สารบัญ:

ช่วงใดที่สามารถกำหนดค่า ACL มาตรฐานได้
ช่วงใดที่สามารถกำหนดค่า ACL มาตรฐานได้

วีดีโอ: ช่วงใดที่สามารถกำหนดค่า ACL มาตรฐานได้

วีดีโอ: ช่วงใดที่สามารถกำหนดค่า ACL มาตรฐานได้
วีดีโอ: ACL Placement: Closer to the Source or Destination? -- Access Control Lists (ACLs) -- Part 8 of 8 2024, อาจ
Anonim

เป็นไปได้ด้วยการขยาย ACL เพื่อกำหนดว่าโปรโตคอลใดที่ได้รับอนุญาตหรือปฏิเสธ เช่นเดียวกับ ACL มาตรฐาน , มีเลขเด็ด พิสัย ที่ใช้ในการระบุรายการเข้าถึงเพิ่มเติม นี้ พิสัย คือตั้งแต่ 100-199 และ 2000-2699

ในทำนองเดียวกันอาจมีคนถามว่ารายการเข้าถึงมาตรฐานมีช่วงใดบ้าง

การเข้าถึงมาตรฐาน - รายการ ใช้ พิสัย 1-99 และขยายเวลา พิสัย 1300-1999. การเข้าถึงมาตรฐาน - รายการ ถูกใช้งานโดยใช้ที่อยู่ IP ต้นทางเท่านั้น ถ้าขึ้นเลขด้วย การเข้าถึงมาตรฐาน - รายการ ใช้แล้วจำไว้ว่ากฎไม่สามารถลบได้

รู้ยัง รายการเข้าถึงมาตรฐานและแบบขยายคืออะไร NS มาตรฐาน ACL สามารถอนุญาตหรือปฏิเสธ trafiic ตามที่อยู่ต้นทางเท่านั้น หนึ่ง ขยาย ACL สามารถอนุญาตหรือปฏิเสธการรับส่งข้อมูลตามทั้งที่อยู่ต้นทางและปลายทาง รวมถึงประเภทการรับส่งข้อมูล tcp/udp/icmp

ในทำนองเดียวกันอาจมีคนถามว่า ACL แบบมาตรฐานและแบบขยายอยู่ที่ไหน

ACL แบบขยาย ควรใช้ใกล้กับแหล่งที่มาของแพ็กเก็ตเพื่อให้แพ็กเก็ตถูกปฏิเสธใกล้กับแหล่งที่มาเพื่อประหยัดทรัพยากรเราเตอร์และแบนด์วิดท์แทนที่จะส่งต่อใกล้กับปลายทางและถูกปฏิเสธในที่สุด

ฉันจะกำหนดค่า ACL ได้อย่างไร

ในการกำหนดค่า ACLs

  1. สร้าง MAC ACL โดยระบุชื่อ
  2. สร้าง IP ACL โดยระบุตัวเลข
  3. เพิ่มกฎใหม่ให้กับ ACL
  4. กำหนดค่าเกณฑ์การจับคู่สำหรับกฎ
  5. ใช้ ACL กับอินเทอร์เฟซอย่างน้อยหนึ่งรายการ

แนะนำ: