본문 바로가기

네트워크

ACL 종류

▣ RACL

서로다른 서브넷 간의 트래픽을 정의된 규칙에 의해 점검하여 필터링

- 동일한 서브넷의 제어는 불가함


int vlan 10

 access-group 10 in

!

access-list 10 deny ip host 10.10.10.10 host 20.20.20.20

access-list 10 permit ip any any

!


▣ PACL

물리적인 포트로부터 유입되는 트래픽을 정의된 규칙에 의해 점검하여 필터링

- 특정 호스트의 inboud트래픽 제어가능


int fa0/1

 access-group 10 in

!

access-list 10 deny ip host 10.10.10.10 host 20.20.20.20

access-list 10 permit ip any any

!


▣ VACL

동일한 브로드캐스트 영역의 트래픽을 정의된 규칙에의해 점검하여 필터링

- 동일한 서브넷 영역의 트래픽 제어가능



ip access-list extended VACL

 deny   icmp any any

 deny   icmp any any echo

 deny   icmp any any echo-reply

 permit ip any any

!

vlan access-map VACL 10

 action forward

 match ip address VACL

!


vlan filter VACL vlan-list 40

!