Network & Server Factory

개인 공부 기록

Network/패킷트레이서

[Packet Tracer] ACL에 remark로 주석 달기

1nfra 2021. 2. 8. 20:34
ACL이 많아지면 각 규칙의 목적을 기억하기 어렵습니다. access-list 번호 remark 명령으로 ACL에 설명을 달고 show run에서 확인했습니다.

1. 배경

ACL이 많으면 규칙마다 왜 만들었는지 기억하기 어렵습니다. remark를 쓰면 ACL에 주석을 남길 수 있습니다. 이전 실습의 ACL 100을 예로 사용합니다.

실습 토폴로지

access-list 100 deny tcp host 1.1.1.100 host 10.10.10.5 eq telnet
access-list 100 deny tcp host 1.1.1.100 host 10.10.10.2 eq telnet
access-list 100 permit ip any any

1.1.1.100 호스트가 10.10.10.5, 10.10.10.2로 보내는 텔넷 패킷은 차단하고, 나머지는 허용하는 ACL입니다.

2. remark 추가

R1(config)#access-list 100 remark PC1 to R0 telnet deny

주석 내용은 알아보기 쉽게 자유롭게 적습니다.

3. 확인

R1(config)#do show run

ACL 100 아래에 입력한 remark가 표시됩니다.

show run에 표시된 remark

4. 정리

  • access-list 번호 remark 내용으로 ACL에 주석을 답니다.
  • remark는 동작에 영향을 주지 않고 설명만 남깁니다.
  • 번호형 ACL에서는 remark가 입력한 순서대로 뒤에 붙으므로, 규칙 앞에 설명을 두려면 규칙보다 먼저 입력합니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문