Network & Server Factory

개인 공부 기록

접근 제어 목록 3

[Packet Tracer] 확장 ACL로 ping과 텔넷 따로 제어

표준 ACL은 출발지 주소만 보지만, 확장 ACL은 목적지 주소와 프로토콜까지 구분합니다. 확장 ACL로 PC1→PC2 ping만 차단하고, 이어서 PC1→R0 텔넷은 막되 ping은 허용하도록 구성했습니다.1. 표준 ACL과 확장 ACL실습 토폴로지구분표준 ACL확장 ACL번호 범위1~99100~199판단 기준출발지 주소출발지, 목적지, 프로토콜, 포트예시특정 호스트의 모든 트래픽 차단텔넷은 허용하고 ping만 차단 PC1에서 PC2로 텔넷은 허용하고 ping만 막는 것처럼 프로토콜별로 제어하려면 확장 ACL이 필요합니다.2. 실습 1: PC1 → PC2 ping 차단먼저 PC1에서 PC2로 ping이 가는지 확인합니다.R1에서 PC1(1.1.1.100)이 PC2(2.2.2.100)로 보내는 ICMP ..

[Packet Tracer] 표준 ACL로 출발지 기반 트래픽 차단

표준 ACL은 출발지 IP만 보고 패킷을 허용하거나 차단합니다. R2에 ACL 1을 만들어 PC0(3.3.3.100)이 PC2로 가는 트래픽을 막고, OSPF 우회 경로까지 막은 뒤, 와일드카드 마스크로 3.3.3.0/24 대역 전체를 차단했습니다.1. ACL이란ACL(Access Control List)은 패킷을 통과시킬지 결정하는 규칙 목록입니다. IP 주소나 프로토콜을 기준으로 패킷을 걸러내는 것을 패킷 필터링이라고 하며, 라우터 보안과 트래픽 제어에 사용합니다. 종류번호기준표준 ACL1~99, 1300~1999출발지 IP확장 ACL100~199, 2000~2699출발지·목적지 IP, 프로토콜(TCP/UDP), 포트Named 표준 ACL이름표준 ACL과 같음Named 확장 ACL이름확장 ACL과 같..

ACL이란?

ACL은 패킷을 통과시킬지 결정하는 규칙 목록입니다. 라우터 보안과 트래픽 제어에 쓰며, 출발지만 보는 표준 ACL과 목적지·프로토콜·포트까지 보는 확장 ACL이 있습니다.1. 정의ACL(Access Control List)은 패킷의 출입을 통제하는 규칙 목록입니다. 라우터에서 보안을 제공하는 것이 가장 큰 목적이고, 네트워크 트래픽을 제어하는 데도 사용합니다.2. 종류종류번호판단 기준표준 ACL1~99, 1300~1999출발지 IP확장 ACL100~199, 2000~2699출발지·목적지 IP, 프로토콜(TCP/UDP), 포트Named 표준 ACL이름표준 ACL과 같음Named 확장 ACL이름확장 ACL과 같음 Named ACL은 번호 대신 이름으로 선언합니다. 이름에는 공백을 쓸 수 없고 영문자로 시작..

IT 용어 & 팁 2020.09.10
서울
--:--:--
-전체 글
-카테고리
오늘 방문