Привет, сетевой друг!
Как-то раз я вам рассказывал о стандартных листах контроля доступа ACL, теперь же поясню за расширенные листы ACL.
🟣Почему расширенные ACL лучше: они позволяют фильтровать трафик не только по IP-адресам, но и по портам и даже протоколам, что дает больше гибкости для контроля.
🟣Создание ACL
Пример команды:
access-list NUMBER permit|deny IP_PROTOCOL SOURCE_ADDRESS WILDCARD_MASK DESTINATION_ADDRESS WILDCARD_MASK PROTOCOL_INFORMATION
Где NUMBER — это номер листа, а permit/deny — разрешение или запрет трафика.
🟣Пример настройки (фото 1): Допустим, у нас есть сеть
10.0.0.0/24, и нам нужно разрешить доступ к серверу с IP 192.168.0.1, но запретить доступ к серверу 172.16.0.1.Разрешаем доступ к серверу:
access-list 100 permit ip 10.0.0.0 0.0.0.255 192.168.0.1 0.0.0.0
Запрещаем доступ к другому серверу:
access-list 100 deny ip 10.0.0.0 0.0.0.255 172.16.0.1 0.0.0.0
Применяем лист на интерфейсе:
int fa0/0
ip access-group 100 in
🟣Пример работы с портами (фото 2): Если нужно разрешить доступ к веб-серверу (порт 80), но запретить Telnet (порт 23), используем вот такие команды:
Разрешаем доступ к веб-серверу:
access-list 100 permit tcp 10.0.0.0 0.0.0.255 172.16.0.1 0.0.0.0 eq 80
Запрещаем Telnet:
access-list 100 deny tcp 10.0.0.0 0.0.0.255 172.16.0.1 0.0.0.0 eq 23
А теперь применяем:
int fa0/0
ip access-group 100 in
Серверная Админа | #Network

