Zusammenfassung der Ressource
ACL - Lista de Controle de Acesso
- STANDARD/PADRÃO
- Numerada de 1-99, 1300 e 1999
- Filtram com base na origem
- EXTENDED/EXTENDIDA
- Numerada de 100-199, 2000 a 2699
- Filtram com base: No tipo do protocolo, ip
origem/destino,porta tcp/udp
origem/destino
- Filtram pacotes
- Camada 3 rede
- Endereço de Origem
- Endereço de Destino
- Tipo de Mensagem ICMP
- Ipv4, Ipv6
- Camada 4 Transporte
- Porta de origem TCP/UDP
- Porta de destino TCP/UDP
- Exemplo> FTP 20/21, HTTP 80
- ACLs de Entrada
- Filtram os pacotes antes do Roteamento
- INBOUND
- ACLs de saída
- Filtram os pacotes após o Roteamento
- ACL server para permitir ou negar
- PERMIT
- DENY
- Ao final de uma ACL existe sempre um DENY
oculto. CUIDADO com ele !
- Utilizam wildcards (Mascara curinga)
- Ex: 192.168.1.1 255.255.255.0, agora o mesmo
endereço usando wildcard 192.168.1.1 0.0.0.255
- Máscara curinga 0 - verifica o valor de bit
correspondente no endereço.
- Máscara curinga 1 - verifica o valor de bit
correspondente no endereço.