
access-list 번호 {permit | deny | remark}access-list 1 permit 172.16.0.0 0.0.255.255ip access-group 번호 {in | out}interface fa0/1
ip access-group 1 outconfigure terminal
access-list 1 permit 12.16.0.0 0.0.255.255
interface fastethernet0/1
ip access-group 1 outconfigure terminal
access-list 2 deny 12.16.0.0 0.0.255.255
access-list 2 permit 0.0.0.0 255.255.255.255
interface fastethernet0/1
ip access-group 2 outStandard ACL 적용 실습

ping을 보낼 때 ping이라고 입력하면 여러 옵션을 지정해서 ping이 가능
R2에서 192.168.0.0 255.255.255.0 만 허용 가능하도록 fa0/1에 in 으로 적용
configure terminal
access-list 1 permit 192.168.0.0 0.0.0.255
interface fa0/1
ip access-group 1 in

R1 라우터에서 192.168.10.1 에 ping을 전송

source IP를 192.168.30.254 로 전송, 이 경우는 deny라서 전송되지 않음 (UUUUU)


R2 라우터의 ACL 적용 해제
interface fa0/1
no ip access-group 1 in
R2에서 192.169.0.0 255.255.255.0 만 거부하도록 fa0/1에 적용
configure terminal
access-list 2 deny 192.169.0.0 0.0.0.255
access-list 2 permit 0.0.0.0 255.255.255.255
interface fa0/1
ip access-group 2 in
access-list 번호 {permit | deny} 프로토콜 출발지주소 와일드카드마스크 [연산자 포트번호] 목적지주소 와일드카드마스크 [연산자 포트번호]access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21
access-list 102 permit ip any anypermit ip any any 를 추가해주어야 합니다.172.16.4.0/24 에서 출발해서 172.16.3.0/24로 가는 TCP Telnet 포트(23번) 패킷을 차단
access-list 102 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 23
access-list 102 permit ip any any
172.16.4.0/24 에서 나가는 모든 Telnet을 차단
access-list 102 deny tcp 172.16.4.0 0.0.0.255 any eq 23
access-list 102 permit ip any any
ip access-list standard 이름
구분번호 {deny | permit} {출발지주소 와일드카드마스크 | any}
ip access-group 이름 {in | out}configure terminal
ip access-list standard issuemaker
15 deny 192.168.0.0 0.0.0.255
20 permit any
interface fa0/1
ip access-group issuemaker in
확인
R1 라우터에서 192.168.10.1 에 ping을 전송
source IP를 192.168.0.1 로 전송, 이 경우는 deny라서 전송되지 않음 (UUUUU)


