Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

Π•Ρ‰Π΅ ΠΎΠ΄Π½Π° Π²Π΅Ρ‰ΡŒ, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ я Π·Π°Π±Ρ‹Π» ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΡŒ – ACL Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΠ΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ/ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒ, ΠΎΠ½ выполняСт Π΅Ρ‰Ρ‘ ΠΌΠ½ΠΎΠ³ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. НапримСр, ACL ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° VPN, ΠΎΠ΄Π½Π°ΠΊΠΎ для сдачи экзамСна CCNA достаточно Π·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΎΠ½ примСняСтся для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ВСрнСмся ΠΊ Π—Π°Π΄Π°Ρ‡Π΅ β„–1.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

ΠœΡ‹ выяснили, Ρ‡Ρ‚ΠΎ Π²Π΅ΡΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ ΠΈ ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΌ интСрфСйсС R2 с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ³ΠΎ списка ACL.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

НС ΠΏΠ΅Ρ€Π΅ΠΆΠΈΠ²Π°ΠΉΡ‚Π΅ ΠΏΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρƒ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° этого списка, ΠΎΠ½ Π½ΡƒΠΆΠ΅Π½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ для понимания сути ACL. ΠœΡ‹ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΌΡƒ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρƒ, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π°Ρ‡Π½Π΅ΠΌ Ρ€Π°Π±ΠΎΡ‚Ρƒ с Packet Tracer.

Π—Π°Π΄Π°Ρ‡Π° β„–2 Π·Π²ΡƒΡ‡ΠΈΡ‚ Ρ‚Π°ΠΊ: сСрвСрная ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ²ΡΠ·Ρ‹Π²Π°Ρ‚ΡŒΡΡ с Π»ΡŽΠ±Ρ‹ΠΌΠΈ хостами, ΠΊΡ€ΠΎΠΌΠ΅ хостов ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°. Π’ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ сСрвСрной ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ ΠΊ Π»ΡŽΠ±Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ ΠΈ Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ, Π½ΠΎ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ IT-пСрсонал сСрвСрной Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅Ρ‚ΡŒ дистанционный доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ руководитСля ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°, Π° Π² случаС Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ ΡΠ²ΠΈΡ‚ΡŒΡΡ Π² Π΅Π³ΠΎ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚ ΠΈ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Π½Π° мСстС. Π£Ρ‡Ρ‚ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ эта Π·Π°Π΄Π°Ρ‡Π° Π½Π΅ нСсСт Π² сСбС практичСского смысла, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ я Π½Π΅ знаю ΠΏΡ€ΠΈΡ‡ΠΈΠ½, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±Ρ‹ сСрвСрная Π½Π΅ ΠΌΠΎΠ³Π»Π° ΠΎΠ±Ρ‰Π°Ρ‚ΡŒΡΡ ΠΏΠΎ сСти с ΠΎΡ‚Π΄Π΅Π»ΠΎΠΌ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Π² Π΄Π°Π½Π½ΠΎΠΌ случаС ΠΌΡ‹ просто рассматриваСм ΡƒΡ‡Π΅Π±Π½Ρ‹ΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€.

Для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ этой Π·Π°Π΄Π°Ρ‡ΠΈ сначала Π½ΡƒΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡƒΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π”Π°Π½Π½Ρ‹Π΅ ΠΈΠ· сСрвСрной ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚ Π½Π° Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйс G0/1 Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R1 ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π² ΠΎΡ‚Π΄Π΅Π» ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° Ρ‡Π΅Ρ€Π΅Π· Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйс G0/0.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

Если ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ условиС Deny 192.168.1.192/27 ΠΊ Π²Ρ…ΠΎΠ΄Π½ΠΎΠΌΡƒ интСрфСйсу G0/1, Π° ΠΊΠ°ΠΊ Π²Ρ‹ ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, стандартный ACL Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΡŽΡ‚ ΠΏΠΎΠ±Π»ΠΈΠΆΠ΅ ΠΊ источнику Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΌΡ‹ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ Π²ΠΎΠΎΠ±Ρ‰Π΅ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π² Ρ‚ΠΎΠΌ числС ΠΊ ΠΎΡ‚Π΄Π΅Π»Ρƒ ΠΏΡ€ΠΎΠ΄Π°ΠΆ ΠΈ Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΉ ΠΊ ΠΎΡ‚Π΄Π΅Π»Ρƒ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°, Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ACL ΠΊ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΌΡƒ интСрфСйсу G0/0. Π Π΅ΡˆΠΈΡ‚ΡŒ Π΄Π°Π½Π½ΡƒΡŽ Π·Π°Π΄Π°Ρ‡Ρƒ ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ располоТив ACL ΠΏΠΎΠ±Π»ΠΈΠΆΠ΅ ΠΊ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ. ΠŸΡ€ΠΈ этом Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· сСти Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ ΠΈ ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ Π΄ΠΎΠ»ΠΆΠ΅Π½ бСспрСпятствСнно Π΄ΠΎΡΡ‚ΠΈΠ³Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°, поэтому послСднСй строчкой списка Π±ΡƒΠ΄Π΅Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π° Permit any – Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ любой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΡ€ΠΎΠΌΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ условии.

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ Π—Π°Π΄Π°Ρ‡Π΅ β„–3: Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ Laptop 3 ΠΈΠ· ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ Π½ΠΈ ΠΊ ΠΊΠ°ΠΊΠΈΠΌ устройствам, ΠΊΡ€ΠΎΠΌΠ΅ располоТСнных Π² локальной сСти ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π·Π° этим ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ своСй LAN.
Π’ этом случаС Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ACL Π½Π° Π²Ρ…ΠΎΠ΄Π½ΠΎΠΌ интСрфСйсС G0/1 Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2. Если ΠΌΡ‹ присвоим этому ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ IP-адрСс 192.168.1.3/25, Ρ‚ΠΎ Ρ‚ΠΎΠ³Π΄Π° Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ условиС Deny 192.168.1.3/25, Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с любого Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ IP-адрСса Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ, поэтому послСднСй строкой списка Π±ΡƒΠ΄Π΅Ρ‚ Permit any.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

ΠŸΡ€ΠΈ этом Π·Π°ΠΏΡ€Π΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π΅ ΠΎΠΊΠ°ΠΆΠ΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ эффСкта Π½Π° Laptop2.

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π—Π°Π΄Π°Ρ‡Π° β„–4: Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ PC0 финансового ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ ΠΊ сСти сСрвСрной, Π½ΠΎ Π½Π΅ ΠΎΡ‚Π΄Π΅Π» ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

Если Π²Ρ‹ ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, ACL ΠΈΠ· Π—Π°Π΄Π°Ρ‡ΠΈ β„–1 Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ вСсь исходящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° интСрфСйсС S0/1/0 Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2, Π½ΠΎ Π² Π—Π°Π΄Π°Ρ‡Π΅ β„–4 Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ пропуск Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC0, поэтому ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅.

ВсС Π·Π°Π΄Π°Ρ‡ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ сСйчас Ρ€Π΅ΡˆΠ°Π΅ΠΌ, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ ситуации ΠΏΡ€ΠΈ настройкС ACL для офисной сСти. Для удобства я использовал классичСский Π²ΠΈΠ΄ записи, ΠΎΠ΄Π½Π°ΠΊΠΎ ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽ Π²Π°ΠΌ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ всС строки Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π½Π° Π±ΡƒΠΌΠ°Π³Π΅ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ‡Π°Ρ‚Π°Ρ‚ΡŒ ΠΈΡ… Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Π½ΠΎΡΠΈΡ‚ΡŒ исправлСния Π² записи. Π’ нашСм случаС ΠΏΠΎ условиям Π—Π°Π΄Π°Ρ‡ΠΈ β„–1 составлСн классичСский список ACL. Если ΠΌΡ‹ Π·Π°Ρ…ΠΎΡ‚ΠΈΠΌ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² Π½Π΅Π³ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ для PC0 Ρ‚ΠΈΠΏΠ° Permit <IP-адрСс PC0>, Ρ‚ΠΎ смоТСм Ρ€Π°Π·ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ эту строку Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠΉ Π² спискС, послС строки Permit Any. Однако ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ адрСс этого ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ адрСсов ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ условия Deny 192.168.1.128/26, Π΅Π³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ сразу ΠΆΠ΅ послС выполнСния Π΄Π°Π½Π½ΠΎΠ³ΠΎ условия ΠΈ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ просто Π½Π΅ Π΄ΠΎΠΉΠ΄Π΅Ρ‚ Π΄ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠΉ строки, Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‰Π΅ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с этого IP-адрСса.
ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ я Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡƒΠ΄Ρƒ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠ΅Ρ€Π΅Π΄Π΅Π»Π°Ρ‚ΡŒ ACL список Π—Π°Π΄Π°Ρ‡ΠΈ β„–1, ΡƒΠ΄Π°Π»ΠΈΠ² ΠΏΠ΅Ρ€Π²ΡƒΡŽ строку ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΠ² Π΅Ρ‘ строкой Permit 192.168.1.130/26, которая Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC0, Π° Π·Π°Ρ‚Π΅ΠΌ Π·Π°Π½ΠΎΠ²ΠΎ Π²ΠΏΠΈΡΠ°Ρ‚ΡŒ строки, Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‰ΠΈΠ΅ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ ΠΈ ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π² ΠΏΠ΅Ρ€Π²ΠΎΠΉ строкС Ρƒ нас Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ адрСса, Π° Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ – общая для всСй сСти, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ располоТСн этот адрСс. Если Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ соврСмСнный Ρ‚ΠΈΠΏ списка ACL, Ρ‚ΠΎ Π»Π΅Π³ΠΊΠΎ смоТСтС внСсти Π² Π½Π΅Π³ΠΎ измСнСния, размСстив строку Permit 192.168.1.130/26 Π² качСствС ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹. Если Ρƒ вас имССтся классичСский ACL, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π΅Π³ΠΎ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈ Π·Π°Ρ‚Π΅ΠΌ Π·Π°Π½ΠΎΠ²ΠΎ ввСсти ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΌ порядкС.

РСшСниСм Π—Π°Π΄Π°Ρ‡ΠΈ β„–4 являСтся Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ строки Permit 192.168.1.130/26 Π² Π½Π°Ρ‡Π°Π»Π΅ списка ACL ΠΈΠ· Π—Π°Π΄Π°Ρ‡ΠΈ β„–1, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² этом случаС Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC0 бСспрСпятствСнно ΠΏΠΎΠΊΠΈΠ½Π΅Ρ‚ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйс Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2. Π’Ρ€Π°Ρ„ΠΈΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC1 Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ IP-адрСс ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄ дСйствиС Π·Π°ΠΏΡ€Π΅Ρ‚Π°, содСрТащСгося Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ строкС списка.

БСйчас ΠΌΡ‹ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ Packet Tracer, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ настройки. Π― ΡƒΠΆΠ΅ настроил IP-адрСса всСх устройств, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ схСмы Π±Ρ‹Π»ΠΈ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€ΡƒΠ΄Π½Ρ‹ для понимания. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, я настроил RIP ΠΌΠ΅ΠΆΠ΄Ρƒ двумя Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°ΠΌΠΈ. На ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ сСти Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° связь ΠΌΠ΅ΠΆΠ΄Ρƒ всСми устройствами 4-Ρ… подсСтСй Π±Π΅Π· всяких ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ. Но ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΡ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ ACL, Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π°Ρ‡Π½Π΅Ρ‚ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ.

Π― Π½Π°Ρ‡Π½Ρƒ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC1 финансового ΠΎΡ‚Π΄Π΅Π»Π° ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΡŽ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ IP-адрСс 192.168.1.194, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ сСрвСру Server0, располоТСнному Π² сСрвСрной. Как Π²ΠΈΠ΄ΠΈΡ‚Π΅, ΠΏΠΈΠ½Π³ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π±Π΅Π· всяких ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Π’Π°ΠΊ ΠΆΠ΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ я ΠΏΠΈΠ½Π³ΡƒΡŽ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ Laptop0 ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ отбрасываСтся ΠΏΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ ARP, ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ 3 свободно ΠΏΠΈΠ½Π³ΡƒΡŽΡ‚ΡΡ.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, я Π·Π°Ρ…ΠΎΠΆΡƒ Π² настройки Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΡŽ Ρ€Π΅ΠΆΠΈΠΌ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡΡŒ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ список ACL соврСмСнного Π²ΠΈΠ΄Π°. Π£ нас Ρ‚Π°ΠΊΠΆΠ΅ имССтся ACL 10 классичСского Π²ΠΈΠ΄Π°. Для создания ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ списка я Π²Π²ΠΎΠΆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‚ΠΎ ΠΆΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ списка, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ записали Π½Π° Π±ΡƒΠΌΠ°Π³Π΅: ip access-list standard ACL Secure_Ma_And_Se. ПослС этого систСма Π²Ρ‹Π΄Π°Π΅Ρ‚ подсказки Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ²: я ΠΌΠΎΠ³Ρƒ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ deny, exit, no, permit ΠΈΠ»ΠΈ remark, Π° Ρ‚Π°ΠΊΠΆΠ΅ ввСсти порядковый Π½ΠΎΠΌΠ΅Ρ€ Sequence Number ΠΎΡ‚ 1 Π΄ΠΎ 2147483647. Если я этого Π½Π΅ сдСлаю, систСма присвоит Π΅Π³ΠΎ автоматичСски.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ я Π½Π΅ Π²Π²ΠΎΠΆΡƒ этот Π½ΠΎΠΌΠ΅Ρ€, Π° сразу ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠΆΡƒ ΠΊ ΠΊΠΎΠΌΠ°Π½Π΄Π΅ permit host 192.168.1.130, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ это Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ дСйствуСт для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ устройства PC0. Π― Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³Ρƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ маску Wildcard Mask, сСйчас я ΠΏΠΎΠΊΠ°ΠΆΡƒ, ΠΊΠ°ΠΊ это дСлаСтся.

Π”Π°Π»Π΅Π΅ я Π²Π²ΠΎΠΆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ deny 192.168.1.128. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρƒ нас имССтся /26, я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ маску ΠΈ дополняю Сю ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ: deny 192.168.1.128 0.0.0.63. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ я Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ сСти 192.168.1.128/26.

Аналогично я Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ сСти: deny 192.168.1.0 0.0.0.127. Π’Π΅ΡΡŒ ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ΡΡ, поэтому я Π²Π²ΠΎΠΆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ permit any. Π”Π°Π»Π΅Π΅ я Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ этот список ΠΊ интСрфСйсу, поэтому ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ int s0/1/0. Π—Π°Ρ‚Π΅ΠΌ я Π½Π°Π±ΠΈΡ€Π°ΡŽ ip access-group Secure_Ma_And_Se, ΠΈ систСма Π²Ρ‹Π΄Π°Π΅Ρ‚ подсказку с Π²Ρ‹Π±ΠΎΡ€ΠΎΠΌ интСрфСйса – in для входящих ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ out для исходящих. Нам Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ACL ΠΊ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΌΡƒ интСрфСйсу, поэтому я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ip access-group Secure_Ma_And_Se out.

Π—Π°ΠΉΠ΄Π΅ΠΌ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку PC0 ΠΈ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΡƒΠ΅ΠΌ IP-адрСс 192.168.1.194, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ сСрвСру Server0. Пинг ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΌΡ‹ использовали особоС условиС ACL для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° PC0. Если я ΠΏΡ€ΠΎΠ΄Π΅Π»Π°ΡŽ Ρ‚ΠΎ ΠΆΠ΅ самоС с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC1, систСма выдаст ΠΎΡˆΠΈΠ±ΠΊΡƒ: «хост назначСния Π½Π΅ доступСн», ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… IP-адрСсов Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ для доступа ΠΊ сСрвСрной.

Зайдя Π² CLI Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2 ΠΈ Π½Π°Π±Ρ€Π°Π² ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show ip address-lists, ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Π»Π°ΡΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° сСти финансового ΠΎΡ‚Π΄Π΅Π»Π° – здСсь ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, сколько Ρ€Π°Π· ΠΏΠΈΠ½Π³ Π±Ρ‹Π» ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½ согласно Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ ΠΈ сколько Ρ€Π°Π· Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ соотвСтствСнно Π·Π°ΠΏΡ€Π΅Ρ‚Ρƒ.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

ΠœΡ‹ всСгда ΠΌΠΎΠΆΠ΅ΠΌ Π·Π°ΠΉΡ‚ΠΈ Π² настройки Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° ΠΈ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ список доступа. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, условия Π—Π°Π΄Π°Ρ‡ β„–1 ΠΈ β„–4 Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹. Π Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Π²Π°ΠΌ Π΅Ρ‰Ρ‘ ΠΎΠ΄Π½Ρƒ Π²Π΅Ρ‰ΡŒ. Если я Π·Π°Ρ…ΠΎΡ‡Ρƒ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ, Ρ‚ΠΎ ΠΌΠΎΠ³Ρƒ Π·Π°ΠΉΡ‚ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ настроСк R2, ввСсти ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ip access-list standard Secure_Ma_And_Se ΠΈ Π·Π°Ρ‚Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ «хост 192.168.1.130 Π½Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Β» β€” no permit host 192.168.1.130.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

Если ΠΌΡ‹ снова посмотрим Π½Π° список доступа, Ρ‚ΠΎ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ строка 10 исчСзла, Ρƒ нас ΠΎΡΡ‚Π°Π»ΠΈΡΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ строки 20,30 ΠΈ 40. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ список доступа ACL Π² настройках Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ссли ΠΎΠ½ составлСн Π½Π΅ Π² классичСском Π²ΠΈΠ΄Π΅.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌΡƒ списку ACL, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ½ Ρ‚ΠΎΠΆΠ΅ касаСтся Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2. Π’ Π½Π΅ΠΌ сказано, Ρ‡Ρ‚ΠΎ любой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ° Laptop3 Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠΊΠΈΠ΄Π°Ρ‚ΡŒ ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ сСти ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ. ΠŸΡ€ΠΈ этом Laptop2 Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΡΠ²ΡΠ·Ρ‹Π²Π°Ρ‚ΡŒΡΡ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌΠΈ финансового ΠΎΡ‚Π΄Π΅Π»Π°. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ это, я ΠΏΠΈΠ½Π³ΡƒΡŽ с этого Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ° IP-адрСс 192.168.1.130, ΠΈ ΡƒΠ±Π΅ΠΆΠ΄Π°ΡŽΡΡŒ, Ρ‡Ρ‚ΠΎ всС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚.

БСйчас я Π·Π°ΠΉΠ΄Ρƒ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку Laptop3 ΠΈ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΡƒΡŽ адрСс 192.168.1.130. ПингованиС ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ, Π½ΠΎ Π½Π°ΠΌ это Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎ ΡƒΡΠ»ΠΎΠ²ΠΈΡŽ Π·Π°Π΄Π°Ρ‡ΠΈ Laptop3 ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ²ΡΠ·Ρ‹Π²Π°Ρ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с Laptop2, располоТСнным с Π½ΠΈΠΌ Π² ΠΎΠ΄Π½ΠΎΠΉ сСти ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆ. Для этого Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ ACL, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ классичСский ΠΌΠ΅Ρ‚ΠΎΠ΄.

Π― Π²Π΅Ρ€Π½ΡƒΡΡŒ Π² настройки R2 ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΡŽ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΡƒΡŽ запись 10, использовав ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ permit host 192.168.1.130. Π’Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ эта запись появилась Π² ΠΊΠΎΠ½Ρ†Π΅ списка ΠΏΠΎΠ΄ Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ 50. ΠŸΡ€ΠΈ этом доступ всС Ρ€Π°Π²Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ строка с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ хоста находится Π² ΠΊΠΎΠ½Ρ†Π΅ списка, Π° строка, Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‰Π°Ρ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ сСти – Π²Π²Π΅Ρ€Ρ…Ρƒ списка. Если ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC0 Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ Laptop0 ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°, ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ сообщСниС «хост назначСния Π½Π΅ доступСн», Π½Π΅ смотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π² спискС ACL имССтся Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‰Π°Ρ запись ΠΏΠΎΠ΄ Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ 50.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ список ACL, Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ R2(config-std-nacl) ввСсти ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ no permit host 192.168.1.130, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ строка 50 исчСзла ΠΈΠ· списка, ΠΈ ввСсти ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ 10 permit host 192.168.1.130. ΠœΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ список ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Π» свой ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ Π²ΠΈΠ΄, Π³Π΄Π΅ данная запись заняла ΠΏΠ΅Ρ€Π²ΡƒΡŽ строчку. ΠŸΠΎΡ€ΡΠ΄ΠΊΠΎΠ²Ρ‹Π΅ Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ список Π² любом Π²ΠΈΠ΄Π΅, поэтому соврСмСнная Ρ„ΠΎΡ€ΠΌΠ° ACL Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΡƒΠ΄ΠΎΠ±Π½Π΅ΠΉ классичСской.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

БСйчас я ΠΏΠΎΠΊΠ°ΠΆΡƒ, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ классичСская Ρ„ΠΎΡ€ΠΌΠ° списка ACL 10. Для использования классичСского списка Π½ΡƒΠΆΠ½ΠΎ ввСсти ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ access–list 10 ?, ΠΈ, слСдуя подсказкС, Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½ΠΎΠ΅ дСйствиС: deny, permit ΠΈΠ»ΠΈ remark. Π—Π°Ρ‚Π΅ΠΌ я Π²Π²ΠΎΠΆΡƒ строку access–list 10 deny host, послС Ρ‡Π΅Π³ΠΎ Π½Π°Π±ΠΈΡ€Π°ΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ access–list 10 deny 192.168.1.3 ΠΈ добавляю ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ маску. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρƒ нас имССтся хост, прямая маска подсСти Ρ€Π°Π²Π½Π° 255.255.255.255, Π° обратная – 0.0.0.0. Π’ ΠΈΡ‚ΠΎΠ³Π΅ для Π·Π°ΠΏΡ€Π΅Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° хоста я Π΄ΠΎΠ»ΠΆΠ΅Π½ ввСсти ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ access–list 10 deny 192.168.1.3 0.0.0.0. ПослС этого Π½ΡƒΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, для Ρ‡Π΅Π³ΠΎ я Π½Π°Π±ΠΈΡ€Π°ΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ access–list 10 permit any. Π­Ρ‚ΠΎΡ‚ список Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ для интСрфСйса G0/1 Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2, поэтому я ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π²Π²ΠΎΠΆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ in g0/1, ip access-group 10 in. НСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊΠΎΠΉ список ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, классичСский ΠΈΠ»ΠΈ соврСмСнный, ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ этого списка ΠΊ интСрфСйсу осущСствляСтся ΠΎΠ΄Π½ΠΈΠΌΠΈ ΠΈ Ρ‚Π΅ΠΌΠΈ ΠΆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ настроСк, я Π·Π°Ρ…ΠΎΠΆΡƒ Π² Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки Laptop3 ΠΈ ΠΏΡ€ΠΎΠ±ΡƒΡŽ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ IP-адрСс 192.168.1.130 – ΠΊΠ°ΠΊ Π²ΠΈΠ΄ΠΈΡ‚Π΅, систСма сообщаСт, Ρ‡Ρ‚ΠΎ хост назначСния нСдоступСн.

Напомню, Ρ‡Ρ‚ΠΎ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ списка ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show ip access-lists, Ρ‚Π°ΠΊ ΠΈ show access-lists. ΠœΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π΅Ρ‰Π΅ ΠΎΠ΄Π½Ρƒ Π·Π°Π΄Π°Ρ‡Ρƒ, которая относится ΠΊ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρƒ R1. Для этого я Π·Π°Ρ…ΠΎΠΆΡƒ Π² CLI этого Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠΆΡƒ Π² Ρ€Π΅ΠΆΠΈΠΌ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ Π²Π²ΠΎΠΆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ip access-list standard Secure_Ma_From_Se. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρƒ нас имССтся ΡΠ΅Ρ‚ΡŒ 192.168.1.192/27, Π΅Ρ‘ маска подсСти Π±ΡƒΠ΄Π΅Ρ‚ 255.255.255.224, Π·Π½Π°Ρ‡ΠΈΡ‚, обратная маска Π±ΡƒΠ΄Π΅Ρ‚ 0.0.0.31 ΠΈ Π½ΡƒΠΆΠ½ΠΎ ввСсти ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ deny 192.168.1.192 0.0.0.31. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ вСсь ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½, список заканчиваСтся ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ permit any. Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ACL ΠΊ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΌΡƒ интСрфСйсу Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° ip access-group Secure_Ma_From_Se out.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

БСйчас я Π·Π°ΠΉΠ΄Ρƒ Π² Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки сСрвСра Server0 ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΡŽ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ Laptop0 ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° ΠΏΠΎ IP-адрСсу 192.168.1.226. ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° Π½Π΅ ΡƒΠ΄Π°Π»Π°ΡΡŒ, Π½ΠΎ Ссли я ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡŽ ΠΏΠΈΠ½Π³ ΠΏΠΎ адрСсу 192.168.1.130, связь установится Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΌΡ‹ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ сСрвСрной ΡΠ²ΡΠ·Ρ‹Π²Π°Ρ‚ΡŒΡΡ с ΠΎΡ‚Π΄Π΅Π»ΠΎΠΌ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°, Π½ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΠ»ΠΈ связь со всСми ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ устройствами Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΡ‚Π΄Π΅Π»Π°Ρ…. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΌΡ‹ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Ρ€Π΅ΡˆΠΈΠ»ΠΈ всС 4 Π·Π°Π΄Π°Ρ‡ΠΈ.

Π”Π°Π²Π°ΠΉΡ‚Π΅ я ΠΏΠΎΠΊΠ°ΠΆΡƒ Π²Π°ΠΌ ΠΊΠΎΠ΅-Ρ‡Ρ‚ΠΎ Π΅Ρ‰Π΅. ΠœΡ‹ Π·Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² настройки Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R2, Π³Π΄Π΅ Ρƒ нас ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ 2 Ρ‚ΠΈΠΏΠ° ACL – классичСский ΠΈ соврСмСнный. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, я Ρ…ΠΎΡ‡Ρƒ ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ACL 10, Standard IP access list 10, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π² классичСском Π²ΠΈΠ΄Π΅ состоит ΠΈΠ· Π΄Π²ΡƒΡ… записСй 10 ΠΈ 20. Если ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ do show run, ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ сначала Ρƒ нас располоТСн соврСмСнный список доступа ΠΈΠ· 4-Ρ… записСй Π±Π΅Π· Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΠ΄ ΠΎΠ±Ρ‰ΠΈΠΌ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠΌ Secure_Ma_And_Se, Π° Π½ΠΈΠΆΠ΅ располоТСны Π΄Π²Π΅ записи ACL 10 классичСской Ρ„ΠΎΡ€ΠΌΡ‹ с ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π΅Π½ΠΈΠ΅ΠΌ названия ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈ Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ списка access-list 10.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 27. Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² AΠ‘L. Π§Π°ΡΡ‚ΡŒ 2

Если я Π·Π°Ρ…ΠΎΡ‡Ρƒ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ измСнСния, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ запись deny host 192.168.1.3 ΠΈ ввСсти запись для устройства ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΎΠΉ сСти, ΠΌΠ½Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ удалСния Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для этой записи: no access-list 10 deny host 192.168.1.3. Но ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ я Π²Π²Π΅Π΄Ρƒ эту ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ исчСзнут всС записи списка ACL 10. Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ классичСский Π²ΠΈΠ΄ списка ACL ΠΎΡ‡Π΅Π½ΡŒ Π½Π΅ΡƒΠ΄ΠΎΠ±Π΅Π½ для рСдактирования. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ способ записи Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΡƒΠ΄ΠΎΠ±Π½Π΅ΠΉ Π² использовании, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ позволяСт свободноС Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅.

Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΠ²ΠΎΠΈΡ‚ΡŒ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π²ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊΠ°, я ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽ Π²Π°ΠΌ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π΅Π³ΠΎ Π΅Ρ‰Ρ‘ Ρ€Π°Π· ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ самим Ρ€Π΅ΡˆΠΈΡ‚ΡŒ рассмотрСнныС Π·Π°Π΄Π°Ρ‡ΠΈ Π±Π΅Π· подсказок. ACL являСтся Π²Π°ΠΆΠ½ΠΎΠΉ Ρ‚Π΅ΠΌΠΎΠΉ курса CCNA, ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ… смущаСт, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° создания ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ маски Wildcard Mask. Π£Π²Π΅Ρ€ΡΡŽ вас – достаточно ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡŽ прСобразования маски, ΠΈ всС станСт Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‰Π΅. ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ самоС Π²Π°ΠΆΠ½ΠΎΠ΅ Π² ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠΈ Ρ‚Π΅ΠΌΠ°Ρ‚ΠΈΠΊΠΈ курса CCNA – это практичСскиС занятия, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ½ΡΡ‚ΡŒ Ρ‚Ρƒ ΠΈΠ»ΠΈ ΠΈΠ½ΡƒΡŽ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡŽ Cisco. ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° – это Π½Π΅ копипаст ΠΌΠΎΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄, Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π°Π΄Π°Ρ‡ своим способом. Π—Π°Π΄Π°Π²Π°ΠΉΡ‚Π΅ вопросы самим сСбС: Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΡ‚ΠΎΠΊ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ΡΡŽΠ΄Π° Ρ‚ΡƒΠ΄Π°, Π³Π΄Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ условия ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅, ΠΈ ΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ Π½Π° Π½ΠΈΡ… ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ.


Бпасибо, Ρ‡Ρ‚ΠΎ ΠΎΡΡ‚Π°Ρ‘Ρ‚Π΅ΡΡŒ с Π½Π°ΠΌΠΈ. Π’Π°ΠΌ нравятся наши ΡΡ‚Π°Ρ‚ΡŒΠΈ? Π₯ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ большС интСрСсных ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ²? ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΡ‚Π΅ нас ΠΎΡ„ΠΎΡ€ΠΌΠΈΠ² Π·Π°ΠΊΠ°Π· ΠΈΠ»ΠΈ ΠΏΠΎΡ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π² Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΌ, 30% скидка для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π₯Π°Π±Ρ€Π° Π½Π° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΎΠ³ entry-level сСрвСров, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» ΠΏΡ€ΠΈΠ΄ΡƒΠΌΠ°Π½ Π½Π°ΠΌΠΈ для Вас: Вся ΠΏΡ€Π°Π²Π΄Π° ΠΎ VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps ΠΎΡ‚ $20 ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π΄Π΅Π»ΠΈΡ‚ΡŒ сСрвСр? (доступны Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ с RAID1 ΠΈ RAID10, Π΄ΠΎ 24 ядСр ΠΈ Π΄ΠΎ 40GB DDR4).

Dell R730xd Π² 2 Ρ€Π°Π·Π° дСшСвлС? Волько Ρƒ нас 2 Ρ… Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 Π’Π’ ΠΎΡ‚ $199 Π² НидСрландах! Dell R420 β€” 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB β€” ΠΎΡ‚ $99! Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΎ Ρ‚ΠΎΠΌ Как ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ инфраструктуру ΠΊΠΎΡ€ΠΏ. класса c ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ сСрвСров Dell R730xd Π•5-2650 v4 ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ 9000 Π΅Π²Ρ€ΠΎ Π·Π° ΠΊΠΎΠΏΠ΅ΠΉΠΊΠΈ?

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com