Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Чим standard ACL відрізняється від extended ACL?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)**Standard ACL** фільтрує трафік лише за IP-адресою джерела, а **Extended ACL** фільтрує трафік за IP-адресою джерела й призначення, протоколом і портами. **Ключове:** extended ACL значно гнучкіший і найчастіше використовується в реальних мережах.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення## Standard ACL **Standard ACL** - це простий список контролю доступу, який **фільтрує трафік лише за IP-адресою джерела**. ### Що враховує: - лише **source IP** (звідки прийшов трафік) ### Чого не враховує: - IP-адресу призначення; - протокол (TCP/UDP/ICMP); - порти. ### Особливості: - простий у налаштуванні; - груба фільтрація; - може заблокувати зайвий трафік. Зазвичай розміщується **ближче до призначення**, щоб не відрізати потрібний трафік раніше часу. --- ## Extended ACL **Extended ACL** - це розширений список контролю доступу, який **фільтрує трафік за багатьма параметрами**. ### Що враховує: - IP-адресу джерела; - IP-адресу призначення; - протокол (TCP, UDP, ICMP та ін.); - номери портів. ### Особливості: - дуже гнучкий; - дозволяє точно керувати доступом; - найчастіше використовується в реальних мережах. Зазвичай розміщується **ближче до джерела**, щоб одразу блокувати небажаний трафік. --- ## Головна відмінність (таблиця) | Критерій | Standard ACL | Extended ACL | |---|---|---| | IP джерела | Так | Так | | IP призначення | Ні | Так | | Протокол | Ні | Так | | Порти | Ні | Так | | Гнучкість | Низька | Висока | --- ## Приклад простими словами - **Standard ACL**: > «Дозволяти або забороняти все від цього комп'ютера» - **Extended ACL**: > «Дозволяти цьому комп'ютеру доступ лише до цього сервера по цьому порту»Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.