ACL (Access Control Lists)

<aside> 💡 Списки контроля доступа, которые служат для определения кто или что может получать доступ до объекта инфраструктуры и какие операции может на нем выполнять

</aside>

  1. Производительность сети (разгрузка FireWall’a)
  2. Защита сети
  3. Контроль трафика

Standard vs Extended

  1. Стандартные ACL Могут проверять только адреса источников
  2. Расширенные ACL Могут проверять: адреса источников, а также адреса получателей, тип протокола

Стандартные списки доступа в CISCO

Router(config)# access-list <номер списка от 1 до 99> {permit | deny | remark}
{address | any | host} [source-wildcard] [log]

Расширенные списки доступа в CISCO

Router(config)#access-list <номер списка от 100 до 199> {permit | deny | remark}
protocol source [source-wildcard] [operator operand]
[port <порт или название протокола> [established]