Record
네트워크 실습 ( cisco packet tracer, ACL) 본문
ACL이란?
ACL (Access Control List)로 Router에 저장되는 IP 주소 기반 접근 제어 기술이다.

음 약간 무슨 느낌이냐면 서버에 접근할 수 있는 걸 제어하는 느낌 / AWS에서 보안규칙 열어서 포트허용하고 하는거 할때 쓰는 느낌이다.
ACL의 기능
1. 특정 사용자의 접근을 제한하고자 하는 경우
- 수신한 패킷의 출발지 주소를 확인하여 네트워크에 접근할 수 있는 사용자와 그렇지 않은 사용자의 구분을 해주기 위해서 사용한다.
2. 특정 서비스의 이용을 제한하고자 하는 경우
- Web 서비스를 막거나 Telnet의 사용을 제한하는 등, 네트워크 별로 제한하고자 하는 프로토콜의 종류를 표시하여 통신 패킷을 필터링할 수 있다.
3. 라우팅 경로의 조정이 필요한 경우
- Dynamic 방식을 사용하여 라우팅을 한 경우, 관리자가 원하는 대로 경로 조정이 되지 않은 경우에는 Access-list를 사용하여 추가적인 조정이 가능하다. .
종류

종류에는 standard , extended와 numbered와 named가 있다.
- Standard = 누가 왔냐만 본다.
→ Source IP만 - Extended = 누가 / 어디로 / 무엇을 하려는지 다 본다
→ Source + Dest + Protocol + Port - numbered

- named

- 설정 순서
- 조건에 맞는 정책을 계획한다.
- Access-list 정책을 생성한다.
- Interface에 생성한 정책을 적용한다.
- ACL이 잘 적용됐는지 확인한다.
실습

standard-ACL


라우터의 acces list를 만들어주고 어떤걸 차단할지 정해준다.
이때 deny를 하게 되는데 이러면 오는 모든 요청을 차단하게 된다. 그래서 다른것을 허용한다는 permint을 해줘야 한다.
extended-ACL


192.168.53.2는 라우터에 들어오지만 host 192.168.53.2의 80포트로 나갈 수는 없다. 다른것은 허용 된다 예를들어 icmp?
각각의 프로토콜을 허용하고 제외할 수 있다. destination ip에 어떻게 들어갈지 지정할 수 있다
'CS > 네트워크 실습 (cisco packet tracer)' 카테고리의 다른 글
| 네트워크 실습 ( cisco packet tracer, NAT) (0) | 2025.12.05 |
|---|---|
| 네트워크 실습 ( cisco packet tracer, VLAN ) (0) | 2025.12.01 |
| 네트워크 실습 ( cisco packet tracer, 동적라우팅, ospf ) (0) | 2025.11.28 |
| 네트워크 실습 ( cisco packet tracer, 동적라우팅(RIP) ) (0) | 2025.11.26 |
| 네트워크 실습 (cisco packet tracer, 라우터 연결) (0) | 2025.11.20 |