이 영역을 누르면 첫 페이지로 이동
:: 일상속의 이야기상자 :: 블로그의 첫 페이지로 이동

:: 일상속의 이야기상자 ::

페이지 맨 위로 올라가기

:: 일상속의 이야기상자 ::

여행사진, 풍경사진, 자동차, 여행기,해외생활

CCNA 17강 수업내용

  • 2009.01.29 12:53
  • 공부(工夫)/CCNA
반응형

R1 Router에 172.13.0.0/24 Network만 거부 나머지는 허용하는 항목 만들기
R1
!
conf t
access-list 10 deny 172.13.0.0 0.0.0.255
access-list 10 permit any
int s1/1
ip access-group 10 in
end

R1 Router에 172.13.0.0/24 Network Telnet만 거부 나머지는 허용하는 항목 만들기
R1
!
conf t
access-list 10 deny 172.13.0.0 0.0.0.255
access-list 10 permit any
line vty 0 4
ip access-group 10 in
end

R3#ping 192.168.1.9 source 172.13.0.1
!!!!!
R##telnet 192.168.1.9 /source-intertace host
% Connection refused by retome host

1. R1 Router에 172.12.0.0/24 172.13.0.0/24 Network만  Telnet 허용 나머지는 거부 하는 항목만들기
R1
conf t
access-list 11 permit 172.12.0.0 0.0.0.255
access-list 11 permit 172.13.0.0 0.0.0.255
line vty 0 4
ip access-group 11 in
end

R2
R2#telnet 192.168.1.1 /source-interface f0/0
R1>
R2#telnet 192.168.1.1 /source-interface lo 1
% Connection relused by remote host

R3#telnet 192.168.1.9 /source-interface lo 0
R1>
R3#telnet 192.168.1.9 /source-interface lo 1
% Connection relused by remote host

@Extended ACL(확장 ACL) - Packet Filtering
Source IP, Destination IP, Protocol, Option을 검사하여 허용하거나 거부하는 항목을 만든다.

list-number : 100-199

Router(config)#access-list <list-number><permit/deny><protocol><source IP><wildcardmask><destinatio IP><wildcardmask><option>

ITBANK(121.160.70.0/24)내부에 HTTP만 허용 나머지 거부하는 항목만들기
Router(config)#access-list 100 permit tcp 121.160.70.0 0.0.0.255 any eq 80

ITBANK(121.160.70.0/24)내부에 Telnet, TFTP만 거부 나머지 허용하는 항목만들기
Router(config)#access-list 101 deny tcp 121.160.70.0 0.0.0.255 any eq 23
Router(config)#access-list 101 deny tcp 121.160.70.0 0.0.0.255 any eq 69
Router(config)#access-list 101 permit tcp any any
Router(config)#access-list 101 permit udp any any


Telnet,SSH,HTTP.HTTPs Enable
!
conf t
ip domain-name ccna
crypto key generate rsa
1024
ip http server
ip http secure-server
ip http authentication local
username root privilege 15 password cisco
line vty 0 4
login local
transport input telnet ssh
end

1. 172.12.0.0/24 Network Telnet만 사용할 수 있도록 설정
R2
!
conf t
access-list 100 permit tcp 172.12.0.0 0.0.0.255 any eq 23
int f0/0
ip access-group 100 in
end

1. 172.12.0.0/24 Network HTTP,SSH만 허용 나머지 거부하는 항목만들기
R2
!
conf t
access-list 101 permit tcp 172.12.0.0 0.0.0.255 any eq 80
access-list 101 permit tcp 172.12.0.0 0.0.0.255 any eq 22
int f0/0
ip access-group 101 in
end

2. 172.12.0.0/24 Network HTTP만 사용할 수 없도록 설정
R2
!
conf t
access-list 102 deny tcp 172.12.0.0 0.0.0.255 any eq 80
access-list 102 permit tcp any any
access-list 102 permit ip any any
int f0/0
ip access-group 102 in
end

3. 172.12.0.0/24 Network Ping만 사용할 수 없도록 설정
R2
!
conf t
access-list 103 deny icmp 172.12.0.0 0.0.0.255 any echo
access-list 103 deny icmp 172.12.0.0 0.0.0.255 any echo-reply
access-list 103 permit icmp any any
access-list 103 permit ip any any
int f0/0
ip access-group 103 in
end

4. R1 router에 SSH, Ping만 사용 나머지는 거부하는 항목만들기
R1
!
conf t
access-list 104 permit tcp any 192.168.1.0 0.0.0.3 eq 22
access-list 104 permit tcp any 172.11.0.0 0.0.0.255 eq 22
access-list 104 permit tcp any 172.11.1.0 0.0.0.255 eq 22
access-list 104 permit icmp any 192.168.1.1 0.0.0.3 any echo
access-list 104 permit icmp any 192.168.1.1 0.0.0.3 any echo-reply
access-list 104 permit icmp any 172.11.0.0 0.0.0.3 any echo
access-list 104 permit icmp any 172.11.0.0 0.0.0.3 any echo-reply
access-list 104 permit icmp any 172.11.1.0 0.0.0.3 any echo
access-list 104 permit icmp any 172.11.1.0 0.0.0.3 any echo-reply
int s1/0
ip access-group 104 in
int s1/1
ip access-group 104 in
end

반응형
저작자표시비영리동일조건
  • 카카오스토리
  • 트위터
  • 페이스북

'공부(工夫) > CCNA' 카테고리의 다른 글

CCNA 20강 수업내용  (0) 2009.02.03
CCNA 19강 수업내용  (0) 2009.02.03
CCNA 18강 수업내용  (0) 2009.01.30
CCNA 17강 수업내용  (0) 2009.01.29
CCNA 16강 수업내용  (0) 2009.01.28
CCNA 15강 수업내용  (0) 2009.01.23
CCNA 14강 수업내용  (0) 2009.01.22

댓글

방문자 정보

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • CCNA 19강 수업내용

    CCNA 19강 수업내용

    2009.02.03
  • CCNA 18강 수업내용

    CCNA 18강 수업내용

    2009.01.30
  • CCNA 16강 수업내용

    CCNA 16강 수업내용

    2009.01.28
  • CCNA 15강 수업내용

    CCNA 15강 수업내용

    2009.01.23
다른 글 더 둘러보기
  • 최신
    • 1
    • ···
    • 330
    • 331
    • 332
    • 333
    • 334
    • 335
    • 336
    • 337
    • 338
    • ···
    • 745
  • 다음

정보

:: 일상속의 이야기상자 :: 블로그의 첫 페이지로 이동

:: 일상속의 이야기상자 ::

  • :: 일상속의 이야기상자 ::의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 글 목록보기
  • 방명록
  • 태그
  • 글쓰기
  • 관리

카테고리

  • 분류 전체보기 (745)
    • 일상생활 (287)
      • 일상생활 (203)
      • JDC (4)
      • For Cruze (6)
      • For Malibu (45)
      • Cooking (0)
      • Canada Life (29)
    • 여행(旅行) (105)
      • 도쿄여행(07) (11)
      • 캄보디아여행(10) (5)
      • 제주도워크샵(13) (5)
      • 오사카여행(14) (18)
      • 도쿄여행(15) (13)
      • 국내여행&나들이 (2)
      • 삿포로여행(16) (18)
      • 제주도여행(17) (7)
      • 도쿄여행(17) (8)
      • 싱가포르여행(17) (9)
      • 시애틀여행(18) (4)
      • 킬로나여행(18) (4)
    • 사진(寫眞) (24)
    • 리뷰&프리뷰 (49)
      • 메이브니즈 (5)
      • Microsoft (4)
      • 모바일 (22)
      • 컴퓨터 (2)
      • 생활물품 (5)
      • 게임 (2)
      • FS (1)
      • 이벤|체험단 (4)
      • 파인디지탈 (4)
    • 게임 (20)
      • 비행(飛行) (12)
      • ETS2 (0)
      • Satisfactory (8)
    • 공부(工夫) (28)
      • CCNA (16)
      • JAVA/JSP (4)
      • LINUX (7)
    • 일본문화 (232)
      • 夏帆 (18)
      • 新垣結衣 (6)
      • HelloProject (208)

최근 글

  • [SatisFactory] Patch Notes: Early Acc⋯

    [SatisFactory] Patch Notes: Early Acc⋯

    2021.01.22
  • [SatisFactory] Patch Notes: Early Acc⋯

    [SatisFactory] Patch Notes: Early Acc⋯

    2021.01.20
  • [SatisFactory] Gases are coming in Up⋯

    [SatisFactory] Gases are coming in Up⋯

    2021.01.16
  • [SatisFactory] The Blender - New Feat⋯

    [SatisFactory] The Blender - New Feat⋯

    2021.01.07

인기 글

  • [밴쿠버생활] BC주 운전면허증 도착 및⋯

    [밴쿠버생활] BC주 운전면허증 도착 및⋯

    2018.05.05
  • [2019.06.14] Moncton으로 이사 - 아침⋯

    [2019.06.14] Moncton으로 이사 - 아침⋯

    2019.07.20
  • [자유여행] 1박 2일 시애틀 여행기 - #1⋯

    [자유여행] 1박 2일 시애틀 여행기 - #1⋯

    2018.11.06
  • [자유여행] 싱가포르 자유여행 - #6 가⋯

    [자유여행] 싱가포르 자유여행 - #6 가⋯

    2018.10.26

댓글

  • 아직도 운영하네요 UNC 이민업체 피해자⋯
  • 안녕하세요. 홈페이지에도 관련된 정보⋯
  • 타주 대학교 학생 카드여도 되는건가요⋯
  • 퍼갈께요~

공지사항

  • 공지 - 블로그 타이틀 위치 관련 공지
  • 공지 - 블로그 안내문

아카이브

  • 2021/01
  • 2020/12
  • 2020/03

태그

  • 밴쿠버
  • 캐나다
  • 사와지리에리카
  • canada
  • 말리부
  • vancouver
  • 일본
  • 자유여행
  • 도쿄
  • 쉐보레

나의 외부 링크

  • Apink with LovelyA
  • 마노링의 페이스북
  • 마노링의 트위터
  • 마노링의 인스타그램

정보

마노링의 :: 일상속의 이야기상자 ::

:: 일상속의 이야기상자 ::

마노링

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자 440,859
  • 오늘 0
  • 어제 5

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. © 마노링. Designed by Fraccino.

티스토리툴바