-> ACL은 TCAM(Data_plain)에서 적용되므로 Control_Plain영역에서 처리되는 것에는 적용되지 않는다.
-> TCAM : Packet을 처리하는 용도로만 있다.
Bit 0 : 비교 후 적용
BIt 1 : ByPass
Protocol 만 적용시 L3 packet 확인
eq 로 portnumber 적용시 L4 packet 확인
1.모든 A Class
1-1.모든 A Class packet을 차단
access-list 1 deny 0.0.0.0 127.255.255.255
1-2.모든 A Class Network 차단
access-list 1 deny 1.0.0.0 127.255.255.255
2.모든 B Class
access-list 1 deny 128.0.0.0 63.255.255.255
3.모든 C Class
access-list 1 deny 192.0.0.0 31.255.255.255
4.모든 D Class
access-list 1 deny 224.0.0.0 15.255.255.255
5.모든 Private IP addr만
6.모든 Private IP addr만 한 개의 라인만
-> 네트워크가 동일하지 않아서 합칠수 없다.
모든 홀수 IP 를 ACL 한줄로 차단하는 ACL
모든 짝수 IP 를 ACL 한줄로 차단하는 ACL
다음은 Interface의 IP addr이다. 최소의 범위로 모든 interface를 광고할수 있도록 만들어라.
0.0.0.0 ~ 127.255.255.255 : 클래스 A의 주소 대역
128.0.0.0 ~ 191.255.255.255 : 클래스 B의 주소 대역
192.0.0.0 ~ 223.255.255.255 : 클래스 C의 주소 대역
224.0.0.0 ~ 239.255.255.255 : 클래스 D의 주소 대역
240.0.0.0 ~ 255.255.255.255 : 클래스 E의 주소 대역
모든 Host Route
ip prefix-list Test seq5 permit 0.0.0.0/0 le32
모든 A Class
ip prefix-list Test seq5 permit 0.0.0.0/1 le 32
-> /1 서브넷을 입력하여 Default 가 제외된다.
모든 A Class의 Subnet
ip prefix-list Test seq5 permit 0.0.0.0/0 ge 9
모든 B Class
ip prefix-list Test seq5 permit 128.0.0.0/2 le 32
모든 B Class의 Supernet
ip prefix-list Test seq5 permit 128.0.0.0/2 le 15
모든 C Class
ip prefix-list Test seq5 permit 192.0.0.0/3 le 32
모든 C Class 중 /28 네트워크
ip prefix-list Test seq5 permit 192.0.0.0/3 ge 28 le 28
모든 C Class 중 IP가 16개보다 많고 128개보다는 적은 네트워크
ip prefix-list Test seq5 permit 192.0.0.0/3 ge 26 le 27
172.16.0.0/24 ~ 172.16.3.0/24을 제외한 Private Addr
ip prefix-list Test seq5 permit 10.0.0.0/8 le32
ip prefix-list Test seq10 permit 172.16.0.0/22 le32
ip prefix-list Test seq15 deny 172.16.0.0/12 le32
ip prefix-list Test seq20 permit 192.168.0.0/16 le32
ex) route-map Test permit 10
match ip addr ACL1 ACL2 ACL3
ex) route-map Test deny 20
match ACL1
match interface f0/0
match metric 3
-> Redistribution route filtering
-> BGP
-> Distribute-list
-> NAT
-----문제풀이 미완료-----
1. Seed Metric 설정
redistribute eigrp 100 subnet route-map AA metric-type 1 metric 300
2. route-map 조건 설정
route-map AA permit 10
match ip addr prefix-list AAA BBB
set metric 100
route-map AA permit 20
match tg 500
set metric-type 2
EIGRP / RIP 은 최대치를 가져온다
OSPF 20, E2(변경하지않으면)
172.16.0.0/16에 속해 있는 IP Addr 중 홀수 /24 Network에 속한 Ip Addr은 Drop 하라.
172.16.0.0/16에 속해 있는 나머지 IP들은 nexthop을 192.168.1.1로 설정하고 192.168.2.1이 Backup이 되도록 하라.
나머지 IP Addr는 Routing table에 의해 forwarding 되어야 한다.
-----문제풀이 미완료-----
1. ACL 1번으로 172.16.1.0 0.0.254.255 만든다.
ACL 2번으로 192.16.0.0 0.0.255.255 만든다.
2. route-map BB permit 10
match ip addr 1
set interface null 0
-> Drop이라고 해서 route-map 에서deny 시키면 Routing Table에 등록이된다.
route-map BB permit 20
match ip addr 2
set ip nexthop 192.168.1.1
-> route-map에서 deny 된것만 참조 해서 정상적인 통신을 할수 있다.
ip nat inside source list 10
[Dynamic] -> 추가 학습