А.4.3.3 Использование списков управления доступом
Список управления доступом может быть создан для каждого протокола, для
которого должны фильтроваться данные, и для каждого интерфейса. В
некоторых протоколах создается один список для фильтрации входных данных
и другой для выходных данных. Могут быть созданы два основных типа
списков — стандартный и расширенный.
После того, как директива списка проверит пакет на соответствие
заданному условию, ему может быть разрешено или запрещено использование
интерфейса в группе доступа.
Списки управления доступом операционной системы Cisco проверяют пакет и
заголовки верхних уровней, как показано на рис. А.5. Например, можно
использовать стандартный список для фильтрации пакетов только по адресу
источника.
Далее
>>> |