Προς το περιεχόμενο

Απορία με access-lists


gpan

Προτεινόμενες αναρτήσεις

Δημοσ.

Προσπαθώ να κατανοήσω τα access-lists, αλλά δυσκολεύομαι κάπως.

Έχω την εξής εντολή:

 

access-list 101 permit udp 10.0.0.0 0.255.255.255 host 192.168.1.1 range 135 137

 

Θέλω κάποιος να μου εξηγήσει σε τι χρησιμεύει το range 135 137 και κάθε πότε χρησιμοποιώ το host μπροστά.Ευχαριστώ.

Δημοσ.

Το range το χρησιμοποιείς για να δηλώσεις το UDP port number στην περίπτωσή σου που θέλεις να κάνεις permit. Αν θέλεις να δηλώσεις μία port γράφεις ... eq port_number ή το protocol στο οποίο αντιστοιχεί η πόρτα, πχ netbios στο παράδειγμά σου αν κατάλαβα καλά αυτό που θές να κάνεις.

Το host το χρησιμοποιείς για να προσδιορίσεις την destination IP για την οποία θέλεις να ισχυεί αυτό το rule.

Εν ολίγοις, αυτό που έγραψες επιτρέπει όλα τα PC στο subnet 10.0.0.0/24 να βλέπουν shares του host 192.168.1.1 που βρίσκεται σε άλλο subnet προφανώς.

 

Από το site της cisco το syntax:

permit protocol source source-wildcard destination destination-wildcard reflect name [timeout seconds]

 

no permit protocol source-wildcard destination destination-wildcard reflect name

Δημοσ.

γράφεις host η γραφεις ip range η γραφεις any

 

host γραφεις μονο οταν αναφερεσαι σε μια ip.

μπορεις εναλακτικα να γραψεις και 10.10.10.10 0.0.0.0 χωρίς να βαλεις το host.

Δημοσ.

οχι. αυτο που εγραψες δινει σαν αποτελεσμα το ip range 10.10.10.0 - 10.10.10.255 επειδη του λες στην wildcard mask να κοιταξει μονο τα πρωτα 24 bit.

 

η wildcard mask 0.0.0.0 του λεει να τα δει ολα.

  • 1 χρόνο αργότερα...
Δημοσ.

γνωριζετε μηπωσ μπορω να βρω σε καποιο βιβλιο κατι σχετικα με την ACL?

εχω το Tanenbaun Δικτυα Υπολογιστων αλλα δεν βρισκω κατι

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...