Jump to content

Cisco Access Listen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Mit ACLs wird der Netzverkehr gefiltert, indem gesteuert wird, ob geroutete Pakete an der Router-Schnittstelle weitergeleitet oder abgewiesen werden. Der Router überprüft jedes einzelne Paket. Anhand der in der ACL festgelegten Bedingungen leitet er ein Paket weiter oder verwirft es. Anhaltspunkte für die ACL-Entscheidungen sind unter anderem die Absender- und die Zieladresse, die Protokolle und die Port-Nummern der oberen Schichten.

 

Die Reihenfolge, in der ACL-Anweisungen positioniert werden, ist wichtig. Die Cisco IOS-Software gleicht ein Paket in der Reihenfolge von oben nach unten mit den einzelnen Bedingungsanweisungen in der Liste ab. Sobald eine Übereinstimmung in der Liste gefunden wurde, wird die Annahme- oder Abweisungshandlung ausgeführt, und es werden keine weiteren ACL-Anweisungen bearbeitet. Befindet sich oben in der Liste eine Bedingungsanweisung, die jeden Datenverkehr zulässt, werden die darunter hinzugefügten Anweisungen nie überprüft werden.

Link zu diesem Kommentar

Hola,

 

ja die default action in der ACl ist drop.

 

so sollte das klappen

 

access-list 101 permit tcp <local net> <local net wildcard> any eq 80

access-list 101 permit tcp <local net> <local net wildcard> any eq 443

access-list 101 permit tcp <local net> <local net wildcard> any eq ftp

access-list 101 permit tcp <local net> <local net wildcard> any eq ftp-data

access-list 101 permit tcp <local net> <local net wildcard> any eq smtp

access-list 101 permit tcp <local net> <local net wildcard> any eq domain

access-list 101 permit udp <local net> <local net wildcard> any eq domain

 

wenn du deine dns server weißt kannst du natürlich weiter einschrenken.

Die default action ist drop => jedlicher andere traffic wird wegeschmissen.

willst du wissen was weggeschmissen wird einfach als letzte Zeile

 

access-list 101 deny ip any any log

 

eingeben

 

Ciao

Link zu diesem Kommentar
hej danke

jetzt müsste ich aber noch wissen welche zeile welchen dienst erlaubt ?

also welche zeile steht für was ?

 

was bedeutet das eq ?

 

eq (equal) = bedeutet gleich also gleich 23 für z.B. telnet

 

eine liste der known ports findest du z.B. hier (gibts bestimmt noch bessere)

 

http://www.chebucto.ns.ca/~rakerman/port-table.html

 

80 => für default setup http

443 => für default setup https

 

der rest sollte selbsterklärend sein

 

ciao

Link zu diesem Kommentar

hehe bei genauerem hinsehen ist mir dann auch aufgefallen das es ja eigenlich da steht. danke schonmal das hat mir sehr weitergeholfen.

 

nur die letzten beiden zeilen da bin ich mir nicht ganz sicher für was die stehen ?

 

access-list 101 permit tcp <local net> <local net wildcard> any eq domain

access-list 101 permit udp <local net> <local net wildcard> any eq domain

 

?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...