์์ค์ฝ ๋คํธ์ํฌ ๋ณด์ - 12 : Access List, ICMP, ํ ๋ทํฌํธ
Access List
: ์ ๊ทผ์ ํ๊ฒ ํ ์ง/ ์๋์ง ๋ฏธ๋ฆฌ ์ ํด ๋์ ๋ฆฌ์คํธ(๋ผ์ฐํฐ์ ๋ฌธ์ง๊ธฐ) -> ์ฃผ๋ก ๋ณด์์ ์ํด์ ์ฌ์ฉ, ๋ผ์ฐํฐ์ ์ธํ
์ผ๋ฐ์ ์ผ๋ก ๋คํธ์ํฌ ๊ณ์ธต ๊น์ง๋ง ๊ด๋ฆฌ๋จ.
๋ฐ๋ผ์ ํผ์ง์ปฌ ๊ณ์ธต์์ ์ ํ๋ฆฌ์ผ์ด์ ๊ณ์ธต๊น์ง ์๋ฒฝํ๊ฒ ๋ง์์ค ์ ์๊ธฐ ๋๋ฌธ์ ํ์ด์ด์ ๊ฐ์ ๋ณด์ ์ํํธ์จ์ด๊ฐ ํ์ํ๋ค.
์ข ๋ฅ๋ ํฌ๊ฒ Standard Access List, Extended Access List ๋ ๊ฐ์ง๋ก ๋๋จ.
>> ๋ง์ฝ ์ก์ธ์ค ๋ฆฌ์คํธ์ ๊ฑธ๋ ค์ ๋ชป๋ค์ด์ค๋ ๊ฒฝ์ฐ host Unreachable ์ด ๋ฌ๋ค.
Access List ๊ท์น
1) ์ก์ธ์ค ๋ฆฌ์คํธ๋ ์์ค๋ถํฐ ํ๋์ฉ ์ฐจ๋ก๋ก ์ํ๋๋ค.
2) ์ก์ธ์ค ๋ฆฌ์คํธ์ ๋งจ ๋ง์ง๋ง ๋ผ์ธ์ Permit any๋ฅผ ๋ฃ์ง ์์ ๊ฒฝ์ฐ๋ default๋ก, ์ด๋ ์ก์ธ์ค ๋ฆฌ์คํธ์๋ match๋์ง ์์ ๋๋จธ์ง ๋ชจ๋ address๋ deny๋๋ค.
-> ์ก์ธ์ค ๋ฆฌ์คํธ ๋งจ ๋ง์ง๋ง ์ค์๋ ํญ์ ๋ชจ๋ ๊ฒ์ ๋ง์๋ฒ๋ฆฌ๋ deny all์ด ๋ค์ด์๋ค. ์ด๋ค ์ก์ธ์ค ๋ฆฌ์คํธ์ ํญ๋ชฉ์๋ ํด๋นํ์ง ์๋ ์ฃผ์๊ฐ ์๋ค๋ฉด ๊ทธ ์ฃผ์๋ ๋งจ ๋ง์ง๋ง ์ค ๊น์ง ๋ด๋ ค์จ ํ deny all์ ๊ฑธ๋ ค์ ๋งํ๋ค.
3) ์ก์ธ์ค ๋ฆฌ์คํธ์ ์๋ก์ด line์ ํญ์ ๋งจ ๋ง์ง๋ง์ผ๋ก ์ถ๊ฐ๋๋ฏ๋ก ์ ํ์ ์ถ๊ฐ๋ ์ ๊ฑฐ๊ฐ ๋ถ๊ฐํ๋ค.
4) interface์ ๋ํ ์ก์ธ์ค ๋ฆฌ์คํธ๊ฐ ์ ์๋์ด์์ง ์์ ๊ฒฝ์ฐ(interface์ accessgroup ๋ช ๋ น์ด ์์ง ์์ ๊ฒฝ์ฐ) ๊ฒฐ๊ณผ๋ permit any๊ฐ ๋๋ค.
Standard Access List
: ์ถ์ ํต์ ๋ฅผ ํ ๋ ์ถ๋ฐ์ง ์ฃผ์๋ง ์ฐธ๊ณ ํจ.
์คํ๊ณผ์
*Inbound (ํจํท์ด ๋ผ์ฐํฐ ์์ผ๋ก ๋ค์ด์์ ๋)
*Outbound (ํจํท์ด ๋ฐ์ผ๋ก ๋๊ฐ ๋)
+) ICMP(Internet Control Message Protocol)
์ธํฐ๋ท ์๋น์ค ํ๊ฒฝ์์ ์ค๋ฅ์ ๋ํ ์๋ฆผ๊ณผ ๊ด๋ จ๋ ๋ฉ์์ง๋ฅผ ์ ๋ฌํ๋ ๋ชฉ์ ์ ํ๋กํ ์ฝ
+) ์์ผ๋ ์นด๋ ๋ง์คํฌ
์๋ธ๋ท ๋ง์คํฌ์ ๋ฐ๋ -> ์๋ธ๋ท ๋ง์คํฌ๋ฅผ ์ด์ง์๋ก ํ์์ ๋ 0์ 1๋ก, 1์ 0์ผ๋ก ๋ฐ๊พผ๋ค.
ex. subnet 225.225.0.0
wildcard 0.0.225.225
>> OSPF์ ์ก์ธ์ค ๋ฆฌ์คํธ์์ ์ฌ์ฉ
ํ ๋ทํฌํธ(VTY Port)์์์ ์ก์ธ์ค ๋ฆฌ์คํธ
๋ผ์ฐํฐ์ ํ ๋ท ์ ์์ ํ๋ ์ฌ์ฉ์๋ฅผ ์ ์ดํ๊ธฐ ์ํ ๋ฐฉ๋ฒ
-> ๋ผ์ฐํฐ์ virtual Terminal ํฌํธ๋ก ์ ์ํ๋ค.
access-class์ ๋ค์ IN์ ์จ์ค, ์คํ ๋ค๋ ๋ฐฉ์ ์ฃผ๋ก ์ฌ์ฉ
Extended Access List
: ํจ์ฌ ์ ๊ตํ ์ก์ธ์ค์ ์ ์ด. ์ถ๋ฐ์ง, ๋ชฉ์ ์ง, ํ๋กํ ์ฝ, ์ฌ์ฉ ํฌํธ๋ฒํธ ํ์ธ ํ ํต๊ณผ์ฌ๋ถ ๊ฒฐ์
์คํ๊ณผ์
Standard Access List VS Extended Access List
Standard Access List | Extended Access List |
์ถ๋ฐ์ง ์ฃผ์๋ง ์ ์ด | ์ถ๋ฐ์ง, ๋ชฉ์ ์ง ๋ชจ๋ ์ ์ด |
์ ์ฒด TCP/IP์ ๋ํ ์ ์ด๋ง | IP, TCP, UDP, ICMP ๋ฑ ํน์ ํ๋กํ ์ฝ ์ง์ ์ ์ด |
1~99๊น์ง Access List ๋ฒํธ๋ก ์ฌ์ฉ | 100~199๊น์ง ์ฌ์ฉ |