áááąáˇááťá˝ááşáŻááşáááŻáˇáááş ACL áááşááąáŹááşááááşá¸ááťáŻááşáážáŻá áŹáááşá¸áĄááźáąáŹááşá¸ á áááşááąáˇááŹááŤáááşá á¤áĄááźáąáŹááşá¸áĄááŹáááş ááŽááŽáááŻáááşáááşá¸á Ꮰ2 ááŻáá°ááŤáááşá ááťá˝ááşáŻááşáááŻáˇáááş á áś ACL ááá˝á˛áˇá ááşá¸ááŻáśáááŻááźááˇáşáážáŻáááşááźá áşááźáŽá¸ ááąáŹááşááŽááŽáááŻáááşáááşá¸á áŹáá˝ááş áááŻá¸ááťá˛áˇá áŹáááşá¸áĄááźáąáŹááşá¸ááźáąáŹááŤáááşá
ááŽáááşáááşá¸á
áŹáážáŹ ááąáŤááşá¸á
ááş á áᯠááŤáááşááŤáááşá ááááá
áşááŻá ACL áááŻáááşáážáŹá ááŻááááážáŹ á
áśáá
áşááŻáážááˇáş áááŻá¸ááťá˛áˇáááşááąáŹááşáá˝ááˇáşá
áŹáááşá¸ááźáŹá¸ áá˝áŹááźáŹá¸ááťááşáážáŹ áĄáááşáááşá¸á áááşáááşá¸á
áŹááĄááŻáśá¸áá˝ááşá ááŹááşáá˝á˛áááşá¸áá
áşááŻáĄááąááźááˇáş ááťá˝ááşáŻááşáááŻáˇáááş á
áś ACL áá
áşááŻáááşááąáŹááşááźááşá¸áážááˇáş ááźá
áşáááŻááşááąáŹááźáżááŹááťáŹá¸ááᯠááźáąáážááşá¸ááźááşá¸áááŻáˇááᯠááźááˇáşáážáŻááŤáááşá
ááŤááᯠACL áááŻááŹááŹáá˛á áááááŻáśá¸ ááŽááŽáááŻáááşáááşá¸á
áŹáááą áááşáááşá¸ááᯠááąáˇááŹáá˛áˇáááşáááŻáááş áá˝ááşáááşááááááŹáĄááťááŻá¸ááťááŻá¸ááźáŹá¸á áááşáá˝ááşááąá¸ááᯠáááşáááŻá
áŽá
ááşááŹá¸ááá˛áááŻááŹááᯠááááááŤá
á
ááşáá
ášá
ááşá¸ááťáŹá¸áážááˇáş áá˝ááşáááşááťáŹá¸ááźáŹá¸áá˝ááş áááşáá˝ááşáážáŻááťáŹá¸ááᯠá
áŻá
ááşá¸ááŹáá˝ááş ááťá˝ááşá¸ááťááşáážáŻááážááááş áĄááťááŻá¸ááťááŻá¸ááąáŹ ááááŻáááŻááąáŹááťáŹá¸ááąáŤáşáá˝ááş áááşááźáááşáááşá¸ááźáąáŹááşá¸ááźáąáŹááşá¸ááźááşá¸áááŻáááşá¸ ááąáˇááŹáá˛áˇáááşá áááŻáĄááŤáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş âáá°áááŻá¸ááťáŹá¸â áááŻáˇáááŻááş áá˝ááˇáşááźáŻááťááşááážááᲠáá˝ááşáááşáĄáá˝ááşá¸áááŻáˇ á
áááˇáşáááşáááşááąáŹááşááźááşá¸ááž ááŹá¸ááŽá¸ááŹáá˝ááşááąá¸áááˇáş ááŹááşááźáąáŹááááşá¸ááťáŻááşáážáŻááᯠááąááťáŹá
áąááźááşá¸áĄáá˝ááş á
ááŻá¸ááááşáááˇáşáááˇáş áááşáá°áážáŻáĄáááˇáşáááŻáˇ ááąáŹááşáážááá˝áŹá¸ááŤááźáŽá áĽáááŹáĄáŹá¸ááźááˇáşá á¤ááŻáśáá˝ááşááąáŹáşááźááŹá¸ááąáŹ SALES áĄááąáŹááşá¸ááŹááážáá°ááťáŹá¸ááᯠáááşá¸áááş áááşáááŻááşáááŻááşááŤáááşá á¤ááąááŹáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş ááášááŹááąá¸ááŹá áĄááąáŹááˇáşááťáŹá¸á á
áŽááśáááˇáşáá˝á˛áážáŻááŹá á
áŽááśáááˇáşáá˝á˛áážáŻáážááˇáş ááŹááŹáĄáááşá¸ SERVER ROOM áááŻáˇáááŻáááşá¸ ááźáááŹá¸áááşá
áááŻáˇááźáąáŹááˇáşá áĄááąáŹááşá¸ááŹááá˝ááş áááşáááşá¸áá
áşááŹáááˇáşáážááááŻááşááźáŽá¸ áááşá¸áááŻáˇáá˛ááž áá
áşáŚá¸áá
áşááąáŹááşáĄáŹá¸ áá˝ááşáááşáážáá
áşáááˇáş ááŹááŹáĄáááşá¸áááŻáˇ áááąáŹááşáážáá
áąáááŻááŤá Laptop 2 áá˝ááşááťá°ááŹáá˝ááşáĄááŻááşááŻááşááąáŹáĄááąáŹááşá¸áááşááąááťáŹáĄáá˝ááşááźá˝ááşá¸ááťááşáá
áşááŻááźá
áşáááş - áá°áááşááŹááŹáĄáááşá¸áááŻáˇáááşááąáŹááşáááŻááşáááşá Laptop3 áá˝ááşáĄááŻááşááŻááşááąáŹáááşáááşá¸áĄáá
áşáá˝ááşáááŻáá˛áˇáááŻáˇááąáŹáááşááąáŹááşáá˝ááˇáşááážááááˇáşááŤá áááŻáááŻáááşáážáŹá áááşá¸ááá˝ááşááťá°ááŹáážáááşá¸ááźáąáŹááşá¸áááş router R2 áááŻáˇááąáŹááşáážáááŤááááşá¸áááŻáááşáážáŹá¸áááˇáşáááşá
ACL á áĄáááşá¸ááášááááş áááşáážááşááŹá¸ááąáŹ á á áşááŻááşáážáŻ áááˇáşáááşááťááşááťáŹá¸áĄá áĄáá˝áŹá¸áĄááŹááťáŹá¸ááᯠá á áşááŻááşáááş ááźá áşáááşá áááşá¸áááŻáˇáá˝ááş áááşá¸ááźá áş IP ááááşá áŹá áŚá¸áááşáᏠIP ááááşá áŹá ááááŻáááŻááąáŹá áááŻáˇááşáĄááąáĄáá˝ááşáážááˇáş áĄááźáŹá¸áááˇáşáááşááťááşááťáŹá¸ ááŤáááşáááźááˇáş áááşáááş ááŹááşáĄáá˝áŹá¸áĄááŹááᯠáá˝á˛ááźáŹá¸áááşáážááşáááŻááşááźáŽá¸ áááşá¸áážááˇáşááŻááşááąáŹááşáážáŻáĄááťááŻáˇááᯠááŻááşááąáŹááşááąá¸ááąáŹááźáąáŹááˇáş áááşá¸áááŻáˇáá˝ááş ááŤáááşááŤáááşá
áááŻáˇááźáąáŹááˇáş ACL áááş OSI ááąáŹáşáááşá áĄáá˝ážáŹ 3 á á áşááŻááşáááˇáş ááášáááŹá¸áá áşááŻááźá áşáááşá áááŻáááŻáááşáážáŹ á¤ááášáááŹá¸ááᯠRouter ááťáŹá¸áá˝ááş áĄááŻáśá¸ááźáŻáááşá á á áşááŻááşááźááşá¸áĄáá˝ááş áĄáááá áśáááşáážááşááťááşáážáŹ ááąááŹá áŽá¸ááźáąáŹááşá¸ááᯠááąáŹáşááŻááşááźááşá¸áááşááźá áşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá Laptop3 áá˝ááşááźá°ááŹáážááá°áĄáŹá¸ ááŹááŹáááŻáˇáááşááąáŹááşááźááşá¸ááž ááááşáááŻáˇáááŻááŤáá áá°ááááşá¸ááźáąáŹááşá¸ááᯠáŚá¸á á˝áŹáááážááááŤáááşá á¤áĄáá˝áŹá¸áĄááŹáááş Laptop-Switch2-R2-R1-Switch1-Server1 ááŚá¸áááşááťááşááźááˇáş áá˝áąáˇááťáŹá¸ááąááźáŽá¸ router ááťáŹá¸á G0/0 áĄááşááŹááąáˇá áşááťáŹá¸áááş áááşá¸áážááˇáşááááşáááŻááşááŤá
ááŹááşáĄáá˝áŹá¸áĄááŹááᯠáá˝á˛ááźáŹá¸áááşáážááşáááş áááşá¸ááááşá¸ááźáąáŹááşá¸ááᯠááąáŹáşááŻááşááááşááźá
áşáááşá áááşá¸áááŻááŻááşááąáŹááşááźáŽá¸ááąáŹááşá ááťá˝ááşáŻááşáááŻáˇáááş filter áááŻáááşáááşáááşáááŻáĄááşáááˇáşááąááŹáááŻáĄáááĄááťááŻáśá¸ááźááşáááŻááşáááşá Filter ááťáŹá¸áááŻááşáááŻááşáĄáá˝ááş á
áááşááá°ááŤáážááˇáşá áááşá¸áááŻáˇááᯠááąáŹááşáááşáááşá¸á
áŹáá˝ááş áá˝áąá¸áá˝áąá¸ááŤáááşá áááŻáá˝ááş filter á interface áááŻáĄááŻáśá¸ááźáŻáááˇáşáááˇáş ááááŹáááᯠááŹá¸áááşáááşáááŻáĄááşááŤáááşá
Router áááŻááźááˇáşááťážááş traffic áá˝áąáˇááťáŹá¸áááˇáşáĄááťáááşáááŻááşá¸á data flow áááşááŹáááˇáş interface áá áşááŻáážááˇáş ᤠflow áá˝ááşááŹáááˇáş interface áá áşááŻáážáááźáąáŹááşá¸ áá˝áąáˇáááŻááşáááşá
áĄáážááşááááşáá˝ááş áĄááşááŹááąáˇá áş 3 áᯠáážááááş- input interfaceá output interface áážááˇáş router á áááŻááşáááŻááş interface áááŻáˇááźá áşáááşá á á áşááŻááşááźááşá¸ááᯠáĄáááş áááŻáˇáááŻááş áĄáá˝ááş áĄááşááŹááąáˇá áşáá˝ááşáᏠáĄááŻáśá¸ááťáááŻááşááźáąáŹááşá¸ ááááááŤá
ACL ááŻááşááąáŹááşááťááşá ááááŹááááş ááááşááźáŹá¸ááŹá¸ááąáŹ ááŻáášáááŻááşááťáŹá¸á
áŹáááşá¸áá˝ááş áĄáááşááŤááąáŹ á§ááˇáşáááşááťáŹá¸áᏠáááşááąáŹááşáááŻááşááąáŹ áá˝á˛áá
áşááŻáááŻáˇ áááşáážááşáá
áşááŻáážááˇáş áááşáá°áááşá ACL áááş áĄáá˝áŹá¸áĄááŹááᯠáá˝á˛ááźáŹá¸áááşáážááşáááş áĄááŻáśá¸ááźáŻáááˇáş áĄáááşáĄááťááşá¸áááşáážááşááťááşááťáŹá¸á
áŹáááşá¸áá
áşááŻááźá
áşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá á¤á
áŹáááşá¸áááş áĄáá˝áŹá¸áĄááŹáĄáŹá¸ááŻáśá¸ááᯠIP ááááşá
Ꮰ192.168.1.10 ááž áá˝ááˇáşááźáŻááŹá¸ááźáŽá¸ áĄááźáŹá¸ááááşá
áŹáĄáŹá¸ááŻáśá¸ááž áá˝áŹá¸ááŹáážáŻáĄáŹá¸ ááźááşá¸áááşááŹá¸áááşá ááŤááźáąáŹáá˛áˇáááˇáşáĄáááŻááşá¸á á¤á
áŹáááşá¸ááᯠinput áážááˇáş output interface áážá
áşááŻááŻáśá¸áá˝ááşáĄááŻáśá¸ááťáááŻááşáááşá
ACL áĄááťááŻá¸áĄá áŹá¸ 2 ááťááŻá¸ áážááááş- standard áážááˇáş extended á á áś ACL áá˝ááş 1 ááž 99 ááž áááŻáˇáááŻááş 1300 ááž 1999 áĄáá identifier ááŤáážááááşá áááşá¸áááŻáˇáááş ááśááŤááşááťáŹá¸áááŻá¸ááŹáááşáážááˇáşáĄááťáž áá áşááŻáážááˇáşáá áşááŻáĄááąáŤáşáá˝ááş áĄáŹá¸ááŹááťááşááážáááąáŹá áŹáááşá¸áĄáááşááťáŹá¸ááźá áşáááşá ááśááŤááşáĄááźááşá áááşáááşáááşááááŻááşáááŻááşáĄáááşááᯠACL áááŻáˇáááşáážááşáááŻááşáááşá Extended ACL ááťáŹá¸ááᯠ100 ááž 199 áááŻáˇáááŻááş 2000 ááž 2699 áĄáá ááśááŤááşááąá¸ááŹá¸ááźáŽá¸ ááŹáááşáááşá¸ áážááááŻááşááŤáááşá
á áś ACL áá˝ááşá áĄááťááŻá¸áĄá áŹá¸áá˝á˛ááźáŹá¸áážáŻáááş áĄáá˝áŹá¸áĄááŹá áĄáááşá¸áĄááźá áş IP ááááşá áŹááąáŤáşáá˝ááş áĄááźáąááśááŹá¸áááşá áááŻáˇááźáąáŹááˇáşá áááŻáááŻáˇááąáŹá áŹáááşá¸áááŻáĄááŻáśá¸ááźáŻááąáŹáĄááŤá áááşáááş áááşáááˇáşáĄáááşá¸áĄááźá áşáááŻáááᯠáá˝ážááşááźááąáŹ áĄáá˝áŹá¸áĄááŹááᯠáááˇáşáááşááŹá¸áááŻááşáááşá áááşáááş á ááşáá ášá ááşá¸áá áşááŻááž áĄá ááźáŻááąáŹ áĄáá˝áŹá¸áĄááŹáááŻáᏠááááşáááŻáˇáááŻááşáááşá
áááŻá¸ááťá˛áˇ ACL áá áşááŻáááş áĄáááşá¸áĄááźá áş IP ááááşá áŹá áŚá¸áááşáᏠIP ááááşá áŹá áĄááŻáśá¸ááźáŻááŹá¸ááąáŹ ááááŻáááŻááąáŹáážááˇáş áááŻáˇááşááśááŤááşáááŻáˇááźááˇáş áĄáá˝áŹá¸áĄááŹááᯠáĄááťááŻá¸áĄá áŹá¸áá˝á˛ááźáŹá¸áááşá áĽáááŹáĄáŹá¸ááźááˇáşá áááşáááş FTP áĄáá˝áŹá¸áĄáᏠáá áşááŻáááşá¸ áááŻáˇáááŻááş HTTP áĄáá˝áŹá¸áĄááŹáááŻáᏠááááşáááŻáˇáááŻááşáááşá áááąáˇ ááťá˝ááşáŻááşáááŻáˇáááş á áś ACL ááᯠááźááˇáşáážáŻáááşááźá áşááźáŽá¸ áááŻá¸ááťá˛áˇá áŹáááşá¸ááťáŹá¸áĄáá˝ááş ááąáŹááşááŽááŽáááŻáááşáááşá¸á áŹááᯠááźážáŻááşáážáśááŤáááşá
ááŤááźáąáŹáá˛áˇáááˇáşáĄáááŻááşá¸ ACL áááş áĄááźáąáĄááąááťáŹá¸á áŹáááşá¸ááźá áşáááşá á¤á áŹáááşá¸ááᯠrouter á áĄáááş áááŻáˇáááŻááş áĄáá˝ááş áĄááşááŹááąáˇá áşáá˝ááş áááşáĄááŻáśá¸ááźáŻááźáŽá¸ááąáŹááşá Router áááş á¤á áŹáááşá¸áážááˇáş áĄáá˝áŹá¸áĄááŹááᯠá á áşááąá¸ááźáŽá¸á áááşá¸áááş á áŹáááşá¸áá˝ááşááąáŹáşááźááŹá¸áááˇáş áĄááźáąáĄááąááťáŹá¸áážááˇáş áááŻááşááŽááŤáá áááşá¸áááş á¤áĄáá˝áŹá¸áĄááŹááᯠáá˝ááˇáşááźáŻáááş áááŻáˇáááŻááş ááźááşá¸áááşáááş ááŻáśá¸ááźááşáááşá á¤ááąááŹáá˝ááş áážáŻááşáá˝áąá¸ááąáŹáĄááŹááážáááąáŹáşáááşá¸ áá°ááťáŹá¸áááş router áá áşááŻá input áážááˇáş output interfaces ááťáŹá¸ááᯠááŻáśá¸ááźááşáááşáááşáá˛ááąáˇáážááááşá ááťá˝ááşáŻááşáááŻáˇáááş áĄáááşáĄááşááŹááąáˇá áşáĄááźáąáŹááşá¸ááźáąáŹááąáŹáĄááŤá áááŻáááŻáááşáážáŹ ᤠport áá˝ááş áĄáááşáĄáá˝áŹá¸áĄááŹááťáŹá¸áááŻáᏠááááşá¸ááťáŻááşááŹá¸áááşááźá áşááźáŽá¸á router áááş outgoing traffic áĄáá˝ááş áááˇáşáááşááťááşááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááşáááŻááşááŤá áĄááŹá¸áá°á ááťá˝ááşáŻááşáááŻáˇáááş egress interface áĄááźáąáŹááşá¸ááźáąáŹááąááŤáá á¤áááşáážáŹ á ááşá¸ááťááşá¸ááťáŹá¸áĄáŹá¸ááŻáśá¸áááş áĄáá˝ááşáĄáá˝áŹá¸áĄááŹáĄáá˝ááşáᏠáááşááąáŹááşáážáŻáážááááşááźá áşááźáŽá¸á ᤠport ááąáŤáşáážá áĄáááşáĄáá˝áŹá¸áĄááŹááťáŹá¸ááᯠáááˇáşáááşááťááşááťáŹá¸ááážááᲠáááşááśáá˝áŹá¸áááşááźá áşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá áĄáááşá router áá˝ááş f2/0 áážááˇáş f0/0 áá˝ááş port 1 ááŻáážáááźáŽá¸á áááŻáˇááąáŹááş ACL áááş f0/0 interface áááŻáˇáááşááąáŹááşáááˇáş traffic áĄáá˝ááşáᏠáááŻáˇáááŻááş f0/1 interface áážáĄá ááźáŻááąáŹ traffic áĄáá˝ááşáᏠáĄááŻáśá¸ááźáŻáááşááźá áşáááşá áĄáááşáĄáá˝ááş áááŻáˇáááŻááş áá˝ááşáá˝áŹáááˇáş áĄááşááŹááąáˇá áş f0/1 áááş á áŹáááşá¸ááž áááááŻááşáááşáááŻááşááŤá
áááŻáˇááźáąáŹááˇáşá áĄááşááŹááąáˇá
áşááĄáááş áááŻáˇáááŻááş áĄáá˝ááşáááşá¸ááźáąáŹááşá¸ááᯠáááąáŹáá˝áąá¸ááŤáážááˇáşá áááşá¸áááş ááŽá¸ááźáŹá¸áááşá¸ááźáąáŹááşá¸á áŚá¸áááşááťááşááąáŤáşáá˝ááş áá°áááşáááşá áááŻáˇááźáąáŹááˇáşá Router áááş ACL áĄááźáąáĄááąááťáŹá¸áážááˇáş áááŻááşááŽááźááşá¸áĄáá˝ááş áĄáá˝áŹá¸áĄááŹááᯠá
á
áşááąá¸ááźáŽá¸ááąáŹááşá áááşá¸áááş áááşá¸ááźáąáŹááşá¸áĄáŹá¸ áá˝ááˇáşááźáŻáááş áááŻáˇáááŻááş ááźááşá¸áááşáááş ááŻáśá¸ááźááşááťááş áážá
áşááŻáᏠááźáŻááŻááşáááŻááşáááşá áĽáááŹáĄáŹá¸ááźááˇáş áááşáááş 180.160.1.30 áĄáá˝ááş áŚá¸áááşááŹá¸ááąáŹ áááşá¸ááźáąáŹááşá¸ááᯠáá˝ááˇáşááźáŻáááŻááşááźáŽá¸ 192.168.1.10 áĄáá˝ááş áááşá¸ááźáąáŹááşá¸ááᯠááźááşá¸áááşáááŻááşáááşá á
áŹáááşá¸áá
áşááŻá
áŽáá˝ááş áĄááźáąáĄááąááťáŹá¸á
á˝áŹ ááŤáááşáááŻááşááąáŹáşáááşá¸ á¤áĄááźáąáĄááąáá
áşááŻá
áŽáá˝ááş áá˝ááˇáşááźáŻáááş áááŻáˇáááŻááş ááźááşá¸áááŻáááŤáááşá
ááťá˝ááşáŻááşáááŻáˇáá˝ááş á áŹáááşá¸áá áşááŻáážááááş áááŻááźááŤá ááŻáˇá
_______ ááŹá¸ááźá
áş
áá˝ááˇáşááźáŻá፠________
áá˝ááˇáşááźáŻá፠________
_________ ááŹá¸ááźá
áşáááşá
ááááŚá¸á á˝áŹ Router áááş ááááĄááźáąáĄááąáážááˇáş áááŻááşááŽáážáŻáážáááážá á á áşááąá¸áááşááźá áşááźáŽá¸ ááááŻááşááŽááŤá ááŻááááĄááźáąáĄááąáĄáŹá¸ á á áşááąá¸áááşááźá áşáááşá áĄáá˝áŹá¸áĄááŹáááş áááááĄááźáąáĄááąáážááˇáş áááŻááşááŽááŤáá router áááş á á áşááąá¸ááźááşá¸ááᯠáááşáá˝áŹá¸áááşááźá áşááźáŽá¸ ááťááşá áŹáááşá¸áĄááźáąáĄááąááťáŹá¸áážááˇáş áážááŻááşá¸áážááşáááşáááŻááşááŤá áááşá¸áááş "áá˝ááˇáşááźáŻ" ááŻááşááąáŹááşááťááşááᯠááŻááşááąáŹááşááźáŽá¸ ááŹááşáĄáá˝áŹá¸áĄááŹá ááąáŹááşáĄáááŻááşá¸ááᯠá á áşááąá¸ááźááşá¸áááŻáˇ áááşáá˝áŹá¸ááŤáááşá
áááşáááˇáşáááşáááşáĄáá˝ááşáááᯠá ááşá¸áááşá¸ááááşáážááşááŹá¸áᲠáĄáá˝áŹá¸áĄááŹááťáŹá¸áááş áĄááźáąáĄááąááťáŹá¸ááᯠáááááááŻááşáᲠá áŹáááşá¸ááááŻááşá¸áĄáŹá¸ááŻáśá¸ááᯠááźááşáááşá¸áá˝áŹá¸ááŤáá ACL á áŹáááşá¸áá áşááŻá áŽáááş ááŻáśááąáĄáŹá¸ááźááˇáş áááşáááˇáş command áážááˇáşááááŻáĄááŻáśá¸áááşááąáŹááźáąáŹááˇáş áááşá¸ááᯠááťááşááŽá¸áá áşáááşá áááşáááˇáş packet áááᯠá ááşá¸ááťááşá¸ááťáŹá¸áĄáąáŹááşáá˝ááş áááťááąáŹááşááŤá á áŹáááşá¸áá˝ááş áĄáááşá¸ááŻáśá¸ á ááşá¸ááťááşá¸áá áşááŻáážáááťážááş á¤áĄááźáąáĄááąáááş áĄááťááŻá¸áááşááąáŹááşáážáŻ ááážáááŤá áááŻáˇááąáŹáş áááá áŹááźáąáŹááşá¸áá˝ááş entry deny 192.168.1.30 ááŤáážáááźáŽá¸ á áŹáááşá¸áá˝ááş áááşáááˇáşáĄááźáąáĄááąááťáŹá¸ ááážáááąáŹáˇááŤáá áĄááŻáśá¸áá˝ááş á ááşá¸áááşá¸ááťááşááž ááŹá¸ááźá áşááŹá¸áááˇáş ááŹá¸ááźá áşááŹá¸ááąáŹ áááşá¸ááźáąáŹááşá¸áážáá˝á˛á áááşáááˇáş command permit áážáááááşáááşá¸á ACL ááᯠconfigure ááŻááşááąáŹáĄá፠áĄáážáŹá¸ááťáŹá¸ááᯠáážáąáŹááşáážáŹá¸áááş áááşá¸ááᯠáááˇáşáá˝ááşá¸á ááşá¸á áŹá¸áááŤáááşá
ASL á áŹáááşá¸áá áşááŻáááşááŽá¸ááźááşá¸á áĄááźáąááśá ááşá¸ááťááşá¸ááᯠáážááşááŹá¸ááŹá¸á áąáááŻááŤáááş- á áś ASL ááᯠáŚá¸áááşááŹáááŻáˇ áááşáááŻááşáááťáž ááŽá¸áááşáĄáąáŹááşááŹá¸ááŤá áááŻáááŻáááşáážáŹ áĄáá˝áŹá¸áĄáᏠáááşááśáá°ááśáááŻáˇá áááŻá¸ááťá˛áˇááŹá¸ááąáŹ ASL ááᯠáĄáááşá¸áĄááźá áşáážááˇáş áááşáááŻááşáááťáž ááŽá¸á ááşáĄáąáŹááş ááŹá¸áááşá áááŻáááŻáááşáážáŹá áĄáá˝áŹá¸áĄááŹááąá¸áááŻáˇáá°ááśá áááşá¸áááŻáˇáááş Cisco áĄááźáśááźáŻááťááşááťáŹá¸ááźá áşáááşá áááŻáˇááąáŹáş áááşáá˝áąáˇáá˝ááş á áś ACL ááᯠtraffic source áážááˇáş ááŽá¸áááşá á˝áŹááŹá¸áááş áááŻááááąáŹááąáŤááşáááˇáş áĄááźáąáĄááąááťáŹá¸áážááááşá áááŻáˇááąáŹáş á áŹááąá¸áá˝á˛ááŹááĄáá˝ááşá¸ ACL ááąááŹááťááŹá¸ááźááşá¸áááŻááşáᏠá ááşá¸ááťááşá¸ááťáŹá¸áážááˇáş áááşáááşá ááąá¸áá˝ááşá¸áá áşááŻááᯠáááşáá˝áąáˇááŤá Cisco á áĄááźáśááźáŻááťááşááťáŹá¸ááᯠáááŻááşááŹááźáŽá¸ áĄáááĄááť áááźáąááŤ- á áśáážáŻááşá¸áááş áŚá¸áááşááŹáážááˇáş áááŻááŽá¸á ááşáááşá áááŻá¸ááťá˛áˇáážáŻáááş áĄáááşá¸áĄááźá áşáážááˇáş áááŻááŽá¸á ááşááŤáááşá
áᲠstandard ACL áá˛áˇ syntax ááᯠááźááˇáşááĄáąáŹááşá router global configuration mode áá˝ááş command syntax áážá áşááťááŻá¸áážááááş- classic syntax áážááˇáş modern syntax.
áá°áááşá¸ command áĄááťááŻá¸áĄá
áŹá¸áážáŹ access-list <ACL number> <deny/allow> <criteria> ááźá
áşáááşá <ACL ááśááŤááş> 1 ááž 99 ááᯠáááşáážááşááŤáá áááşá¸áááş á
áś ACL áá
áşááŻááźá
áşááźáąáŹááşá¸ á
ááşá áĄáááŻáĄááťáąáŹááş ááŹá¸áááşáááşááźá
áşááźáŽá¸ áááşá¸áááş 100 ááž 199 ááźá
áşááŤáá áááşá¸áááş áááŻá¸ááťá˛áˇáá
áşááŻááźá
áşáááşá áááąáˇáááşáááşá¸á
áŹáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş á
áśá
áŹáááşá¸áááŻááźááˇáşáážáŻááąááąáŹááźáąáŹááˇáş 1 ááž 99 áĄáá áááşáááˇáşááśááŤááşáááŻáááᯠáĄááŻáśá¸ááźáŻáááŻááşááŤáááşá áááŻáˇááąáŹááş áááˇáşáááşááťááşááťáŹá¸áááş áĄáąáŹááşááŤá
áśáááşáážááşááťááşááťáŹá¸áážááˇáş áááŻááşááŽááŤá áĄááŻáśá¸ááźáŻáááşáááŻáĄááşáááˇáşááŻááşááąáŹááşááťááşááᯠáá˝ážááşááźáááş - ááŹááşáĄáá˝áŹá¸áĄááŹááᯠáá˝ááˇáşááźáŻá፠áááŻáˇáááŻááş ááźááşá¸áááŻááŤá ááąááşáᎠsyntax áá˝ááşáááşá¸ áĄááŻáśá¸ááźáŻááŹá¸ááąáŹááźáąáŹááˇáş á
áśáááşáážááşááťááşááᯠááąáŹááşáááŻááşá¸áá˝ááş ááŻáśá¸áááşááŤáááşá
ááąááşáᎠcommand áĄááťááŻá¸áĄá áŹá¸ááᯠRx(config) global configuration mode áá˝ááşáááşá¸ áĄááŻáśá¸ááźáŻááŹá¸ááźáŽá¸ á¤áá˛áˇáááŻáˇ ááźá áşáááş- ip access-list standard <ACL number/name>á á¤ááąááŹáá˝ááş áááşáááş 1 ááž 99 ááž ááśááŤááşáá áşáᯠáááŻáˇáááŻááş ACL á áŹáááşá¸á áĄáááşááᯠáĽáááŹáĄáŹá¸ááźááˇáş ACL_Networking áááŻááŻáśá¸áááŻááşáááşá ᤠcommand áááş system ááᯠRx standard mode subcommand mode (config-std-nacl) áá˝ááş <deny/enable> <criteria> áááŻáááŻááşáááˇáşáááŤáááşá ááąááşááŽáĄáááşá¸ááťáŹá¸áááş ááášááááşáĄáááşá¸ááťáŹá¸áážááˇáş áážááŻááşá¸áážááşááŤá áááŻáááŻáĄáŹá¸ááŹááťááşááťáŹá¸áážááááşá
ááášááááşá áŹáááşá¸áá áşááŻáá˝ááşá áááşáááş access-list 10 deny ______ áááŻáááŻááşááŤáá áááŻáˇááąáŹááş á áśáááşáážááşááťááşáá áşááŻáĄáá˝ááş áĄááŹá¸áá°áĄááťááŻá¸áĄá áŹá¸áááąáŹááşáááş command áááŻáááŻááşááŤá áááŻáˇááąáŹááş áááşáááşáááŻáá˛áˇáááŻáˇááąáŹ command 100 ááźááˇáşáĄááŻáśá¸áááşáá˝áŹá¸áááşá áááŻáˇááąáŹááşáááˇáşáá˝ááşá¸ááŹá¸ááąáŹ command ááťáŹá¸áááŻááźáąáŹááşá¸áá˛áááşáááşáááŻáĄááşááááˇáşáááş access-list list 10 áá áşááŻááŻáśá¸ááᯠcommand no access-list 10 ááźááˇáş ááťááşáááŻááşááŤá áááşá¸áááş á¤á áŹáááşá¸áážá áááşáááˇáş command áááŻáááᯠáááşá¸ááźááşáááş áááşá¸áááşá¸ááážáááąáŹááźáąáŹááˇáş 100 command áĄáŹá¸ááŻáśá¸ááᯠááťááşáá áşáááşááźá áşááŤáááşá
ááąááşáá áş syntax áá˝ááşá command ááᯠá áŹááźáąáŹááşá¸áážá áşááźáąáŹááşá¸ áá˝á˛ááźáŹá¸ááŹá¸ááźáŽá¸ ááááá˝ááş list number ááŤáážááááşá áĄáááşá áááˇáşáá˝ááş á áŹáááşá¸áááşááąáŹááşáá˝ááˇáşá áŹáááşá¸á áśáážáŻááşá¸ 10 ááźááşá¸ááᯠ________á áááşááąáŹááşáá˝ááˇáşá áŹáááşá¸ á áśáážáŻááşá¸ 20 ááźááşá¸ááᯠ________ áĄá áážááááźááˇáşáááŻááťážááş áááşáááş áááşá¸áááŻáˇááźáŹá¸áážá áĄááźáŹá¸áááşáážááşááťááşááťáŹá¸áážááˇáş áĄáááşáĄáááşá áŹáááşá¸ááťáŹá¸ááᯠáááˇáşáá˝ááşá¸áááş áĄáá˝ááˇáşáĄááąá¸ááááŻááşáááşá áĽáááŹá áááşááąáŹááşáá˝ááˇáşá áŹáááşá¸á áśáážáŻááşá¸ 15 ááźááşá¸áááş ________ .
áá áşáááşá¸áĄáŹá¸ááźááˇáş áááşáááş áááşááąáŹááşá áŹáááşá¸á áśáážáŻááşá¸ 20 áááŻááşá¸ááᯠáááŻá¸áážááşá¸á á˝áŹ ááťááşááźáŽá¸ access-list standard 10 áážááˇáş access-list standard áááŻááşá¸ 30 áĄááźáŹá¸ ááá°ááŽááąáŹ áááˇáşáááşááąáŹááşááťáŹá¸ááźááˇáş áááşá¸áááŻáˇááᯠááźááşáááşáááŻááşáááŻááşáááşá áááŻáˇááźáąáŹááˇáşá ááąááşáᎠACL syntax ááᯠáááşá¸ááźááşáááş áááşá¸áááşá¸áĄááťááŻá¸ááťááŻá¸áážááááşá
ACL ááťáŹá¸áááşááŽá¸ááŹáá˝ááş áĄáá˝ááşáááááŹá¸áááşáááŻáĄááşááŤáááşá áááşáááááˇáşáĄáááŻááşá¸ á áŹáááşá¸ááťáŹá¸ááᯠáĄááąáŤáşáážáĄáąáŹááşááźáąáĄáá áááşáááşá áĄáááşá áááşáááş ááááťááąáŹ host ááž traffic áááŻáá˝ááˇáşááźáŻáááˇáş ááááşáá˝ááş áááŻááşá¸áá áşááŻááŹá¸ááŤáá áĄáąáŹááşáá˝ááş áááşááẠᤠhost ááĄá áááşáĄáááŻááşá¸ááźá áşááąáŹ network áá áşááŻááŻáśá¸ááž traffic áááŻááŹá¸ááźá áşáááˇáşááťááşá¸áá áşááźáąáŹááşá¸ááŹá¸áááŻááşááźáŽá¸ áĄááźáąáĄááąáážá áşááŻááŻáśá¸ááᯠá á áşááąá¸áá˝áŹá¸ááŤáááş - ááŽá¸ááźáŹá¸ host áá áşááŻááśáááŻáˇ traffic ááąá¸áááş ááźááşáááşá¸áá˝ááˇáşááźáŻááŹá¸ááźáŽá¸ á¤áá˝ááşáááşááᯠáĄááźáŹá¸ host ááťáŹá¸áĄáŹá¸ááŻáśá¸ááž áĄáá˝áŹá¸áĄáᏠááááşáááŻáˇáá˝áŹá¸ááŤáááşá áááŻáˇááźáąáŹááˇáşá á áŹáááşá¸áááááşáá˝ááş ááááťááąáŹáááˇáşáá˝ááşá¸áážáŻááťáŹá¸áážááˇáş áĄáąáŹááşááźáąáá˝ááş áĄáá˝áąáá˝áąááťáŹá¸ááᯠáĄááźá˛ááŹá¸ááŤá
áááŻáˇááźáąáŹááˇáşá áááşáááş ááášááááş áááŻáˇáááŻááş ááąááşáᎠACL áá áşááŻááᯠáááşááŽá¸ááźáŽá¸ááŤá áááşá¸ááᯠáĄááŻáśá¸ááťááááşááźá áşáááşá áááşá¸áááŻááŻááşááąáŹááşáááşá áááşáááş ááŽá¸ááźáŹá¸áĄááşááŹááąáˇá áşáááşáááşááťáŹá¸áááŻáˇáá˝áŹá¸áááşáááŻáĄááşáááşá áĽáááŹá command interface <type and slot> áááŻáĄááŻáśá¸ááźáŻá f0/0á interface subcommand mode áááŻáˇáá˝áŹá¸áᏠcommand ip access-group <ACL number/ áááŻáááŻááşáááˇáşááŤá ááŹáááş> . ááźáŹá¸ááŹá¸ááťááşááᯠáááááźáŻááŤ- á áŹáááşá¸áá áşááŻááᯠááźáŻá áŻááąáŹáĄááŤá áááşááąáŹááşáá˝ááˇáşá áŹáááşá¸ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ áááşá¸ááᯠááťážáąáŹááşááŹá¸áááˇáşáĄááŤáá˝ááş áááşááąáŹááşáá˝ááˇáşáĄáŻááşá áŻááᯠáĄááŻáśá¸ááźáŻááŤáááşá á¤á áŹáááşá¸áá˝ááş áááşáááˇáşáĄááşááŹááąáˇá áşááᯠáĄááŻáśá¸ááźáŻáááş - áĄáááşáĄááşááŹááąáˇá áş áááŻáˇáááŻááş áĄáá˝ááşáĄááşááŹááąáˇá áşááᯠáááşááŻáśá¸ááźááşáááŤáááşá á áŹáááşá¸áá˝ááşáĄáááşáá áşááŻáážááááşá áĽáááŹá Networkingá á¤áĄááşááŹááąáˇá áşááąáŤáşáážáá áŹáááşá¸áááŻáĄááŻáśá¸ááźáŻáááş áá°ááŽááąáŹáĄáááşááᯠáááşááŤááá˛áá˛ááŻááşááŤá
ááᯠáááşáááşáážááşáážááş ááźáżááŹáá áşááŻááᯠááźááˇáşááźáŽá¸ Packet Tracer ááᯠáĄááŻáśá¸ááźáŻá ááťá˝ááşáŻááşáááŻáˇá áá˝ááşáááşááŻáśááźááşá¸ ááá°ááŹááᯠáĄááŻáśá¸ááźáŻá áááşá¸ááᯠááźáąáážááşá¸ááźááˇáşááŤá áááŻáˇááźáąáŹááˇáş ááťá˝ááşáŻááşáááŻáˇáá˝ááş áĄááąáŹááşá¸ááŹáá á áŹáááşá¸áááŻááşááŹáá á áŽááśáááˇáşáá˝á˛áážáŻáážááˇáş ááŹááŹáĄáááşá¸ áá˝ááşáááş á ááŻáážááááşá
ááŻááşááąáŹááşá ááŹááśááŤááş 1- áĄááąáŹááşá¸áážááˇáşááášááŹááąá¸ááŹáááťáŹá¸ááž á áŽááśáááˇáşáá˝á˛ááąá¸ááŹááážááˇáş ááŹááŹáĄáááşá¸ááťáŹá¸áááŻáˇ áá˝ážááşááźáŹá¸ááŹá¸ááąáŹ áĄáá˝áŹá¸áĄááŹáĄáŹá¸ááŻáśá¸ááᯠááááşáááŻáˇáááŤáááşá ááááşáááŻáˇááźááşá¸áááşááąááŹáááş R0 R1 á áĄááşááŹááąáˇá áş S0/2/XNUMX ááźá áşáááşá ááááŚá¸á á˝áŹ áĄáąáŹááşááŤáĄááťááşááťáŹá¸ááŤáážáááąáŹ á áŹáááşá¸áá áşááŻááᯠáááşááŽá¸áááŤáááşá
ACL Secure_Ma_And_Se áĄááźá
áş áĄáááŻááąáŹááş "á
áŽááśáááˇáşáá˝á˛áážáŻáážááˇáş ááŹááŹááŻáśááźáŻáśááąá¸ ACL" á
áŹáááşá¸ááᯠááąáŤáşáááŻááźááŤá
ááŻáˇá áááşá¸ááąáŹááşáá˝ááş ááášááŹááąá¸ááŹááá˝ááşáááş 192.168.1.128/26á áĄááąáŹááşá¸ááŹááá˝ááşáááş 192.168.1.0/25 ááž áĄáá˝áŹá¸áĄááŹááťáŹá¸ááᯠááŹá¸ááźá
áşááŹá¸ááźáŽá¸ áĄááźáŹá¸áĄáá˝áŹá¸áĄááŹááťáŹá¸ááᯠáá˝ááˇáşááźáŻááąá¸ááźááşá¸ááźááˇáş ááŻááşááąáŹááşáááşá á
áŹáááşá¸ááĄááŻáśá¸áá˝ááş áááşá¸ááᯠrouter R0 á áĄáá˝ááş interface S1/0/2 áĄáá˝ááş áĄááŻáśá¸ááźáŻááźáąáŹááşá¸ áá˝ážááşááźááŹá¸áááşá á
áŹáááşá¸ááĄááŻáśá¸áá˝ááş áááşáááˇáş entry áááŻáááᯠáá˝ááˇáşááźáŻááťááşááážáááŤáá áá°áááşá¸ ACL áááş á
áŹáááşá¸ááĄááŻáśá¸áá˝ááş Deny Any entry áĄááźá
áş áĄááźá˛áááşá¸áááşáážááşááŹá¸ááąáŹááźáąáŹááˇáş áĄááźáŹá¸áĄáá˝áŹá¸áĄááŹáĄáŹá¸ááŻáśá¸ááᯠááááşáááŻáˇáá˝áŹá¸áááşááźá
áşááŤáááşá
ᤠACL ááᯠG0/0 ááźáŹá¸ááśáĄááźá áş áĄááŻáśá¸ááťáááŻááşááŤáááŹá¸á ááŻááşááŤáááşá ááŤááŻááşáááŻááşáááşá ááŤááąáááˇáş ááŽááá ášá áážáŹ á áŹáááşá¸áááŻááşááŹáááᲠáĄáá˝áŹá¸áĄááŹááᯠááááşáááŻáˇáá˝áŹá¸áážáŹ ááźá áşááźáŽá¸ áĄááąáŹááşá¸ááŹáá áááşá¸ááźáąáŹááşá¸ááᯠáááşáááŻáááşá¸áá˛áˇááž áááˇáşáááşáážáŹ áááŻááşááŤáá°á¸á áĄááŹá¸áá°áááşá áááşáááş G0/1 áĄááşááŹááąáˇá áşáááŻáˇ ACL ááᯠáĄááŻáśá¸ááťáááŻááşááąáŹáşáááşá¸ á¤áĄááźáąáĄááąáá˝ááş ááášááŹááąá¸ááŹáá áááşá¸ááźáąáŹááşá¸ááᯠááááşáááŻáˇáááşáááŻááşááŤá ááŻááşááŤáááşá á¤áĄááşááŹááąáˇá áşááťáŹá¸áĄáá˝ááş ááŽá¸ááźáŹá¸ááááşáááŻáˇá áŹáááşá¸áážá áşááŻááᯠáááşááŽá¸áááŻááşááąáŹáşáááşá¸ áááşá¸áááŻáˇááᯠá áŹáááşá¸áá áşááŻáááşá¸áá˝ááş ááąáŤááşá¸á ááşáᏠrouter R2 á output interface áááŻáˇáááŻááş R0 R1 á input interface S0/1/XNUMX áá˝ááş áĄááŻáśá¸ááźáŻáááş áááŻáááŻááááąáŹááşááŤáááşá
Cisco á á ááşá¸ááťááşá¸ááťáŹá¸áá˝ááş standard ACL ááᯠáŚá¸áááşááŹáážááˇáş áĄááŽá¸á ááşááŻáśá¸ááŹá¸áááˇáşáááşáᯠáááŻááŹá¸ááąáŹáşáááşá¸á áĄáá˝áŹá¸áĄááŹáĄáŹá¸ááŻáśá¸ááᯠááááşáááŻáˇááŹá¸áááŻááąáŹááźáąáŹááˇáş áĄáá˝áŹá¸áĄááŹááááşá¸ááźá áşáážááˇáş áááŻááŽá¸áááşá áąáááşááźá áşááźáŽá¸á áááşá¸áážááˇáş áááŻáááŻááŽá¸áááşáĄáąáŹááşááŻááşááąáŹááşááźááşá¸áááş áááŻááĄáááášááŹááşáážáááŤáááşá áááŻáˇááźáąáŹááˇáş á¤áááşá¸ááźáąáŹááşá¸áááş router áážá áşááŻááźáŹá¸áážá áá˝ááşáááşááᯠáááźáŻááşá¸ááŽá¸á áąáááş áĄáááşá¸áĄááźá áşááźá áşáááşá
áááşáážááşááťááşáá˝áą ááźáąáŹááźáááŻáˇ ááąáˇáá˝áŹá¸áááŻáˇ ááźááşááźááşááźááşááźááĄáąáŹááşá á áśáááşáážááşááťááşáá áşááŻáĄááźá áş áááşáááşáážááşáááŻááşáááş - á¤ááá ášá áá˝ááşá áááşáááˇáşá ááşáá ášá ááşá¸áážááˇáş áááşáááˇáşáá˝ááşáááşáážáááᯠáĄáá˝áŹá¸áĄááŹááᯠááźááşá¸áááşááźááşá¸ áááŻáˇáááŻááş áá˝ááˇáşááźáŻááŤáááşá áááşá¸á identifier ááźááˇáş host áá áşááŻáááŻáááşá¸ áááş áááşáážááşáááŻááşáááş - á¤ááá ášá áá˝ááşá áááşááąáŹááşáážáŻáááş ááŽá¸ááźáŹá¸á ááşáá ášá ááşá¸áá áşááŻá IP ááááşá áŹááźá áşááááˇáşáááşá ááąáŹááşááŻáśá¸áĄááąáá˛áˇá áĽáááŹá 192.168.1.10/24 áá˝ááşáááşáá áşááŻááŻáśá¸ááᯠáááş áááşáážááşáááŻááşááŤáááşá á¤ááá ášá áá˝ááşá /24 áááş 255.255.255.0 á subnet mask ááážáááąááźááşá¸áááŻáááŻáááŻáááşá áááŻáˇááąáŹáş ACL áážá subnet mask á IP ááááşá áŹáááŻáááşáážááşáááşáááźá áşáááŻááşááŤá á¤ááá ášá áĄáá˝ááşá ACL áá˝ááş Wildcart Mask áááŻáˇáááŻááş "ááźáąáŹááşá¸ááźááşááťááşáážáŹááŻáśá¸" ááŻááąáŤáşááąáŹ áĄáá°áĄááá áşááŻáážááááşá áááŻáˇááźáąáŹááˇáş áááşáááş IP ááááşá áŹááᯠáááşáážááşááźáŽá¸ ááźááşááŹáááş ááťááşáážáŹááŻáśá¸ááᯠáááŻáĄááşáááşá ááźáąáŹááşá¸ááźááş Mask áááş á¤áá˛áˇáááŻáˇ ááźá áşáááş- ááąáá°ááť subnet mask ááž áááŻááşáááŻááş subnet mask ááᯠááŻááşááááşá áááŻáááŻáááşáážáŹá forward mask áážá octet áááşáááŻá¸áážááˇáş áááşáááŻááşááąáŹ ááśááŤááşááᯠ255 ááž ááŻááşááŤáááşá
áááŻáˇááźáąáŹááˇáşá áááşáááş ACL áá
áśáááşáážááşááťááşáĄááźá
áş 192.168.1.10 0.0.0.255 ááᯠáĄááŻáśá¸ááźáŻáááˇáşáááşá
áááşáááŻáĄááŻááşááŻááşáá˛? return mask octet áá˝ááş 0 áážáááŤáá á áśáááşáážááşááťááşáááş subnet IP address á áááşáááŻááşáᏠoctet áážááˇáş áááŻááşááŽáááşáᯠáá°áááŤáááşá backmask octet áá˝ááş ááśááŤááşáá áşááŻáážáááąááŤáá áááŻááşááŽáážáŻááᯠáá á áşááąá¸ááŤá áááŻáˇááźáąáŹááˇáşá 192.168.1.0 áážááˇáş 0.0.0.255 á áá˝ááşáááşáá áşááŻáĄáá˝ááşá ááá octet ááŻáśá¸ááŻáááş 192.168.1 áážááˇáş ááŽááťážááąáŹ ááááşá áŹááťáŹá¸ááž áááşá¸ááźáąáŹááşá¸áĄáŹá¸ááŻáśá¸ááᯠá ááŻáášáááźáąáŹááş octet ááááşáááŻá¸ áááşáááŻáˇáááşááźá áşá áąá ááááşáááŻáˇááźááşá¸ áááŻáˇáááŻááş áá˝ááˇáşááźáŻáááşá áááşáážááşááŹá¸ááąáŹááŻááşááąáŹááşááťááşá
ááźáąáŹááşá¸ááźááşááťááşáážáŹááŻáśá¸ááᯠáĄááŻáśá¸ááźáŻááźááşá¸áááş áá˝ááşáá°ááźáŽá¸ ááąáŹááşááŽááŽáááŻáá˝ááş Wildcart Mask áááŻáˇ ááźááşáá˝áŹá¸áááşááźá
áşááźáŽá¸ áááşá¸áážááˇáş áááşáááŻáˇááŻááşááąáŹááşááááşááᯠááťá˝ááşáŻááşáážááşá¸ááźáááŻááşáááşááźá
áşáááşá
ááá¸áá áááá áş
ááťá˝ááşáŻááşáááŻáˇáážááˇáşáĄáá°áážáááąáááˇáşáĄáá˝ááş ááťáąá¸áá°á¸áááşááŤáááşá ááťá˝ááşáŻááşáááŻáˇáááąáŹááşá¸ááŤá¸ááťáŹá¸ááᯠáááşáážá áşáááşááŤáááŹá¸á áááŻá áááşáááşá áŹá¸á ááŹááąáŹááşá¸áá˛áˇ áĄááźáąáŹááşá¸áĄááŹáá˝áąááᯠááźááˇáşááťááşááŤáááŹá¸á áážáŹáá°áážáŻáá áşááŻááźáŻááŻááşááźááşá¸ áááŻáˇáááŻááş áá°áááşááťááşá¸ááťáŹá¸ááᯠáĄááźáśááźáŻááźááşá¸ááźááˇáş ááťá˝ááşáŻááşáááŻáˇáĄáŹá¸ ááśáˇáááŻá¸áá°ááŽááŤá áááˇáşáĄáá˝ááşááťá˝ááşáŻááşáááŻáˇááŽáá˝ááşáá˛áˇááąáŹ áááşáá˝ááˇáşáĄáááˇáşááŹááŹááťáŹá¸á áá°á¸ááźáŹá¸ááąáŹ analogue áá˝ááş Habr áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áĄáá˝ááş 30% ááťážáąáŹáˇá áťáąá¸-
Dell R730xd á á á áááŻá
áťáąá¸áááşááŹááŹá¸á ááŽáážáŹááŹ
source: www.habr.com