Skip to main content

Чим standard ACL відрізняється від extended ACL?

Standard ACL

Standard ACL - це простий список контролю доступу, який фільтрує трафік лише за IP-адресою джерела.

Що враховує:

  • лише source IP (звідки прийшов трафік)

Чого не враховує:

  • IP-адресу призначення;
  • протокол (TCP/UDP/ICMP);
  • порти.

Особливості:

  • простий у налаштуванні;
  • груба фільтрація;
  • може заблокувати зайвий трафік.

Зазвичай розміщується ближче до призначення, щоб не відрізати потрібний трафік раніше часу.


Extended ACL

Extended ACL - це розширений список контролю доступу, який фільтрує трафік за багатьма параметрами.

Що враховує:

  • IP-адресу джерела;
  • IP-адресу призначення;
  • протокол (TCP, UDP, ICMP та ін.);
  • номери портів.

Особливості:

  • дуже гнучкий;
  • дозволяє точно керувати доступом;
  • найчастіше використовується в реальних мережах.

Зазвичай розміщується ближче до джерела, щоб одразу блокувати небажаний трафік.


Головна відмінність (таблиця)

КритерійStandard ACLExtended ACL
IP джерелаТакТак
IP призначенняНіТак
ПротоколНіТак
ПортиНіТак
ГнучкістьНизькаВисока

Приклад простими словами

  • Standard ACL:

    «Дозволяти або забороняти все від цього комп'ютера»

  • Extended ACL:

    «Дозволяти цьому комп'ютеру доступ лише до цього сервера по цьому порту»

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.