ACL은 패킷을 통과시킬지 결정하는 규칙 목록입니다. 라우터 보안과 트래픽 제어에 쓰며, 출발지만 보는 표준 ACL과 목적지·프로토콜·포트까지 보는 확장 ACL이 있습니다.
1. 정의
ACL(Access Control List)은 패킷의 출입을 통제하는 규칙 목록입니다. 라우터에서 보안을 제공하는 것이 가장 큰 목적이고, 네트워크 트래픽을 제어하는 데도 사용합니다.
2. 종류
| 종류 | 번호 | 판단 기준 |
| 표준 ACL | 1~99, 1300~1999 | 출발지 IP |
| 확장 ACL | 100~199, 2000~2699 | 출발지·목적지 IP, 프로토콜(TCP/UDP), 포트 |
| Named 표준 ACL | 이름 | 표준 ACL과 같음 |
| Named 확장 ACL | 이름 | 확장 ACL과 같음 |
Named ACL은 번호 대신 이름으로 선언합니다. 이름에는 공백을 쓸 수 없고 영문자로 시작해야 합니다.
3. 주의 사항
- ACL은 위에서부터 순서대로 비교하고, 처음 일치하는 규칙을 적용합니다.
- 모든 ACL의 끝에는 나머지를 모두 거부하는 규칙(implicit deny)이 자동으로 붙습니다.
- ACL은 라우터 자원을 사용하므로 꼭 필요한 곳에만 적용합니다. 모든 라우터에 무분별하게 걸면 성능 저하와 과부하의 원인이 됩니다.
실습은 표준 ACL, 확장 ACL 글에 정리해 두었습니다.
728x90
'IT 용어 & 팁' 카테고리의 다른 글
| [Linux] apt 실행 시 "Could not get lock /var/lib/dpkg/lock-frontend" 해결 (0) | 2020.09.24 |
|---|---|
| VRRP란? (0) | 2020.09.22 |
| Split Horizon이란? 거리 벡터 라우팅 루프 방지 (0) | 2020.09.09 |
| MAC 주소란? 구조와 표기법 (0) | 2020.09.07 |
| DAS란? NAS, SAN과 비교 (0) | 2020.09.01 |
서울
--:--:--
-전체 글
-카테고리
오늘 방문