Conf. acl

1744 palavras 7 páginas
Bom tendo-se em mente esta pequena introdução, vamos à configuração de ACLs.
A sintaxe do comando para ACLs numeradas padrão seria:
Router(config)# access-list [1-99] [permit/deny] [any/host {IP} (origem)] [endereço IP / subrede]
Para ACLs estendidas numeradas, teríamos:
Router(config)# access-list [100-199] [permit/deny] [protocolo] [any/host {IP} (origem)] [endereço IP / subrede] [any/host {IP} (destino)] [endereço IP / subrede] [parâmetros adicionais]
Para ACLs nomeadas, o processo não muda, apenas eliminamos o número e substituímos pelo nome escolhido e tipo de ACL:
Router(config)# ip access-list standard [nome da ACL]
Router(config-std-nacl)# [permit/deny] [any/host {IP} (origem)] [endereço IP / subrede]
Router(config)# ip access-list extended [nome da ACL]
Router(config-ext-nacl)# [permit/deny] [protocolo] [any/host {IP} (origem)] [endereço IP / subrede] [any/host {IP} (destino)] [endereço IP / subrede] [parâmetros adicionais]
Estes então seriam os comandos para se criar uma ACL. E quanto à aplicação de uma ACL?
A regra básica diz que somente UMA ACL pode ser aplicada em uma mesma interface e direção, em um determinado router (ou switch). Ou seja, em uma mesma interface você até pode ter mais de uma ACL, desde que em sentidos opostos. Os sentidos possíveis são ilustrados no diagrama abaixo.
(IN) entrante —–> ROUTER ——> sainte (OUT)
O sentido em que uma ACL é aplicada determina qual o sentido do fluxo que deve ser examinado pelo router. Por este motivo, antes de aplicar uma ACL é necessário ter bem claro qual o efeito desejado.
Alguns pontos que devemos saber ANTES de sair criando e aplicando ACLs: * A análise pelo roteador da ACL aplicada ocorre sempre de forma sequencial, de cima para baixo (top-down). Ou seja, as regras colocadas antes serão analisadas antes. * Uma vez que a regra testada resulte em positivo, nenhuma outra regra será analisada. Ou seja, se sua ACL tem 100 linhas, porém se o roteador ao comparar um pacote com as

Relacionados

  • Que so
    1278 palavras | 6 páginas
  • proxy squid
    2335 palavras | 10 páginas
  • Heimdal Kerberos + Samba PDC + OpenLDAP + Squid no Debian Etch
    9033 palavras | 37 páginas
  • Heimdal Kerberos + Samba PDC + OpenLDAP + Squid no Debian Etch
    9033 palavras | 37 páginas
  • Tcc sobre servidores proxy
    10866 palavras | 44 páginas
  • Instalando e configurando um servidor proxy ubuntu server
    3573 palavras | 15 páginas
  • Comandos Básicos de Roteador
    986 palavras | 4 páginas
  • Proxy Transparente
    791 palavras | 4 páginas
  • Passo a paso instalação do free bsd
    2654 palavras | 11 páginas
  • Aulas uteis
    1541 palavras | 7 páginas