Привет, сетевой друг!
Обсудим стандартные листы контроля доступа (ACL) на Cisco.
🟣Для создания стандартного листа контроля доступа на оборудовании Cisco, нужно зайти в глобальный режим конфигурации и набрать команду:R1(config)# access-list ACL_NUMBER permit|deny IP_ADDRESS WILDCARD_MASK
Где:• ACL_NUMBER - номер листа, стандартные листы именуются в промежутке 1-99 и 1300-1999;
• permit/deny - разрешаем или запрещаем;
• IP_ADDRESS/HOST - сетевой адрес;
• WILDCARD_MASK - обратная маска;
🟣Далее считаем сами wildcard (обратную) маску или через калькулятор подсетей.
Как только мы создали лист контроля доступа, его нужно применить к интерфейсу. Вводим команду:
ip access-group ACL_NUMBER in|out interdace
Синтаксис команды описан ниже:• ACL_NUMBER - номер листа контроля доступа;
• in|out - покидает трафик (out) или входит на интерфейс (in);
• interface - номер и тип интерфейса;
Серверная Админа | #EIGRP #Network
