Чим standard ACL відрізняється від extended ACL?
Standard ACL
Standard ACL - це простий список контролю доступу, який фільтрує трафік лише за IP-адресою джерела.
Що враховує:
- лише source IP (звідки прийшов трафік)
Чого не враховує:
- IP-адресу призначення;
- протокол (TCP/UDP/ICMP);
- порти.
Особливості:
- простий у налаштуванні;
- груба фільтрація;
- може заблокувати зайвий трафік.
Зазвичай розміщується ближче до призначення, щоб не відрізати потрібний трафік раніше часу.
Extended ACL
Extended ACL - це розширений список контролю доступу, який фільтрує трафік за багатьма параметрами.
Що враховує:
- IP-адресу джерела;
- IP-адресу призначення;
- протокол (TCP, UDP, ICMP та ін.);
- номери портів.
Особливості:
- дуже гнучкий;
- дозволяє точно керувати доступом;
- найчастіше використовується в реальних мережах.
Зазвичай розміщується ближче до джерела, щоб одразу блокувати небажаний трафік.
Головна відмінність (таблиця)
| Критерій | Standard ACL | Extended ACL |
|---|---|---|
| IP джерела | Так | Так |
| IP призначення | Ні | Так |
| Протокол | Ні | Так |
| Порти | Ні | Так |
| Гнучкість | Низька | Висока |
Приклад простими словами
-
Standard ACL:
«Дозволяти або забороняти все від цього комп'ютера»
-
Extended ACL:
«Дозволяти цьому комп'ютеру доступ лише до цього сервера по цьому порту»
Коротка відповідь
Для співбесідиPremium
Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.