ΠΡΠ΅ ΠΎΠ΄Π½Π° Π²Π΅ΡΡ, ΠΎ ΠΊΠΎΡΠΎΡΠΎΠΉ Ρ Π·Π°Π±ΡΠ» ΡΠΏΠΎΠΌΡΠ½ΡΡΡ β ACL Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ ΡΠΈΠ»ΡΡΡΡΠ΅Ρ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ ΠΏΡΠΈΠ½ΡΠΈΠΏΡ ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ/ΠΎΡΠΊΠ°Π·Π°ΡΡ, ΠΎΠ½ Π²ΡΠΏΠΎΠ»Π½ΡΠ΅Ρ Π΅ΡΡ ΠΌΠ½ΠΎΠ³ΠΎ ΡΡΠ½ΠΊΡΠΈΠΉ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ACL ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ° VPN, ΠΎΠ΄Π½Π°ΠΊΠΎ Π΄Π»Ρ ΡΠ΄Π°ΡΠΈ ΡΠΊΠ·Π°ΠΌΠ΅Π½Π° CCNA Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π·Π½Π°ΡΡ, ΠΊΠ°ΠΊ ΠΎΠ½ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΡΡΡ Π΄Π»Ρ ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΠΈ ΡΡΠ°ΡΠΈΠΊΠ°. ΠΠ΅ΡΠ½Π΅ΠΌΡΡ ΠΊ ΠΠ°Π΄Π°ΡΠ΅ β1.
ΠΡ Π²ΡΡΡΠ½ΠΈΠ»ΠΈ, ΡΡΠΎ Π²Π΅ΡΡΡ ΡΡΠ°ΡΠΈΠΊ Π±ΡΡ
Π³Π°Π»ΡΠ΅ΡΠΈΠΈ ΠΈ ΠΎΡΠ΄Π΅Π»Π° ΠΏΡΠΎΠ΄Π°ΠΆ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½ Π½Π° Π²ΡΡ
ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅ R2 Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ³ΠΎ ΡΠΏΠΈΡΠΊΠ° ACL.
ΠΠ΅ ΠΏΠ΅ΡΠ΅ΠΆΠΈΠ²Π°ΠΉΡΠ΅ ΠΏΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρ ΡΠΎΡΠΌΠ°ΡΠ° ΡΡΠΎΠ³ΠΎ ΡΠΏΠΈΡΠΊΠ°, ΠΎΠ½ Π½ΡΠΆΠ΅Π½ ΡΠΎΠ»ΡΠΊΠΎ ΠΊΠ°ΠΊ ΠΏΡΠΈΠΌΠ΅Ρ Π΄Π»Ρ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΡ ΡΡΡΠΈ ACL. ΠΡ ΠΏΠ΅ΡΠ΅ΠΉΠ΄Π΅ΠΌ ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΌΡ ΡΠΎΡΠΌΠ°ΡΡ, ΠΊΠ°ΠΊ ΡΠΎΠ»ΡΠΊΠΎ Π½Π°ΡΠ½Π΅ΠΌ ΡΠ°Π±ΠΎΡΡ Ρ Packet Tracer.
ΠΠ°Π΄Π°ΡΠ° β2 Π·Π²ΡΡΠΈΡ ΡΠ°ΠΊ: ΡΠ΅ΡΠ²Π΅ΡΠ½Π°Ρ ΠΌΠΎΠΆΠ΅Ρ ΡΠ²ΡΠ·ΡΠ²Π°ΡΡΡΡ Ρ Π»ΡΠ±ΡΠΌΠΈ Ρ
ΠΎΡΡΠ°ΠΌΠΈ, ΠΊΡΠΎΠΌΠ΅ Ρ
ΠΎΡΡΠΎΠ² ΠΎΡΠ΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°. Π’ΠΎ Π΅ΡΡΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠΉ ΠΌΠΎΠ³ΡΡ ΠΈΠΌΠ΅ΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ Π»ΡΠ±ΡΠΌ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°ΠΌ ΠΎΡΠ΄Π΅Π»Π° ΠΏΡΠΎΠ΄Π°ΠΆ ΠΈ Π±ΡΡ
Π³Π°Π»ΡΠ΅ΡΠΈΠΈ, Π½ΠΎ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΈΠΌΠ΅ΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°ΠΌ ΠΎΡΠ΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°. ΠΡΠΎ ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ, ΡΡΠΎ IT-ΠΏΠ΅ΡΡΠΎΠ½Π°Π» ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠΉ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅ΡΡ Π΄ΠΈΡΡΠ°Π½ΡΠΈΠΎΠ½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΠΊ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ ΡΡΠΊΠΎΠ²ΠΎΠ΄ΠΈΡΠ΅Π»Ρ ΠΎΡΠ΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°, Π° Π² ΡΠ»ΡΡΠ°Π΅ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ ΡΠ²ΠΈΡΡΡΡ Π² Π΅Π³ΠΎ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ ΠΈ ΡΡΡΡΠ°Π½ΠΈΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Π½Π° ΠΌΠ΅ΡΡΠ΅. Π£ΡΡΠΈΡΠ΅, ΡΡΠΎ ΡΡΠ° Π·Π°Π΄Π°ΡΠ° Π½Π΅ Π½Π΅ΡΠ΅Ρ Π² ΡΠ΅Π±Π΅ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΡΠΌΡΡΠ»Π°, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ Ρ Π½Π΅ Π·Π½Π°Ρ ΠΏΡΠΈΡΠΈΠ½, ΠΏΠΎ ΠΊΠΎΡΠΎΡΡΠΌ Π±Ρ ΡΠ΅ΡΠ²Π΅ΡΠ½Π°Ρ Π½Π΅ ΠΌΠΎΠ³Π»Π° ΠΎΠ±ΡΠ°ΡΡΡΡ ΠΏΠΎ ΡΠ΅ΡΠΈ Ρ ΠΎΡΠ΄Π΅Π»ΠΎΠΌ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°, ΡΠ°ΠΊ ΡΡΠΎ Π² Π΄Π°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΌΡ ΠΏΡΠΎΡΡΠΎ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°Π΅ΠΌ ΡΡΠ΅Π±Π½ΡΠΉ ΠΏΡΠΈΠΌΠ΅Ρ.
ΠΠ»Ρ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠΎΠΉ Π·Π°Π΄Π°ΡΠΈ ΡΠ½Π°ΡΠ°Π»Π° Π½ΡΠΆΠ½ΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡ ΠΏΡΡΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠΈ ΡΡΠ°ΡΠΈΠΊΠ°. ΠΠ°Π½Π½ΡΠ΅ ΠΈΠ· ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠΉ ΠΏΠΎΡΡΡΠΏΠ°ΡΡ Π½Π° Π²Ρ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ G0/1 ΡΠΎΡΡΠ΅ΡΠ° R1 ΠΈ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡΡΡ Π² ΠΎΡΠ΄Π΅Π» ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ° ΡΠ΅ΡΠ΅Π· Π²ΡΡ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ G0/0.
ΠΡΠ»ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ ΡΡΠ»ΠΎΠ²ΠΈΠ΅ Deny 192.168.1.192/27 ΠΊ Π²Ρ
ΠΎΠ΄Π½ΠΎΠΌΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ G0/1, Π° ΠΊΠ°ΠΊ Π²Ρ ΠΏΠΎΠΌΠ½ΠΈΡΠ΅, ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΉ ACL ΡΠ°Π·ΠΌΠ΅ΡΠ°ΡΡ ΠΏΠΎΠ±Π»ΠΈΠΆΠ΅ ΠΊ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΡ ΡΡΠ°ΡΠΈΠΊΠ°, ΠΌΡ Π·Π°Π±Π»ΠΎΠΊΠΈΡΡΠ΅ΠΌ Π²ΠΎΠΎΠ±ΡΠ΅ Π²Π΅ΡΡ ΡΡΠ°ΡΠΈΠΊ, Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΠΊ ΠΎΡΠ΄Π΅Π»Ρ ΠΏΡΠΎΠ΄Π°ΠΆ ΠΈ Π±ΡΡ
Π³Π°Π»ΡΠ΅ΡΠΈΠΈ.
ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΠΌΡ Ρ
ΠΎΡΠΈΠΌ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΡΡΠ°ΡΠΈΠΊ, Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½Π½ΡΠΉ ΠΊ ΠΎΡΠ΄Π΅Π»Ρ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°, ΡΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ ACL ΠΊ Π²ΡΡ
ΠΎΠ΄Π½ΠΎΠΌΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ G0/0. Π Π΅ΡΠΈΡΡ Π΄Π°Π½Π½ΡΡ Π·Π°Π΄Π°ΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ»ΡΠΊΠΎ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠΈΠ² ACL ΠΏΠΎΠ±Π»ΠΈΠΆΠ΅ ΠΊ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ. ΠΡΠΈ ΡΡΠΎΠΌ ΡΡΠ°ΡΠΈΠΊ ΠΈΠ· ΡΠ΅ΡΠΈ Π±ΡΡ
Π³Π°Π»ΡΠ΅ΡΠΈΠΈ ΠΈ ΠΎΡΠ΄Π΅Π»Π° ΠΏΡΠΎΠ΄Π°ΠΆ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Π΅ΡΠΏΡΠ΅ΠΏΡΡΡΡΠ²Π΅Π½Π½ΠΎ Π΄ΠΎΡΡΠΈΠ³Π°ΡΡ ΠΎΡΠ΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°, ΠΏΠΎΡΡΠΎΠΌΡ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ ΡΡΡΠΎΡΠΊΠΎΠΉ ΡΠΏΠΈΡΠΊΠ° Π±ΡΠ΄Π΅Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° Permit any β ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ Π»ΡΠ±ΠΎΠΉ ΡΡΠ°ΡΠΈΠΊ, ΠΊΡΠΎΠΌΠ΅ ΡΡΠ°ΡΠΈΠΊΠ°, ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ Π² ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅ΠΌ ΡΡΠ»ΠΎΠ²ΠΈΠΈ.
ΠΠ΅ΡΠ΅ΠΉΠ΄Π΅ΠΌ ΠΊ ΠΠ°Π΄Π°ΡΠ΅ β3: Π½ΠΎΡΡΠ±ΡΠΊ Laptop 3 ΠΈΠ· ΠΎΡΠ΄Π΅Π»Π° ΠΏΡΠΎΠ΄Π°ΠΆ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅ΡΡ Π΄ΠΎΡΡΡΠΏ Π½ΠΈ ΠΊ ΠΊΠ°ΠΊΠΈΠΌ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌ, ΠΊΡΠΎΠΌΠ΅ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Π½ΡΡ
Π² Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ ΠΎΡΠ΄Π΅Π»Π° ΠΏΡΠΎΠ΄Π°ΠΆ. ΠΡΠ΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, ΡΡΠΎ Π·Π° ΡΡΠΈΠΌ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΠΌ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΏΡΠ°ΠΊΡΠΈΠΊΠ°Π½Ρ, ΠΊΠΎΡΠΎΡΡΠΉ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²ΡΡ
ΠΎΠ΄ΠΈΡΡ Π·Π° ΠΏΡΠ΅Π΄Π΅Π»Ρ ΡΠ²ΠΎΠ΅ΠΉ LAN.
Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π½ΡΠΆΠ½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ ACL Π½Π° Π²Ρ
ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅ G0/1 ΡΠΎΡΡΠ΅ΡΠ° R2. ΠΡΠ»ΠΈ ΠΌΡ ΠΏΡΠΈΡΠ²ΠΎΠΈΠΌ ΡΡΠΎΠΌΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ IP-Π°Π΄ΡΠ΅Ρ 192.168.1.3/25, ΡΠΎ ΡΠΎΠ³Π΄Π° Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π²ΡΠΏΠΎΠ»Π½ΡΡΡΡΡ ΡΡΠ»ΠΎΠ²ΠΈΠ΅ Deny 192.168.1.3/25, Π° ΡΡΠ°ΡΠΈΠΊ Ρ Π»ΡΠ±ΠΎΠ³ΠΎ Π΄ΡΡΠ³ΠΎΠ³ΠΎ IP-Π°Π΄ΡΠ΅ΡΠ° Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡΡΡ, ΠΏΠΎΡΡΠΎΠΌΡ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ ΡΡΡΠΎΠΊΠΎΠΉ ΡΠΏΠΈΡΠΊΠ° Π±ΡΠ΄Π΅Ρ Permit any.
ΠΡΠΈ ΡΡΠΎΠΌ Π·Π°ΠΏΡΠ΅Ρ ΡΡΠ°ΡΠΈΠΊΠ° Π½Π΅ ΠΎΠΊΠ°ΠΆΠ΅Ρ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ ΡΡΡΠ΅ΠΊΡΠ° Π½Π° Laptop2.
Π‘Π»Π΅Π΄ΡΡΡΠ΅ΠΉ Π±ΡΠ΄Π΅Ρ ΠΠ°Π΄Π°ΡΠ° β4: ΡΠΎΠ»ΡΠΊΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ PC0 ΡΠΈΠ½Π°Π½ΡΠΎΠ²ΠΎΠ³ΠΎ ΠΎΡΠ΄Π΅Π»Π° ΠΌΠΎΠΆΠ΅Ρ ΠΈΠΌΠ΅ΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠ΅ΡΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠΉ, Π½ΠΎ Π½Π΅ ΠΎΡΠ΄Π΅Π» ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°.
ΠΡΠ»ΠΈ Π²Ρ ΠΏΠΎΠΌΠ½ΠΈΡΠ΅, ACL ΠΈΠ· ΠΠ°Π΄Π°ΡΠΈ β1 Π±Π»ΠΎΠΊΠΈΡΡΠ΅Ρ Π²Π΅ΡΡ ΠΈΡΡ
ΠΎΠ΄ΡΡΠΈΠΉ ΡΡΠ°ΡΠΈΠΊ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅ S0/1/0 ΡΠΎΡΡΠ΅ΡΠ° R2, Π½ΠΎ Π² ΠΠ°Π΄Π°ΡΠ΅ β4 Π³ΠΎΠ²ΠΎΡΠΈΡΡΡΡ, ΡΡΠΎ Π½ΡΠΆΠ½ΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΡΡ ΠΏΡΠΎΠΏΡΡΠΊ ΡΡΠ°ΡΠΈΠΊΠ° ΡΠΎΠ»ΡΠΊΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° PC0, ΠΏΠΎΡΡΠΎΠΌΡ ΠΌΡ Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠ΄Π΅Π»Π°ΡΡ ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅.
ΠΡΠ΅ Π·Π°Π΄Π°ΡΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΡ ΡΠ΅ΠΉΡΠ°Ρ ΡΠ΅ΡΠ°Π΅ΠΌ, Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΏΠΎΠΌΠΎΡΡ Π²Π°ΠΌ Π² ΡΠ΅Π°Π»ΡΠ½ΠΎΠΉ ΡΠΈΡΡΠ°ΡΠΈΠΈ ΠΏΡΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ACL Π΄Π»Ρ ΠΎΡΠΈΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ. ΠΠ»Ρ ΡΠ΄ΠΎΠ±ΡΡΠ²Π° Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π» ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ Π²ΠΈΠ΄ Π·Π°ΠΏΠΈΡΠΈ, ΠΎΠ΄Π½Π°ΠΊΠΎ ΡΠΎΠ²Π΅ΡΡΡ Π²Π°ΠΌ Π·Π°ΠΏΠΈΡΡΠ²Π°ΡΡ Π²ΡΠ΅ ΡΡΡΠΎΠΊΠΈ Π²ΡΡΡΠ½ΡΡ Π½Π° Π±ΡΠΌΠ°Π³Π΅ ΠΈΠ»ΠΈ ΠΏΠ΅ΡΠ°ΡΠ°ΡΡ ΠΈΡ
Π² ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ΅, ΡΡΠΎΠ±Ρ ΠΈΠΌΠ΅ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π²Π½ΠΎΡΠΈΡΡ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π² Π·Π°ΠΏΠΈΡΠΈ. Π Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΏΠΎ ΡΡΠ»ΠΎΠ²ΠΈΡΠΌ ΠΠ°Π΄Π°ΡΠΈ β1 ΡΠΎΡΡΠ°Π²Π»Π΅Π½ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΡΠΏΠΈΡΠΎΠΊ ACL. ΠΡΠ»ΠΈ ΠΌΡ Π·Π°Ρ
ΠΎΡΠΈΠΌ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π² Π½Π΅Π³ΠΎ ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ PC0 ΡΠΈΠΏΠ° Permit <IP-Π°Π΄ΡΠ΅Ρ PC0>, ΡΠΎ ΡΠΌΠΎΠΆΠ΅ΠΌ ΡΠ°Π·ΠΌΠ΅ΡΡΠΈΡΡ ΡΡΡ ΡΡΡΠΎΠΊΡ ΡΠΎΠ»ΡΠΊΠΎ ΡΠ΅ΡΠ²Π΅ΡΡΠΎΠΉ Π² ΡΠΏΠΈΡΠΊΠ΅, ΠΏΠΎΡΠ»Π΅ ΡΡΡΠΎΠΊΠΈ Permit Any. ΠΠ΄Π½Π°ΠΊΠΎ ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ Π°Π΄ΡΠ΅Ρ ΡΡΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° Π²Ρ
ΠΎΠ΄ΠΈΡ Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ Π°Π΄ΡΠ΅ΡΠΎΠ² ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΡΠ»ΠΎΠ²ΠΈΡ Deny 192.168.1.128/26, Π΅Π³ΠΎ ΡΡΠ°ΡΠΈΠΊ Π±ΡΠ΄Π΅Ρ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½ ΡΡΠ°Π·Ρ ΠΆΠ΅ ΠΏΠΎΡΠ»Π΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΡΡΠ»ΠΎΠ²ΠΈΡ ΠΈ ΡΠΎΡΡΠ΅Ρ ΠΏΡΠΎΡΡΠΎ Π½Π΅ Π΄ΠΎΠΉΠ΄Π΅Ρ Π΄ΠΎ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ΅ΡΠ²Π΅ΡΡΠΎΠΉ ΡΡΡΠΎΠΊΠΈ, ΡΠ°Π·ΡΠ΅ΡΠ°ΡΡΠ΅ΠΉ ΡΡΠ°ΡΠΈΠΊ Ρ ΡΡΠΎΠ³ΠΎ IP-Π°Π΄ΡΠ΅ΡΠ°.
ΠΠΎΡΡΠΎΠΌΡ Ρ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΠ΄Ρ ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ ΠΏΠ΅ΡΠ΅Π΄Π΅Π»Π°ΡΡ ACL ΡΠΏΠΈΡΠΎΠΊ ΠΠ°Π΄Π°ΡΠΈ β1, ΡΠ΄Π°Π»ΠΈΠ² ΠΏΠ΅ΡΠ²ΡΡ ΡΡΡΠΎΠΊΡ ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΠ² Π΅Ρ ΡΡΡΠΎΠΊΠΎΠΉ Permit 192.168.1.130/26, ΠΊΠΎΡΠΎΡΠ°Ρ ΡΠ°Π·ΡΠ΅ΡΠ°Π΅Ρ ΡΡΠ°ΡΠΈΠΊ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° PC0, Π° Π·Π°ΡΠ΅ΠΌ Π·Π°Π½ΠΎΠ²ΠΎ Π²ΠΏΠΈΡΠ°ΡΡ ΡΡΡΠΎΠΊΠΈ, Π·Π°ΠΏΡΠ΅ΡΠ°ΡΡΠΈΠ΅ Π²Π΅ΡΡ ΡΡΠ°ΡΠΈΠΊ Π±ΡΡ
Π³Π°Π»ΡΠ΅ΡΠΈΠΈ ΠΈ ΠΎΡΠ΄Π΅Π»Π° ΠΏΡΠΎΠ΄Π°ΠΆ.
Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, Π² ΠΏΠ΅ΡΠ²ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ Ρ Π½Π°Ρ ΡΠ°Π·ΠΌΠ΅ΡΠ΅Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Π΄Π»Ρ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ°, Π° Π²ΠΎ Π²ΡΠΎΡΠΎΠΉ β ΠΎΠ±ΡΠ°Ρ Π΄Π»Ρ Π²ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ, Π² ΠΊΠΎΡΠΎΡΠΎΠΉ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ ΡΡΠΎΡ Π°Π΄ΡΠ΅Ρ. ΠΡΠ»ΠΈ Π²Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΠ΅ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΉ ΡΠΈΠΏ ΡΠΏΠΈΡΠΊΠ° ACL, ΡΠΎ Π»Π΅Π³ΠΊΠΎ ΡΠΌΠΎΠΆΠ΅ΡΠ΅ Π²Π½Π΅ΡΡΠΈ Π² Π½Π΅Π³ΠΎ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ, ΡΠ°Π·ΠΌΠ΅ΡΡΠΈΠ² ΡΡΡΠΎΠΊΡ Permit 192.168.1.130/26 Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΠ΅ΡΠ²ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ. ΠΡΠ»ΠΈ Ρ Π²Π°Ρ ΠΈΠΌΠ΅Π΅ΡΡΡ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ACL, Π²Ρ Π΄ΠΎΠ»ΠΆΠ½Ρ Π±ΡΠ΄Π΅ΡΠ΅ ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ Π΅Π³ΠΎ ΡΠ΄Π°Π»ΠΈΡΡ ΠΈ Π·Π°ΡΠ΅ΠΌ Π·Π°Π½ΠΎΠ²ΠΎ Π²Π²Π΅ΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π² ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΌ ΠΏΠΎΡΡΠ΄ΠΊΠ΅.
Π Π΅ΡΠ΅Π½ΠΈΠ΅ΠΌ ΠΠ°Π΄Π°ΡΠΈ β4 ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠ°Π·ΠΌΠ΅ΡΠ΅Π½ΠΈΠ΅ ΡΡΡΠΎΠΊΠΈ Permit 192.168.1.130/26 Π² Π½Π°ΡΠ°Π»Π΅ ΡΠΏΠΈΡΠΊΠ° ACL ΠΈΠ· ΠΠ°Π΄Π°ΡΠΈ β1, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ ΡΠΎΠ»ΡΠΊΠΎ Π² ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΡΡΠ°ΡΠΈΠΊ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° PC0 Π±Π΅ΡΠΏΡΠ΅ΠΏΡΡΡΡΠ²Π΅Π½Π½ΠΎ ΠΏΠΎΠΊΠΈΠ½Π΅Ρ Π²ΡΡ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΡΠΎΡΡΠ΅ΡΠ° R2. Π’ΡΠ°ΡΠΈΠΊ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° PC1 Π±ΡΠ΄Π΅Ρ ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ Π΅Π³ΠΎ IP-Π°Π΄ΡΠ΅Ρ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ ΠΏΠΎΠ΄ Π΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ Π·Π°ΠΏΡΠ΅ΡΠ°, ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΠ΅Π³ΠΎΡΡ Π²ΠΎ Π²ΡΠΎΡΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ ΡΠΏΠΈΡΠΊΠ°.
Π‘Π΅ΠΉΡΠ°Ρ ΠΌΡ ΠΏΠ΅ΡΠ΅ΠΉΠ΄Π΅ΠΌ ΠΊ Packet Tracer, ΡΡΠΎΠ±Ρ ΡΠ΄Π΅Π»Π°ΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ. Π― ΡΠΆΠ΅ Π½Π°ΡΡΡΠΎΠΈΠ» IP-Π°Π΄ΡΠ΅ΡΠ° Π²ΡΠ΅Ρ ΡΡΡΡΠΎΠΉΡΡΠ², ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ ΡΠΏΡΠΎΡΠ΅Π½Π½ΡΠ΅ ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠΈΠ΅ ΡΡ Π΅ΠΌΡ Π±ΡΠ»ΠΈ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΡΡΡΠ΄Π½Ρ Π΄Π»Ρ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΡ. ΠΡΠΎΠΌΠ΅ ΡΠΎΠ³ΠΎ, Ρ Π½Π°ΡΡΡΠΎΠΈΠ» RIP ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠΎΡΡΠ΅ΡΠ°ΠΌΠΈ. ΠΠ° ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ ΡΠ΅ΡΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° ΡΠ²ΡΠ·Ρ ΠΌΠ΅ΠΆΠ΄Ρ Π²ΡΠ΅ΠΌΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌΠΈ 4-Ρ ΠΏΠΎΠ΄ΡΠ΅ΡΠ΅ΠΉ Π±Π΅Π· Π²ΡΡΠΊΠΈΡ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠΉ. ΠΠΎ ΠΊΠ°ΠΊ ΡΠΎΠ»ΡΠΊΠΎ ΠΌΡ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΠΌ ACL, ΡΡΠ°ΡΠΈΠΊ Π½Π°ΡΠ½Π΅Ρ ΡΠΈΠ»ΡΡΡΠΎΠ²Π°ΡΡΡΡ.
Π― Π½Π°ΡΠ½Ρ Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° PC1 ΡΠΈΠ½Π°Π½ΡΠΎΠ²ΠΎΠ³ΠΎ ΠΎΡΠ΄Π΅Π»Π° ΠΈ ΠΏΠΎΠΏΡΠΎΠ±ΡΡ ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ IP-Π°Π΄ΡΠ΅Ρ 192.168.1.194, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ ΡΠ΅ΡΠ²Π΅ΡΡ Server0, ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Π½ΠΎΠΌΡ Π² ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠΉ. ΠΠ°ΠΊ Π²ΠΈΠ΄ΠΈΡΠ΅, ΠΏΠΈΠ½Π³ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ ΡΡΠΏΠ΅ΡΠ½ΠΎ Π±Π΅Π· Π²ΡΡΠΊΠΈΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌ. Π’Π°ΠΊ ΠΆΠ΅ ΡΡΠΏΠ΅ΡΠ½ΠΎ Ρ ΠΏΠΈΠ½Π³ΡΡ Π½ΠΎΡΡΠ±ΡΠΊ Laptop0 ΠΎΡΠ΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°. ΠΠ΅ΡΠ²ΡΠΉ ΠΏΠ°ΠΊΠ΅Ρ ΠΎΡΠ±ΡΠ°ΡΡΠ²Π°Π΅ΡΡΡ ΠΏΠΎ ΠΏΡΠΈΡΠΈΠ½Π΅ ARP, ΠΎΡΡΠ°Π»ΡΠ½ΡΠ΅ 3 ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎ ΠΏΠΈΠ½Π³ΡΡΡΡΡ.
ΠΠ»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΎΠ²Π°ΡΡ ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ°, Ρ Π·Π°Ρ
ΠΎΠΆΡ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠΎΡΡΠ΅ΡΠ° R2, Π°ΠΊΡΠΈΠ²ΠΈΡΡΡ ΡΠ΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΈ ΡΠΎΠ±ΠΈΡΠ°ΡΡΡ ΡΠΎΠ·Π΄Π°ΡΡ ΡΠΏΠΈΡΠΎΠΊ ACL ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ Π²ΠΈΠ΄Π°. Π£ Π½Π°Ρ ΡΠ°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅Π΅ΡΡΡ ACL 10 ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ Π²ΠΈΠ΄Π°. ΠΠ»Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ ΡΠΏΠΈΡΠΊΠ° Ρ Π²Π²ΠΎΠΆΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, Π² ΠΊΠΎΡΠΎΡΠΎΠΉ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΊΠ°Π·Π°ΡΡ ΡΠΎ ΠΆΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΡΠΏΠΈΡΠΊΠ°, ΡΡΠΎ ΠΌΡ Π·Π°ΠΏΠΈΡΠ°Π»ΠΈ Π½Π° Π±ΡΠΌΠ°Π³Π΅: ip access-list standard ACL Secure_Ma_And_Se. ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΡΠΈΡΡΠ΅ΠΌΠ° Π²ΡΠ΄Π°Π΅Ρ ΠΏΠΎΠ΄ΡΠΊΠ°Π·ΠΊΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΡ
ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ²: Ρ ΠΌΠΎΠ³Ρ Π²ΡΠ±ΡΠ°ΡΡ deny, exit, no, permit ΠΈΠ»ΠΈ remark, Π° ΡΠ°ΠΊΠΆΠ΅ Π²Π²Π΅ΡΡΠΈ ΠΏΠΎΡΡΠ΄ΠΊΠΎΠ²ΡΠΉ Π½ΠΎΠΌΠ΅Ρ Sequence Number ΠΎΡ 1 Π΄ΠΎ 2147483647. ΠΡΠ»ΠΈ Ρ ΡΡΠΎΠ³ΠΎ Π½Π΅ ΡΠ΄Π΅Π»Π°Ρ, ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΡΠΈΡΠ²ΠΎΠΈΡ Π΅Π³ΠΎ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ.
ΠΠΎΡΡΠΎΠΌΡ Ρ Π½Π΅ Π²Π²ΠΎΠΆΡ ΡΡΠΎΡ Π½ΠΎΠΌΠ΅Ρ, Π° ΡΡΠ°Π·Ρ ΠΏΠ΅ΡΠ΅Ρ
ΠΎΠΆΡ ΠΊ ΠΊΠΎΠΌΠ°Π½Π΄Π΅ permit host 192.168.1.130, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΡΡΠΎ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π΄Π΅ΠΉΡΡΠ²ΡΠ΅Ρ Π΄Π»Ρ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²Π° PC0. Π― ΡΠ°ΠΊΠΆΠ΅ ΠΌΠΎΠ³Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΎΠ±ΡΠ°ΡΠ½ΡΡ ΠΌΠ°ΡΠΊΡ Wildcard Mask, ΡΠ΅ΠΉΡΠ°Ρ Ρ ΠΏΠΎΠΊΠ°ΠΆΡ, ΠΊΠ°ΠΊ ΡΡΠΎ Π΄Π΅Π»Π°Π΅ΡΡΡ.
ΠΠ°Π»Π΅Π΅ Ρ Π²Π²ΠΎΠΆΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ deny 192.168.1.128. ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ Ρ Π½Π°Ρ ΠΈΠΌΠ΅Π΅ΡΡΡ /26, Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΠΎΠ±ΡΠ°ΡΠ½ΡΡ ΠΌΠ°ΡΠΊΡ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΡΡ Π΅Ρ ΠΊΠΎΠΌΠ°Π½Π΄Ρ: deny 192.168.1.128 0.0.0.63. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ Ρ Π·Π°ΠΏΡΠ΅ΡΠ°Ρ ΡΡΠ°ΡΠΈΠΊ ΡΠ΅ΡΠΈ 192.168.1.128/26.
ΠΠ½Π°Π»ΠΎΠ³ΠΈΡΠ½ΠΎ Ρ Π±Π»ΠΎΠΊΠΈΡΡΡ ΡΡΠ°ΡΠΈΠΊ ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ ΡΠ΅ΡΠΈ: deny 192.168.1.0 0.0.0.127. ΠΠ΅ΡΡ ΠΎΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΡΡΠ°ΡΠΈΠΊ ΡΠ°Π·ΡΠ΅ΡΠ°Π΅ΡΡΡ, ΠΏΠΎΡΡΠΎΠΌΡ Ρ Π²Π²ΠΎΠΆΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ permit any. ΠΠ°Π»Π΅Π΅ Ρ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ ΡΡΠΎΡ ΡΠΏΠΈΡΠΎΠΊ ΠΊ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, ΠΏΠΎΡΡΠΎΠΌΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ int s0/1/0. ΠΠ°ΡΠ΅ΠΌ Ρ Π½Π°Π±ΠΈΡΠ°Ρ ip access-group Secure_Ma_And_Se, ΠΈ ΡΠΈΡΡΠ΅ΠΌΠ° Π²ΡΠ΄Π°Π΅Ρ ΠΏΠΎΠ΄ΡΠΊΠ°Π·ΠΊΡ Ρ Π²ΡΠ±ΠΎΡΠΎΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° β in Π΄Π»Ρ Π²Ρ ΠΎΠ΄ΡΡΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΈ out Π΄Π»Ρ ΠΈΡΡ ΠΎΠ΄ΡΡΠΈΡ . ΠΠ°ΠΌ Π½ΡΠΆΠ½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ ACL ΠΊ Π²ΡΡ ΠΎΠ΄Π½ΠΎΠΌΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, ΠΏΠΎΡΡΠΎΠΌΡ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ip access-group Secure_Ma_And_Se out.
ΠΠ°ΠΉΠ΄Π΅ΠΌ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡΡ ΡΡΡΠΎΠΊΡ PC0 ΠΈ ΠΏΡΠΎΠΏΠΈΠ½Π³ΡΠ΅ΠΌ IP-Π°Π΄ΡΠ΅Ρ 192.168.1.194, ΠΏΡΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°ΡΠΈΠΉ ΡΠ΅ΡΠ²Π΅ΡΡ Server0. ΠΠΈΠ½Π³ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ ΡΡΠΏΠ΅ΡΠ½ΠΎ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΌΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»ΠΈ ΠΎΡΠΎΠ±ΠΎΠ΅ ΡΡΠ»ΠΎΠ²ΠΈΠ΅ ACL Π΄Π»Ρ ΡΡΠ°ΡΠΈΠΊΠ° PC0. ΠΡΠ»ΠΈ Ρ ΠΏΡΠΎΠ΄Π΅Π»Π°Ρ ΡΠΎ ΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΅ Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° PC1, ΡΠΈΡΡΠ΅ΠΌΠ° Π²ΡΠ΄Π°ΡΡ ΠΎΡΠΈΠ±ΠΊΡ: Β«Ρ ΠΎΡΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π½Π΅ Π΄ΠΎΡΡΡΠΏΠ΅Π½Β», ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΡΡΠ°ΡΠΈΠΊ Ρ ΠΎΡΡΠ°Π»ΡΠ½ΡΡ IP-Π°Π΄ΡΠ΅ΡΠΎΠ² Π±ΡΡ Π³Π°Π»ΡΠ΅ΡΠΈΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½ Π΄Π»Ρ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠΉ.
ΠΠ°ΠΉΠ΄Ρ Π² CLI ΡΠΎΡΡΠ΅ΡΠ° R2 ΠΈ Π½Π°Π±ΡΠ°Π² ΠΊΠΎΠΌΠ°Π½Π΄Ρ show ip address-lists, ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΠΈΠ΄Π΅ΡΡ, ΠΊΠ°ΠΊ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π»Π°ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ° ΡΠ΅ΡΠΈ ΡΠΈΠ½Π°Π½ΡΠΎΠ²ΠΎΠ³ΠΎ ΠΎΡΠ΄Π΅Π»Π° β Π·Π΄Π΅ΡΡ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ°Π· ΠΏΠΈΠ½Π³ Π±ΡΠ» ΠΏΡΠΎΠΏΡΡΠ΅Π½ ΡΠΎΠ³Π»Π°ΡΠ½ΠΎ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΈ ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ°Π· Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎ Π·Π°ΠΏΡΠ΅ΡΡ.
ΠΡ Π²ΡΠ΅Π³Π΄Π° ΠΌΠΎΠΆΠ΅ΠΌ Π·Π°ΠΉΡΠΈ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠΎΡΡΠ΅ΡΠ° ΠΈ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΠΏΠΈΡΠΎΠΊ Π΄ΠΎΡΡΡΠΏΠ°. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΡΡΠ»ΠΎΠ²ΠΈΡ ΠΠ°Π΄Π°Ρ β1 ΠΈ β4 Π²ΡΠΏΠΎΠ»Π½Π΅Π½Ρ. Π Π°Π·ΡΠ΅ΡΠΈΡΠ΅ ΠΏΠΎΠΊΠ°Π·Π°ΡΡ Π²Π°ΠΌ Π΅ΡΡ ΠΎΠ΄Π½Ρ Π²Π΅ΡΡ. ΠΡΠ»ΠΈ Ρ Π·Π°Ρ
ΠΎΡΡ ΡΡΠΎ-ΡΠΎ ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ, ΡΠΎ ΠΌΠΎΠ³Ρ Π·Π°ΠΉΡΠΈ Π² ΡΠ΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π½Π°ΡΡΡΠΎΠ΅ΠΊ R2, Π²Π²Π΅ΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ip access-list standard Secure_Ma_And_Se ΠΈ Π·Π°ΡΠ΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Β«Ρ
ΠΎΡΡ 192.168.1.130 Π½Π΅ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½Β» β no permit host 192.168.1.130.
ΠΡΠ»ΠΈ ΠΌΡ ΡΠ½ΠΎΠ²Π° ΠΏΠΎΡΠΌΠΎΡΡΠΈΠΌ Π½Π° ΡΠΏΠΈΡΠΎΠΊ Π΄ΠΎΡΡΡΠΏΠ°, ΡΠΎ ΡΠ²ΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ ΡΡΡΠΎΠΊΠ° 10 ΠΈΡΡΠ΅Π·Π»Π°, Ρ Π½Π°Ρ ΠΎΡΡΠ°Π»ΠΈΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΡΡΡΠΎΠΊΠΈ 20,30 ΠΈ 40. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΅Π΄Π°ΠΊΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΏΠΈΡΠΎΠΊ Π΄ΠΎΡΡΡΠΏΠ° ACL Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
ΡΠΎΡΡΠ΅ΡΠ°, Π½ΠΎ ΡΠΎΠ»ΡΠΊΠΎ Π΅ΡΠ»ΠΈ ΠΎΠ½ ΡΠΎΡΡΠ°Π²Π»Π΅Π½ Π½Π΅ Π² ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΎΠΌ Π²ΠΈΠ΄Π΅.
Π’Π΅ΠΏΠ΅ΡΡ ΠΏΠ΅ΡΠ΅ΠΉΠ΄Π΅ΠΌ ΠΊ ΡΡΠ΅ΡΡΠ΅ΠΌΡ ΡΠΏΠΈΡΠΊΡ ACL, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ ΠΎΠ½ ΡΠΎΠΆΠ΅ ΠΊΠ°ΡΠ°Π΅ΡΡΡ ΡΠΎΡΡΠ΅ΡΠ° R2. Π Π½Π΅ΠΌ ΡΠΊΠ°Π·Π°Π½ΠΎ, ΡΡΠΎ Π»ΡΠ±ΠΎΠΉ ΡΡΠ°ΡΠΈΠΊ Ρ Π½ΠΎΡΡΠ±ΡΠΊΠ° Laptop3 Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠΊΠΈΠ΄Π°ΡΡ ΠΏΡΠ΅Π΄Π΅Π»Ρ ΡΠ΅ΡΠΈ ΠΎΡΠ΄Π΅Π»Π° ΠΏΡΠΎΠ΄Π°ΠΆ. ΠΡΠΈ ΡΡΠΎΠΌ Laptop2 Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Π΅Π· ΠΏΡΠΎΠ±Π»Π΅ΠΌ ΡΠ²ΡΠ·ΡΠ²Π°ΡΡΡΡ Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°ΠΌΠΈ ΡΠΈΠ½Π°Π½ΡΠΎΠ²ΠΎΠ³ΠΎ ΠΎΡΠ΄Π΅Π»Π°. Π§ΡΠΎΠ±Ρ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΡΠΎ, Ρ ΠΏΠΈΠ½Π³ΡΡ Ρ ΡΡΠΎΠ³ΠΎ Π½ΠΎΡΡΠ±ΡΠΊΠ° IP-Π°Π΄ΡΠ΅Ρ 192.168.1.130, ΠΈ ΡΠ±Π΅ΠΆΠ΄Π°ΡΡΡ, ΡΡΠΎ Π²ΡΠ΅ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ.
Π‘Π΅ΠΉΡΠ°Ρ Ρ Π·Π°ΠΉΠ΄Ρ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡΡ ΡΡΡΠΎΠΊΡ Laptop3 ΠΈ ΠΏΡΠΎΠΏΠΈΠ½Π³ΡΡ Π°Π΄ΡΠ΅Ρ 192.168.1.130. ΠΠΈΠ½Π³ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ ΡΡΠΏΠ΅ΡΠ½ΠΎ, Π½ΠΎ Π½Π°ΠΌ ΡΡΠΎ Π½Π΅ Π½ΡΠΆΠ½ΠΎ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎ ΡΡΠ»ΠΎΠ²ΠΈΡ Π·Π°Π΄Π°ΡΠΈ Laptop3 ΠΌΠΎΠΆΠ΅Ρ ΡΠ²ΡΠ·ΡΠ²Π°ΡΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Ρ Laptop2, ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Π½ΡΠΌ Ρ Π½ΠΈΠΌ Π² ΠΎΠ΄Π½ΠΎΠΉ ΡΠ΅ΡΠΈ ΠΎΡΠ΄Π΅Π»Π° ΠΏΡΠΎΠ΄Π°ΠΆ. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π½ΡΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°ΡΡ Π΅ΡΠ΅ ΠΎΠ΄ΠΈΠ½ ACL, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ΅ΡΠΎΠ΄.
Π― Π²Π΅ΡΠ½ΡΡΡ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ R2 ΠΈ ΠΏΠΎΠΏΡΠΎΠ±ΡΡ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΡΠ΄Π°Π»Π΅Π½Π½ΡΡ Π·Π°ΠΏΠΈΡΡ 10, ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π² ΠΊΠΎΠΌΠ°Π½Π΄Ρ permit host 192.168.1.130. ΠΡ Π²ΠΈΠ΄ΠΈΡΠ΅, ΡΡΠΎ ΡΡΠ° Π·Π°ΠΏΠΈΡΡ ΠΏΠΎΡΠ²ΠΈΠ»Π°ΡΡ Π² ΠΊΠΎΠ½ΡΠ΅ ΡΠΏΠΈΡΠΊΠ° ΠΏΠΎΠ΄ Π½ΠΎΠΌΠ΅ΡΠΎΠΌ 50. ΠΡΠΈ ΡΡΠΎΠΌ Π΄ΠΎΡΡΡΠΏ Π²ΡΠ΅ ΡΠ°Π²Π½ΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π½Π΅ Π±ΡΠ΄Π΅Ρ, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ ΡΡΡΠΎΠΊΠ° Ρ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ Ρ ΠΎΡΡΠ° Π½Π°Ρ ΠΎΠ΄ΠΈΡΡΡ Π² ΠΊΠΎΠ½ΡΠ΅ ΡΠΏΠΈΡΠΊΠ°, Π° ΡΡΡΠΎΠΊΠ°, Π·Π°ΠΏΡΠ΅ΡΠ°ΡΡΠ°Ρ Π²Π΅ΡΡ ΡΡΠ°ΡΠΈΠΊ ΡΠ΅ΡΠΈ β Π²Π²Π΅ΡΡ Ρ ΡΠΏΠΈΡΠΊΠ°. ΠΡΠ»ΠΈ ΠΏΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° PC0 Π½ΠΎΡΡΠ±ΡΠΊ Laptop0 ΠΎΡΠ΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°, ΠΌΡ ΠΏΠΎΠ»ΡΡΠΈΠΌ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ Β«Ρ ΠΎΡΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π½Π΅ Π΄ΠΎΡΡΡΠΏΠ΅Π½Β», Π½Π΅ ΡΠΌΠΎΡΡΡ Π½Π° ΡΠΎ, ΡΡΠΎ Π² ΡΠΏΠΈΡΠΊΠ΅ ACL ΠΈΠΌΠ΅Π΅ΡΡΡ ΡΠ°Π·ΡΠ΅ΡΠ°ΡΡΠ°Ρ Π·Π°ΠΏΠΈΡΡ ΠΏΠΎΠ΄ Π½ΠΎΠΌΠ΅ΡΠΎΠΌ 50.
ΠΠΎΡΡΠΎΠΌΡ Π΅ΡΠ»ΠΈ Π²Ρ Ρ ΠΎΡΠΈΡΠ΅ ΠΎΡΡΠ΅Π΄Π°ΠΊΡΠΈΡΠΎΠ²Π°ΡΡ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΠΉ ΡΠΏΠΈΡΠΎΠΊ ACL, ΡΠΎ Π½ΡΠΆΠ½ΠΎ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ R2(config-std-nacl) Π²Π²Π΅ΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ no permit host 192.168.1.130, ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ, ΡΡΠΎ ΡΡΡΠΎΠΊΠ° 50 ΠΈΡΡΠ΅Π·Π»Π° ΠΈΠ· ΡΠΏΠΈΡΠΊΠ°, ΠΈ Π²Π²Π΅ΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ 10 permit host 192.168.1.130. ΠΡ Π²ΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ ΡΠ΅ΠΏΠ΅ΡΡ ΡΠΏΠΈΡΠΎΠΊ ΠΏΡΠΈΠΎΠ±ΡΠ΅Π» ΡΠ²ΠΎΠΉ ΠΏΠ΅ΡΠ²ΠΎΠ½Π°ΡΠ°Π»ΡΠ½ΡΠΉ Π²ΠΈΠ΄, Π³Π΄Π΅ Π΄Π°Π½Π½Π°Ρ Π·Π°ΠΏΠΈΡΡ Π·Π°Π½ΡΠ»Π° ΠΏΠ΅ΡΠ²ΡΡ ΡΡΡΠΎΡΠΊΡ. ΠΠΎΡΡΠ΄ΠΊΠΎΠ²ΡΠ΅ Π½ΠΎΠΌΠ΅ΡΠ° ΠΏΠΎΠΌΠΎΠ³Π°ΡΡ ΡΠ΅Π΄Π°ΠΊΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΏΠΈΡΠΎΠΊ Π² Π»ΡΠ±ΠΎΠΌ Π²ΠΈΠ΄Π΅, ΠΏΠΎΡΡΠΎΠΌΡ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½Π°Ρ ΡΠΎΡΠΌΠ° ACL Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΡΠ΄ΠΎΠ±Π½Π΅ΠΉ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΎΠΉ.
Π‘Π΅ΠΉΡΠ°Ρ Ρ ΠΏΠΎΠΊΠ°ΠΆΡ, ΠΊΠ°ΠΊ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΡΠΎΡΠΌΠ° ΡΠΏΠΈΡΠΊΠ° ACL 10. ΠΠ»Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΡΠΏΠΈΡΠΊΠ° Π½ΡΠΆΠ½ΠΎ Π²Π²Π΅ΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ accessβlist 10 ?, ΠΈ, ΡΠ»Π΅Π΄ΡΡ ΠΏΠΎΠ΄ΡΠΊΠ°Π·ΠΊΠ΅, Π²ΡΠ±ΡΠ°ΡΡ Π½ΡΠΆΠ½ΠΎΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΠ΅: deny, permit ΠΈΠ»ΠΈ remark. ΠΠ°ΡΠ΅ΠΌ Ρ Π²Π²ΠΎΠΆΡ ΡΡΡΠΎΠΊΡ accessβlist 10 deny host, ΠΏΠΎΡΠ»Π΅ ΡΠ΅Π³ΠΎ Π½Π°Π±ΠΈΡΠ°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Ρ accessβlist 10 deny 192.168.1.3 ΠΈ Π΄ΠΎΠ±Π°Π²Π»ΡΡ ΠΎΠ±ΡΠ°ΡΠ½ΡΡ ΠΌΠ°ΡΠΊΡ. ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ Ρ Π½Π°Ρ ΠΈΠΌΠ΅Π΅ΡΡΡ Ρ
ΠΎΡΡ, ΠΏΡΡΠΌΠ°Ρ ΠΌΠ°ΡΠΊΠ° ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ ΡΠ°Π²Π½Π° 255.255.255.255, Π° ΠΎΠ±ΡΠ°ΡΠ½Π°Ρ β 0.0.0.0. Π ΠΈΡΠΎΠ³Π΅ Π΄Π»Ρ Π·Π°ΠΏΡΠ΅ΡΠ° ΡΡΠ°ΡΠΈΠΊΠ° Ρ
ΠΎΡΡΠ° Ρ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²Π²Π΅ΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ accessβlist 10 deny 192.168.1.3 0.0.0.0. ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ Π½ΡΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ, Π΄Π»Ρ ΡΠ΅Π³ΠΎ Ρ Π½Π°Π±ΠΈΡΠ°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Ρ accessβlist 10 permit any. ΠΡΠΎΡ ΡΠΏΠΈΡΠΎΠΊ Π½ΡΠΆΠ½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ Π΄Π»Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° G0/1 ΡΠΎΡΡΠ΅ΡΠ° R2, ΠΏΠΎΡΡΠΎΠΌΡ Ρ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎ Π²Π²ΠΎΠΆΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ in g0/1, ip access-group 10 in. ΠΠ΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎ ΠΎΡ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊΠΎΠΉ ΡΠΏΠΈΡΠΎΠΊ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ, ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΈΠ»ΠΈ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΉ, ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΡΡΠΎΠ³ΠΎ ΡΠΏΠΈΡΠΊΠ° ΠΊ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ ΠΎΠ΄Π½ΠΈΠΌΠΈ ΠΈ ΡΠ΅ΠΌΠΈ ΠΆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ.
Π§ΡΠΎΠ±Ρ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΡΡΡ Π½Π°ΡΡΡΠΎΠ΅ΠΊ, Ρ Π·Π°Ρ ΠΎΠΆΡ Π² ΡΠ΅ΡΠΌΠΈΠ½Π°Π» ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ Laptop3 ΠΈ ΠΏΡΠΎΠ±ΡΡ ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ IP-Π°Π΄ΡΠ΅Ρ 192.168.1.130 β ΠΊΠ°ΠΊ Π²ΠΈΠ΄ΠΈΡΠ΅, ΡΠΈΡΡΠ΅ΠΌΠ° ΡΠΎΠΎΠ±ΡΠ°Π΅Ρ, ΡΡΠΎ Ρ ΠΎΡΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ΅Π½.
ΠΠ°ΠΏΠΎΠΌΠ½Ρ, ΡΡΠΎ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠΏΠΈΡΠΊΠ° ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΊΠ°ΠΊ ΠΊΠΎΠΌΠ°Π½Π΄Ρ show ip access-lists, ΡΠ°ΠΊ ΠΈ show access-lists. ΠΡ Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠ΅ΡΠΈΡΡ Π΅ΡΠ΅ ΠΎΠ΄Π½Ρ Π·Π°Π΄Π°ΡΡ, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΎΡΠ½ΠΎΡΠΈΡΡΡ ΠΊ ΡΠΎΡΡΠ΅ΡΡ R1. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Ρ Π·Π°Ρ ΠΎΠΆΡ Π² CLI ΡΡΠΎΠ³ΠΎ ΡΠΎΡΡΠ΅ΡΠ° ΠΈ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠΆΡ Π² ΡΠ΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΈ Π²Π²ΠΎΠΆΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ip access-list standard Secure_Ma_From_Se. ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ Ρ Π½Π°Ρ ΠΈΠΌΠ΅Π΅ΡΡΡ ΡΠ΅ΡΡ 192.168.1.192/27, Π΅Ρ ΠΌΠ°ΡΠΊΠ° ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ Π±ΡΠ΄Π΅Ρ 255.255.255.224, Π·Π½Π°ΡΠΈΡ, ΠΎΠ±ΡΠ°ΡΠ½Π°Ρ ΠΌΠ°ΡΠΊΠ° Π±ΡΠ΄Π΅Ρ 0.0.0.31 ΠΈ Π½ΡΠΆΠ½ΠΎ Π²Π²Π΅ΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ deny 192.168.1.192 0.0.0.31. ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ Π²Π΅ΡΡ ΠΎΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΡΡΠ°ΡΠΈΠΊ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½, ΡΠΏΠΈΡΠΎΠΊ Π·Π°ΠΊΠ°Π½ΡΠΈΠ²Π°Π΅ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ permit any. ΠΠ»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ ACL ΠΊ Π²ΡΡ ΠΎΠ΄Π½ΠΎΠΌΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΡΠΎΡΡΠ΅ΡΠ°, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° ip access-group Secure_Ma_From_Se out.
Π‘Π΅ΠΉΡΠ°Ρ Ρ Π·Π°ΠΉΠ΄Ρ Π² ΡΠ΅ΡΠΌΠΈΠ½Π°Π» ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ° Server0 ΠΈ ΠΏΠΎΠΏΡΠΎΠ±ΡΡ ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ Laptop0 ΠΎΡΠ΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ° ΠΏΠΎ IP-Π°Π΄ΡΠ΅ΡΡ 192.168.1.226. ΠΠΎΠΏΡΡΠΊΠ° Π½Π΅ ΡΠ΄Π°Π»Π°ΡΡ, Π½ΠΎ Π΅ΡΠ»ΠΈ Ρ ΠΎΡΠΏΡΠ°Π²Π»Ρ ΠΏΠΈΠ½Π³ ΠΏΠΎ Π°Π΄ΡΠ΅ΡΡ 192.168.1.130, ΡΠ²ΡΠ·Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡΡ Π±Π΅Π· ΠΏΡΠΎΠ±Π»Π΅ΠΌ, ΡΠΎ Π΅ΡΡΡ ΠΌΡ Π·Π°ΠΏΡΠ΅ΡΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠΉ ΡΠ²ΡΠ·ΡΠ²Π°ΡΡΡΡ Ρ ΠΎΡΠ΄Π΅Π»ΠΎΠΌ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ°, Π½ΠΎ ΡΠ°Π·ΡΠ΅ΡΠΈΠ»ΠΈ ΡΠ²ΡΠ·Ρ ΡΠΎ Π²ΡΠ΅ΠΌΠΈ ΠΎΡΡΠ°Π»ΡΠ½ΡΠΌΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌΠΈ Π² Π΄ΡΡΠ³ΠΈΡ
ΠΎΡΠ΄Π΅Π»Π°Ρ
. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΠΌΡ ΡΡΠΏΠ΅ΡΠ½ΠΎ ΡΠ΅ΡΠΈΠ»ΠΈ Π²ΡΠ΅ 4 Π·Π°Π΄Π°ΡΠΈ.
ΠΠ°Π²Π°ΠΉΡΠ΅ Ρ ΠΏΠΎΠΊΠ°ΠΆΡ Π²Π°ΠΌ ΠΊΠΎΠ΅-ΡΡΠΎ Π΅ΡΠ΅. ΠΡ Π·Π°Ρ ΠΎΠ΄ΠΈΠΌ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠΎΡΡΠ΅ΡΠ° R2, Π³Π΄Π΅ Ρ Π½Π°Ρ ΠΈΠΌΠ΅ΡΡΡΡ 2 ΡΠΈΠΏΠ° ACL β ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΈ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΉ. ΠΡΠ΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ Ρ ΠΎΡΡ ΠΎΡΡΠ΅Π΄Π°ΠΊΡΠΈΡΠΎΠ²Π°ΡΡ ACL 10, Standard IP access list 10, ΠΊΠΎΡΠΎΡΡΠΉ Π² ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΎΠΌ Π²ΠΈΠ΄Π΅ ΡΠΎΡΡΠΎΠΈΡ ΠΈΠ· Π΄Π²ΡΡ Π·Π°ΠΏΠΈΡΠ΅ΠΉ 10 ΠΈ 20. ΠΡΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ do show run, ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΠΈΠ΄Π΅ΡΡ, ΡΡΠΎ ΡΠ½Π°ΡΠ°Π»Π° Ρ Π½Π°Ρ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΉ ΡΠΏΠΈΡΠΎΠΊ Π΄ΠΎΡΡΡΠΏΠ° ΠΈΠ· 4-Ρ Π·Π°ΠΏΠΈΡΠ΅ΠΉ Π±Π΅Π· Π½ΠΎΠΌΠ΅ΡΠΎΠ² ΠΏΠΎΠ΄ ΠΎΠ±ΡΠΈΠΌ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠΌ Secure_Ma_And_Se, Π° Π½ΠΈΠΆΠ΅ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Ρ Π΄Π²Π΅ Π·Π°ΠΏΠΈΡΠΈ ACL 10 ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΡΠΎΡΠΌΡ Ρ ΠΏΠΎΠ²ΡΠΎΡΠ΅Π½ΠΈΠ΅ΠΌ Π½Π°Π·Π²Π°Π½ΠΈΡ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈ ΡΠΎΠ³ΠΎ ΠΆΠ΅ ΡΠΏΠΈΡΠΊΠ° access-list 10.
ΠΡΠ»ΠΈ Ρ Π·Π°Ρ
ΠΎΡΡ ΡΠ΄Π΅Π»Π°ΡΡ ΠΊΠ°ΠΊΠΈΠ΅-ΡΠΎ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ΄Π°Π»ΠΈΡΡ Π·Π°ΠΏΠΈΡΡ deny host 192.168.1.3 ΠΈ Π²Π²Π΅ΡΡΠΈ Π·Π°ΠΏΠΈΡΡ Π΄Π»Ρ ΡΡΡΡΠΎΠΉΡΡΠ²Π° ΠΈΠ· Π΄ΡΡΠ³ΠΎΠΉ ΡΠ΅ΡΠΈ, ΠΌΠ½Π΅ Π½ΡΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΡΠ΄Π°Π»Π΅Π½ΠΈΡ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ ΡΡΠΎΠΉ Π·Π°ΠΏΠΈΡΠΈ: no access-list 10 deny host 192.168.1.3. ΠΠΎ ΠΊΠ°ΠΊ ΡΠΎΠ»ΡΠΊΠΎ Ρ Π²Π²Π΅Π΄Ρ ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ ΠΈΡΡΠ΅Π·Π½ΡΡ Π²ΡΠ΅ Π·Π°ΠΏΠΈΡΠΈ ΡΠΏΠΈΡΠΊΠ° ACL 10. ΠΠΎΡ ΠΏΠΎΡΠ΅ΠΌΡ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ Π²ΠΈΠ΄ ΡΠΏΠΈΡΠΊΠ° ACL ΠΎΡΠ΅Π½Ρ Π½Π΅ΡΠ΄ΠΎΠ±Π΅Π½ Π΄Π»Ρ ΡΠ΅Π΄Π°ΠΊΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ. Π‘ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΉ ΡΠΏΠΎΡΠΎΠ± Π·Π°ΠΏΠΈΡΠΈ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΡΠ΄ΠΎΠ±Π½Π΅ΠΉ Π² ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎΠ΅ ΡΠ΅Π΄Π°ΠΊΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅.
ΠΠ»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΡΡΠ²ΠΎΠΈΡΡ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π» Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π²ΠΈΠ΄Π΅ΠΎΡΡΠΎΠΊΠ°, Ρ ΡΠΎΠ²Π΅ΡΡΡ Π²Π°ΠΌ ΠΏΡΠΎΡΠΌΠΎΡΡΠ΅ΡΡ Π΅Π³ΠΎ Π΅ΡΡ ΡΠ°Π· ΠΈ ΠΏΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ ΡΠ°ΠΌΠΈΠΌ ΡΠ΅ΡΠΈΡΡ ΡΠ°ΡΡΠΌΠΎΡΡΠ΅Π½Π½ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ Π±Π΅Π· ΠΏΠΎΠ΄ΡΠΊΠ°Π·ΠΎΠΊ. ACL ΡΠ²Π»ΡΠ΅ΡΡΡ Π²Π°ΠΆΠ½ΠΎΠΉ ΡΠ΅ΠΌΠΎΠΉ ΠΊΡΡΡΠ° CCNA, ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ ΡΠΌΡΡΠ°Π΅Ρ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΎΡΠ΅Π΄ΡΡΠ° ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΊΠΈ Wildcard Mask. Π£Π²Π΅ΡΡΡ Π²Π°Ρ β Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΏΠΎΠ½ΡΡΡ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΡ ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°Π½ΠΈΡ ΠΌΠ°ΡΠΊΠΈ, ΠΈ Π²ΡΠ΅ ΡΡΠ°Π½Π΅Ρ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡΠΎΡΠ΅. ΠΠΎΠΌΠ½ΠΈΡΠ΅, ΡΡΠΎ ΡΠ°ΠΌΠΎΠ΅ Π²Π°ΠΆΠ½ΠΎΠ΅ Π² ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠΈ ΡΠ΅ΠΌΠ°ΡΠΈΠΊΠΈ ΠΊΡΡΡΠ° CCNA β ΡΡΠΎ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ Π·Π°Π½ΡΡΠΈΡ, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΡΠ°ΠΊΡΠΈΠΊΠ° ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠ½ΡΡΡ ΡΡ ΠΈΠ»ΠΈ ΠΈΠ½ΡΡ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΡ Cisco. ΠΡΠ°ΠΊΡΠΈΠΊΠ° β ΡΡΠΎ Π½Π΅ ΠΊΠΎΠΏΠΈΠΏΠ°ΡΡ ΠΌΠΎΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄, Π° ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π·Π°Π΄Π°Ρ ΡΠ²ΠΎΠΈΠΌ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ. ΠΠ°Π΄Π°Π²Π°ΠΉΡΠ΅ Π²ΠΎΠΏΡΠΎΡΡ ΡΠ°ΠΌΠΈΠΌ ΡΠ΅Π±Π΅: ΡΡΠΎ Π½ΡΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ, ΡΡΠΎΠ±Ρ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠΎΡΠΎΠΊ ΡΡΠ°ΡΠΈΠΊΠ° ΠΎΡΡΡΠ΄Π° ΡΡΠ΄Π°, Π³Π΄Π΅ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ ΡΡΠ»ΠΎΠ²ΠΈΡ ΠΈ ΡΠ°ΠΊ Π΄Π°Π»Π΅Π΅, ΠΈ ΠΏΡΠΎΠ±ΡΠΉΡΠ΅ Π½Π° Π½ΠΈΡ ΠΎΡΠ²Π΅ΡΠΈΡΡ.
Π‘ΠΏΠ°ΡΠΈΠ±ΠΎ, ΡΡΠΎ ΠΎΡΡΠ°ΡΡΠ΅ΡΡ Ρ Π½Π°ΠΌΠΈ. ΠΠ°ΠΌ Π½ΡΠ°Π²ΡΡΡΡ Π½Π°ΡΠΈ ΡΡΠ°ΡΡΠΈ? Π₯ΠΎΡΠΈΡΠ΅ Π²ΠΈΠ΄Π΅ΡΡ Π±ΠΎΠ»ΡΡΠ΅ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΡΡ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»ΠΎΠ²? ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΡΠ΅ Π½Π°Ρ ΠΎΡΠΎΡΠΌΠΈΠ² Π·Π°ΠΊΠ°Π· ΠΈΠ»ΠΈ ΠΏΠΎΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π² Π·Π½Π°ΠΊΠΎΠΌΡΠΌ, 30% ΡΠΊΠΈΠ΄ΠΊΠ° Π΄Π»Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π₯Π°Π±ΡΠ° Π½Π° ΡΠ½ΠΈΠΊΠ°Π»ΡΠ½ΡΠΉ Π°Π½Π°Π»ΠΎΠ³ entry-level ΡΠ΅ΡΠ²Π΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠΉ Π±ΡΠ» ΠΏΡΠΈΠ΄ΡΠΌΠ°Π½ Π½Π°ΠΌΠΈ Π΄Π»Ρ ΠΠ°Ρ:
Dell R730xd Π² 2 ΡΠ°Π·Π° Π΄Π΅ΡΠ΅Π²Π»Π΅? Π’ΠΎΠ»ΡΠΊΠΎ Ρ Π½Π°Ρ
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com