RSS

Kamis, Desember 11, 2008

ACL or BCL

1. Definisi
ACL akn beraction(deny,permit ato remark) untuk service QoS,firewall,tunneling ato IPSec
Contoh ACL:
#access-list 10 permit 192.168.1.0 0.0.0.255
#access-list 100 deny tcp 192.168.1.0 0.0.0.255 host 10.10.10.10 eq 80
#ip access-list firewall
#permit 192.168.1.0 0.0.0.255

2. Cara kerja
Dari yg lebih spesifik ke yg lebih global
a. Top down,ACL dibaca dari atas kebawah
b. With ordered/sesuai urutan, sesuai dg urutan konfigurasi
c. Implicit deny,klu ta ad diACL,akn lgsg dideny

3. Type Access list
a. Numbered/named
b. Standart/Extended

Standart by numbered 1-99,1300-1999
Extended by numbered 100-199

Perbedaan standart dan extended:
Standart(Source) dan Extended(Source, Destination, Service(ip/tcp/udp/icmp), Port)

Jadi,standart tu hanya menanyakan “dari mana lw?” klu extended lebih spesifik “dari mana lw?tujuan lw kemana?ngpain aj?”

4. Configure access list+case
- Standart by named
#ip access-list standart NAMA
#permit 192.168.1.0 0.0.0.255
- Standart by numbered
#access-list 1 permit 192.168.1.0 0.0.0.255

Configure:
a. Range IP yg mo dideny ato dipermit
b. Placement,penempatan diinterface mana
c. Test+troubleshoot

Standart tu bikin ACL dirouter destination ato deket ma tujuan
Extended tu bikin ACL dirouter source,deket ma sourceny


tp blun ngerti...mohon bantuannya tuk menjelaskan tentang ACL...

Tidak ada komentar: