From: xf0r3m
Poniżej znajduje siÄ lista zadaÅ, które mogÄ zostaÄ wykonane za @@ -13732,29 +13732,29 @@ O*E2 0.0.0.0/0 [110/1] via 10.1.1.6, 00:04:14, GigabitEthernet0/0 TCP lub UDP, czy numeru portu.
- Dla ACL ważne jest również kierunek przesyÅanie pakietu. Każdy + Dla ACL ważny jest również kierunek przesyÅanie pakietu. Każdy interfejs mimo, że transmisja odbywa siÄ w dwóch kierunkach naraz to możemy okreÅliÄ czy dana transmisja pakietów opuszcza interfejs lub przez niego wchodzi. I to niezależnie od sieci, bowiem każdy z interfejsów przesyÅa ruch w obu kierunkach, a my możemy naÅożyÄ - po jednej z list każdy z kiernków. + po jednej z list każdy z kierunków.
Listy muszÄ mieÄ chociaż jednÄ wpis zezwolenia, w przeciwnym razie wszelki ruch zostanie odrzucony z powoduje niejawnego wpisu - odrzucania caÅego ruchu. Każda z list posiada takÄ nie jawnÄ reguÅÄ. + odrzucania caÅego ruchu. Każda z list posiada takÄ niejawnÄ reguÅÄ.
-
Demonstracja dziaÅania listy ACL - scenariusz
Demonstracja dziaÅania listy ACL - zadanie
ACL używajÄ w reguÅach masek blankietowych. Obliczanie tych masek poznaliÅmy w przypadku omawiania OSPF-a. Dla przypomnienia aby tworzyÄ maskÄ blankietowÄ , musimy odjÄ Ä od maski /32 bitowej maskÄ - podsieci w postaci dziesiÄtnej. W przypadku maski blankietowej, + podsieci w postaciach dziesiÄtnych. W przypadku maski blankietowej, 0 oznaczajÄ zgodnoÅÄ a 1 ignorowanie.
@@ -13762,8 +13762,8 @@ O*E2 0.0.0.0/0 [110/1] via 10.1.1.6, 00:04:14, GigabitEthernet0/0 blankietowych:
@@ -13781,13 +13781,13 @@ access-list 10 permit 192.168.16.0 0.0.15.255
Do interfejsu możemy przypisaÄ okreÅlonÄ liczbÄ ACL, sÄ to dwie listy - dla każde protokoÅu - IPv4 i IPv6, dla ruchu przychodzÄ cego i + dla każdego protokoÅu - IPv4 i IPv6, dla ruchu przychodzÄ cego i wychodzÄ cego.
Podczas implementacji ACL w sieci musimy wykazaÄ siÄ sporÄ starannoÅciÄ , ponieważ bÅÄdy w listach mogÄ doprowadziÄ do przestojów - w ÅÄ cznoÅci. Poniżej znajdujÄ siÄ zasady jaki należy kierowaÄ siÄ. + w ÅÄ cznoÅci. Poniżej znajdujÄ siÄ zasady jakimi należy kierowaÄ siÄ.
- Routery Cisco obsÅugujÄ dwa rodzaje ACL-elek: + Routery Cisco obsÅugujÄ dwa rodzaje ACL-ek:
Standardowa ACL, filtruje wyÅÄ cznie po adresie źródÅowym, tym samym - dopuszczajÄ c caÅÄ siec 192.168.10.0. + dopuszczajÄ c caÅÄ sieÄ 192.168.10.0. RozszerzonÄ ACL możemy utworzyÄ na przykÅad za pomocÄ poniższego polecenia:
@@ -13835,8 +13835,9 @@ access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq www ACL mogÄ byÄ numerowane, tak jak to byÅo w powyższym przypadku. Tutaj musimy wiedzieÄ jednÄ rzecz - z ACL numerowanymi wiÄ Å¼a siÄ zakresy - numerów jakie możemym nadaÄ wybranym typom list. Listy - standardowem majÄ numery od 1 do 99 oraz od 1300 do 1944. + numerów jakie możemym nadaÄ listom, tym samym deklarujÄ c ich typ. + Listy + standardowe majÄ numery od 1 do 99 oraz od 1300 do 1944. Natomiast Listy rozszerzone majÄ numery od 100 do 199 oraz od 2000 do 2699. @@ -13851,7 +13852,7 @@ access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq www miejesca gdzie należy je umieÅciÄ. Generalnie posÅugujemy siÄ zasadÄ , że ACL-ki umiescza w miejscach gdzie bÄdÄ one miaÅy najwiekszy wpÅyw na wydajnoÅÄ i wobec tego istniejÄ dwie reguÅy oparte o rodzaj - ACL-elek: + ACL-ek: