โœ๏ธ 21-2 IPP/Cicso network study

์‹œ์Šค์ฝ” ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ - 12 : Access List, ICMP, ํ…”๋„ทํฌํŠธ

hanwitjus 2021. 9. 30. 10:14

Access List

: ์ ‘๊ทผ์„ ํ•˜๊ฒŒ ํ• ์ง€/ ์•„๋‹์ง€ ๋ฏธ๋ฆฌ ์ •ํ•ด ๋†“์€ ๋ฆฌ์ŠคํŠธ(๋ผ์šฐํ„ฐ์˜ ๋ฌธ์ง€๊ธฐ) -> ์ฃผ๋กœ ๋ณด์•ˆ์„ ์œ„ํ•ด์„œ ์‚ฌ์šฉ, ๋ผ์šฐํ„ฐ์— ์„ธํŒ…

์ผ๋ฐ˜์ ์œผ๋กœ ๋„คํŠธ์›Œํฌ ๊ณ„์ธต ๊นŒ์ง€๋งŒ ๊ด€๋ฆฌ๋จ.

๋”ฐ๋ผ์„œ ํ”ผ์ง€์ปฌ ๊ณ„์ธต์—์„œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ณ„์ธต๊นŒ์ง€ ์™„๋ฒฝํ•˜๊ฒŒ ๋ง‰์•„์ค„ ์ˆ˜ ์—†๊ธฐ ๋•Œ๋ฌธ์— ํŒŒ์ด์–ด์›” ๊ฐ™์€ ๋ณด์•ˆ ์†Œํ”„ํŠธ์›จ์–ด๊ฐ€ ํ•„์š”ํ•˜๋‹ค. 

 

์ข…๋ฅ˜๋Š” ํฌ๊ฒŒ Standard Access List, Extended Access List ๋‘ ๊ฐ€์ง€๋กœ ๋‚˜๋‰จ. 

 

>> ๋งŒ์•ฝ ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ์— ๊ฑธ๋ ค์„œ ๋ชป๋“ค์–ด์˜ค๋Š” ๊ฒฝ์šฐ host Unreachable ์ด ๋œฌ๋‹ค.

 

 

Access List ๊ทœ์น™

1) ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ๋Š” ์œ—์ค„๋ถ€ํ„ฐ ํ•˜๋‚˜์”ฉ ์ฐจ๋ก€๋กœ ์ˆ˜ํ–‰๋œ๋‹ค.

 

2) ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ์˜ ๋งจ ๋งˆ์ง€๋ง‰ ๋ผ์ธ์— Permit any๋ฅผ ๋„ฃ์ง€ ์•Š์„ ๊ฒฝ์šฐ๋Š” default๋กœ, ์–ด๋А ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ์™€๋„ match๋˜์ง€ ์•Š์€ ๋‚˜๋จธ์ง€ ๋ชจ๋“  address๋Š” deny๋œ๋‹ค.

-> ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ ๋งจ ๋งˆ์ง€๋ง‰ ์ค„์—๋Š” ํ•ญ์ƒ ๋ชจ๋“  ๊ฒƒ์„ ๋ง‰์•„๋ฒ„๋ฆฌ๋Š” deny all์ด ๋“ค์–ด์žˆ๋‹ค. ์–ด๋–ค ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ์˜ ํ•ญ๋ชฉ์—๋„ ํ•ด๋‹นํ•˜์ง€ ์•Š๋Š” ์ฃผ์†Œ๊ฐ€ ์žˆ๋‹ค๋ฉด ๊ทธ ์ฃผ์†Œ๋Š” ๋งจ ๋งˆ์ง€๋ง‰ ์ค„ ๊นŒ์ง€ ๋‚ด๋ ค์˜จ ํ›„ deny all์— ๊ฑธ๋ ค์„œ ๋ง‰ํžŒ๋‹ค.

 

3) ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ์˜ ์ƒˆ๋กœ์šด line์€ ํ•ญ์ƒ ๋งจ ๋งˆ์ง€๋ง‰์œผ๋กœ ์ถ”๊ฐ€๋˜๋ฏ€๋กœ ์„ ํƒ์  ์ถ”๊ฐ€๋‚˜ ์ œ๊ฑฐ๊ฐ€ ๋ถˆ๊ฐ€ํ•˜๋‹ค.

 

4) interface์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ๊ฐ€ ์ •์˜๋˜์–ด์žˆ์ง€ ์•Š์€ ๊ฒฝ์šฐ(interface์— accessgroup ๋ช…๋ น์ด ์žˆ์ง€ ์•Š์€ ๊ฒฝ์šฐ) ๊ฒฐ๊ณผ๋Š” permit any๊ฐ€ ๋œ๋‹ค.

 

 

Standard Access List

: ์ถœ์ž… ํ†ต์ œ๋ฅผ ํ•  ๋•Œ ์ถœ๋ฐœ์ง€ ์ฃผ์†Œ๋งŒ ์ฐธ๊ณ ํ•จ.

 

์‹คํ–‰๊ณผ์ •

 

*Inbound (ํŒจํ‚ท์ด ๋ผ์šฐํ„ฐ ์•ˆ์œผ๋กœ ๋“ค์–ด์™”์„ ๋•Œ)

 

*Outbound (ํŒจํ‚ท์ด ๋ฐ–์œผ๋กœ ๋‚˜๊ฐˆ ๋•Œ)

 

 

+) ICMP(Internet Control Message Protocol)

์ธํ„ฐ๋„ท ์„œ๋น„์Šค ํ™˜๊ฒฝ์—์„œ ์˜ค๋ฅ˜์— ๋Œ€ํ•œ ์•Œ๋ฆผ๊ณผ ๊ด€๋ จ๋œ ๋ฉ”์‹œ์ง€๋ฅผ ์ „๋‹ฌํ•˜๋Š” ๋ชฉ์ ์˜ ํ”„๋กœํ† ์ฝœ

 

+) ์™€์ผ๋“œ ์นด๋“œ ๋งˆ์Šคํฌ

์„œ๋ธŒ๋„ท ๋งˆ์Šคํฌ์™€ ๋ฐ˜๋Œ€ -> ์„œ๋ธŒ๋„ท ๋งˆ์Šคํฌ๋ฅผ ์ด์ง„์ˆ˜๋กœ ํ’€์—ˆ์„ ๋•Œ 0์€ 1๋กœ, 1์€ 0์œผ๋กœ ๋ฐ”๊พผ๋‹ค. 

ex. subnet  225.225.0.0

    wildcard 0.0.225.225

>> OSPF์™€ ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ์—์„œ ์‚ฌ์šฉ

 

 

ํ…”๋„ทํฌํŠธ(VTY Port)์—์„œ์˜ ์•ก์„ธ์Šค ๋ฆฌ์ŠคํŠธ

๋ผ์šฐํ„ฐ์— ํ…”๋„ท ์ ‘์†์„ ํ•˜๋Š” ์‚ฌ์šฉ์ž๋ฅผ ์ œ์–ดํ•˜๊ธฐ ์œ„ํ•œ ๋ฐฉ๋ฒ•

          -> ๋ผ์šฐํ„ฐ์˜ virtual Terminal ํฌํŠธ๋กœ ์ ‘์†ํ•œ๋‹ค.

access-class์˜ ๋’ค์— IN์„ ์จ์คŒ, ์Šคํƒ ๋‹ค๋“œ ๋ฐฉ์‹ ์ฃผ๋กœ ์‚ฌ์šฉ

 

 

Extended Access List

: ํ›จ์”ฌ ์ •๊ตํ•œ ์•ก์„ธ์Šค์˜ ์ œ์–ด. ์ถœ๋ฐœ์ง€, ๋ชฉ์ ์ง€, ํ”„๋กœํ† ์ฝœ, ์‚ฌ์šฉ ํฌํŠธ๋ฒˆํ˜ธ ํ™•์ธ ํ›„ ํ†ต๊ณผ์—ฌ๋ถ€ ๊ฒฐ์ •

 

์‹คํ–‰๊ณผ์ •

 

 

Standard Access List VS Extended Access List

Standard Access List Extended Access List
์ถœ๋ฐœ์ง€ ์ฃผ์†Œ๋งŒ ์ œ์–ด ์ถœ๋ฐœ์ง€, ๋ชฉ์ ์ง€ ๋ชจ๋‘ ์ œ์–ด
์ „์ฒด TCP/IP์— ๋Œ€ํ•œ ์ œ์–ด๋งŒ IP, TCP, UDP, ICMP ๋“ฑ ํŠน์ • ํ”„๋กœํ† ์ฝœ ์ง€์ •์ œ์–ด
1~99๊นŒ์ง€ Access List ๋ฒˆํ˜ธ๋กœ ์‚ฌ์šฉ 100~199๊นŒ์ง€ ์‚ฌ์šฉ

 

 

 

 

 

LIST