Network & Server Factory

개인 공부 기록

IT 용어 & 팁

ACL이란?

1nfra 2020. 9. 10. 09:33
ACL은 패킷을 통과시킬지 결정하는 규칙 목록입니다. 라우터 보안과 트래픽 제어에 쓰며, 출발지만 보는 표준 ACL과 목적지·프로토콜·포트까지 보는 확장 ACL이 있습니다.

1. 정의

ACL(Access Control List)은 패킷의 출입을 통제하는 규칙 목록입니다. 라우터에서 보안을 제공하는 것이 가장 큰 목적이고, 네트워크 트래픽을 제어하는 데도 사용합니다.

2. 종류

종류 번호 판단 기준
표준 ACL 1~99, 1300~1999 출발지 IP
확장 ACL 100~199, 2000~2699 출발지·목적지 IP, 프로토콜(TCP/UDP), 포트
Named 표준 ACL 이름 표준 ACL과 같음
Named 확장 ACL 이름 확장 ACL과 같음

 

Named ACL은 번호 대신 이름으로 선언합니다. 이름에는 공백을 쓸 수 없고 영문자로 시작해야 합니다.

3. 주의 사항

  • ACL은 위에서부터 순서대로 비교하고, 처음 일치하는 규칙을 적용합니다.
  • 모든 ACL의 끝에는 나머지를 모두 거부하는 규칙(implicit deny)이 자동으로 붙습니다.
  • ACL은 라우터 자원을 사용하므로 꼭 필요한 곳에만 적용합니다. 모든 라우터에 무분별하게 걸면 성능 저하와 과부하의 원인이 됩니다.

 

실습은 표준 ACL, 확장 ACL 글에 정리해 두었습니다.

728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문