рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЖрдгрдЦреА рдПрдХ рдЧреЛрд╖реНрдЯ рдЬреА рдореА рдирдореВрдж рдХрд░рд╛рдпрд▓рд╛ рд╡рд┐рд╕рд░рд▓реЛ рддреА рдореНрд╣рдгрдЬреЗ ACL рдлрдХреНрдд рдкрд░рд╡рд╛рдирдЧреА/рдирдХрд╛рд░рд╛рдЪреНрдпрд╛ рдЖрдзрд╛рд░рд╛рд╡рд░ рдЯреНрд░реЕрдлрд┐рдХ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдд рдирд╛рд╣реА, рддрд░ рддреА рдЖрдгрдЦреА рдмрд░реАрдЪ рдХрд╛рд░реНрдпреЗ рдХрд░рддреЗ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, VPN рдЯреНрд░реЕрдлрд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА ACL рдЪрд╛ рд╡рд╛рдкрд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдкрд░рдВрддреБ CCNA рдкрд░реАрдХреНрд╖рд╛ рдЙрддреНрддреАрд░реНрдг рд╣реЛрдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдлрдХреНрдд рдЯреНрд░реЕрдлрд┐рдХ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреЗ рдХрд╕реЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ рд╣реЗ рдорд╛рд╣рд┐рдд рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЪрд▓рд╛ рд╕рдорд╕реНрдпрд╛ рдХреНрд░рдорд╛рдВрдХ 1 рд╡рд░ рдкрд░рдд рдЬрд╛рдКрдпрд╛.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЖрдореНрд╣рд╛рд▓рд╛ рдЖрдврд│рд▓реЗ рдХреА рдЦрд╛рд▓реАрд▓ ACL рд╕реВрдЪреА рд╡рд╛рдкрд░реВрди рд▓реЗрдЦрд╛ рдЖрдгрд┐ рд╡рд┐рдХреНрд░реА рд╡рд┐рднрд╛рдЧ рд░рд╣рджрд╛рд░реА R2 рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдпрд╛ рд╕реВрдЪреАрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдмрджреНрджрд▓ рдХрд╛рд│рдЬреА рдХрд░реВ рдирдХрд╛, ACL рдореНрд╣рдгрдЬреЗ рдХрд╛рдп рд╣реЗ рд╕рдордЬреВрди рдШреЗрдгреНрдпрд╛рд╕ рдорджрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╣реЗ рдлрдХреНрдд рдПрдХ рдЙрджрд╛рд╣рд░рдг рдЖрд╣реЗ. рдПрдХрджрд╛ рдЖрдореНрд╣реА рдкреЕрдХреЗрдЯ рдЯреНрд░реЗрд╕рд░ рд╕реБрд░реВ рдХреЗрд▓реНрдпрд╛рд╡рд░ рдЖрдореНрд╣реА рдпреЛрдЧреНрдп рдлреЙрд░рдореЕрдЯрд╡рд░ рдкреЛрд╣реЛрдЪреВ.

рдЯрд╛рд╕реНрдХ рдХреНрд░рдорд╛рдВрдХ 2 рдЕрд╕рд╛ рдЖрд╡рд╛рдЬ рдпреЗрддреЛ: рд╕рд░реНрд╡реНрд╣рд░ рд░реВрдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рдпрдЬрдорд╛рдирд╛рдВрд╢рд┐рд╡рд╛рдп рдХреЛрдгрддреНрдпрд╛рд╣реА рд╣реЛрд╕реНрдЯрд╢реА рд╕рдВрд╡рд╛рдж рд╕рд╛рдзреВ рд╢рдХрддреЗ. рдореНрд╣рдгрдЬреЗрдЪ, рд╕рд░реНрд╡реНрд╣рд░ рд░реВрдо рд╕рдВрдЧрдгрдХрд╛рдВрдирд╛ рд╡рд┐рдХреНрд░реА рдЖрдгрд┐ рд▓реЗрдЦрд╛ рд╡рд┐рднрд╛рдЧрд╛рддреАрд▓ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕рдВрдЧрдгрдХрд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЕрд╕реВ рд╢рдХрддреЛ, рдкрд░рдВрддреБ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рддреАрд▓ рд╕рдВрдЧрдгрдХрд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдирд╕рд╛рд╡рд╛. рдпрд╛рдЪрд╛ рдЕрд░реНрде рд╕рд░реНрд╡реНрд╣рд░ рд░реВрдордЪреНрдпрд╛ рдЖрдпрдЯреА рдХрд░реНрдордЪрд╛рд▒реНрдпрд╛рдВрдирд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рдкреНрд░рдореБрдЦрд╛рдЪреНрдпрд╛ рд╕рдВрдЧрдгрдХрд╛рд╡рд░ рджреВрд░рд╕реНрде рдкреНрд░рд╡реЗрд╢ рдирд╕рд╛рд╡рд╛, рдкрд░рдВрддреБ рд╕рдорд╕реНрдпрд╛ рдЕрд╕рд▓реНрдпрд╛рд╕, рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдХрд╛рд░реНрдпрд╛рд▓рдпрд╛рдд рдпреЗрдКрди рд╕рдорд╕реНрдпрд╛ рдЬрд╛рдЧреЗрд╡рд░ рд╕реЛрдбрд╡рд╛. рд▓рдХреНрд╖рд╛рдд рдШреНрдпрд╛ рдХреА рд╣реЗ рдХрд╛рд░реНрдп рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдирд╛рд╣реА рдХрд╛рд░рдг рд╕рд░реНрд╡реНрд╣рд░ рд░реВрдо рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рд╢реА рд╕рдВрд╡рд╛рдж рдХрд╛ рдХрд░реВ рд╢рдХрдд рдирд╛рд╣реА рд╣реЗ рдорд▓рд╛ рдорд╛рд╣рд┐рдд рдирд╛рд╣реА, рдореНрд╣рдгреВрди рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд рдЖрдореНрд╣реА рдлрдХреНрдд рдХреЗрд╕ рд╕реНрдЯрдбреА рдкрд╛рд╣рдд рдЖрд╣реЛрдд.

рдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдкреНрд░рдердо рд░рд╣рджрд╛рд░реАрдЪрд╛ рдорд╛рд░реНрдЧ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╕рд░реНрд╡реНрд╣рд░ рд░реВрдордордзреАрд▓ рдбреЗрдЯрд╛ рд░рд╛рдЙрдЯрд░ R0 рдЪреНрдпрд╛ рдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕ G1/1 рд╡рд░ рдпреЗрддреЛ рдЖрдгрд┐ G0/0 рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рдХрдбреЗ рдкрд╛рдард╡рд┐рд▓рд╛ рдЬрд╛рддреЛ.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЬрд░ рдЖрдореНрд╣реА рдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕ G192.168.1.192/27 рд╡рд░ Deny 0/1 рдЕрдЯ рд▓рд╛рдЧреВ рдХреЗрд▓реА, рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдард╡рдд рдЕрд╕реЗрд▓, рдорд╛рдирдХ ACL рдЯреНрд░реЕрдлрд┐рдХ рд╕реНрддреНрд░реЛрддрд╛рдЪреНрдпрд╛ рдЬрд╡рд│ рдареЗрд╡рд▓рд╛ рдЕрд╕реЗрд▓, рддрд░ рдЖрдореНрд╣реА рд╡рд┐рдХреНрд░реА рдЖрдгрд┐ рд▓реЗрдЦрд╛ рд╡рд┐рднрд╛рдЧрд╛рд╕рд╣ рд╕рд░реНрд╡ рд░рд╣рджрд╛рд░реА рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░реВ.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЖрдореНрд╣рд╛рд▓рд╛ рдХреЗрд╡рд│ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рдХрдбреЗ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХреЗрд▓реЗрд▓реА рд░рд╣рджрд╛рд░реА рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рд╛рдпрдЪреА рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдЖрдореНрд╣реА рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕ G0/0 рд╡рд░ ACL рд▓рд╛рдЧреВ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. ACL рд▓рд╛ рдЧрдВрддрд╡реНрдпрд╕реНрдерд╛рдирд╛рдЪреНрдпрд╛ рдЬрд╡рд│ рдареЗрд╡реВрдирдЪ рд╣реА рд╕рдорд╕реНрдпрд╛ рд╕реЛрдбрд╡рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ. рддреНрдпрд╛рдЪ рд╡реЗрд│реА, рдЕрдХрд╛рдЙрдВрдЯрд┐рдВрдЧ рдЖрдгрд┐ рд╕реЗрд▓реНрд╕ рдбрд┐рдкрд╛рд░реНрдЯрдореЗрдВрдЯ рдиреЗрдЯрд╡рд░реНрдХрдордзреАрд▓ рд░рд╣рджрд╛рд░реА рдореБрдХреНрддрдкрдгреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪрд▓реА рдкрд╛рд╣рд┐рдЬреЗ, рдореНрд╣рдгреВрди рд╕реВрдЪреАрдЪреА рд╢реЗрд╡рдЯрдЪреА рдУрд│ рдкрд░рдорд┐рдЯ рдХреЛрдгрддреНрдпрд╛рд╣реА рдХрдорд╛рдВрдбрдЪреА рдЕрд╕реЗрд▓ - рдорд╛рдЧреАрд▓ рд╕реНрдерд┐рддреАрдд рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд░рд╣рджрд╛рд░реАрд╢рд┐рд╡рд╛рдп рдХреЛрдгрддреНрдпрд╛рд╣реА рд░рд╣рджрд╛рд░реАрд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгреНрдпрд╛рд╕рд╛рдареА.

рдЪрд▓рд╛ рдХрд╛рд░реНрдп рдХреНрд░рдорд╛рдВрдХ 3 рд╡рд░ рдЬрд╛рдКрдпрд╛: рд╡рд┐рдХреНрд░реА рд╡рд┐рднрд╛рдЧрд╛рддреАрд▓ рд▓реЕрдкрдЯреЙрдк 3 рд▓реЕрдкрдЯреЙрдкрд▓рд╛ рд╡рд┐рдХреНрд░реА рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЙрдкрдХрд░рдгрд╛рдВрд╢рд┐рд╡рд╛рдп рдЗрддрд░ рдХреЛрдгрддреНрдпрд╛рд╣реА рдЙрдкрдХрд░рдгрд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдирд╕рд╛рд╡рд╛. рдПрдХ рдкреНрд░рд╢рд┐рдХреНрд╖рдгрд╛рд░реНрдереА рдпрд╛ рд╕рдВрдЧрдгрдХрд╛рд╡рд░ рдХрд╛рдо рдХрд░рдд рдЖрд╣реЗ рдЕрд╕реЗ рдЧреГрд╣реАрдд рдзрд░реВ рдЖрдгрд┐ рддреНрдпрд╛рдЪреНрдпрд╛ LAN рдЪреНрдпрд╛ рдкрд▓реАрдХрдбреЗ рдЬрд╛рдК рдирдпреЗ.
рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рддреБрдореНрд╣рд╛рд▓рд╛ рд░рд╛рдЙрдЯрд░ R0 рдЪреНрдпрд╛ рдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕ G1/2 рд╡рд░ ACL рд▓рд╛рдЧреВ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЬрд░ рдЖрдореНрд╣реА рдпрд╛ рд╕рдВрдЧрдгрдХрд╛рд▓рд╛ IP рдкрддреНрддрд╛ 192.168.1.3/25 рдЕрд╕рд╛рдЗрди рдХреЗрд▓рд╛, рддрд░ Deny 192.168.1.3/25 рдЕрдЯ рдкреВрд░реНрдг рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЖрдгрд┐ рдЗрддрд░ рдХреЛрдгрддреНрдпрд╛рд╣реА IP рдкрддреНрддреНрдпрд╛рд╡рд░реАрд▓ рд░рд╣рджрд╛рд░реА рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓реА рдЬрд╛рдК рдирдпреЗ, рдореНрд╣рдгреВрди рд╕реВрдЪреАрдЪреА рд╢реЗрд╡рдЯрдЪреА рдУрд│ рдкрд░рд╡рд╛рдирдЧреА рдЕрд╕реЗрд▓ рдХреЛрдгрддреЗрд╣реА

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рддрдерд╛рдкрд┐, рд░рд╣рджрд╛рд░реА рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓реНрдпрд╛рдиреЗ рд▓реЕрдкрдЯреЙрдк 2 рд╡рд░ рдХреЛрдгрддрд╛рд╣реА рдкрд░рд┐рдгрд╛рдо рд╣реЛрдгрд╛рд░ рдирд╛рд╣реА.

рдкреБрдвреАрд▓ рдХрд╛рд░реНрдп рдХрд╛рд░реНрдп рдХреНрд░рдорд╛рдВрдХ 4 рдЕрд╕реЗрд▓: рдХреЗрд╡рд│ рд╡рд┐рддреНрддреАрдп рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рд╕рдВрдЧрдгрдХ PC0 рд▓рд╛ рд╕рд░реНрд╡реНрд╣рд░ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЕрд╕реВ рд╢рдХрддреЛ, рдкрд░рдВрддреБ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рд▓рд╛ рдирд╛рд╣реА.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдард╡рдд рдЕрд╕реЗрд▓ рддрд░, рдЯрд╛рд╕реНрдХ #1 рдордзреАрд▓ ACL рд░рд╛рдЙрдЯрд░ R0 рдЪреНрдпрд╛ S1/0/2 рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░реАрд▓ рд╕рд░реНрд╡ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЯреНрд░реЕрдлрд┐рдХ рдмреНрд▓реЙрдХ рдХрд░рддреЗ, рдкрд░рдВрддреБ рдЯрд╛рд╕реНрдХ #4 рдореНрд╣рдгрддреЗ рдХреА рдлрдХреНрдд PC0 рдЯреНрд░реЕрдлрд┐рдХ рдпрд╛рдордзреВрди рдЬрд╛рдд рдЕрд╕рд▓реНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдореНрд╣рдгреВрди рдЖрдореНрд╣реА рдЕрдкрд╡рд╛рдж рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрд╕рд╛рдареА ACL рд╕реЗрдЯ рдХрд░рддрд╛рдирд╛ рдЖрдореНрд╣реА рдЖрддрд╛ рд╕реЛрдбрд╡рдд рдЕрд╕рд▓реЗрд▓реА рд╕рд░реНрд╡ рдХрд╛рд░реНрдпреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд░рд┐рд╕реНрдерд┐рддреАрдд рдорджрдд рдХрд░рддрд╛рдд. рд╕реЛрдпреАрд╕рд╛рдареА, рдореА рдХреНрд▓рд╛рд╕рд┐рдХ рдкреНрд░рдХрд╛рд░рдЪреА рдПрдВрдЯреНрд░реА рд╡рд╛рдкрд░рд▓реА рдЖрд╣реЗ, рдкрд░рдВрддреБ рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд░реНрд╡ рдУрд│реА рдХрд╛рдЧрджрд╛рд╡рд░ рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рдЪрд╛ рд╕рд▓реНрд▓рд╛ рджреЗрддреЛ рдХрд┐рдВрд╡рд╛ рддреНрдпрд╛ рд╕рдВрдЧрдгрдХрд╛рд╡рд░ рдЯрд╛рдЗрдк рдХрд░рд╛ рдЬреЗрдгреЗрдХрд░реВрди рддреБрдореНрд╣реА рдиреЛрдВрджреАрдВрдордзреНрдпреЗ рд╕реБрдзрд╛рд░рдгрд╛ рдХрд░реВ рд╢рдХрд╛рд▓. рдЖрдордЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рдХрд╛рд░реНрдп рдХреНрд░рдорд╛рдВрдХ 1 рдЪреНрдпрд╛ рдЕрдЯреАрдВрдиреБрд╕рд╛рд░, рдПрдХ рдХреНрд▓рд╛рд╕рд┐рдХ ACL рд╕реВрдЪреА рд╕рдВрдХрд▓рд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА. рдЬрд░ рдЖрдореНрд╣рд╛рд▓рд╛ рдкреАрд╕реА0 рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдкрд░рдорд┐рдЯрд╕рд╛рдареА рдЕрдкрд╡рд╛рдж рдЬреЛрдбрд╛рдпрдЪрд╛ рдЕрд╕реЗрд▓ , рдирдВрддрд░ рдЖрдореНрд╣реА рд╣реА рдУрд│ рдкрд░рдорд┐рдЯ рдПрдиреА рд▓рд╛рдИрди рдирдВрддрд░ рдпрд╛рджреАрдд рдлрдХреНрдд рдЪреМрдереНрдпрд╛ рдХреНрд░рдорд╛рдВрдХрд╛рд╡рд░ рдареЗрд╡реВ рд╢рдХрддреЛ. рддрдерд╛рдкрд┐, рдпрд╛ рд╕рдВрдЧрдгрдХрд╛рдЪрд╛ рдкрддреНрддрд╛ рдирдХрд╛рд░ рдЕрдЯ 0/192.168.1.128 рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рдкрддреНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╢реНрд░реЗрдгреАрдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рд╣реА рдЕрдЯ рдкреВрд░реНрдг рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░ рд▓рдЧреЗрдЪрдЪ рддреНрдпрд╛рдЪреА рд░рд╣рджрд╛рд░реА рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓реА рдЬрд╛рдИрд▓ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд░ рдЪреМрдереНрдпрд╛ рдУрд│реАрдЪреНрдпрд╛ рддрдкрд╛рд╕рдгреАрдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪреВ рд╢рдХрдгрд╛рд░ рдирд╛рд╣реА, рдкрд░рд╡рд╛рдирдЧреА рджреЗрдКрди рдпрд╛ IP рдкрддреНрддреНрдпрд╛рд╡рд░реВрди рд░рд╣рджрд╛рд░реА.
рдореНрд╣рдгреВрди, рдорд▓рд╛ рдЯрд╛рд╕реНрдХ рдХреНрд░рдорд╛рдВрдХ 1 рдЪреА ACL рдпрд╛рджреА рдкреВрд░реНрдгрдкрдгреЗ рдкреБрдиреНрд╣рд╛ рдХрд░рд╛рд╡реА рд▓рд╛рдЧреЗрд▓, рдкрд╣рд┐рд▓реА рдУрд│ рд╣рдЯрд╡рд╛рд╡реА рд▓рд╛рдЧреЗрд▓ рдЖрдгрд┐ рддреА рд▓рд╛рдИрди рдкрд░рдорд┐рдЯ 192.168.1.130/26 рдиреЗ рдкреБрдирд░реНрд╕реНрдерд┐рдд рдХрд░рд╛рд╡реА рд▓рд╛рдЧреЗрд▓, рдЬреА PC0 рд╡рд░реВрди рд░рд╣рджрд╛рд░реАрд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдЖрдгрд┐ рдирдВрддрд░ рд╕рд░реНрд╡ рд░рд╣рджрд╛рд░реАрд▓рд╛ рдкреНрд░рддрд┐рдмрдВрдз рдХрд░рдгрд╛рд▒реНрдпрд╛ рдУрд│реА рдкреБрдиреНрд╣рд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛рд╡реНрдпрд╛ рд▓рд╛рдЧрддреАрд▓. рд▓реЗрдЦрд╛ рдЖрдгрд┐ рд╡рд┐рдХреНрд░реА рд╡рд┐рднрд╛рдЧрд╛рдВрдХрдбреВрди.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдкрд╣рд┐рд▓реНрдпрд╛ рдУрд│реАрдд рдЖрдордЪреНрдпрд╛рдХрдбреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкрддреНрддреНрдпрд╛рд╕рд╛рдареА рдХрдорд╛рдВрдб рдЖрд╣реЗ рдЖрдгрд┐ рджреБрд╕рд▒реНрдпрд╛ рдУрд│реАрдд - рд╣рд╛ рдкрддреНрддрд╛ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рдВрдкреВрд░реНрдг рдиреЗрдЯрд╡рд░реНрдХрд╕рд╛рдареА рдПрдХ рд╕рд╛рдорд╛рдиреНрдп. рдЬрд░ рддреБрдореНрд╣реА рдЖрдзреБрдирд┐рдХ рдкреНрд░рдХрд╛рд░рдЪрд╛ ACL рд╡рд╛рдкрд░рдд рдЕрд╕рд╛рд▓, рддрд░ рддреБрдореНрд╣реА рдкрд╣рд┐рд▓реА рдХрдорд╛рдВрдб рдореНрд╣рдгреВрди рдкрд░рд╡рд╛рдирдЧреА 192.168.1.130/26 рд╣реА рдУрд│ рдареЗрд╡реВрди рддреНрдпрд╛рдд рд╕рд╣рдЬ рдмрджрд▓ рдХрд░реВ рд╢рдХрддрд╛. рддреБрдордЪреНрдпрд╛рдХрдбреЗ рдХреНрд▓рд╛рд╕рд┐рдХ ACL рдЕрд╕рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣рд╛рд▓рд╛ рддреЗ рдкреВрд░реНрдгрдкрдгреЗ рдХрд╛рдвреВрди рдЯрд╛рдХрд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓ рдЖрдгрд┐ рдирдВрддрд░ рдпреЛрдЧреНрдп рдХреНрд░рдорд╛рдиреЗ рдЖрджреЗрд╢ рдкреБрдиреНрд╣рд╛ рдПрдВрдЯрд░ рдХрд░рд╛.

рд╕рдорд╕реНрдпрд╛ рдХреНрд░рдорд╛рдВрдХ 4 рдЪреЗ рд╕рдорд╛рдзрд╛рди рдореНрд╣рдгрдЬреЗ рд╕рдорд╕реНрдпрд╛ рдХреНрд░рдорд╛рдВрдХ 192.168.1.130 рд╡рд░реВрди ACL рд╕реВрдЪреАрдЪреНрдпрд╛ рд╕реБрд░реВрд╡рд╛рддреАрд╕ рд▓рд╛рдИрди рдкрд░рдорд┐рдЯ 26/1 рдареЗрд╡рдгреЗ, рдХрд╛рд░рдг рдлрдХреНрдд рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд PC0 рд╡рд░реВрди рд░рд╣рджрд╛рд░реА рдореБрдХреНрддрдкрдгреЗ рд░рд╛рдЙрдЯрд░ R2 рдЪреНрдпрд╛ рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреВрди рдмрд╛рд╣реЗрд░ рдкрдбреЗрд▓. PC1 рдЪреА рд░рд╣рджрд╛рд░реА рдкреВрд░реНрдгрдкрдгреЗ рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓реА рдЬрд╛рдИрд▓ рдХрд╛рд░рдг рддреНрдпрд╛рдЪрд╛ IP рдкрддреНрддрд╛ рд╕реВрдЪреАрдЪреНрдпрд╛ рджреБрд╕рд▒реНрдпрд╛ рдУрд│реАрдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдмрдВрджреАрдЪреНрдпрд╛ рдЕрдзреАрди рдЖрд╣реЗ.

рдЖрд╡рд╢реНрдпрдХ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрддрд╛ рдЖрдореНрд╣реА рдкреЕрдХреЗрдЯ рдЯреНрд░реЗрд╕рд░рд╡рд░ рдЬрд╛рдК. рдореА рдЖрдзреАрдЪ рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрдЪреЗ IP рдкрддреНрддреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЖрд╣реЗрдд рдХрд╛рд░рдг рд╕рд░рд▓реАрдХреГрдд рдорд╛рдЧреАрд▓ рдЖрдХреГрддреНрдпрд╛ рд╕рдордЬреВрди рдШреЗрдгреЗ рдереЛрдбреЗ рдХрдареАрдг рд╣реЛрддреЗ. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдореА рджреЛрди рд░рд╛рдЙрдЯрд░ рджрд░рдореНрдпрд╛рди RIP рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ. рджрд┐рд▓реЗрд▓реНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЯреЛрдкреЛрд▓реЙрдЬреАрд╡рд░, 4 рд╕рдмрдиреЗрдЯрдЪреНрдпрд╛ рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгрд╛рдВрдордзреАрд▓ рд╕рдВрд╡рд╛рдж рдХреЛрдгрддреНрдпрд╛рд╣реА рдирд┐рд░реНрдмрдВрдзрд╛рдВрд╢рд┐рд╡рд╛рдп рд╢рдХреНрдп рдЖрд╣реЗ. рдкрдг рдПрд╕реАрдПрд▓ рд▓рд╛рдЧреВ рд╣реЛрддрд╛рдЪ рдЯреНрд░реЕрдлрд┐рдХ рдЪрд╛рд│рд╛рдпрд▓рд╛ рд╕реБрд░реБрд╡рд╛рдд рд╣реЛрдИрд▓.

рдореА рд╡рд┐рддреНрдд рд╡рд┐рднрд╛рдЧ PC1 рд╕рд╣ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрди рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рд░реВрдордордзреНрдпреЗ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ Server192.168.1.194 рдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪрд╛ IP рдкрддреНрддрд╛ 0 рдкрд┐рдВрдЧ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реЗрди. рдЬрд╕реЗ рдЖрдкрдг рдкрд╛рд╣реВ рд╢рдХрддрд╛, рдкрд┐рдВрдЧрд┐рдВрдЧ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕рдорд╕реНрдпрд╛рдВрд╢рд┐рд╡рд╛рдп рдпрд╢рд╕реНрд╡реА рд╣реЛрддреЗ. рдореА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рдХрдбреВрди рд▓реЕрдкрдЯреЙрдк0 рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдкрд┐рдВрдЧ рдХреЗрд▓реЗ. рдкрд╣рд┐рд▓реЗ рдкреЕрдХреЗрдЯ ARP рдореБрд│реЗ рдЯрд╛рдХреВрди рджрд┐рд▓реЗ рдЬрд╛рддреЗ, рдЙрд░реНрд╡рд░рд┐рдд 3 рдореБрдХреНрддрдкрдгреЗ рдкрд┐рдВрдЧ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЯреНрд░реЕрдлрд┐рдХ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдореА R2 рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рдЬрд╛рддреЛ, рдЧреНрд▓реЛрдмрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдореЛрдб рд╕рдХреНрд░рд┐рдп рдХрд░рддреЛ рдЖрдгрд┐ рдПрдХ рдЖрдзреБрдирд┐рдХ ACL рд╕реВрдЪреА рддрдпрд╛рд░ рдХрд░рдгрд╛рд░ рдЖрд╣реЗ. рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдХреНрд▓рд╛рд╕рд┐рдХ рджрд┐рд╕рдгрд╛рд░реЗ ACL 10 рджреЗрдЦреАрд▓ рдЖрд╣реЗ. рдкрд╣рд┐рд▓реА рдпрд╛рджреА рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдореА рдПрдХ рдХрдорд╛рдВрдб рдПрдВрдЯрд░ рдХрд░рддреЛ рдЬреНрдпрд╛рдордзреНрдпреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдореНрд╣реА рдХрд╛рдЧрджрд╛рд╡рд░ рд▓рд┐рд╣рд┐рд▓реЗрд▓реЗ рд╕рдорд╛рди рдпрд╛рджреА рдирд╛рд╡ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ: ip access-list standard ACL Secure_Ma_And_Se. рдпрд╛рдирдВрддрд░, рд╕рд┐рд╕реНрдЯрдо рд╕рдВрднрд╛рд╡реНрдп рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рд╕рд╛рдареА рдкреНрд░реЙрдореНрдкреНрдЯ рдХрд░рддреЗ: рдореА рдирдХрд╛рд░, рдмрд╛рд╣реЗрд░ рдкрдбрдгреЗ, рдирд╛рд╣реА, рдкрд░рд╡рд╛рдирдЧреА рдХрд┐рдВрд╡рд╛ рдЯрд┐рдкреНрдкрдгреА рдирд┐рд╡рдбреВ рд╢рдХрддреЛ рдЖрдгрд┐ 1 рддреЗ 2147483647 рдкрд░реНрдпрдВрдд рдЕрдиреБрдХреНрд░рдо рдХреНрд░рдорд╛рдВрдХ рджреЗрдЦреАрд▓ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░реВ рд╢рдХрддреЛ. рдореА рд╣реЗ рди рдХреЗрд▓реНрдпрд╛рд╕, рд╕рд┐рд╕реНрдЯрдо рддреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдирд┐рдпреБрдХреНрдд рдХрд░реЗрд▓.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдореНрд╣рдгреВрди, рдореА рд╣рд╛ рдирдВрдмрд░ рдПрдВрдЯрд░ рдХрд░рдд рдирд╛рд╣реА, рдкрд░рдВрддреБ рд▓рдЧреЗрдЪ рдкрд░рдорд┐рдЯ рд╣реЛрд╕реНрдЯ 192.168.1.130 рдХрдорд╛рдВрдбрд╡рд░ рдЬрд╛, рдХрд╛рд░рдг рд╣реА рдкрд░рд╡рд╛рдирдЧреА рд╡рд┐рд╢рд┐рд╖реНрдЯ PC0 рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╕рд╛рдареА рд╡реИрдз рдЖрд╣реЗ. рдореА рд░рд┐рд╡реНрд╣рд░реНрд╕ рд╡рд╛рдЗрд▓реНрдбрдХрд╛рд░реНрдб рдорд╛рд╕реНрдХ рджреЗрдЦреАрд▓ рд╡рд╛рдкрд░реВ рд╢рдХрддреЛ, рдЖрддрд╛ рддреЗ рдХрд╕реЗ рдХрд░рд╛рдпрдЪреЗ рддреЗ рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рджрд╛рдЦрд╡рддреЛ.

рдкреБрдвреЗ, рдореА 192.168.1.128 рдирд╛рдордВрдЬреВрд░ рдХрдорд╛рдВрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рддреЛ. рдЖрдордЪреНрдпрд╛рдХрдбреЗ /26 рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдореА рд░рд┐рд╡реНрд╣рд░реНрд╕ рдорд╛рд╕реНрдХ рд╡рд╛рдкрд░рддреЛ рдЖрдгрд┐ рддреНрдпрд╛рдЪреНрдпрд╛рд╕рд╣ рдХрдорд╛рдВрдб рдкреБрд░рд╡рддреЛ: deny 192.168.1.128 0.0.0.63. рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдореА рдиреЗрдЯрд╡рд░реНрдХ 192.168.1.128/26 рд╡рд░ рд░рд╣рджрд╛рд░реА рдирд╛рдХрд╛рд░рддреЛ.

рддреНрдпрд╛рдЪрдкреНрд░рдорд╛рдгреЗ, рдореА рдЦрд╛рд▓реАрд▓ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рд░рд╣рджрд╛рд░реА рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рддреЛ: 192.168.1.0 0.0.0.127 рдирд╛рдХрд╛рд░рддреЛ. рдЗрддрд░ рд╕рд░реНрд╡ рд░рд╣рджрд╛рд░реАрд▓рд╛ рдЕрдиреБрдорддреА рдЖрд╣реЗ, рдореНрд╣рдгреВрди рдореА рдХреЛрдгрддреНрдпрд╛рд╣реА рдкрд░рд╡рд╛рдирдЧреАрдЪреА рдЖрдЬреНрдЮрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рддреЛ. рдкреБрдвреЗ рдорд▓рд╛ рд╣реА рдпрд╛рджреА рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рд▓рд╛рдЧреВ рдХрд░рд╛рд╡реА рд▓рд╛рдЧреЗрд▓, рдореНрд╣рдгреВрди рдореА int s0/1/0 рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рддреЛ. рдордЧ рдореА ip access-group Secure_Ma_And_Se рдЯрд╛рдИрдк рдХрд░рддреЛ рдЖрдгрд┐ рд╕рд┐рд╕реНрдЯрдо рдорд▓рд╛ рдЗрдВрдЯрд░рдлреЗрд╕ - рдЗрдирдХрдорд┐рдВрдЧ рдкреЕрдХреЗрдЯреНрд╕рд╕рд╛рдареА рдЗрди рдЖрдгрд┐ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧрд╕рд╛рдареА рдЖрдЙрдЯ рдХрд░рдгреНрдпрд╛рд╕ рдкреНрд░реЙрдореНрдкреНрдЯ рдХрд░рддреЗ. рдЖрдореНрд╣рд╛рд▓рд╛ рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ ACL рд▓рд╛рдЧреВ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдореНрд╣рдгреВрди рдореА ip access-group Secure_Ma_And_Se out рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рддреЛ.

рдЪрд▓рд╛ PC0 рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирд╡рд░ рдЬрд╛рдК рдЖрдгрд┐ IP рдкрддреНрддрд╛ 192.168.1.194 рдкрд┐рдВрдЧ рдХрд░реВ, рдЬреЛ Server0 рд╕рд░реНрд╡реНрд╣рд░рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ. рдкрд┐рдВрдЧ рдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдХрд╛рд░рдг рдЖрдореНрд╣реА PC0 рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рд╡рд┐рд╢реЗрд╖ ACL рдЕрдЯ рд╡рд╛рдкрд░рд▓реА рдЖрд╣реЗ. рдореА PC1 рд╡рд░реВрди рдЕрд╕реЗ рдХреЗрд▓реНрдпрд╛рд╕, рд╕рд┐рд╕реНрдЯрдо рддреНрд░реБрдЯреА рдирд┐рд░реНрдорд╛рдг рдХрд░реЗрд▓: тАЬрдЧрдВрддрд╡реНрдп рд╣реЛрд╕реНрдЯ рдЙрдкрд▓рдмреНрдз рдирд╛рд╣реАтАЭ, рдХрд╛рд░рдг рд▓реЗрдЦрд╛ рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рдЙрд░реНрд╡рд░рд┐рдд рдЖрдпрдкреА рдкрддреНрддреНрдпрд╛рдВрдХрдбреВрди рд░рд╣рджрд╛рд░реА рд╕рд░реНрд╡реНрд╣рд░ рд░реВрдордордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдкрд╛рд╕реВрди рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓реА рдЖрд╣реЗ.

R2 рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ CLI рдордзреНрдпреЗ рд▓реЙрдЧ рдЗрди рдХрд░реВрди рдЖрдгрд┐ show ip address-lists рдХрдорд╛рдВрдб рдЯрд╛рдИрдк рдХрд░реВрди, рддреБрдореНрд╣реА рдЖрд░реНрдерд┐рдХ рд╡рд┐рднрд╛рдЧрд╛рдЪреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реЕрдлрд┐рдХ рдХрд╕реЗ рдорд╛рд░реНрдЧрд╕реНрде рдЭрд╛рд▓реЗ рддреЗ рдкрд╛рд╣реВ рд╢рдХрддрд╛ - рд╣реЗ рджрд╛рдЦрд╡рддреЗ рдХреА рдкрд░рд╡рд╛рдирдЧреАрдиреБрд╕рд╛рд░ рдХрд┐рддреА рд╡реЗрд│рд╛ рдкрд┐рдВрдЧ рдкрд╛рд╕ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрдгрд┐ рддреЗ рдХрд┐рддреА рд╡реЗрд│рд╛ рд╣реЛрддреЗ. рдкреНрд░рддрд┐рдмрдВрдзрд╛рдиреБрд╕рд╛рд░ рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЖрдореНрд╣реА рдиреЗрд╣рдореА рд░рд╛рдЙрдЯрд░ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрд╡рд░ рдЬрд╛рдК рд╢рдХрддреЛ рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢ рд╕реВрдЪреА рдкрд╛рд╣реВ рд╢рдХрддреЛ. рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдХрд╛рд░реНрдп рдХреНрд░рдорд╛рдВрдХ 1 рдЖрдгрд┐ рдХреНрд░рдорд╛рдВрдХ 4 рдЪреНрдпрд╛ рдЕрдЯреА рдкреВрд░реНрдг рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд. рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдгрдЦреА рдПрдХ рдЧреЛрд╖реНрдЯ рджрд╛рдЦрд╡рддреЛ. рдорд▓рд╛ рдХрд╛рд╣реАрддрд░реА рдирд┐рд░рд╛рдХрд░рдг рдХрд░рд╛рдпрдЪреЗ рдЕрд╕рд▓реНрдпрд╛рд╕, рдореА R2 рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреНрдпрд╛ рдЧреНрд▓реЛрдмрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдореЛрдбрдордзреНрдпреЗ рдЬрд╛рдК рд╢рдХрддреЛ, ip access-list Standard Secure_Ma_And_Se рдХрдорд╛рдВрдб рдПрдВрдЯрд░ рдХрд░реВ рд╢рдХрддреЛ рдЖрдгрд┐ рдирдВрддрд░ тАЬрд╣реЛрд╕реНрдЯ 192.168.1.130 рд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рдирд╛рд╣реАтАЭ - рдиреЛ рдкрд░рдорд┐рдЯ рд╣реЛрд╕реНрдЯ 192.168.1.130 рдХрдорд╛рдВрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЬрд░ рдЖрдкрдг рдкреБрдиреНрд╣рд╛ рдНрдХреНрд╕реЗрд╕ рд▓рд┐рд╕реНрдЯ рдкрд╛рд╣рд┐рд▓реА, рддрд░ рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рджрд┐рд╕реЗрд▓ рдХреА 10 рдУрд│ рдЧрд╛рдпрдм рдЭрд╛рд▓реА рдЖрд╣реЗ, рдЖрдкрд▓реНрдпрд╛рдХрдбреЗ рдлрдХреНрдд 20,30, 40 рдЖрдгрд┐ XNUMX рдУрд│реА рд╢рд┐рд▓реНрд▓рдХ рдЖрд╣реЗрдд рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдЖрдкрдг рд░рд╛рдЙрдЯрд░ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ ACL рдНрдХреНрд╕реЗрд╕ рд╕реВрдЪреА рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реВ рд╢рдХрддрд╛, рдкрд░рдВрддреБ рддреА рд╕рдВрдХрд▓рд┐рдд рдХреЗрд▓реЗрд▓реА рдирд╕рд▓реНрдпрд╛рд╕рдЪ рдХреНрд▓рд╛рд╕рд┐рдХ рд╕реНрд╡рд░реВрдкрд╛рдд.

рдЖрддрд╛ рддрд┐рд╕рд▒реНрдпрд╛ ACL рдХрдбреЗ рд╡рд│реВ, рдХрд╛рд░рдг рддреЗ R2 рд░рд╛рдЙрдЯрд░рд╢реА рджреЗрдЦреАрд▓ рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ. рд▓реЕрдкрдЯреЙрдк 3 рд╡рд░реВрди рдпреЗрдгрд╛рд░реА рдХреЛрдгрддреАрд╣реА рд╡рд╛рд╣рддреВрдХ рд╡рд┐рдХреНрд░реА рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрдордзреВрди рдмрд╛рд╣реЗрд░ рдкрдбреВ рдирдпреЗ рдЕрд╕реЗ рддреНрдпрд╛рдд рдирдореВрдж рдХреЗрд▓реЗ рдЖрд╣реЗ. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рд▓реЕрдкрдЯреЙрдк 2 рдиреЗ рдЖрд░реНрдерд┐рдХ рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рд╕рдВрдЧрдгрдХрд╛рдВрд╕рд╣ рд╕рдорд╕реНрдпрд╛рдВрд╢рд┐рд╡рд╛рдп рд╕рдВрд╡рд╛рдж рд╕рд╛рдзрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ. рдпрд╛рдЪреА рдЪрд╛рдЪрдгреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдореА рдпрд╛ рд▓реЕрдкрдЯреЙрдкрд╡рд░реВрди 192.168.1.130 IP рдкрддреНрддрд╛ рдкрд┐рдВрдЧ рдХрд░рддреЛ рдЖрдгрд┐ рд╕рд░реНрд╡рдХрд╛рд╣реА рдХрд╛рд░реНрдп рдХрд░рддреЗ рдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рддреЛ.

рдЖрддрд╛ рдореА рд▓реЕрдкрдЯреЙрдк 3 рдЪреНрдпрд╛ рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирд╡рд░ рдЬрд╛рдИрди рдЖрдгрд┐ 192.168.1.130 рдкрддреНрддрд╛ рдкрд┐рдВрдЧ рдХрд░реЗрди. рдкрд┐рдВрдЧрд┐рдВрдЧ рдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ, рдкрд░рдВрддреБ рдЖрдореНрд╣рд╛рд▓рд╛ рддреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА, рдХрд╛рд░рдг рдХрд╛рд░реНрдпрд╛рдЪреНрдпрд╛ рдЕрдЯреАрдВрдиреБрд╕рд╛рд░, рд▓реЕрдкрдЯреЙрдк 3 рдлрдХреНрдд рд▓реЕрдкрдЯреЙрдк 2 рд╢реА рд╕рдВрдкреНрд░реЗрд╖рдг рдХрд░реВ рд╢рдХрддреЗ, рдЬреЗ рддреНрдпрд╛рдЪ рд╡рд┐рдХреНрд░реА рд╡рд┐рднрд╛рдЧ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рд╕реНрдерд┐рдд рдЖрд╣реЗ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдХреНрд▓рд╛рд╕рд┐рдХ рдкрджреНрдзрдд рд╡рд╛рдкрд░реВрди рджреБрд╕рд░реА ACL рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ.

рдореА R2 рд╕реЗрдЯрд┐рдВрдЧреНрдЬрд╡рд░ рдкрд░рдд рдЬрд╛рдИрди рдЖрдгрд┐ рдкрд░рдорд┐рдЯ рд╣реЛрд╕реНрдЯ 10 рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВрди рд╣рдЯрд╡рд▓реЗрд▓реА рдПрдВрдЯреНрд░реА 192.168.1.130 рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реЗрди. рддреБрдореНрд╣рд╛рд▓рд╛ рджрд┐рд╕реЗрд▓ рдХреА рд╣реА рдиреЛрдВрдж рд╕реВрдЪреАрдЪреНрдпрд╛ рд╢реЗрд╡рдЯреА релреж рд╡реНрдпрд╛ рдХреНрд░рдорд╛рдВрдХрд╛рд╡рд░ рджрд┐рд╕рддреЗ. рддрдерд╛рдкрд┐, рдкреНрд░рд╡реЗрд╢ рдЕрджреНрдпрд╛рдк рдХрд╛рд░реНрдп рдХрд░рдгрд╛рд░ рдирд╛рд╣реА, рдХрд╛рд░рдг рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣реЛрд╕реНрдЯрд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгрд╛рд░реА рдУрд│ рд╕реВрдЪреАрдЪреНрдпрд╛ рд╢реЗрд╡рдЯреА рдЖрд╣реЗ рдЖрдгрд┐ рд╕рд░реНрд╡ рдиреЗрдЯрд╡рд░реНрдХ рд░рд╣рджрд╛рд░реАрд▓рд╛ рдкреНрд░рддрд┐рдмрдВрдз рдХрд░рдгрд╛рд░реА рдУрд│ рд╢реАрд░реНрд╖рд╕реНрдерд╛рдиреА рдЖрд╣реЗ. рдпрд╛рджреАрддреАрд▓. рдЖрдореНрд╣реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рд▓реЕрдкрдЯреЙрдк50рд▓рд╛ PC0 рд╡рд░реВрди рдкрд┐рдВрдЧ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХреЗрд▓реНрдпрд╛рд╕, ACL рдордзреНрдпреЗ 0 рдХреНрд░рдорд╛рдВрдХрд╛рд╡рд░ рдкреНрд░рд╡реЗрд╢рд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рдЕрд╕рд▓реА рддрд░реАрд╣реА рдЖрдореНрд╣рд╛рд▓рд╛ "рдЧрдВрддрд╡реНрдп рд╣реЛрд╕реНрдЯ рдкреНрд░рд╡реЗрд╢рдпреЛрдЧреНрдп рдирд╛рд╣реА" рдЕрд╕рд╛ рд╕рдВрджреЗрд╢ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдИрд▓.

рдореНрд╣рдгреВрди, рдЬрд░ рддреБрдореНрд╣рд╛рд▓рд╛ рд╡рд┐рджреНрдпрдорд╛рди ACL рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рд╛рдпрдЪрд╛ рдЕрд╕реЗрд▓, рддрд░ рддреБрдореНрд╣рд╛рд▓рд╛ R2 рдореЛрдб (config-std-nacl) рдордзреНрдпреЗ no permit host 192.168.1.130 рдХрдорд╛рдВрдб рдПрдВрдЯрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рд╕реВрдЪреАрдордзреВрди 50 рдУрд│ рдЧрд╛рдпрдм рдЭрд╛рд▓реА рдЖрд╣реЗ рд╣реЗ рддрдкрд╛рд╕рд╛ рдЖрдгрд┐ 10 рдкрд░рдорд┐рдЯ рдХрдорд╛рдВрдб рдПрдВрдЯрд░ рдХрд░рд╛. рд╣реЛрд╕реНрдЯ 192.168.1.130. рдЖрдореНрд╣реА рдкрд╛рд╣рддреЛ рдХреА рдпрд╛рджреА рдЖрддрд╛ рддреНрдпрд╛рдЪреНрдпрд╛ рдореВрд│ рд╕реНрд╡рд░реБрдкрд╛рдд рдкрд░рдд рдЖрд▓реА рдЖрд╣реЗ, рдпрд╛ рдПрдВрдЯреНрд░реАрд▓рд╛ рдкреНрд░рдердо рдХреНрд░рдорд╛рдВрдХ рдорд┐рд│рд╛рд▓рд╛ рдЖрд╣реЗ. рдЕрдиреБрдХреНрд░рдо рдХреНрд░рдорд╛рдВрдХ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕реНрд╡рд░реВрдкрд╛рдд рд╕реВрдЪреА рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рдд рдорджрдд рдХрд░рддрд╛рдд, рдореНрд╣рдгреВрди ACL рдЪреЗ рдЖрдзреБрдирд┐рдХ рд╕реНрд╡рд░реВрдк рдХреНрд▓рд╛рд╕рд┐рдХрдкреЗрдХреНрд╖рд╛ рдЕрдзрд┐рдХ рд╕реЛрдпреАрдЪреЗ рдЖрд╣реЗ.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЖрддрд╛ рдореА ACL 10 рд╕реВрдЪреАрдЪреЗ рдХреНрд▓рд╛рд╕рд┐рдХ рд╕реНрд╡рд░реВрдк рдХрд╕реЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ рддреЗ рджрд░реНрд╢рд╡рд┐рддреЗ, рдХреНрд▓рд╛рд╕рд┐рдХ рд╕реВрдЪреА рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдХрдорд╛рдВрдб рдНрдХреНрд╕реЗрд╕-рд▓рд┐рд╕реНрдЯ 10? рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЖрдгрд┐, рдкреНрд░реЙрдореНрдкреНрдЯрдЪреЗ рдЕрдиреБрд╕рд░рдг рдХрд░реВрди, рдЗрдЪреНрдЫрд┐рдд рдХреНрд░рд┐рдпрд╛ рдирд┐рд╡рдбрд╛: рдирдХрд╛рд░ рджреНрдпрд╛, рдкрд░рд╡рд╛рдирдЧреА рджреНрдпрд╛ рдХрд┐рдВрд╡рд╛ рдЯрд┐рдкреНрдкрдгреА рдХрд░рд╛. рдирдВрддрд░ рдореА рд▓рд╛рдИрди рдНрдХреНрд╕реЗрд╕-рд▓рд┐рд╕реНрдЯ 10 deny host рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рддреЛ, рддреНрдпрд╛рдирдВрддрд░ рдореА рдХрдорд╛рдВрдб рдЯрд╛рдИрдк рдХрд░рддреЛ access-list 10 deny 192.168.1.3 рдЖрдгрд┐ рд░рд┐рд╡реНрд╣рд░реНрд╕ рдорд╛рд╕реНрдХ рдЬреЛрдбрддреЛ. рдЖрдордЪреНрдпрд╛рдХрдбреЗ рд╣реЛрд╕реНрдЯ рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдлреЙрд░рд╡рд░реНрдб рд╕рдмрдиреЗрдЯ рдорд╛рд╕реНрдХ 255.255.255.255 рдЖрд╣реЗ рдЖрдгрд┐ рдЙрд▓рдЯ 0.0.0.0 рдЖрд╣реЗ. рдкрд░рд┐рдгрд╛рдореА, рд╣реЛрд╕реНрдЯ рдЯреНрд░реЕрдлрд┐рдХ рдирд╛рдХрд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА, рдореА рдХрдорд╛рдВрдб рдНрдХреНрд╕реЗрд╕-рд▓рд┐рд╕реНрдЯ 10 deny 192.168.1.3 0.0.0.0 рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдпрд╛рдирдВрддрд░, рддреБрдореНрд╣рд╛рд▓рд╛ рдкрд░рд╡рд╛рдирдЧреНрдпрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛рд╡реНрдпрд╛ рд▓рд╛рдЧрддреАрд▓, рдЬреНрдпрд╛рд╕рд╛рдареА рдореА рдХрдорд╛рдВрдб рдЯрд╛рдИрдк рдХрд░рддреЛ accessтАУlist 10 permit any. рд╣реА рд╕реВрдЪреА рд░рд╛рдЙрдЯрд░ R0 рдЪреНрдпрд╛ G1/2 рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рд▓рд╛рдЧреВ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдореНрд╣рдгреВрди рдореА рдХреНрд░рдорд╢рдГ g0/1, ip access-group 10 in рдордзреНрдпреЗ рдЖрджреЗрд╢ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рддреЛ. рдХреЛрдгрддреАрд╣реА рдпрд╛рджреА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддреЗ, рдХреНрд▓рд╛рд╕рд┐рдХ рдХрд┐рдВрд╡рд╛ рдЖрдзреБрдирд┐рдХ, рд╣реА рд╕реВрдЪреА рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд╛рди рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд.

рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдмрд░реЛрдмрд░ рдЖрд╣реЗрдд рдХреА рдирд╛рд╣реА рд╣реЗ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА, рдореА Laptop3 рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдЯрд░реНрдорд┐рдирд▓рд╡рд░ рдЬрд╛рддреЛ рдЖрдгрд┐ IP рдкрддреНрддрд╛ 192.168.1.130 рд▓рд╛ рдкрд┐рдВрдЧ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддреЛ - рдЬрд╕реЗ рддреБрдореНрд╣реА рдкрд╛рд╣реВ рд╢рдХрддрд╛, рд╕рд┐рд╕реНрдЯрдо рд░рд┐рдкреЛрд░реНрдЯ рдХрд░рддреЗ рдХреА рдЧрдВрддрд╡реНрдп рд╣реЛрд╕реНрдЯ рдЕрдЧрдореНрдп рдЖрд╣реЗ.

рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдард╡рдг рдХрд░реВрди рджреЗрддреЛ рдХреА рд╕реВрдЪреА рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣реА рд╢реЛ ip access-lists рдЖрдгрд┐ show access-lists рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛. рдЖрдореНрд╣реА рдЖрдгрдЦреА рдПрдХ рд╕рдорд╕реНрдпрд╛ рд╕реЛрдбрд╡рд▓реА рдкрд╛рд╣рд┐рдЬреЗ, рдЬреА R1 рд░рд╛рдЙрдЯрд░рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдореА рдпрд╛ рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ CLI рд╡рд░ рдЬрд╛рддреЛ рдЖрдгрд┐ рдЧреНрд▓реЛрдмрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдореЛрдбрд╡рд░ рдЬрд╛рддреЛ рдЖрдгрд┐ ip access-list standard Secure_Ma_From_Se рдХрдорд╛рдВрдб рдЯрд╛рдХрддреЛ. рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдиреЗрдЯрд╡рд░реНрдХ 192.168.1.192/27 рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рддреНрдпрд╛рдЪрд╛ рд╕рдмрдиреЗрдЯ рдорд╛рд╕реНрдХ 255.255.255.224 рдЕрд╕реЗрд▓, рдпрд╛рдЪрд╛ рдЕрд░реНрде рдЕрд╕рд╛ рдХреА рд░рд┐рд╡реНрд╣рд░реНрд╕ рдорд╛рд╕реНрдХ 0.0.0.31 рдЕрд╕реЗрд▓ рдЖрдгрд┐ рдЖрдореНрд╣рд╛рд▓рд╛ 192.168.1.192 0.0.0.31 рдХрдорд╛рдВрдб рдПрдВрдЯрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЗрддрд░ рд╕рд░реНрд╡ рд░рд╣рджрд╛рд░реАрд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рд╕реВрдЪреА рдХреЛрдгрддреНрдпрд╛рд╣реА рдЖрджреЗрд╢рд╛рдЪреНрдпрд╛ рдкрд░рд╡рд╛рдирдЧреАрд╕рд╣ рд╕рдорд╛рдкреНрдд рд╣реЛрддреЗ. рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ ACL рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, ip access-group Secure_Ma_From_Se out рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рд╛.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЖрддрд╛ рдореА рд╕рд░реНрд╡реНрд╣рд░0 рдЪреНрдпрд╛ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдЯрд░реНрдорд┐рдирд▓рд╡рд░ рдЬрд╛рдИрди рдЖрдгрд┐ рдЖрдпрдкреА ре▓рдбреНрд░реЗрд╕ 0 рд╡рд░ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдбрд┐рдкрд╛рд░реНрдЯрдореЗрдВрдЯрдЪреНрдпрд╛ рд▓реЕрдкрдЯреЙрдк192.168.1.226рд▓рд╛ рдкрд┐рдВрдЧ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реЗрди. рдкреНрд░рдпрддреНрди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓рд╛, рдкрд░рдВрддреБ рдЬрд░ рдореА 192.168.1.130 рдкрддреНрддрд╛ рдкрд┐рдВрдЧ рдХреЗрд▓рд╛, рддрд░ рдХрдиреЗрдХреНрд╢рди рд╕рдорд╕реНрдпрд╛рдВрд╢рд┐рд╡рд╛рдп рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ, рдореНрд╣рдгрдЬреЗрдЪ рдЖрдореНрд╣реА рд╕рд░реНрд╡реНрд╣рд░ рд╕рдВрдЧрдгрдХрд╛рд▓рд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рднрд╛рдЧрд╛рд╢реА рд╕рдВрдкреНрд░реЗрд╖рдг рдХрд░рдгреНрдпрд╛рд╕ рдордирд╛рдИ рдХреЗрд▓реА, рдкрд░рдВрддреБ рдЗрддрд░ рд╡рд┐рднрд╛рдЧрд╛рдВрдордзреАрд▓ рдЗрддрд░ рд╕рд░реНрд╡ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рд╕рд╣ рд╕рдВрдкреНрд░реЗрд╖рдг рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджрд┐рд▓реА. рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдЖрдореНрд╣реА рд╕рд░реНрд╡ 4 рд╕рдорд╕реНрдпрд╛ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рд╕реЛрдбрд╡рд▓реНрдпрд╛ рдЖрд╣реЗрдд.

рдореА рддреБрд▓рд╛ рдЖрдгрдЦреА рдХрд╛рд╣реА рджрд╛рдЦрд╡рддреЛ. рдЖрдореНрд╣реА R2 рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рдЬрд╛рддреЛ, рдЬрд┐рдереЗ рдЖрдордЪреНрдпрд╛рдХрдбреЗ 2 рдкреНрд░рдХрд╛рд░рдЪреЗ ACL рдЖрд╣реЗрдд - рдХреНрд▓рд╛рд╕рд┐рдХ рдЖрдгрд┐ рдЖрдзреБрдирд┐рдХ. рд╕рдордЬрд╛ рдорд▓рд╛ ACL 10, рд╕реНрдЯрдБрдбрд░реНрдб IP рдНрдХреНрд╕реЗрд╕ рд▓рд┐рд╕реНрдЯ 10 рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рд╛рдпрдЪреА рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд▓рд╛рд╕рд┐рдХ рдлреЙрд░реНрдордордзреНрдпреЗ 10 рдЖрдгрд┐ 20 рдпрд╛ рджреЛрди рдиреЛрдВрджреА рдЖрд╣реЗрдд. рдЬрд░ рдореА рдбреВ рд╢реЛ рд░рди рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рддреЛ, рддрд░ рдореА рдкрд╛рд╣реВ рд╢рдХрддреЛ рдХреА рдкреНрд░рдердо рдЖрдордЪреНрдпрд╛рдХрдбреЗ 4 рдЪреА рдЖрдзреБрдирд┐рдХ рдНрдХреНрд╕реЗрд╕ рд╕реВрдЪреА рдЖрд╣реЗ. Secure_Ma_And_Se рдпрд╛ рд╕рд╛рдорд╛рдиреНрдп рд╢реАрд░реНрд╖рдХрд╛рдЦрд╛рд▓реА рд╕рдВрдЦреНрдпрд╛ рдирд╕рд▓реЗрд▓реНрдпрд╛ рдиреЛрдВрджреА рдЖрдгрд┐ рдЦрд╛рд▓реА рд╕рдорд╛рди рдкреНрд░рд╡реЗрд╢-рд╕реВрдЪреА 10 рдЪреНрдпрд╛ рдирд╛рд╡рд╛рдЪреА рдкреБрдирд░рд╛рд╡реГрддреНрддреА рдХрд░рдгрд╛рд▒реНрдпрд╛ рд╢рд╛рд╕реНрддреНрд░реАрдп рд╕реНрд╡рд░реВрдкрд╛рдЪреНрдпрд╛ рджреЛрди ACL 10 рдиреЛрдВрджреА рдЖрд╣реЗрдд.

рд╕рд┐рд╕реНрдХреЛ рдЯреНрд░реЗрдирд┐рдВрдЧ 200-125 CCNA v3.0. рджрд┐рд╡рд╕ 27. ACL рдЪрд╛ рдкрд░рд┐рдЪрдп. рднрд╛рдЧ 2

рдЬрд░ рдорд▓рд╛ рдХрд╛рд╣реА рдмрджрд▓ рдХрд░рд╛рдпрдЪреЗ рдЕрд╕рддреАрд▓, рдЬрд╕реЗ рдХреА deny host 192.168.1.3 рдПрдВрдЯреНрд░реА рдХрд╛рдвреВрди рдЯрд╛рдХрдгреЗ рдЖрдгрд┐ рд╡реЗрдЧрд│реНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╕рд╛рдареА рдПрдВрдЯреНрд░реА рд╕рд╛рджрд░ рдХрд░рдгреЗ, рдорд▓рд╛ рдлрдХреНрдд рддреНрдпрд╛ рдПрдВрдЯреНрд░реАрд╕рд╛рдареА рдбрд┐рд▓реАрдЯ рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ: no access-list 10 deny host 192.168.1.3 .10. рдкрдг рдореА рд╣реА рдХрдорд╛рдВрдб рдЯрд╛рдХрддрд╛рдЪ, рд╕рд░реНрд╡ ACL XNUMX рдПрдВрдЯреНрд░реА рдкреВрд░реНрдгрдкрдгреЗ рдЧрд╛рдпрдм рд╣реЛрддрд╛рдд. рдЖрдзреБрдирд┐рдХ рд░реЗрдХреЙрд░реНрдбрд┐рдВрдЧ рдкрджреНрдзрдд рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕ рдЕрдзрд┐рдХ рд╕реЛрдпреАрд╕реНрдХрд░ рдЖрд╣реЗ, рдХрд╛рд░рдг рддреА рд╡рд┐рдирд╛рдореВрд▓реНрдп рд╕рдВрдкрд╛рджрдирд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.

рдпрд╛ рд╡реНрд╣рд┐рдбрд┐рдУ рдзрдбреНрдпрд╛рддреАрд▓ рд╕рд╛рдордЧреНрд░реА рдЬрд╛рдгреВрди рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА, рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рддреЗ рдкреБрдиреНрд╣рд╛ рдкрд╛рд╣рдгреНрдпрд╛рдЪрд╛ рд╕рд▓реНрд▓рд╛ рджреЗрддреЛ рдЖрдгрд┐ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕реВрдЪрдирд╛рдВрд╢рд┐рд╡рд╛рдп рд╕реНрд╡рддрдГ рдЪрд░реНрдЪрд╛ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рд╛. CCNA рдЕрднреНрдпрд╛рд╕рдХреНрд░рдорд╛рдд ACL рд╣рд╛ рдПрдХ рдорд╣рддреНрддреНрд╡рд╛рдЪрд╛ рд╡рд┐рд╖рдп рдЖрд╣реЗ рдЖрдгрд┐ рдЕрдиреЗрдХ рдЬрдг рдЧреЛрдВрдзрд│рд▓реЗрд▓реЗ рдЖрд╣реЗрдд, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд░рд┐рд╡реНрд╣рд░реНрд╕ рд╡рд╛рдЗрд▓реНрдбрдХрд╛рд░реНрдб рдорд╛рд╕реНрдХ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛. рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рдЦрд╛рддреНрд░реА рджреЗрддреЛ, рдлрдХреНрдд рдореБрдЦрд╡рдЯрд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╛рдЪреА рд╕рдВрдХрд▓реНрдкрдирд╛ рд╕рдордЬреВрди рдШреНрдпрд╛, рдЖрдгрд┐ рд╕рд░реНрд╡рдХрд╛рд╣реА рдЦреВрдк рд╕реЛрдкреЗ рд╣реЛрдИрд▓. рд▓рдХреНрд╖рд╛рдд рдареЗрд╡рд╛ рдХреА CCNA рдХреЛрд░реНрд╕рдЪреЗ рд╡рд┐рд╖рдп рд╕рдордЬреВрди рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА рд╕рд░реНрд╡рд╛рдд рдорд╣рддреНрд╡рд╛рдЪреА рдЧреЛрд╖реНрдЯ рдореНрд╣рдгрдЬреЗ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдкреНрд░рд╢рд┐рдХреНрд╖рдг, рдХрд╛рд░рдг рдлрдХреНрдд рд╕рд░рд╛рд╡ рддреБрдореНрд╣рд╛рд▓рд╛ рд╣реА рдХрд┐рдВрд╡рд╛ рддреА рд╕рд┐рд╕реНрдХреЛ рд╕рдВрдХрд▓реНрдкрдирд╛ рд╕рдордЬреВрди рдШреЗрдгреНрдпрд╛рд╕ рдорджрдд рдХрд░реЗрд▓. рд╕рд░рд╛рд╡ рдореНрд╣рдгрдЬреЗ рдорд╛рдЭреНрдпрд╛ рд╕рдВрдШрд╛рдВрдирд╛ рдХреЙрдкреА-рдкреЗрд╕реНрдЯ рдХрд░рдгреЗ рдирд╡реНрд╣реЗ, рддрд░ рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдиреЗ рд╕рдорд╕реНрдпрд╛ рд╕реЛрдбрд╡рдгреЗ. рд╕реНрд╡рддрдГрд▓рд╛ рдкреНрд░рд╢реНрди рд╡рд┐рдЪрд╛рд░рд╛: рдЗрдереВрди рддрд┐рдХрдбреЗ рд░рд╣рджрд╛рд░реАрдЪрд╛ рдкреНрд░рд╡рд╛рд╣ рд░реЛрдЦрдгреНрдпрд╛рд╕рд╛рдареА рдХрд╛рдп рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓, рдЕрдЯреА рдХреБрдареЗ рд▓рд╛рдЧреВ рдХрд░рд╛рд╡реНрдпрд╛рдд рдЗ. рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреА рдЙрддреНрддрд░реЗ рджреЗрдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рд╛.


рдЖрдордЪреНрдпрд╛рд╕реЛрдмрдд рд░рд╛рд╣рд┐рд▓реНрдпрд╛рдмрджреНрджрд▓ рдзрдиреНрдпрд╡рд╛рдж. рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдордЪреЗ рд▓реЗрдЦ рдЖрд╡рдбрддрд╛рдд рдХрд╛? рдЕрдзрд┐рдХ рдордиреЛрд░рдВрдЬрдХ рд╕рд╛рдордЧреНрд░реА рдкрд╛рд╣реВ рдЗрдЪреНрдЫрд┐рддрд╛? рдСрд░реНрдбрд░ рджреЗрдКрди рдХрд┐рдВрд╡рд╛ рдорд┐рддреНрд░рд╛рдВрдирд╛ рд╢рд┐рдлрд╛рд░рд╕ рдХрд░реВрди рдЖрдореНрд╣рд╛рд▓рд╛ рд╕рдорд░реНрдерди рджреНрдпрд╛, рдПрдВрдЯреНрд░реА-рд▓реЗрд╡реНрд╣рд▓ рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдЕрдирдиреНрдп рдЕреЕрдирд╛рд▓реЙрдЧрд╡рд░ Habr рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА 30% рд╕рд╡рд▓рдд, рдЬреНрдпрд╛рдЪрд╛ рд╢реЛрдз рдЖрдореНрд╣реА рддреБрдордЪреНрдпрд╛рд╕рд╛рдареА рд▓рд╛рд╡рд▓рд╛ рдЖрд╣реЗ: VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps рдмрджреНрджрд▓ рд╕рдВрдкреВрд░реНрдг рд╕рддреНрдп $20 рдкрд╛рд╕реВрди рдХрд┐рдВрд╡рд╛ рд╕рд░реНрд╡реНрд╣рд░ рдХрд╕рд╛ рд╢реЗрдЕрд░ рдХрд░рд╛рдпрдЪрд╛? (RAID1 рдЖрдгрд┐ RAID10 рд╕рд╣ рдЙрдкрд▓рдмреНрдз, 24 рдХреЛрд░ рдкрд░реНрдпрдВрдд рдЖрдгрд┐ 40GB DDR4 рдкрд░реНрдпрдВрдд).

Dell R730xd 2 рдкрдЯ рд╕реНрд╡рд╕реНрдд? рдлрдХреНрдд рдЗрдереЗрдЪ 2 x рдЗрдВрдЯреЗрд▓ рдЯреЗрдЯреНрд░рд╛рдбреЗрдХрд╛-рдХреЛрд░ Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 рдЯреАрд╡реНрд╣реА $199 рдкрд╛рд╕реВрди рдиреЗрджрд░рд▓рдБрдб рдордзреНрдпреЗ! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - $99 рдкрд╛рд╕реВрди! рдмрджреНрджрд▓ рд╡рд╛рдЪрд╛ рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░ рдХреЙрд░реНрдкреЛрд░реЗрд╢рди рдХрд╕реЗ рддрдпрд╛рд░ рдХрд░рд╛рд╡реЗ. рдбреЗрд▓ R730xd E5-2650 v4 рд╕рд░реНрд╡реНрд╣рд░рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди 9000 рдпреБрд░реЛ рдХрд┐рдорддреАрдЪрд╛ рд╡рд░реНрдЧ?

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛