アクセスリストとは、パケットを分類する条件文のリストです。
代表的なものとしてフィルタリングがあります。
フィルタリング・・・ある特定のホストのみがインターネットに接続できるように設定し、
それ以外のホストは接続できないように設定するなど、
トラフィックパターンの規制する。
アクセスリストのルールについて
・記述された一番上の行から順番に照会されていく。
1行目 → 2行目 → 3行目
・アクセスリスト上のある行の条件がパケットと一致した場合、それ以降の行の照会はされない。
1行目× → 2行目× → 3行目○ → × 4行目にはいかない
・各アクセスリストの最後には「暗黙のdeny」があり、パケットがアクセスリストのどの行にも
当てはまらなかった場合、そのパケットは破棄されます。
アクセスリスト作成時の注意点について
・より具体的なチェックがアクセスリストの一番上にくるようにアクセスリストを設定する。
1行目:192.168.1.1からのアクセス可 ← 具体的
2行目:192.168.1.0/24上からのホストのアクセス不可 ← 1行目より抽象的
・「暗黙のdeny」がアクセスリストに存在するため最低1つのpermit文(許可)が必要となる。
ない場合、すべてのトラフィックを拒絶することになる。
・アクセスリストを作成してからインタフェースに適用する。
ルータ上にアクセスリストが1つもないままでアクセスリストをインタフェースに設定しても、
トラフィックのフィルタリングは行われない ※実際は設定できるらしいです。
代表的なものとしてフィルタリングがあります。
フィルタリング・・・ある特定のホストのみがインターネットに接続できるように設定し、
それ以外のホストは接続できないように設定するなど、
トラフィックパターンの規制する。
アクセスリストのルールについて
・記述された一番上の行から順番に照会されていく。
1行目 → 2行目 → 3行目
・アクセスリスト上のある行の条件がパケットと一致した場合、それ以降の行の照会はされない。
1行目× → 2行目× → 3行目○ → × 4行目にはいかない
・各アクセスリストの最後には「暗黙のdeny」があり、パケットがアクセスリストのどの行にも
当てはまらなかった場合、そのパケットは破棄されます。
アクセスリスト作成時の注意点について
・より具体的なチェックがアクセスリストの一番上にくるようにアクセスリストを設定する。
1行目:192.168.1.1からのアクセス可 ← 具体的
2行目:192.168.1.0/24上からのホストのアクセス不可 ← 1行目より抽象的
・「暗黙のdeny」がアクセスリストに存在するため最低1つのpermit文(許可)が必要となる。
ない場合、すべてのトラフィックを拒絶することになる。
・アクセスリストを作成してからインタフェースに適用する。
ルータ上にアクセスリストが1つもないままでアクセスリストをインタフェースに設定しても、
トラフィックのフィルタリングは行われない ※実際は設定できるらしいです。