نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: نگاهی به ACL(Access Control List) سیسکو

  1. #1
    عضو انجمن Sohan Roh آواتار ها
    تاریخ عضویت
    Nov 2012
    نوشته ها
    312
    تشکر تشکر کرده 
    623
    تشکر تشکر شده 
    365
    تشکر شده در
    279 پست

    پیش فرض نگاهی به ACL(Access Control List) سیسکو

    ACL یک لیست از قوانین است که قرار داده میشود بر روی روتر برای ورود و یا خروج ترافیک

    برای هر interface میتوانیم دو ACL را پیوست کنیم
    in bound
    out boubd


    In bound
    ورود Packet را به دستگاه inbound گوییم

    Out bound
    خروج packet را از دستگاه out bound گوییم


    دو نوع عمده ACL به قرار زیر میباشد
    Standard access lists
    Extended access lists


    Standard ACL
    در standard ACL ما میتوانیم تنها به آدرس Source رجوع کنیم و نمیتوانیم به آدرس مقصد و سرویسها رجوع کنیم
    اگر packet به روتر وارد شود آن میشود source

    Standard ACL ID
    Range از 99-1 میباشد که برای Standard ACL استفاده میشود


    Syntax:
    RA(config)#access-lis access-id action(permit or deny) source-address wild card mask

    بطور مثال میخواهیم سناریوی زیر را در روتر A اجرا کنیم
    ip 192.168.20.2 را Permit میدهیم و ip 192.168.20.3 را deny میکنیم


    RA(config)#access-list 10 permit 192.168.20.2 0.0.0.0
    RA(config)#access-list 10 deny 192.168.20.3 0.0.0.0
    RA(config)#int s0
    RA(config-if)#ip access-group 10 in


    توجه داشته باشید in همان inbound میباشد

    حال سناریوی زیر را برای Router B اجرا میکنیم
    به تمامی سیستم های روتر A permit میدهیم و تمامی سیستمهای روتر C را deny میکنیم


    RB(config)#access-list 11 permit 192.168.10.0 0.0.0.255
    RB(config)#int s0
    RB(config-if)#ip access-group 11 in
    RB(config)#access-list 12 deny 192.168.30.0 0.0.0.255
    RA(config)#int s1
    RA(config-if)#ip access-group 12 in


    Extended ACL
    در extended Acl میتوانیم به آدرس source و به آدرس مقصد و سرویسها رجوع کنیم

    Ectended ACL ID
    range از 199-100 میباشد که برای Extended استفاده میشود

    Syntax
    RA(config)#access-lis access-id action(permit or deny) protocol source-address wild-card-mask Destination-address Destination-wild-card parameters port-number

  2. تعداد تشکر ها ازSohan Roh به دلیل پست مفید


  3. # ADS




     

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. IP list
    توسط reza0071 در انجمن Proxy / Cache / Firewall
    پاسخ ها: 1
    آخرين نوشته: November 24th, 2014, 00:09
  2. آموزش اسکویید قدم به قدم قسمت چهارم :انواع access-list
    توسط hadi-110 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: December 10th, 2012, 08:07
  3. آموزش Cisco Access List
    توسط ourweb در انجمن سیسکو Cisco
    پاسخ ها: 1
    آخرين نوشته: December 1st, 2012, 23:14
  4. Shell Access Tick to grant access
    توسط Catal در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: January 14th, 2012, 03:33
  5. آموزش Cisco Access List
    توسط rsjpay در انجمن سیسکو Cisco
    پاسخ ها: 0
    آخرين نوشته: October 25th, 2011, 17:35

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •