ACL

Access Control List — lista pravila koja dozvoljava ili odbija saobraćaj na osnovu IP, port ili protokola na ruteru/switch-u.

security

ACL (Access Control List) je uređena lista pravila (permit/deny) koja se primenjuje na mrežnom uređaju za filtriranje saobraćaja. ACL evaluira pakete odozgo nadole, primenjuje prvo pravilo koje matchuje, i ima implicitni “deny all” na kraju.

Tipovi (Cisco terminologija):

  • Standard ACL — filtrira samo po izvornom IP-u (1-99, 1300-1999)
  • Extended ACL — IP, port, protokol, smer (100-199, 2000-2699)
  • Named ACL — sa imenom umesto broja, lakše za održavanje

Primer:

  • permit tcp any host 10.0.0.5 eq 443
  • deny ip 192.168.99.0 0.0.0.255 any
  • permit ip any any

ACL se primenjuje na interfejs inbound ili outbound. Često se koristi za segmentaciju (gost VLAN ne može u serverski VLAN), management plane zaštitu, i osnovni firewall. Stateful firewall je naprednija evolucija.

Pozovi WhatsApp Pošalji projekat