DEV/Network
ACL
초록매실원액
2015. 12. 24. 15:55
ACL(Access Lists)
Access List Type |
Number Range/Identifier |
IP Standard |
1 ~ 99, 1300 ~ 1999 |
Extended |
100 ~ 199, 2000 ~ 2699 |
Named |
Name |
Standard IP List는 Source Address를 조건으로 가짐
Extended IP List는 Source and Destination Address와 특정 TCP/IP Protocol Suite protocol과 Destination Port를 조건으로 가짐
Access List에 매치되지 않는 모든 Packet은 암시적으로 거부된다
Wildcard Bit
0 bit : bit값을 검사
1 bit : bit값을 무시
#172.16.4.0 네트워크에서 오는 모든 패킷은 거부
Router(config)#access-list 1 deny 172.16.4.0 0.0.0.255