Access-list 란

나도 몰라 허허;;

access-list number permit/deny network-address wildcard-mask

ex>
access-list 10 permit 192.168.1.0 0.0.0.255
192.168.1.0의 네트워크에 있는 모든 호스트들을 허가하겠다는 의미.
access-list 10 deny 192.168.2.0 0.0.0.255
192.168.2.0의 네트워크에 있는 모든 호스트들을 거부하겠다는 의미.

* 좁은 범위것을 먼저 선언한다.

그러니깐 정리하자면..
192.168.1.0이라는 네트워크는 허가하면서
192.168.0.0이라는 네트워크는 거부한다면
access-list 10 permit 192.168.1.0 0.0.0.255
access-list 10 deny 192.168.0.0 0.0.255.255

이렇게 해주면
192.168.1.0이라는 네트워크에 호스트들은 허가 해주고
192.168.0.0 이라는 네트워크에서 오면 거부하겟다는것
하지만 192.168.1.0은 허가 했으니 저것만 와준다는것


** 추가사항 자주 사용하는 네트워크를 위로 써준다.
192.168.1.0, 192.168.2.0 허가하고192.168.0.0 거부하고
자주 억세스해주는것이 192.168.2.0이라면

access-list 10 permit 192.168.2.0 0.0.0.255
access-list 10 permit 192.168.1.0 0.0.0.255
access-list 10 deny 192.168.0.0 0.0.255.255


그리고 엑세스 리스트는 기본적으로
deny any 가 기본적인 설정
예를 들면 access-list 10 deny any 라고 설정되어 있는 것
모든 네트워크를 거부하겠다.

그래서 전부허가 해줄려면
access-list 10 deny any 마지막에 해줘야 한다는 것!!


** 중요 사항
한개의 수정과 추가 지우기가 불가능
틀리면 ㄱ-; 첨부터 다시 해야하기에.
파일로 저장해두는 센스를 가지자!! ㅋ_ㅋ

Posted by rCan

2006/09/26 16:51 2006/09/26 16:51
Response
No Trackback , No Comment
RSS :
http://rcan.net/rss/response/460

Trackback URL : http://rcan.net/trackback/460

Leave a comment
« Previous : 1 : ... 93 : 94 : 95 : 96 : 97 : 98 : 99 : 100 : 101 : ... 441 : Next »

블로그 이미지

- rCan

Calendar

«   2012/05   »
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Notices

  1. About Me

Site Stats

Total hits:
118622
Today:
49
Yesterday:
120