСрфСйс Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°. ΠŸΡ€ΠΎΡΡ‚ΠΎ Π·Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ Π²Ρ…ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈΠ»ΠΈ ΠΊ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΌΡƒ интСрфСйсу.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ACL Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅Ρ‚ пропуск Π½Π° мСроприятиС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ гости, Ρ‡ΡŒΠ΅ имя имССтся Π² спискС ΠΏΡ€ΠΈΠ³Π»Π°ΡˆΠ΅Π½Π½Ρ‹Ρ… особ. ACL прСдставляСт собой список ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слуТат для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. НапримСр, это список ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ с IP-адрСса 192.168.1.10 Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ любой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ со всСх ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… адрСсов Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½. Как я ΡƒΠΆΠ΅ сказал, этот список ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ ΠΊΠ°ΠΊ для Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ, Ρ‚Π°ΠΊ ΠΈ для Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ интСрфСйса.

БущСствуСт 2 Π²ΠΈΠ΄Π° списков ACL: стандартныС ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ ACL ΠΈΠΌΠ΅Π΅Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΎΡ‚ 1 Π΄ΠΎ 99 ΠΈΠ»ΠΈ ΠΎΡ‚ 1300 Π΄ΠΎ 1999. Π­Ρ‚ΠΎ просто названия списков, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… прСимущСств Π΄Ρ€ΡƒΠ³ ΠΏΠ΅Ρ€Π΅Π΄ Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ возрастания Π½ΡƒΠΌΠ΅Ρ€Π°Ρ†ΠΈΠΈ. ΠšΡ€ΠΎΠΌΠ΅ Π½ΠΎΠΌΠ΅Ρ€Π°, списку ACL ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡΠ²ΠΎΠΈΡ‚ΡŒ собствСнноС имя. Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ списки ACL ΠΈΠΌΠ΅ΡŽΡ‚ Π½ΡƒΠΌΠ΅Ρ€Π°Ρ†ΠΈΡŽ ΠΎΡ‚ 100 Π΄ΠΎ 199 ΠΈΠ»ΠΈ ΠΎΡ‚ 2000 Π΄ΠΎ 2699 ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ Π½Π°Π·Π²Π°Π½ΠΈΠ΅.

Π’ стандартном ACL классификация основана Π½Π° IP-адрСсС источника Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΡ€ΠΈ использовании Ρ‚Π°ΠΊΠΎΠ³ΠΎ списка Π²Ρ‹ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΉ ΠΊ ΠΊΠ°ΠΊΠΎΠΌΡƒ-Π»ΠΈΠ±ΠΎ источнику, ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, исходящий ΠΈΠ· ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ устройства.

Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ ACL классифицируСт Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ IP-адрСсу источника, IP-адрСсу назначСния, ΠΏΠΎ примСняСмому ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ ΠΈ ΠΏΠΎ Π½ΠΎΠΌΠ΅Ρ€Ρƒ ΠΏΠΎΡ€Ρ‚Π°. НапримСр, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ FTP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΈΠ»ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ HTTP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. БСгодня ΠΌΡ‹ рассмотрим стандартный ACL, Π° Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΌ спискам посвятим ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π²ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊ.

Как я ΡƒΠΆΠ΅ сказал, ACL прСдставляСт собой список условий. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ»ΠΈ этот список ΠΊΠΎ входящСму ΠΈΠ»ΠΈ исходящСму интСрфСйсу Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, Ρ€ΠΎΡƒΡ‚Π΅Ρ€ свСряСт Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с этим списком, ΠΈ Ссли ΠΎΠ½ соотвСтствуСт ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ Π² спискС условиям, ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Часто люди Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΡΡŽΡ‚ΡΡ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΈ Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ интСрфСйсов Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, хотя здСсь Π½Π΅Ρ‚ Π½ΠΈΡ‡Π΅Π³ΠΎ слоТного. Когда ΠΌΡ‹ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ входящСм интСрфСйсС, это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ ΠΏΠΎΡ€Ρ‚Ρƒ Π±ΡƒΠ΄Π΅Ρ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ входящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π° ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ исходящСму Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡƒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ. Аналогично, Ссли Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΌ интСрфСйсС, это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ всС ΠΏΡ€Π°Π²ΠΈΠ»Π° Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ исходящСму Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡƒ, ΠΏΡ€ΠΈ этом входящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ ΠΏΠΎΡ€Ρ‚Ρƒ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ Π±Π΅Π· ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ. НапримСр, Ссли Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΈΠΌΠ΅Π΅Ρ‚ 2 ΠΏΠΎΡ€Ρ‚Π°: f0/0 ΠΈ f0/1, Ρ‚ΠΎ список ACL Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, входящСго Π² интСрфСйс f0/0, ΠΈΠ»ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, исходящСго ΠΈΠ· интСрфСйса f0/1. На Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, входящий Π² интСрфСйс f0/1 ΠΈΠ»ΠΈ исходящий ΠΈΠ· ΠΏΠΎΡ€Ρ‚Π° f0/0, дСйствиС списка Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒΡΡ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΡƒΡΡ‚ΡŒ вас Π½Π΅ смущаСт входящСС ΠΈΠ»ΠΈ исходящСС Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ интСрфСйса, ΠΎΠ½ΠΎ зависит ΠΎΡ‚ направлСния двиТСния ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π˜Ρ‚Π°ΠΊ, послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ» Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° совпадСниС условиям ACL, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ: ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΡ‚ΡŒ Π΅Π³ΠΎ. НапримСр, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΉ Π½Π° адрСс 180.160.1.30 ΠΈ ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для адрСса 192.168.1.10. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ список ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ мноТСство условий, Π½ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ· этих условий Π΄ΠΎΠ»ΠΆΠ½ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ ΠΈΠ»ΠΈ Π·Π°ΠΏΡ€Π΅Ρ‰Π°Ρ‚ΡŒ.

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, имССтся список:

Π—Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ _______
Π Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ________
Π Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ________
Π—Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ _________.

Π‘Π½Π°Ρ‡Π°Π»Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° совпадСниС с ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ условиСм, Ссли ΠΎΠ½ΠΎ Π½Π΅ совпадаСт – со Π²Ρ‚ΠΎΡ€Ρ‹ΠΌ условиСм. Если Ρ‚Ρ€Π°Ρ„ΠΈΠΊ совпадаСт с Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ условиСм, Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ ΠΈ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡΡ€Π°Π²Π½ΠΈΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ с ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ условиями списка. Он Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ дСйствиС Β«Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒΒ» ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅Ρ‚ ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΏΠΎΡ€Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

На Ρ‚ΠΎΡ‚ случай, Ссли Π²Ρ‹ Π½Π΅ установили ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ для ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Π»ΠΈΠ±ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€ΠΎΡˆΠ΅Π» всС строки списка, Π½Π΅ ΠΏΠΎΠΏΠ°Π² Π½ΠΈ ΠΏΠΎΠ΄ ΠΎΠ΄Π½ΠΎ ΠΈΠ· условий, ΠΎΠ½ уничтоТаСтся, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ список ACL ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ заканчиваСтся ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ deny any – Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΡ‚Π±Ρ€ΠΎΡΠΈΡ‚ΡŒ любой ΠΏΠ°ΠΊΠ΅Ρ‚, Π½Π΅ попавший Π½ΠΈ ΠΏΠΎΠ΄ ΠΎΠ΄Π½ΠΎ ΠΈΠ· ΠΏΡ€Π°Π²ΠΈΠ». Π­Ρ‚ΠΎ условиС вступаСт Π² силу, Ссли Π² спискС имССтся хотя Π±Ρ‹ ΠΎΠ΄Π½ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС ΠΎΠ½ΠΎ Π½Π΅ дСйствуСт. Но Ссли Π² ΠΏΠ΅Ρ€Π²ΠΎΠΉ строкС Π±ΡƒΠ΄Π΅Ρ‚ запись deny 192.168.1.30 ΠΈ список большС Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… условий, Ρ‚ΠΎ Π² ΠΊΠΎΠ½Ρ†Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Π° permit any, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ любой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΡ€ΠΎΠΌΠ΅ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΠΌ. Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΡ‡Π΅ΡΡ‚ΡŒ это ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π΄ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ошибок ΠΏΡ€ΠΈ настройкС списка ACL.

Π― Ρ…ΠΎΡ‡Ρƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ Π·Π°ΠΏΠΎΠΌΠ½ΠΈΠ»ΠΈ основноС ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ формирования списка ASL: стандартный ASL Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΠΉΡ‚Π΅ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π±Π»ΠΈΠΆΠ΅ ΠΊ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΡŽ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π° Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ ASL – максимально Π±Π»ΠΈΠ·ΠΊΠΎ ΠΊ источнику, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŽ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’Π°ΠΊΠΎΠ²Ρ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ Cisco, ΠΎΠ΄Π½Π°ΠΊΠΎ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ ситуации, ΠΊΠΎΠ³Π΄Π° Ρ€Π°Π·ΡƒΠΌΠ½Π΅Π΅ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ стандартный ACL Π²Π±Π»ΠΈΠ·ΠΈ источника Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Но Ссли Π²Π°ΠΌ Π½Π° экзамСнС попадСтся вопрос ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… размСщСния ACL, слСдуйтС рСкомСндациям Cisco ΠΈ ΠΎΡ‚Π²Π΅Ρ‡Π°ΠΉΡ‚Π΅ ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎ: стандартный – Π±Π»ΠΈΠΆΠ΅ ΠΊ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ, Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ – Π±Π»ΠΈΠΆΠ΅ ΠΊ источнику.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π΄Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим синтаксис стандартного ACL. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π΄Π²Π° Ρ‚ΠΈΠΏΠ° синтаксиса ΠΊΠΎΠΌΠ°Π½Π΄ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°: классичСский синтаксис ΠΈ соврСмСнный синтаксис.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

ΠšΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΠΈΠΉ Ρ‚ΠΈΠΏ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ это access-list <Π½ΠΎΠΌΠ΅Ρ€ ACL> <Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ/ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ> <ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ>. Если Π²Ρ‹ Π·Π°Π΄Π°Π΄ΠΈΡ‚Π΅ <Π½ΠΎΠΌΠ΅Ρ€ ACL> ΠΎΡ‚ 1 Π΄ΠΎ 99, устройство автоматичСски ΠΏΠΎΠΉΠΌΠ΅Ρ‚, Ρ‡Ρ‚ΠΎ это стандартный AΠ‘L, Π° Ссли ΠΎΡ‚ 100 Π΄ΠΎ 199 – Ρ‚ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π½Π° сСгодняшнСм ΡƒΡ€ΠΎΠΊΠ΅ ΠΌΡ‹ рассматриваСм стандартный список, Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ любоС число ΠΎΡ‚ 1 Π΄ΠΎ 99. Π—Π°Ρ‚Π΅ΠΌ указываСтся дСйствиС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈ совпадСнии ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² с ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ Π΄Π°Π»Π΅Π΅ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅ΠΌ – Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ ΠΌΡ‹ рассмотрим ΠΏΠΎΠ·ΠΆΠ΅, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΈ Π² соврСмСнном синтаксисС.

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Rx(config) ΠΈ выглядит Ρ‚Π°ΠΊ: ip access-list standard <Π½ΠΎΠΌΠ΅Ρ€/имя ACL>. Π—Π΄Π΅ΡΡŒ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ Π½ΠΎΠΌΠ΅Ρ€ ΠΎΡ‚ 1 Π΄ΠΎ 99, Ρ‚Π°ΠΊ ΠΈ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ACL-списка, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ACL_Networking. Π­Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚ систСму Π² Ρ€Π΅ΠΆΠΈΠΌ ΠΏΠΎΠ΄ΠΊΠΎΠΌΠ°Π½Π΄ стандартного Ρ€Π΅ΠΆΠΈΠΌΠ° Rx(config-std-nacl), Π³Π΄Π΅ ΡƒΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ввСсти <Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ/ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ> <ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ>. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈΠΌΠ΅Π΅Ρ‚ большС прСимущСств ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с классичСским.

Π’ классичСском спискС, Ссли Π²Ρ‹ Π½Π°Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ access-list 10 deny ______, Π·Π°Ρ‚Π΅ΠΌ Π½Π°Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΆΠ΅ Ρ€ΠΎΠ΄Π° для Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ критСрия ΠΈ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρƒ вас образуСтся 100 Ρ‚Π°ΠΊΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄, Ρ‚ΠΎ для измСнСния ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΈΠ· Π²Π²Π΅Π΄Π΅Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄ Π²Π°ΠΌ понадобится ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ вСсь список access-list 10 ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ no access-list 10. ΠŸΡ€ΠΈ этом Π±ΡƒΠ΄ΡƒΡ‚ ΡƒΠ΄Π°Π»Π΅Π½Ρ‹ всС 100 ΠΊΠΎΠΌΠ°Π½Π΄, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π½Π΅ сущСствуСт способа ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΡƒΡŽ-Π»ΠΈΠ±ΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π΄Π°Π½Π½ΠΎΠ³ΠΎ списка.

Π’ соврСмСнном синтаксисС ΠΊΠΎΠΌΠ°Π½Π΄Π° Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Π° Π½Π° Π΄Π²Π΅ строки, пСрвая ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… содСрТит Π½ΠΎΠΌΠ΅Ρ€ списка. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ссли Ρƒ вас имССтся список access-list standard 10 deny ________, access-list standard 20 deny ________ ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅, Ρ‚ΠΎ Ρƒ вас сущСствуСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Π΅ списки с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ критСриями, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, access-list standard 15 deny ________.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ просто ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ строки access-list standard 20 ΠΈ Π½Π°Π±Ρ€Π°Ρ‚ΡŒ ΠΈΡ… Π·Π°Π½ΠΎΠ²ΠΎ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ строками access-list standard 10 ΠΈ access-list standard 30. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ способы рСдактирования соврСмСнного синтаксиса ACL.

Π’Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΎΡ‡Π΅Π½ΡŒ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ ΡΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΡŽ ACL-списков. Как извСстно, списки Ρ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ свСрху Π²Π½ΠΈΠ·. Если Π²Ρ‹ размСститС свСрху строку с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ хоста, Ρ‚ΠΎ Π½ΠΈΠΆΠ΅ смоТСтС Ρ€Π°ΡΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚ΡŒ строку с Π·Π°ΠΏΡ€Π΅Ρ‚ΠΎΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ†Π΅Π»ΠΎΠΉ сСти, Π² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ этот хост, ΠΏΡ€ΠΈ этом Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒΡΡ ΠΎΠ±Π° условия – Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ хосту Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡ, Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ всСх ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… хостов этой сСти Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ всСгда располагайтС ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ записи Π²Π²Π΅Ρ€Ρ…Ρƒ списка, Π° ΠΎΠ±Ρ‰ΠΈΠ΅ – Π²Π½ΠΈΠ·Ρƒ.

Π˜Ρ‚Π°ΠΊ, послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Ρ‹ создали классичСский ΠΈΠ»ΠΈ соврСмСнный ACL, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π΅Π³ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ. Для этого Π½ΡƒΠΆΠ½ΠΎ Π·Π°ΠΉΡ‚ΠΈ Π² настройки ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ интСрфСйса, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, f0/0 с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ interface < Ρ‚ΠΈΠΏ ΠΈ слот >, ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΠΆΠΈΠΌΡƒ ΠΏΠΎΠ΄ΠΊΠΎΠΌΠ°Π½Π΄ интСрфСйса ΠΈ ввСсти ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ip access-group <Π½ΠΎΠΌΠ΅Ρ€/имя ACL> <in/out>. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ€Π°Π·Π½ΠΈΡ†Ρƒ: ΠΏΡ€ΠΈ составлСнии списка ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ access-list, Π° ΠΏΡ€ΠΈ Π΅Π³ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠΈ β€” access-group. Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, ΠΊ ΠΊΠ°ΠΊΠΎΠΌΡƒ интСрфСйсу Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ Π΄Π°Π½Π½Ρ‹ΠΉ список – ΠΊ интСрфСйсу входящСго ΠΈΠ»ΠΈ ΠΊ интСрфСйсу исходящСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Если список ΠΈΠΌΠ΅Π΅Ρ‚ имя, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Networking, это ΠΆΠ΅ имя повторяСтся Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ примСнСния списка Π½Π° Π΄Π°Π½Π½ΠΎΠΌ интСрфСйсС.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π΄Π°Π²Π°ΠΉΡ‚Π΅ возьмСм ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ Π·Π°Π΄Π°Ρ‡Ρƒ ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Π΅Ρ‘ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ схСмы нашСй сСти с использованиСм Packet Tracer. Π˜Ρ‚Π°ΠΊ, Ρƒ нас имССтся 4 сСти: ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ, Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ, ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° ΠΈ сСрвСрной.

Π—Π°Π΄Π°Ρ‡Π° β„–1: вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, направляСмый с ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ ΠΈ финансового ΠΎΡ‚Π΄Π΅Π»Π° Π² ΠΎΡ‚Π΄Π΅Π» ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° ΠΈ ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΡƒΡŽ, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ. ΠœΠ΅ΡΡ‚ΠΎΠΌ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ являСтся интСрфСйс S0/1/0 Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2. Π‘Π½Π°Ρ‡Π°Π»Π° ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ список, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒΡΡ Ρ‚Π°ΠΊΠΈΠ΅ записи:

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

НазовСм список Β«ACL бСзопасности ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° ΠΈ сСрвСрной», сокращСнно ACL Secure_Ma_And_Se. Π”Π°Π»Π΅Π΅ слСдуСт Π·Π°ΠΏΡ€Π΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° сСти финансового ΠΎΡ‚Π΄Π΅Π»Π° 192.168.1.128/26, Π·Π°ΠΏΡ€Π΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° сСти ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ 192.168.1.0/25 ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ любого Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’ ΠΊΠΎΠ½Ρ†Π΅ списка ΡƒΠΊΠ°Π·Π°Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ примСняСтся для исходящСго интСрфСйса S0/1/0 Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2. Если Ρƒ нас Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ записи Permit Any Π² ΠΊΠΎΠ½Ρ†Π΅ списка, Ρ‚ΠΎ вСсь ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² ΠΊΠΎΠ½Ρ†Π΅ списка ACL всСгда устанавливаСтся запись Deny Any.

ΠœΠΎΠ³Ρƒ Π»ΠΈ я ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ ACL ΠΊ интСрфСйсу G0/0? ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΌΠΎΠ³Ρƒ, Π½ΠΎ Π² этом случаС заблокируСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ, Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ Π½ΠΈΡ‡Π΅ΠΌ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½. Π’ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ACL ΠΊ интСрфСйсу G0/1, Π½ΠΎ Π² этом случаС Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ финансового ΠΎΡ‚Π΄Π΅Π»Π°. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΡΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ для этих интСрфСйсов Π΄Π²Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… списка Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ, Π½ΠΎ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ эффСктивнСС ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ ΠΈΡ… Π² ΠΎΠ΄ΠΈΠ½ список ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π΅Π³ΠΎ для Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ интСрфСйса Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2 ΠΈΠ»ΠΈ Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ интСрфСйса S0/1/0 Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R1.

Π₯отя согласно ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ Cisco, стандартный список ACL Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π±Π»ΠΈΠΆΠ΅ ΠΊ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ, я всС ΠΆΠ΅ Ρ€Π°Π·ΠΌΠ΅Ρ‰Ρƒ Π΅Π³ΠΎ Π±Π»ΠΈΠΆΠ΅ ΠΊ источнику Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ρ…ΠΎΡ‡Ρƒ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ вСсь исходящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π° это цСлСсообразнСС ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π±Π»ΠΈΠΆΠ΅ ΠΊ источнику, Ρ‡Ρ‚ΠΎΠ±Ρ‹ этот Ρ‚Ρ€Π°Ρ„ΠΈΠΊ зря Π½Π΅ Π·Π°Π½ΠΈΠΌΠ°Π» ΡΠ΅Ρ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ двумя Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°ΠΌΠΈ.

Π― Π·Π°Π±Ρ‹Π» Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ Π²Π°ΠΌ ΠΎ критСриях , Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Π΄Π°Π²Π°ΠΉΡ‚Π΅ быстро вСрнСмся Π½Π°Π·Π°Π΄. Π’ качСствС критСрия Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ any – Π² этом случаС любой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ любого устройства ΠΈ любой сСти Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½. МоТно Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ хост с Π΅Π³ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ – Π² этом случаС запись Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ собой IP-адрСс ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ устройства. НаконСц, ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ†Π΅Π»ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 192.168.1.10/24. ΠŸΡ€ΠΈ этом /24 Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ·Π½Π°Ρ‡Π°Ρ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ маски подсСти 255.255.255.0, ΠΎΠ΄Π½Π°ΠΊΠΎ Π² ACL Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ IP-адрСс маски подсСти. Для этого случая Π² ACL имССтся ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Wildcart Mask, ΠΈΠ»ΠΈ «обратная маска». ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ IP-адрСс ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ маску. ΠžΠ±Ρ€Π°Ρ‚Π½Π°Ρ маска выглядит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ: Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΡ‚Π½ΡΡ‚ΡŒ ΠΈΠ· ΠΎΠ±Ρ‰Π΅ΠΉ маски подсСти ΠΏΡ€ΡΠΌΡƒΡŽ маску подсСти, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΡ‚ 255 отнимаСтся число, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ ΠΎΠΊΡ‚Π΅Ρ‚Π° Π² прямой маскС.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π² качСствС критСрия Π² спискС ACL Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ 192.168.1.10 0.0.0.255.

Как это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚? Если Π² ΠΎΠΊΡ‚Π΅Ρ‚Π΅ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ маски располоТСн 0, считаСтся, Ρ‡Ρ‚ΠΎ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ совпадаСт с ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠΊΡ‚Π΅Ρ‚ΠΎΠΌ IP-адрСса подсСти. Если Π² ΠΎΠΊΡ‚Π΅Ρ‚Π΅ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ маски имССтся ΠΊΠ°ΠΊΠΎΠ΅-Ρ‚ΠΎ число, совпадСниС Π½Π΅ провСряСтся. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, для сСти 192.168.1.0 ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ маски 0.0.0.255, вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с адрСсов, Ρ‚Ρ€ΠΈ ΠΏΠ΅Ρ€Π²Ρ‹Ρ… ΠΎΠΊΡ‚Π΅Ρ‚Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π²Π½Ρ‹ 192.168.1., нСзависимо ΠΎΡ‚ значСния Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠ³ΠΎ ΠΎΠΊΡ‚Π΅Ρ‚Π°, Π±ΡƒΠ΄Π΅Ρ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒΡΡ Π² зависимости ΠΎΡ‚ Π·Π°Π΄Π°Π½Π½ΠΎΠ³ΠΎ дСйствия.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 1

ИспользованиС ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ маски Π½Π΅ прСдставляСт слоТностСй, ΠΈ ΠΌΡ‹ Π΅Ρ‰Π΅ вСрнСмся ΠΊ Wildcart Mask Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π²ΠΈΠ΄Π΅ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ я смог ΠΎΠ±ΡŠΡΡΠ½ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊ с Π½Π΅ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ.

28:50 ΠΌΠΈΠ½


Бпасибо, Ρ‡Ρ‚ΠΎ ΠΎΡΡ‚Π°Ρ‘Ρ‚Π΅ΡΡŒ с Π½Π°ΠΌΠΈ. Π’Π°ΠΌ нравятся наши ΡΡ‚Π°Ρ‚ΡŒΠΈ? Π₯ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ большС интСрСсных ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ²? ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΡ‚Π΅ нас ΠΎΡ„ΠΎΡ€ΠΌΠΈΠ² Π·Π°ΠΊΠ°Π· ΠΈΠ»ΠΈ ΠΏΠΎΡ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π² Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΌ, 30% скидка для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π₯Π°Π±Ρ€Π° Π½Π° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΎΠ³ entry-level сСрвСров, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» ΠΏΡ€ΠΈΠ΄ΡƒΠΌΠ°Π½ Π½Π°ΠΌΠΈ для Вас: Вся ΠΏΡ€Π°Π²Π΄Π° ΠΎ VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps ΠΎΡ‚ $20 ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π΄Π΅Π»ΠΈΡ‚ΡŒ сСрвСр? (доступны Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ с RAID1 ΠΈ RAID10, Π΄ΠΎ 24 ядСр ΠΈ Π΄ΠΎ 40GB DDR4).

Dell R730xd Π² 2 Ρ€Π°Π·Π° дСшСвлС? Волько Ρƒ нас 2 Ρ… Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 Π’Π’ ΠΎΡ‚ $199 Π² НидСрландах! Dell R420 β€” 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB β€” ΠΎΡ‚ $99! Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΎ Ρ‚ΠΎΠΌ Как ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ инфраструктуру ΠΊΠΎΡ€ΠΏ. класса c ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ сСрвСров Dell R730xd Π•5-2650 v4 ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ 9000 Π΅Π²Ρ€ΠΎ Π·Π° ΠΊΠΎΠΏΠ΅ΠΉΠΊΠΈ?

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ