Notice
Recent Posts
Recent Comments
Link
- NEW초롱이의 하루
- kisa
- 길은 가면, 뒤에 있다
- C언어 예술가
- Zer0 day - Zer0 day
- Information Security
- Secure-EDU
- 앙큼한유채's 일상 Story
- Library of Ezbeat (잠정 폐쇄)
- The Factory
- 안드
- 모후모후의 커뮤니티
- 공학도의 잡다한 시선
- 안드2
- IT속에 코코아
- IP주소검색(whois)
- IP주소검색(좌표포함)
- 소프트웨어 경력 관리
- 해저 케이블 지도
- MAC주소검색
- IANA
- 포트번호검색
- 자신의IP확인
- 웹페이퍼캡처
- 나의패스워드보안등급
- 웹 취약점 분석
- IT용어정리
- GitHub
- 라이브러리 모음
- 웹마당넷
- 시스템콜참고
- BCD 변환
- 보안뉴스
- 코딩도장(C, Python)
- 백준알고리즘
- 코딩테스트 연습
- 웹 사이트 테스트
- 스크립트꾸미기
- ctf대회목록
- 전자신문
- hash 크랙
- CVE
- 도메인등록
- N클라우드
- BugBountyList
- 칼리공식사이트
- CR4FTING BOX
- 아스키코드 변환
- 웹 사이트 통계 및 평가
- PDF변환
- AWS 및 클라우드 정보
- 가상화 및 서버관련
- 티오리
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- synology
- Android
- LEVIATHAN
- GPIO
- 메소드
- centos docker
- 쉘 스크립트
- API
- Python
- 네트워크
- System
- GUI
- Java
- RaspberryPi
- 클라우드
- ACL
- 라즈베리파이
- 리눅스
- 자바
- JSP
- docker
- 프로젝트
- 쉘 스크립트 기초
- 안드로이드
- Shell script
- Linux
- 쉘 스크립트 if문
- 그라파나
- nginx
- Tkinter
Archives
- Today
- Total
IT창고
네트워크 ACL 본문
ACL(Access Control List)는 특정 패킷을 차단하거나 허용할 때 사용하는 네트워크에서 방화벽과 같은 일을 합니다.
ACL은 트래픽을 필터링하고 IP주소와 서브넷을 정의합니다. ACL을 설정하기 위해서는 출발지와 목적지, permit과 deny, in과 out의 설정을 먼저 고려해야합니다.
ACl은 표준ACL과 확장ACL이 있습니다.
표준 ACL |
범위는 1~99 이며 출발지 IP 주소만 참조합니다. |
확장 ACL |
범위는 100~199 이며 출발지 IP, 목적지 IP, TCP, UDP, 포트번호 + ICMP 를 참조합니다. |
ACL의 주의사항과 처리방법에 대해 알아보겠습니다.
1. 서브넷 범위가 적은 항목부터 설정해야합니다.
ACL은 설정하는 순서대로 순서 번호를 할당받는데 순서 번호대로 검사하여 조건에 만족하는 항목이 있다면 ACL이 동작하게 됩니다.
만약 상위 순위에 permit any가 있다면 그 하위의 순위는 deny가 되지 않습니다.
2. ACL의 마지막 항목에는 deny any가 동작합니다.
모든 설정을 하고 permit any를 해주지 않는다면 모두 차단 됩니다.
3. 마지막으로 표준ACL과 확장ACL로 나눠서 항목을 설정합니다.
추가적으로 게이트웨이 이중화에 대해 알아보겠습니다.
이중화 게이트웨이는 게이트웨이에 장애가 발생하면 서버들의 외부 네트워크 접근이 불가능하기 떄문에 2개 이상의 게이트 웨이를 사용하는 것을 권장하고 안정적인 네트워크 환경을 구축하는 방법을 이중화 게이트웨이라고 합니다.
'서버운영 > Network' 카테고리의 다른 글
VPN 설정하기 (0) | 2018.09.18 |
---|---|
네트워크 라우팅 프로토콜 (0) | 2018.01.03 |
네트워크 Etherchnnel (0) | 2017.12.20 |
네트워크 STP (1) | 2017.12.19 |
네트워크 VTP (0) | 2017.12.19 |
Comments