خانه آموزش سیسکو ccna آموزش CCNA فصل شانزدهم

آموزش CCNA فصل شانزدهم

 Access-List های Extended (گسترده)

ACL ها بسیار قابل انعطاف بوده و دست ما را در فیلتر کردن انواع مختلف ترافیک باز میگذارند. گفتیم که ACL هایExtended عمل فیلتراسیون را بر اساس پارامترهای زیر انجام می دهند:

Extended ACL

 1- آدرس IP فرستنده و گیرنده پیام‌ها

2-  نوع پروتکل IP مورد استفاده مثل IP,ICMP,TCP,UDP و …

 3-  اطلاعات مربوط به پروتکل ها مثل شماره پورت درTCP وUDP و نوع پیام ها یا Message Typeدر پروتکل ICMP

 

 ترکیب دستورات مورد استفاده برای ایجاد این نوعACL به شکل زیر است:

Router(config)#access-list ACL_NUM {permit} | {deny} protocol SRC_IP  WC_MASK DST_IP WC_MASK DST Por [log]

 

 از این دستور نیز می‌توان فهمید که در صورت به کار رفته در ایجادACL های extendedکمی پیچیده تر از قبلی است. شماره ای که برای نامگذاریACL ها به کار میرود را میتوان در رنج 100 تا 199 و نیز 1699تا2000 انتخاب نمود. پس از مشخص نمودن گزینه‌هایpermit/deny نوع پروتکل مورد نظر را نیز باید مشخص نماییم که این نکته اول این تفاوت اساسی بینACL های استاندارد را با ACLهای گسترده نشان می‌دهد .این پروتکل شامل موارد زیر می شوند:

 IP,TCP,ICMP,GRE,UDP,IGRP,EIGRP,IGMP,IPINIP,NOS,OSPF

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

  • E7Y06A HPE StoreFabric CN1200E 10Gb Converged Network Adapter

    E7Y06A HPE StoreFabric CN1200E 10Gb Converged Network Adapter

    نمره 0 از 5
  • P12954-001 Power MSA 2060

    P12954-001 Power MSA 2060

    Part Number > P12954-001 توان خروجی > 580W AC ولتاژ ورودی > 100–240V...

    نمره 0 از 5
  • C7976A-HP-Ultrium-6-6.25TB

    HPE LTO‑6 Ultrium 6.25TB RW Data Cartridge - C7976A

    تکنولوژی > LTO-6 ظرفیت فشرده > 6.25 ترابایت ظرفیت غیرفشرده...

    نمره 0 از 5
  • خرید SSD-Samsung-3.84TB

    Samsung PM1653 Enterprise SSD 3.84TB SAS

    پارت نامبر > MZILG3T8HCLS نوع محصول > Enterprise SSD –...

    نمره 0 از 5