ACL
CISCO IOS »ó¿¡¼ ÀǵµÄ¡ ¾ÊÀº ³×Æ®¿öÅ© Á¢¼ÓÀ» ¸·À» ¼ö ÀÖ´Â ±âÃÊÀûÀÎ ¼ö´ÜÀ¸·Î »ç¿ëµË´Ï´Ù
»Ó¸¸ ¾Æ´Ï¶ó ¶ó¿ìÆà ¾÷µ¥ÀÌÆ® ÇÊÅ͸µÀ̳ª VPN Åͳθµ¿¡ »ç¿ë ÇÒ ÆÐŶÀ» ã°Å³ª QoS Ư¡À» ±¸ÇöÇϴµ¥ ÇÊ¿äÇÑ
ÆÐŶÀ» ÆÇ´ÜÇϴµ¥¿¡µµ ÀÌ·¯ÇÑ ACLÀÌ »ç¿ëµË´Ï´Ù.
ACLÀº ¶ó¿ìÆà ³í¸®ÀÇ ¾ÕÀ̳ª ¶Ç´Â µÚ¿¡ Àû¿ëµÇ¾î ÇØ´ç ÆÐŶÀÇ ÇÊÅ͸µ ¿©ºÎ¸¦°áÁ¤ ÇÏ°Ô µÇ´Âµ¥
¶ó¿ìÆà ³í¸® ¾Õ¿¡ Àû¿ëµÇ´Â ACLÀ» Inbound ACL À̶ó°í ÇÏ°í ¶ó¿ìÆà ³í¸® µÚ¿¡ Àû¿ëµÇ´Â ACLÀ» Outbound ACLÀ̶ó°í ÇÕ´Ï´Ù.
ACLÀ» È°¼ºÈ Çϱâ À§Çؼ´Â ¿ì¼± ACLÀ» ¼±¾ðÇÏ°í ±× ÈÄ¿¡ ÀûÀýÇÑ ÀÎÅÍÆäÀ̽º¿¡ ACLÀ» Àû¿ëÇÏ´Â µÎ´Ü°èÀÇ °úÁ¤À» °ÅĨ´Ï´Ù.
Ç¥ÁØ ACLÀÇ ¼±¾ð ½Ã ÁÖÀÇ ÇØ¾ß ÇÒ Á¡Àº ´ÙÀ½°ú °°½À´Ï´Ù.
1. Ç¥ÁØ ACLÀÇ ¹øÈ£ ¹üÀ§´Â 1 ~ 99, 1300 ~ 1999¹ø ±îÁöÀÔ´Ï´Ù.
2. ACL ¼³Á¤ ¹øÈ£¸¦ µ¿ÀÏÇÏ°Ô ÇÏ¿© °°Àº ¹øÈ£ ±×·ì ¾È¿¡ Á¤Ã¥ÀÌ ÀÖÀ» ¼ö ÀÖµµ·Ï ÇؾßÇÕ´Ï´Ù.
3. ACLÀÇ °Ë»ö ¹æħÀÌ Top-Down First Match ¹æ½ÄÀÓÀ» °¨¾ÈÇØ Àû¿ëÇÒ Á¤Ã¥ÀÇ ¿ì¼±¼øÀ§¸¦ Á¶Àý ÇØ¾ß ÇÕ´Ï´Ù.
4. ACL¹®ÀÇ °¡Àå ¸¶Áö¸· ¶óÀο¡´Â ¹¬½ÃÀûÀÎ °ÅºÎ ÇàÀ§°¡ÀÖÀ½À» °¨¾ÈÇÏ¿© ACL Á¤Ã¥±¸¹®À» ÀÛ¼º ÇØ¾ß ÇÕ´Ï´Ù.
*Ç¥ÁØ ACLÀÇ ¼±¾ð ±¸¹®
Router(config)# access-list ACL_NO { permit | deny } SRC_Add [Wildcard_MASK]
Ç¥ÁØ ACLÀ» ÀÎÅÍÆäÀ̽º¿¡ Àû¿ëÇÒ ¶§ÀÇ ÁÖÀÇÁ¡Àº ´ÙÀ½°ú °°½À´Ï´Ù.
ACLÀÇ Àû¿ë À§Ä¡(¶ó¿ìÅÍÀÇ À§Ä¡)¸¦ ¸ñÀûÁö¿¡ °¡±îÀÌ µÎ¾î ÆÐŶÀÌ ÀǵµÄ¡ ¾Ê°Ô ¹ö·ÁÁöÁö ¾Êµµ·Ï ÇÕ´Ï´Ù.
- Ç¥ÁØ ACLÀº ¼Û½ÅÁö ÁÖ¼Ò¸¸À» ±Ù°Å·Î ÆÇ´ÜÇϱ⠶§¹®¿¡ ¼Û½ÅÁö¿¡ °¡±î¿î À§Ä¡¿¡ Àû¿ë ÇÒ °æ¿ì °ÅÀÇ ¸ðµç ÆÐŶÀÌ ¹ö·ÁÁö°Ô µË´Ï´Ù.
*ACL Àû¿ë ±¸¹®
Router(config-if)# ip access-group ACL_NO { in | out }
|