logo
СиСПК (ВАСИН)-лекции

14.3. Конфигурирование расширенных списков доступа

В отличие от стандартных списков доступа, имеющих в качестве критерия фильтрации только один параметр – адрес источника, расширенные списки используют несколько параметров:

- адрес источника,

- адрес назначения,

- протокол,

- порт.

Формат команды создания расширенного списка доступа следующий:

Router(config)#access-list {номер} {permit или deny} {протокол} {адрес источника}.{адрес назначения} {порт}

В поле протокола задается имя или номер (0 – 255) протокола сети Интернет. Наиболее часто используются протоколы IP, TCP, UDP, OSPF, RIP и др. Поле порта используется либо для задания номера (0 – 65535), либо – имени портов, например, TCP или UDP.

Формат команды привязки списка доступа к интерфейсу аналогичен команде стандартного списка:

Router(config-if)#{протокол} access-group {номер} {in или out}

Пример 4. В сети (рис.14.2) необходимо:

  1. разрешить одной рабочей станции 192.168.30.11 Сети 3 доступ к серверу с адресом 192.168.10.25 Сети1 с адресом порта 8080;

  2. разрешить всем рабочим станциям Сети2 с адресом 192.168.20.0 доступ к тому же серверу;

  3. разрешить всем рабочим станциям доступ ко всем Web-серверам Сети