ACL(Access Control List) 存取控制清單

在此介紹是Cisco ACL相關基本設定。此工具就像是Cisco小型的防火牆,利用將存取規則寫在清單上,再藉由此清單比對封包來達到安全目的。

ACL有一些特點及規則

ACL 總類大至分兩種

  1. 標準式存取清單(standard access list):只比對來源IP,對於更細緻得比對服務(www,ftp,telnet,ssh等等)就無法分辨出來。配置時,盡量配置在靠近目的。
  2. 延伸式存取清單(extend acess list): 補足標準式的不足,可以比對來源及目地IP位置與服務(www,ftp,telnet,ssh等等)及第三層及第四層表頭協定。配置時,盡量配置在靠近來源。

範例演練

圖例

設定原則

  1. 在未設定ACL時,先測試看看基本網路是否可以到達。
  2. 在ACL全域設定中建立清單,寫規則。
  3. 在將清單指定到介面的哪一個方向(in or out)。

利用名稱存取列表方式設定