달력

5

« 2024/5 »

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
2014. 12. 10. 16:08

CCNA 단어 IT 스터디/CCNA2014. 12. 10. 16:08

 Merge  

2. Provide 제공 

3. Exist 존재하 

4. However 하지만 

5. Overlap 겹치 

6. Necessary 필요한 

7. Store 저장 

8. Available 가능 

9. Cause 원인 

10. Discover 발견 

11. Connectivity 연결 

12. Rather 약간상당 

13. Correct 수정정확한 

14. Scheme 계획 

15. Process 과정 

16. Establish 수립하 

17. Other 다른 

18. Describe 설명하다 

19. Drop 떨어지 

20. Originate 비롯하 

21. Against ~ 대항하 

22. Inclusion 갑작스러운 등장침입 

23. Square 광장정사각형 

24. Performance 성능수행하 

25. Determine  

26. Execute 행하 

27. Resolve 결하 

28. Statement 서명 

29. Regard ~로 여기 

30. Respond  

31. Attempts  

32. Destination  

33. Resposible 임지고 있는 

34. Through ~  

35. Originating 롯하여 

36. Periodically 기적으 

37. Appropriate 적절한 

38. Policy  

39. Applied 용의 

40. Statement  

41. Permanently  

42. Agreement  

43. Designated 정된 

44. Prevent 방하 

45. Hierachical 층적인 

46. Negotiation  

47. Advertisements  

48. Administratively 리적인 

49. Seperately  

50. Describes 서술하 

51. Scenarios 나리 

52. Necessary 요한 

53. Capability  

54. Performance  

55. Assigned  

56. Principal 요한 

57. Conserve  

58. Acknowledgements 정하 

59. Delivery  

60. Respond 답하 

61. Valid 효한 

62. Nearest  가까운 

63. Unauthorized 공인되지않은 

64. Recommendation  

65. Reliablilty  

66. Correctly 확하 

67. Violation  

68. Regarding     ~ 관하 

69. Implementation  

70. Required 수, 필요한 


'IT 스터디 > CCNA' 카테고리의 다른 글

CCNA Access List Sim  (0) 2014.12.10
7/30 CCNA / Access-list  (0) 2014.12.10
7/29 CCNA / OSPF  (0) 2014.12.10
7/10 CCNA / 스패닝트리 / 포트 (port)  (0) 2014.12.10
7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
:
Posted by God Seed
2014. 12. 10. 16:06

7/30 CCNA / Access-list IT 스터디/CCNA2014. 12. 10. 16:06

Access-list regulation

  • 액세스 리스트는 패킷을 비교할때 가지 중요한 구칙들이 있다.

규칙들을 반드시 알고 있어야만 아무도 문제 없이 패킷 필터링을

수가 있으며 액세스 리스트의 규칙에는 다음과 같은 것이 있다.

 

  1. 액세스 리스트는 항상 순차적으로 비교를 하게 된다.

번째 줄부터 시작하여 두번째 , 세번째 이런식으로 비교를 한다.

  1. 패킷은 설정된 액세스 리스트와 비교하여 일치할때까지

자주 사용하는것부터.사용한다.

 

permit ~위해 (밑에 내용)

 

좁은 범위의 것을 먼저 선언

access-list 10 permit 164.124.116.0 0.0.0.255  넘버/허용

                  deny          일부차단

                  permit any    any 전체

 

 빈번히 조건을 만족시킬 만한 것을 먼저 선언

116//118

 

  • 액세스 리스트는 패킷을 비교할때 몇가지 중요한 규칙들이있따.

규칙들을 반드시 알고 있어야만 아무문제 없이 패킷 필터링을 수가 있으며

액세스 리스트의 규칙에는 다음과 같은 것이 있다.

 

  1. 액세스 리스트를 이용하여 설정할 경우 반드시 인터페이스에 적용시켜주어야 한다.

들어오는 패킷을 차단 또는 허용할것인지 아니면 나가는 패킷을 허용할

것인지 차단할 것인지 정의 주어야만 동작하게 된다.

 

  1. 액세스 리스트를 설정한 후에 부분적으로 제거할 수가 없다. 만약 삭제해야 한다면

설정된 내용을 복사하여 텍스트 편집 기능으로 수정한 다음에 다시 붙여 넣기를

하면 된다. 네임드 액세스 리스트를 사용할때는 부분별로 삭제할 수가 있다.

 

  1. 액세스 리스트를 먼저 만들고 해당 인터페이슬에 적용해야 한다. 핵세스

리스트를 ㅓㄹ정하고 않고 인터페이스에 적용할 경우 아무 의미가 없기때문이다.

 

 목적지 제일 가까운곳에 차단을 한다. in,out 보고 판단

 

Access-list 종류

Access-list Type

Access-list Number

Standard IP Access-list

1-99

Exttended ip Access-list

100-199

Ethernet Type Code

200-299

DECnet 확장 DECnet

 

XNS

 

확장 XNS

 

Apple Te

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  • Standard ip
  • 전체 차단 또는 전체 허용
  • 출발지 ip 주소만을 가지고 필터링을 한다.
  • 액세스 리스트 번호는 1~99

 

Ro(con)#access-list acc-list-num [per/deny]

 

Dent

거부

 

permit

허용

 

Source

 

  • Any / host 사용하면 액세스 리스트를 좀더 수비게 설정한다.

 

in/out

언제 할것인지 적용

 

 

1 과제

 

  1. 172.16.1.5 deny
  2. 172.16.1.0 /24 permit
  3. dent any 알고있지만 생략
  4. int s2/0
  5. ip access -group

 

 

UDP= DNS, SNMP, TFTP,(스위치,서비스)RIP(라우터),DHCP

 

tcp = 출발지와 목적지가 정확하게 지정되어야되는 경우 (유니캐스트, 멀티캐스트)

 

udp = 출발지는 하나인데 목적지가 두개 이상인 경우

(브로드캐스트)

 

 

 

acc-li 10 den 172.






===================다시정리(같은내용)==============


2014 - 07 - 30 

 

엑세스 리스트(ACL) 

 

엑세스 리스트 규칙 

1. 엑세스 리스트는 항상 순차적으로 비교를하게 다. 첫번째 줄에서부터 시작하여 두번째  세번째줄 이런식으로 비교를한다. 

2.패킷은 설정된 엑세스 리스트와 비교하여 일치할 때까지 계속 진행되며, 일치할 우  비교를 지 고 일치한 부분을 로 실행하게 다. 

3. 액세스 리스트를 설정하게 되면 디폴트로 항상 “Deny” 상태이며 특정 패킷만 차단하고 나머지는 허용하고자   반드시 “permit”   주어야 한다  

4 . 액세스 리스트를 이용하여 설정할 경우 반드시 인터페이스에 적용시켜 주어야 한다 .  들어오는 패킷을 차단 또는 허용할 것인지 아니면 나가는 패킷을 허용할 것인지 차단할 것인지 정의  주어야만 동작하게 된다 .  

5. 액세스 리스트를 설정한 후에 부분적으로 제거할 수가 없다 . 만약 삭제해야 한다면 설정된 내용을 복사하여 텍스트 편집 기능으로 수정한 다음에 다시 붙여 넣기를 하면 된다 .  네임드 액세스 리스트를 사용할 때는 부분별로 삭제할 수가 있다 .  

6 . 액세스 리스트를 먼저 만들고   해당 인터페이스에 적용해야 한다 . 액세스 리스트를 설정하지 않고 인터페이스에 적용할 경우 아무 의미가 없기 때문이다 . 

 

access list  

 

access-list type 

access-list number 

Standard IP access-list 

전체차단,허용/출발지ip주소로 필터링 

1~99 

extended ip access-list 

100~199 

ehternet type code 

200~299 

 

 

 

실습 ] 다음 조건을 만족하는 확장 네임드 액세스 리스트를 설정하시오 .  

1. 외부 네트워크에서는 월요일 부터 금요일까지 매일 8:00 ~ 18:00 까지 Telnet 명령어를 사용하여 내부 라우터로 접속하는 것을 허용하며 나머지는 차단한다 .  

2. 외부 네트워크는 내부 네트워크로 핑을   없다 .  

3. 모든 통신에 대해 기록해야 한다 .  

4. 나머지는 모두 허용한다 

 

 

R2(config)#time-range  

R2(config-time-range)#periodic weekdays 8:00 to 18:00 

R2(config-time-range)#exit 

 

R2(config)#ip access-list extended  

R2(config-ext-nacl)#permit tcp any any eq 23 time-range  log 

R2(config-ext-nacl)#deny tcp any any eq 23 log 

R2(config-ext-nacl)#deny icmp any any echo log 

R2(config-ext-nacl)#permit ip any any log 

 

 

 

absolute : 간지정 

 

) 2014 1 1 ~2014 1231(08:00~18:00) 

absolute start 08:00 1 jan 2014 to 18:00 31 dec 2014 

 

 

periodic  (월화수목금토일) / 주중 / 주말 

 

 

log 

 

*로그확인 : show loggintg 

 

VTP - server 

vlan 생성가, 변경제 가능 

VTP - client 

server 전해주는 vlan 사용가능 

VTP - transparent 

server 전해주는   vlan 전달만하고  

 

ccna 프  





'IT 스터디 > CCNA' 카테고리의 다른 글

CCNA Access List Sim  (0) 2014.12.10
CCNA 단어  (0) 2014.12.10
7/29 CCNA / OSPF  (0) 2014.12.10
7/10 CCNA / 스패닝트리 / 포트 (port)  (0) 2014.12.10
7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
:
Posted by God Seed