์ ๊ฐ ์ธ๊ธํ์ง ์์ ๋ ํ๋์ ์ฌ์ค์ ACL์ด ํ์ฉ/๊ฑฐ๋ถ ๊ธฐ์ค์ผ๋ก ํธ๋ํฝ์ ํํฐ๋งํ ๋ฟ๋ง ์๋๋ผ ๋ ๋ง์ ๊ธฐ๋ฅ์ ์ํํ๋ค๋ ๊ฒ์ ๋๋ค. ์๋ฅผ ๋ค์ด ACL์ VPN ํธ๋ํฝ์ ์ํธํํ๋ ๋ฐ ์ฌ์ฉ๋์ง๋ง CCNA ์ํ์ ํฉ๊ฒฉํ๋ ค๋ฉด ACL์ด ํธ๋ํฝ์ ํํฐ๋งํ๋ ๋ฐ ์ฌ์ฉ๋๋ ๋ฐฉ๋ฒ๋ง ์๋ฉด ๋ฉ๋๋ค. ๋ฌธ์ 1๋ฒ์ผ๋ก ๋์๊ฐ๊ฒ ์ต๋๋ค.
๋ค์ ACL ๋ชฉ๋ก์ ์ฌ์ฉํ์ฌ R2 ์ถ๋ ฅ ์ธํฐํ์ด์ค์์ ํ๊ณ ๋ฐ ์์
๋ถ์ ํธ๋ํฝ์ ์ฐจ๋จํ ์ ์์์ ํ์ธํ์ต๋๋ค.
์ด ๋ชฉ๋ก์ ํ์์ ๋ํด ๊ฑฑ์ ํ์ง ๋ง์ญ์์ค. ACL์ด ๋ฌด์์ธ์ง ์ดํดํ๋ ๋ฐ ๋์์ด ๋๋ ์์ผ ๋ฟ์
๋๋ค. Packet Tracer๋ฅผ ์์ํ๋ฉด ์ฌ๋ฐ๋ฅธ ํ์์ ๊ฐ๊ฒ ๋ฉ๋๋ค.
์์
2๋ฒ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. ์๋ฒ์ค์ ๊ด๋ฆฌ ๋ถ์์ ํธ์คํธ๋ฅผ ์ ์ธํ ๋ชจ๋ ํธ์คํธ์ ํต์ ํ ์ ์์ต๋๋ค. ์ฆ, ์๋ฒ์ค ์ปดํจํฐ๋ ์์
๋ฐ ํ๊ณ ๋ถ์์ ๋ชจ๋ ์ปดํจํฐ์ ์ก์ธ์คํ ์ ์์ง๋ง ๊ด๋ฆฌ ๋ถ์์ ์ปดํจํฐ์๋ ์ก์ธ์คํ ์ ์์ต๋๋ค. ์ฆ, ์๋ฒ์ค์ IT ์ง์์ ๊ด๋ฆฌ๋ถ์์ฅ์ ์ปดํจํฐ์ ์๊ฒฉ์ผ๋ก ์ ์ํด์๋ ์ ๋๋ฉฐ, ๋ฌธ์ ๊ฐ ์์ ๊ฒฝ์ฐ ๊ด๋ฆฌ๋ถ์์ฅ์ ์ฌ๋ฌด์ค๋ก ์ง์ ์ฐพ์๊ฐ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํด์ผ ํ๋ค๋ ๋ป์ด๋ค. ์๋ฒ์ค์ด ๋คํธ์ํฌ๋ฅผ ํตํด ๊ด๋ฆฌ ๋ถ์์ ํต์ ํ ์ ์๋ ์ด์ ๋ฅผ ๋ชจ๋ฅด๊ธฐ ๋๋ฌธ์ ์ด ์์
์ ์ค์ฉ์ ์ด์ง ์์ต๋๋ค. ๋ฐ๋ผ์ ์ด ๊ฒฝ์ฐ ํํ ๋ฆฌ์ผ ์์ ๋ง ์ดํด๋ณด๊ฒ ์ต๋๋ค.
์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ ค๋ฉด ๋จผ์ ํธ๋ํฝ ๊ฒฝ๋ก๋ฅผ ๊ฒฐ์ ํด์ผ ํฉ๋๋ค. ์๋ฒ์ค์ ๋ฐ์ดํฐ๋ ๋ผ์ฐํฐ R0์ ์ ๋ ฅ ์ธํฐํ์ด์ค G1/1์ ๋์ฐฉํ๊ณ ์ถ๋ ฅ ์ธํฐํ์ด์ค G0/0์ ํตํด ๊ด๋ฆฌ ๋ถ์๋ก ์ ์ก๋ฉ๋๋ค.
๊ฑฐ๋ถ 192.168.1.192/27 ์กฐ๊ฑด์ ์
๋ ฅ ์ธํฐํ์ด์ค G0/1์ ์ ์ฉํ๊ณ ๊ธฐ์ตํ์๋ ๊ฒ์ฒ๋ผ ํ์ค ACL์ด ํธ๋ํฝ ์์ค์ ๋ ๊ฐ๊น๊ฒ ๋ฐฐ์น๋๋ฉด ์์
๋ฐ ํ๊ณ ๋ถ์๋ฅผ ํฌํจํ ๋ชจ๋ ํธ๋ํฝ์ด ์ฐจ๋จ๋ฉ๋๋ค.
๊ด๋ฆฌ ๋ถ์๋ก ์ ๋ฌ๋๋ ํธ๋ํฝ๋ง ์ฐจ๋จํ๋ ค๊ณ ํ๋ฏ๋ก ์ถ๋ ฅ ์ธํฐํ์ด์ค G0/0์ ACL์ ์ ์ฉํด์ผ ํฉ๋๋ค. ์ด ๋ฌธ์ ๋ ACL์ ๋์์ ๋ ๊ฐ๊น๊ฒ ๋ฐฐ์นํด์ผ๋ง ํด๊ฒฐํ ์ ์์ต๋๋ค. ๋์์ ํ๊ณ ๋ฐ ์์
๋ถ์ ๋คํธ์ํฌ์ ํธ๋ํฝ์ ๊ด๋ฆฌ ๋ถ์์ ์์ ๋กญ๊ฒ ๋๋ฌํด์ผ ํ๋ฏ๋ก ๋ชฉ๋ก์ ๋ง์ง๋ง ์ค์ ์ด์ ์กฐ๊ฑด์ ์ง์ ๋ ํธ๋ํฝ์ ์ ์ธํ ๋ชจ๋ ํธ๋ํฝ์ ํ์ฉํ๋ Permit any ๋ช
๋ น์ด ๋ฉ๋๋ค.
์์
3๋ฒ์ผ๋ก ๋์ด๊ฐ๊ฒ ์ต๋๋ค. ์์
๋ถ์์ ๋
ธํธ๋ถ 3 ๋
ธํธ๋ถ์ ์์
๋ถ์์ ๋ก์ปฌ ๋คํธ์ํฌ์ ์๋ ์ฅ์น ์ด์ธ์ ์ฅ์น์ ์ก์ธ์คํ ์ ์์ด์ผ ํฉ๋๋ค. ํ๋ จ์์ด ์ด ์ปดํจํฐ์์ ์์
ํ๊ณ ์์ผ๋ฉฐ LAN์ ๋์ด์๋ ์ ๋๋ค๊ณ ๊ฐ์ ํด ๋ณด๊ฒ ์ต๋๋ค.
์ด ๊ฒฝ์ฐ ๋ผ์ฐํฐ R0์ ์
๋ ฅ ์ธํฐํ์ด์ค G1/2์ ACL์ ์ ์ฉํด์ผ ํฉ๋๋ค. ์ด ์ปดํจํฐ์ IP ์ฃผ์ 192.168.1.3/25๋ฅผ ํ ๋นํ๋ ๊ฒฝ์ฐ ๊ฑฐ๋ถ 192.168.1.3/25 ์กฐ๊ฑด์ด ์ถฉ์กฑ๋์ด์ผ ํ๋ฉฐ ๋ค๋ฅธ IP ์ฃผ์์ ํธ๋ํฝ์ ์ฐจ๋จ๋์ด์๋ ์ ๋๋ฏ๋ก ๋ชฉ๋ก์ ๋ง์ง๋ง ์ค์ ํ์ฉ์ด ๋ฉ๋๋ค. ์ด๋.
๊ทธ๋ฌ๋ ํธ๋ํฝ ์ฐจ๋จ์ Laptop2์๋ ์๋ฌด๋ฐ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค.
๋ค์ ์์ ์ ์์ ๋ฒํธ 4์ ๋๋ค. ์ฌ๋ฌด ๋ถ์์ ์ปดํจํฐ PC0๋ง ์๋ฒ ๋คํธ์ํฌ์ ์ก์ธ์คํ ์ ์๊ณ ๊ด๋ฆฌ ๋ถ์์๋ ์ก์ธ์คํ ์ ์์ต๋๋ค.
๊ธฐ์ตํ์ ๋ค๋ฉด ์์
#1์ ACL์ ๋ผ์ฐํฐ R0์ S1/0/2 ์ธํฐํ์ด์ค์์ ๋๊ฐ๋ ๋ชจ๋ ํธ๋ํฝ์ ์ฐจ๋จํ์ง๋ง, ์์
#4์์๋ PC0 ํธ๋ํฝ๋ง ํต๊ณผํ๋๋ก ๋ณด์ฅํด์ผ ํ๋ฏ๋ก ์์ธ๋ฅผ ๋ง๋ค์ด์ผ ํฉ๋๋ค.
์ง๊ธ ์ฐ๋ฆฌ๊ฐ ํด๊ฒฐํ๊ณ ์๋ ๋ชจ๋ ์์
์ ์ฌ๋ฌด์ค ๋คํธ์ํฌ์ ๋ํ ACL์ ์ค์ ํ ๋ ์ค์ ์ํฉ์์ ๋์์ด ๋ ๊ฒ์
๋๋ค. ํธ์์ ๊ณ ์ ์ ์ธ ์
๋ ฅ ๋ฐฉ์์ ์ฌ์ฉํ์ง๋ง ์
๋ ฅ ๋ด์ฉ์ ์์ ํ ์ ์๋๋ก ๋ชจ๋ ์ค์ ์ข
์ด์ ์๋์ผ๋ก ๊ธฐ๋กํ๊ฑฐ๋ ์ปดํจํฐ์ ์
๋ ฅํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ฐ๋ฆฌ์ ๊ฒฝ์ฐ Task No. 1์ ์กฐ๊ฑด์ ๋ฐ๋ผ ํด๋์ ACL ๋ชฉ๋ก์ด ์ปดํ์ผ๋์์ต๋๋ค. Permit ์ ํ์ PC0์ ๋ํด ์์ธ๋ฅผ ์ถ๊ฐํ๋ ค๋ ๊ฒฝ์ฐ , ๊ทธ๋ฌ๋ฉด ์ด ์ค์ ๋ชฉ๋ก์์ Permit Any ์ค ๋ค์ ๋ค ๋ฒ์งธ์๋ง ๋ฐฐ์นํ ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ ์ด ์ปดํจํฐ์ ์ฃผ์๋ Deny ์กฐ๊ฑด ํ์ธ์ ์ํ ์ฃผ์ ๋ฒ์์ธ 0/192.168.1.128์ ํฌํจ๋์ด ์์ผ๋ฏ๋ก ์ด ์กฐ๊ฑด์ด ๋ง์กฑ๋๋ ์ฆ์ ํธ๋ํฝ์ด ์ฐจ๋จ๋๊ณ ๋ผ์ฐํฐ๋ ๋จ์ํ ๋ค ๋ฒ์งธ ๋ผ์ธ ํ์ธ์ ๋๋ฌํ์ง ๋ชปํ๋ฏ๋ก ํ์ฉ๋ฉ๋๋ค. ์ด IP ์ฃผ์์ ํธ๋ํฝ์
๋๋ค.
๋ฐ๋ผ์ ์์
๋ฒํธ 1์ ACL ๋ชฉ๋ก์ ์์ ํ ๋ค์ ์คํํ์ฌ ์ฒซ ๋ฒ์งธ ์ค์ ์ญ์ ํ๊ณ PC192.168.1.130์ ํธ๋ํฝ์ ํ์ฉํ๋ Permit 26/0 ์ค๋ก ๋ฐ๊พผ ๋ค์ ๋ชจ๋ ํธ๋ํฝ์ ๊ธ์งํ๋ ์ค์ ๋ค์ ์
๋ ฅํด์ผ ํฉ๋๋ค. ํ๊ณ ๋ฐ ์์
๋ถ์์์.
๋ฐ๋ผ์ ์ฒซ ๋ฒ์งธ ์ค์๋ ํน์ ์ฃผ์์ ๋ํ ๋ช
๋ น์ด ์๊ณ ๋ ๋ฒ์งธ ์ค์๋ ์ด ์ฃผ์๊ฐ ์์นํ ์ ์ฒด ๋คํธ์ํฌ์ ๋ํ ์ผ๋ฐ์ ์ธ ๋ช
๋ น์ด ์์ต๋๋ค. ์ต์ ์ ํ์ ACL์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ Permit 192.168.1.130/26 ์ค์ ์ฒซ ๋ฒ์งธ ๋ช
๋ น์ผ๋ก ๋ฐฐ์นํ์ฌ ์ฝ๊ฒ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค. ํด๋์ ACL์ด ์๋ ๊ฒฝ์ฐ ์ด๋ฅผ ์์ ํ ์ ๊ฑฐํ ๋ค์ ์ฌ๋ฐ๋ฅธ ์์๋ก ๋ช
๋ น์ ๋ค์ ์
๋ ฅํด์ผ ํฉ๋๋ค.
๋ฌธ์ 4๋ฒ์ ๋ํ ํด๊ฒฐ์ฑ ์ ๋ฌธ์ 192.168.1.130๋ฒ์ ACL ์์ ๋ถ๋ถ์ Permit 26/1 ์ค์ ๋ฐฐ์นํ๋ ๊ฒ์ ๋๋ค. ์ด ๊ฒฝ์ฐ์๋ง PC0์ ํธ๋ํฝ์ด ๋ผ์ฐํฐ R2์ ์ถ๋ ฅ ์ธํฐํ์ด์ค๋ฅผ ์์ ๋กญ๊ฒ ๋ ๋ ์ ์๊ธฐ ๋๋ฌธ์ ๋๋ค. PC1์ IP ์ฃผ์๋ ๋ชฉ๋ก์ ๋ ๋ฒ์งธ ์ค์ ํฌํจ๋ ๊ธ์ง ๋์์ด๋ฏ๋ก PCXNUMX์ ํธ๋ํฝ์ ์์ ํ ์ฐจ๋จ๋ฉ๋๋ค.
์ด์ Packet Tracer๋ก ์ด๋ํ์ฌ ํ์ํ ์ค์ ์ ์ํํ๊ฒ ์ต๋๋ค. ๋จ์ํ๋ ์ด์ ๋ค์ด์ด๊ทธ๋จ์ ์ดํดํ๊ธฐ ์กฐ๊ธ ์ด๋ ค์ ๊ธฐ ๋๋ฌธ์ ์ด๋ฏธ ๋ชจ๋ ์ฅ์น์ IP ์ฃผ์๋ฅผ ๊ตฌ์ฑํ์ต๋๋ค. ๋ํ ๋ ๋ผ์ฐํฐ ์ฌ์ด์ RIP๋ฅผ ๊ตฌ์ฑํ์ต๋๋ค. ์ฃผ์ด์ง ๋คํธ์ํฌ ํ ํด๋ก์ง์์๋ 4๊ฐ ์๋ธ๋ท์ ๋ชจ๋ ์ฅ์น ๊ฐ ํต์ ์ด ์๋ฌด๋ฐ ์ ํ ์์ด ๊ฐ๋ฅํฉ๋๋ค. ๊ทธ๋ฌ๋ ACL์ ์ ์ฉํ์๋ง์ ํธ๋ํฝ์ด ํํฐ๋ง๋๊ธฐ ์์ํฉ๋๋ค.
์ฌ๋ฌด ๋ถ์ PC1๋ถํฐ ์์ํ์ฌ ์๋ฒ์ค์ ์๋ Server192.168.1.194์ ์ํ๋ IP ์ฃผ์ 0๋ก ping์ ์๋ํ๊ฒ ์ต๋๋ค. ๋ณด์๋ค์ํผ ์๋ฌด๋ฐ ๋ฌธ์ ์์ด ping์ด ์ฑ๊ณตํ์ต๋๋ค. ๋ํ ๊ด๋ฆฌ ๋ถ์์์ Laptop0์ ping์ ์ฑ๊ณต์ ์ผ๋ก ์ํํ์ต๋๋ค. ์ฒซ ๋ฒ์งธ ํจํท์ ARP๋ก ์ธํด ์ญ์ ๋๊ณ ๋๋จธ์ง 3๊ฐ๋ ์์ ๋กญ๊ฒ ping๋ฉ๋๋ค.
ํธ๋ํฝ ํํฐ๋ง์ ๊ตฌ์ฑํ๊ธฐ ์ํด R2 ๋ผ์ฐํฐ ์ค์ ์ผ๋ก ์ด๋ํ์ฌ ์ ์ญ ๊ตฌ์ฑ ๋ชจ๋๋ฅผ ํ์ฑํํ๊ณ ์ต์ ACL ๋ชฉ๋ก์ ์์ฑํ๊ฒ ์ต๋๋ค. ๋ํ ํด๋์ํ ๋ชจ์์ ACL 10๋ ์์ต๋๋ค. ์ฒซ ๋ฒ์งธ ๋ชฉ๋ก์ ์์ฑํ๋ ค๋ฉด ์ข
์ด์ ์ ์ด ๋ ๊ฒ๊ณผ ๋์ผํ ๋ชฉ๋ก ์ด๋ฆ์ธ ip access-list Standard ACL Secure_Ma_And_Se๋ฅผ ์ง์ ํด์ผ ํ๋ ๋ช
๋ น์ ์
๋ ฅํฉ๋๋ค. ๊ทธ ํ ์์คํ
์ ๊ฐ๋ฅํ ๋งค๊ฐ๋ณ์๋ฅผ ๋ฌป๋ ๋ฉ์์ง๋ฅผ ํ์ํฉ๋๋ค. ๊ฑฐ๋ถ, ์ข
๋ฃ, ์๋์ค, ํ์ฉ ๋๋ ์ค๋ช
์ ์ ํํ ์ ์์ผ๋ฉฐ 1๋ถํฐ 2147483647๊น์ง์ ์ํ์ค ๋ฒํธ๋ฅผ ์
๋ ฅํ ์๋ ์์ต๋๋ค. ์ด๋ฅผ ์ํํ์ง ์์ผ๋ฉด ์์คํ
์ด ์๋์ผ๋ก ํ ๋นํฉ๋๋ค.
๋ฐ๋ผ์ ์ด ๊ถํ์ ํน์ PC192.168.1.130 ์ฅ์น์ ์ ํจํ๋ฏ๋ก ์ด ๋ฒํธ๋ฅผ ์
๋ ฅํ์ง ์๊ณ ์ฆ์ ํ์ฉ ํธ์คํธ 0 ๋ช
๋ น์ผ๋ก ์ด๋ํฉ๋๋ค. ์ญ๋ฐฉํฅ ์์ผ๋์นด๋ ๋ง์คํฌ๋ฅผ ์ฌ์ฉํ ์๋ ์์ต๋๋ค. ์ด์ ๊ทธ ๋ฐฉ๋ฒ์ ๋ณด์ฌ๋๋ฆฌ๊ฒ ์ต๋๋ค.
๋ค์์ผ๋ก, ๊ฑฐ๋ถ 192.168.1.128 ๋ช ๋ น์ ์ ๋ ฅํฉ๋๋ค. /26์ด ์์ผ๋ฏ๋ก ์ญ๋ฐฉํฅ ๋ง์คํฌ๋ฅผ ์ฌ์ฉํ๊ณ ์ด๋ฅผ ๊ฑฐ๋ถ 192.168.1.128 0.0.0.63์ผ๋ก ๋ช ๋ น์ ๋ณด์ํฉ๋๋ค. ๋ฐ๋ผ์ ๋คํธ์ํฌ 192.168.1.128/26์ ๋ํ ํธ๋ํฝ์ ๊ฑฐ๋ถํฉ๋๋ค.
๋ง์ฐฌ๊ฐ์ง๋ก, ๊ฑฐ๋ถ 192.168.1.0 0.0.0.127 ๋คํธ์ํฌ์ ํธ๋ํฝ์ ์ฐจ๋จํฉ๋๋ค. ๋ค๋ฅธ ๋ชจ๋ ํธ๋ํฝ์ ํ์ฉ๋๋ฏ๋ก allowed any ๋ช ๋ น์ ์ ๋ ฅํฉ๋๋ค. ๋ค์์ผ๋ก ์ด ๋ชฉ๋ก์ ์ธํฐํ์ด์ค์ ์ ์ฉํด์ผ ํ๋ฏ๋ก int s0/1/0 ๋ช ๋ น์ ์ฌ์ฉํฉ๋๋ค. ๊ทธ๋ฐ ๋ค์ ip access-group Secure_Ma_And_Se๋ฅผ ์ ๋ ฅํ๋ฉด ์์คํ ์์ ์ธํฐํ์ด์ค(์์ ํจํท์ ๊ฒฝ์ฐ in, ๋ฐ์ ์ ๊ฒฝ์ฐ out)๋ฅผ ์ ํํ๋ผ๋ ๋ฉ์์ง๋ฅผ ํ์ํฉ๋๋ค. ์ถ๋ ฅ ์ธํฐํ์ด์ค์ ACL์ ์ ์ฉํด์ผ ํ๋ฏ๋ก ip access-group Secure_Ma_And_Se out ๋ช ๋ น์ ์ฌ์ฉํฉ๋๋ค.
PC0 ๋ช ๋ น์ค๋ก ์ด๋ํ์ฌ Server192.168.1.194 ์๋ฒ์ ์ํ IP ์ฃผ์ 0๋ฅผ pingํด ๋ณด๊ฒ ์ต๋๋ค. PC0 ํธ๋ํฝ์ ํน์ ACL ์กฐ๊ฑด์ ์ฌ์ฉํ๊ธฐ ๋๋ฌธ์ ping์ด ์ฑ๊ณตํ์ต๋๋ค. PC1์์ ๋์ผํ ์์ ์ ์ํํ๋ฉด ์์คํ ์์ "๋์ ํธ์คํธ๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค"๋ผ๋ ์ค๋ฅ๊ฐ ๋ฐ์ํฉ๋๋ค. ํ๊ณ ๋ถ์์ ๋๋จธ์ง IP ์ฃผ์์์ ๋ค์ด์ค๋ ํธ๋ํฝ์ด ์๋ฒ์ค์ ์ก์ธ์คํ๋ ๊ฒ์ด ์ฐจ๋จ๋๊ธฐ ๋๋ฌธ์ ๋๋ค.
R2 ๋ผ์ฐํฐ์ CLI์ ๋ก๊ทธ์ธํ๊ณ show ip address-lists ๋ช ๋ น์ ์ ๋ ฅํ๋ฉด ๊ธ์ต ๋ถ์ ๋คํธ์ํฌ ํธ๋ํฝ์ด ์ด๋ป๊ฒ ๋ผ์ฐํ ๋์๋์ง ํ์ธํ ์ ์์ต๋๋ค. ์ด๋ ๊ถํ์ ๋ฐ๋ผ ํ์ด ๋ช ๋ฒ ํต๊ณผ๋์๋์ง, ๋ช ๋ฒ์ด๋ ํต๊ณผ๋์๋์ง๋ฅผ ๋ณด์ฌ์ค๋๋ค. ๊ธ์ง์ฌํญ์ ๋ฐ๋ผ ์ฐจ๋จ๋์์ต๋๋ค.
์ธ์ ๋ ์ง ๋ผ์ฐํฐ ์ค์ ์ผ๋ก ์ด๋ํ์ฌ ์ก์ธ์ค ๋ชฉ๋ก์ ๋ณผ ์ ์์ต๋๋ค. ๋ฐ๋ผ์ ์์
1๋ฒ๊ณผ 4๋ฒ์ ์กฐ๊ฑด์ด ์ถฉ์กฑ๋ฉ๋๋ค. ํ ๊ฐ์ง ๋ ๋ณด์ฌ๋๋ฆฌ๊ฒ ์ต๋๋ค. ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ ค๋ฉด R2 ์ค์ ์ ์ ์ญ ๊ตฌ์ฑ ๋ชจ๋๋ก ๊ฐ์ ip access-list Standard Secure_Ma_And_Se ๋ช
๋ น์ ์
๋ ฅํ ๋ค์ "ํธ์คํธ 192.168.1.130์ ํ์ฉ๋์ง ์์ต๋๋ค" ๋ช
๋ น์ ์
๋ ฅํ๋ฉด ๋ฉ๋๋ค. ํธ์คํธ 192.168.1.130์ ํ์ฉ๋์ง ์์ต๋๋ค.
์ก์ธ์ค ๋ชฉ๋ก์ ๋ค์ ๋ณด๋ฉด 10๋ฒ์งธ ์ค์ด ์ฌ๋ผ์ง๊ณ 20,30, 40, XNUMX๋ฒ์งธ ์ค๋ง ๋จ์์ผ๋ฏ๋ก ๋ผ์ฐํฐ ์ค์ ์์ ACL ์ก์ธ์ค ๋ชฉ๋ก์ ํธ์งํ ์ ์์ง๋ง ์ปดํ์ผ๋์ง ์์ ๊ฒฝ์ฐ์๋ง ๊ฐ๋ฅํฉ๋๋ค. ๊ณ ์ ์ ์ธ ํํ๋ก.
์ด์ ์ธ ๋ฒ์งธ ACL๋ก ๋์ด๊ฐ๊ฒ ์ต๋๋ค. ์ด ACL์ R2 ๋ผ์ฐํฐ์๋ ๊ด๋ จ๋๊ธฐ ๋๋ฌธ์ ๋๋ค. ์ด๋ Laptop3์ ๋ชจ๋ ํธ๋ํฝ์ด ์์ ๋ถ์์ ๋คํธ์ํฌ๋ฅผ ๋ฒ์ด๋์๋ ์ ๋๋ค๊ณ ๋ช ์ํ๊ณ ์์ต๋๋ค. ์ด ๊ฒฝ์ฐ Laptop2๋ ์ฌ๋ฌด ๋ถ์์ ์ปดํจํฐ์ ๋ฌธ์ ์์ด ํต์ ํด์ผ ํฉ๋๋ค. ์ด๋ฅผ ํ ์คํธํ๊ธฐ ์ํด ์ด ๋ ธํธ๋ถ์์ IP ์ฃผ์ 192.168.1.130์ผ๋ก ping์ ์คํํ๊ณ ๋ชจ๋ ๊ฒ์ด ์๋ํ๋์ง ํ์ธํฉ๋๋ค.
์ด์ Laptop3์ ๋ช ๋ น์ค๋ก ์ด๋ํ์ฌ ์ฃผ์ 192.168.1.130์ pingํ๊ฒ ์ต๋๋ค. Ping์ ์ฑ๊ณตํ์ง๋ง ์์ ์กฐ๊ฑด์ ๋ฐ๋ผ Laptop3์ ๋์ผํ ์์ ๋ถ์ ๋คํธ์ํฌ์ ์๋ Laptop2ํ๊ณ ๋ง ํต์ ํ ์ ์์ผ๋ฏ๋ก ํ์ํ์ง ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ ค๋ฉด ๊ธฐ์กด ๋ฐฉ๋ฒ์ ์ฌ์ฉํ์ฌ ๋ ๋ค๋ฅธ ACL์ ์์ฑํด์ผ ํฉ๋๋ค.
R2 ์ค์ ์ผ๋ก ๋์๊ฐ์ Permit Host 10 ๋ช ๋ น์ ์ฌ์ฉํ์ฌ ์ญ์ ๋ ํญ๋ชฉ 192.168.1.130์ ๋ณต๊ตฌํด ๋ณด๊ฒ ์ต๋๋ค. ์ด ํญ๋ชฉ์ ๋ชฉ๋ก ๋์ 50๋ฒ์ ๋ํ๋๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ ํน์ ํธ์คํธ๋ฅผ ํ์ฉํ๋ ์ค์ด ๋ชฉ๋ก์ ๋์ ์๊ณ ๋ชจ๋ ๋คํธ์ํฌ ํธ๋ํฝ์ ๊ธ์งํ๋ ์ค์ด ๋งจ ์์ ์์ผ๋ฏ๋ก ์ก์ธ์ค๋ ์ฌ์ ํ ์๋ํ์ง ์์ต๋๋ค. ๋ชฉ๋ก์. PC0์์ ๊ด๋ฆฌ ๋ถ์์ Laptop0์ ๋ํด ping์ ์๋ํ๋ฉด ACL 50๋ฒ์ ํ์ฉ ํญ๋ชฉ์ด ์์์๋ ๋ถ๊ตฌํ๊ณ "๋์ ํธ์คํธ์ ์ก์ธ์คํ ์ ์์ต๋๋ค"๋ผ๋ ๋ฉ์์ง๋ฅผ ๋ฐ๊ฒ ๋ฉ๋๋ค.
๋ฐ๋ผ์ ๊ธฐ์กด ACL์ ํธ์งํ๋ ค๋ฉด R2 ๋ชจ๋(config-std-nacl)์์ no allowed ํธ์คํธ 192.168.1.130 ๋ช ๋ น์ ์ ๋ ฅํ๊ณ , ๋ชฉ๋ก์์ 50ํ์ด ์ฌ๋ผ์ก๋์ง ํ์ธํ ํ 10 allowed ๋ช ๋ น์ ์ ๋ ฅํด์ผ ํฉ๋๋ค. ํธ์คํธ 192.168.1.130. ์ด์ ๋ชฉ๋ก์ด ์๋ ํ์์ผ๋ก ๋์๊ฐ์ ์ด ํญ๋ชฉ์ด ์ฒซ ๋ฒ์งธ๋ก ์์๊ฐ ๋งค๊ฒจ์ง ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค. ์ํ์ค ๋ฒํธ๋ ์ด๋ค ํ์์ผ๋ก๋ ๋ชฉ๋ก์ ํธ์งํ๋ ๋ฐ ๋์์ด ๋๋ฏ๋ก ์ต์ ํ์์ ACL์ด ๊ธฐ์กด ํ์๋ณด๋ค ํจ์ฌ ํธ๋ฆฌํฉ๋๋ค.
์ด์ ACL 10 ๋ชฉ๋ก์ ํด๋์ ํ์์ด ์๋ํ๋ ๋ฐฉ์์ ๋ณด์ฌ ๋๋ฆฌ๊ฒ ์ต๋๋ค. ํด๋์ ๋ชฉ๋ก์ ์ฌ์ฉํ๋ ค๋ฉด accessโlist 10? ๋ช
๋ น์ ์
๋ ฅํ๊ณ ํ๋กฌํํธ์ ๋ฐ๋ผ ์ํ๋ ์์
(๊ฑฐ๋ถ, ํ์ฉ ๋๋ ์ค๋ช
)์ ์ ํํด์ผ ํฉ๋๋ค. ๊ทธ๋ฐ ๋ค์ accessโlist 10denyhost์ค์ ์
๋ ฅํ ํ accessโlist 10deny 192.168.1.3 ๋ช
๋ น์ ์
๋ ฅํ๊ณ ์ญ๋ฐฉํฅ ๋ง์คํฌ๋ฅผ ์ถ๊ฐํฉ๋๋ค. ํธ์คํธ๊ฐ ์์ผ๋ฏ๋ก ์ ๋ฐฉํฅ ์๋ธ๋ท ๋ง์คํฌ๋ 255.255.255.255์ด๊ณ ์ญ๋ฐฉํฅ ์๋ธ๋ท ๋ง์คํฌ๋ 0.0.0.0์
๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก ํธ์คํธ ํธ๋ํฝ์ ๊ฑฐ๋ถํ๋ ค๋ฉด accessโlist 10deny 192.168.1.3 0.0.0.0 ๋ช
๋ น์ ์
๋ ฅํด์ผ ํฉ๋๋ค. ๊ทธ๋ฐ ๋ค์ ๊ถํ์ ์ง์ ํด์ผ ํ๋ฉฐ ์ด์ ๋ํด accessโlist 10 allowed any ๋ช
๋ น์ ์
๋ ฅํฉ๋๋ค. ์ด ๋ชฉ๋ก์ ๋ผ์ฐํฐ R0์ G1/2 ์ธํฐํ์ด์ค์ ์ ์ฉ๋์ด์ผ ํ๋ฏ๋ก g0/1, ip access-group 10 in์ ๋ช
๋ น์ ์์ฐจ์ ์ผ๋ก ์
๋ ฅํฉ๋๋ค. ํด๋์์ด๋ ์ต์ ์ด๋ ์ด๋ค ๋ชฉ๋ก์ด ์ฌ์ฉ๋๋์ง์ ๊ด๊ณ์์ด ์ด ๋ชฉ๋ก์ ์ธํฐํ์ด์ค์ ์ ์ฉํ๋ ๋ฐ ๋์ผํ ๋ช
๋ น์ด ์ฌ์ฉ๋ฉ๋๋ค.
์ค์ ์ด ์ฌ๋ฐ๋ฅธ์ง ํ์ธํ๊ธฐ ์ํด Laptop3 ๋ช ๋ น์ค ํฐ๋ฏธ๋๋ก ์ด๋ํ์ฌ IP ์ฃผ์ 192.168.1.130์ผ๋ก ping์ ์๋ํฉ๋๋ค. ๋ณด์๋ค์ํผ ์์คํ ์ ๋์ ํธ์คํธ์ ์ฐ๊ฒฐํ ์ ์๋ค๊ณ ๋ณด๊ณ ํฉ๋๋ค.
๋ชฉ๋ก์ ํ์ธํ๋ ค๋ฉด show ip access-lists ๋ฐ show access-lists ๋ช ๋ น์ ๋ชจ๋ ์ฌ์ฉํ ์ ์์์ ์๊ธฐ์์ผ ๋๋ฆฌ๊ฒ ์ต๋๋ค. R1 ๋ผ์ฐํฐ์ ๊ด๋ จ๋ ๋ฌธ์ ๋ฅผ ํ๋ ๋ ํด๊ฒฐํด์ผ ํฉ๋๋ค. ์ด๋ฅผ ์ํด ์ด ๋ผ์ฐํฐ์ CLI๋ก ์ด๋ํ์ฌ ์ ์ญ ๊ตฌ์ฑ ๋ชจ๋๋ก ์ด๋ํ๊ณ ip access-list Standard Secure_Ma_From_Se ๋ช ๋ น์ ์ ๋ ฅํฉ๋๋ค. ๋คํธ์ํฌ 192.168.1.192/27์ด ์์ผ๋ฏ๋ก ํด๋น ์๋ธ๋ท ๋ง์คํฌ๋ 255.255.255.224์ ๋๋ค. ์ฆ, ์ญ๋ฐฉํฅ ๋ง์คํฌ๋ 0.0.0.31์ด ๋๋ฉฐ, ๊ฑฐ๋ถ 192.168.1.192 0.0.0.31 ๋ช ๋ น์ ์ ๋ ฅํด์ผ ํฉ๋๋ค. ๋ค๋ฅธ ๋ชจ๋ ํธ๋ํฝ์ ํ์ฉ๋๋ฏ๋ก ๋ชฉ๋ก์ allowed any ๋ช ๋ น์ผ๋ก ๋๋ฉ๋๋ค. ๋ผ์ฐํฐ์ ์ถ๋ ฅ ์ธํฐํ์ด์ค์ ACL์ ์ ์ฉํ๋ ค๋ฉด ip access-group Secure_Ma_From_Se out ๋ช ๋ น์ ์ฌ์ฉํ์ธ์.
์ด์ Server0์ ๋ช
๋ น์ค ํฐ๋ฏธ๋๋ก ์ด๋ํ์ฌ IP ์ฃผ์ 0์์ ๊ด๋ฆฌ ๋ถ์์ Laptop192.168.1.226์ ping์ ์๋ํ๊ฒ ์ต๋๋ค. ์๋๋ ์คํจํ์ง๋ง 192.168.1.130 ์ฃผ์๋ก ping์ ํ๋ฉด ๋ฌธ์ ์์ด ์ฐ๊ฒฐ์ด ์ด๋ฃจ์ด์ก์ต๋๋ค. ์ฆ, ์๋ฒ ์ปดํจํฐ๊ฐ ๊ด๋ฆฌ ๋ถ์์์ ํต์ ์ ๊ธ์งํ์ง๋ง ๋ค๋ฅธ ๋ถ์์ ๋ค๋ฅธ ๋ชจ๋ ์ฅ์น์์ ํต์ ์ ํ์ฉํ์ต๋๋ค. ์ด๋ก์จ ์ฐ๋ฆฌ๋ 4๊ฐ์ง ๋ฌธ์ ๋ฅผ ๋ชจ๋ ์ฑ๊ณต์ ์ผ๋ก ํด๊ฒฐํ์ต๋๋ค.
๋ค๋ฅธ ๊ฒ์ ๋ณด์ฌ ๋๋ฆฌ๊ฒ ์ต๋๋ค. ํด๋์๊ณผ ๋ชจ๋์ ๋ ๊ฐ์ง ACL ์ ํ์ด ์๋ R2 ๋ผ์ฐํฐ ์ค์ ์ผ๋ก ์ด๋ํฉ๋๋ค. ๊ธฐ๋ณธ ํ์์์ ๋ ๊ฐ์ ํญ๋ชฉ 2๊ณผ 10์ผ๋ก ๊ตฌ์ฑ๋ ACL 10, ํ์ค IP ์ก์ธ์ค ๋ชฉ๋ก 10์ ํธ์งํ๋ค๊ณ ๊ฐ์ ํด ๋ณด๊ฒ ์ต๋๋ค. do show run ๋ช ๋ น์ ์ฌ์ฉํ๋ฉด ๋จผ์ 20๊ฐ์ ์ต์ ์ก์ธ์ค ๋ชฉ๋ก์ด ์์์ ์ ์ ์์ต๋๋ค. ์ผ๋ฐ ์ ๋ชฉ Secure_Ma_And_Se ์๋์ ์ซ์๊ฐ ์๋ ํญ๋ชฉ์ด ์๊ณ ์๋์๋ ๋์ผํ ์ก์ธ์ค ๋ชฉ๋ก 4์ ์ด๋ฆ์ ๋ฐ๋ณตํ๋ ๊ณ ์ ํ์์ ๋ ACL 10 ํญ๋ชฉ์ด ์์ต๋๋ค.
๊ฑฐ๋ถ ํธ์คํธ 192.168.1.3 ํญ๋ชฉ์ ์ ๊ฑฐํ๊ณ ๋ค๋ฅธ ๋คํธ์ํฌ์ ์ฅ์น์ ๋ํ ํญ๋ชฉ์ ๋์
ํ๋ ๋ฑ ์ผ๋ถ ๋ณ๊ฒฝ์ ์ํํ๋ ค๋ฉด ํด๋น ํญ๋ชฉ์ ๋ํด์๋ง ์ญ์ ๋ช
๋ น์ ์ฌ์ฉํด์ผ ํฉ๋๋ค. no access-list 10 ๊ฑฐ๋ถ โโํธ์คํธ 192.168.1.3 .10. ๊ทธ๋ฐ๋ฐ ์ด ๋ช
๋ น์ ์
๋ ฅํ์๋ง์ ๋ชจ๋ ACL XNUMX ํญ๋ชฉ์ด ์์ ํ ์ฌ๋ผ์ง๊ธฐ ๋๋ฌธ์ ACL์ ํด๋์ ๋ณด๊ธฐ๋ ํธ์งํ๊ธฐ๊ฐ ๋งค์ฐ ๋ถํธํฉ๋๋ค. ํ๋์ ์ธ ๋
น์ ๋ฐฉ์์ ํธ์ง์ด ์์ ๋กญ๊ธฐ ๋๋ฌธ์ ์ฌ์ฉํ๊ธฐ๊ฐ ํจ์ฌ ๋ ํธ๋ฆฌํฉ๋๋ค.
์ด ์์ ๊ฐ์์ ๋ด์ฉ์ ์ตํ๊ธฐ ์ํด์๋ ๋ค์ ์์ฒญํ์๊ณ ํํธ ์์ด ํ ๋ก ๋ ๋ฌธ์ ๋ฅผ ์ค์ค๋ก ํด๊ฒฐํด ๋ณด์๊ธฐ๋ฅผ ๊ถํฉ๋๋ค. ACL์ CCNA ๊ณผ์ ์์ ์ค์ํ ์ฃผ์ ์ด๋ฉฐ, ์๋ฅผ ๋ค์ด ์ญ๋ฐฉํฅ ์์ผ๋์นด๋ ๋ง์คํฌ๋ฅผ ๋ง๋๋ ์ ์ฐจ๋ก ์ธํด ๋ง์ ์ฌ๋๋ค์ด ํผ๋์ค๋ฌ์ํฉ๋๋ค. ์ฅ๋ดํฉ๋๋ค. ๋ง์คํฌ ๋ณํ์ ๊ฐ๋ ๋ง ์ดํดํ๋ฉด ๋ชจ๋ ๊ฒ์ด ํจ์ฌ ์ฌ์์ง ๊ฒ์ ๋๋ค. CCNA ์ฝ์ค ์ฃผ์ ๋ฅผ ์ดํดํ๋ ๋ฐ ๊ฐ์ฅ ์ค์ํ ๊ฒ์ ์ค์ต ๊ต์ก์ด๋ผ๋ ์ ์ ๊ธฐ์ตํ์ธ์. ์ฐ์ต๋ง์ด Cisco ๊ฐ๋ ์ ์ดํดํ๋ ๋ฐ ๋์์ด ๋๊ธฐ ๋๋ฌธ์ ๋๋ค. ์ฐ์ต์ ๋ด ํ์ ๋ณต์ฌํด์ ๋ถ์ฌ๋ฃ๋ ๊ฒ์ด ์๋๋ผ ์์ ๋ง์ ๋ฐฉ์์ผ๋ก ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ ๊ฒ์ ๋๋ค. ์ฌ๊ธฐ์์ ์ ๊ธฐ๋ก์ ํธ๋ํฝ ํ๋ฆ์ ์ฐจ๋จํ๋ ค๋ฉด ์ด๋ป๊ฒ ํด์ผ ํ๋์ง, ์ด๋์ ์กฐ๊ฑด์ ์ ์ฉํด์ผ ํ๋์ง ๋ฑ ์ค์ค๋ก์๊ฒ ์ง๋ฌธํ๊ณ ๋ตํด ๋ณด์ธ์.
์ฐ๋ฆฌ์ ํจ๊ป์์ด ์ฃผ์ ์ ๊ฐ์ฌํฉ๋๋ค. ์ฐ๋ฆฌ ๊ธฐ์ฌ๊ฐ ๋ง์์ ๋์ญ๋๊น? ๋ ์ฌ๋ฏธ์๋ ์ฝํ ์ธ ๋ฅผ ๋ณด๊ณ ์ถ๋ค๋ฉด? ์ฃผ๋ฌธํ๊ฑฐ๋ ์น๊ตฌ์๊ฒ ์ถ์ฒํ์ฌ ์ฐ๋ฆฌ๋ฅผ ์ง์ํ์ญ์์ค. ๊ท์ฌ๋ฅผ ์ํด ๋น์ฌ๊ฐ ๊ฐ๋ฐํ ๊ณ ์ ํ ๋ณด๊ธํ ์๋ฒ ์๋ ๋ก๊ทธ์์ Habr ์ฌ์ฉ์๋ฅผ ์ํ 30% ํ ์ธ:
Dell R730xd๊ฐ 2๋ฐฐ ๋ ์ ๋ ดํฉ๋๊น? ์ฌ๊ธฐ์ ๋ง
์ถ์ฒ : habr.com