ACL
Access Control List — lista pravila koja dozvoljava ili odbija saobraćaj na osnovu IP, port ili protokola na ruteru/switch-u.
securityACL (Access Control List) je uređena lista pravila (permit/deny) koja se primenjuje na mrežnom uređaju za filtriranje saobraćaja. ACL evaluira pakete odozgo nadole, primenjuje prvo pravilo koje matchuje, i ima implicitni “deny all” na kraju.
Tipovi (Cisco terminologija):
- Standard ACL — filtrira samo po izvornom IP-u (1-99, 1300-1999)
- Extended ACL — IP, port, protokol, smer (100-199, 2000-2699)
- Named ACL — sa imenom umesto broja, lakše za održavanje
Primer:
permit tcp any host 10.0.0.5 eq 443deny ip 192.168.99.0 0.0.0.255 anypermit ip any any
ACL se primenjuje na interfejs inbound ili outbound. Često se koristi za segmentaciju (gost VLAN ne može u serverski VLAN), management plane zaštitu, i osnovni firewall. Stateful firewall je naprednija evolucija.