네트워크 기초 (2) - ACL, prefix_list

topology

IP 설정 및 RIP 설정

R6)
conf t
int g1/0
ip add 1.1.76.6 255.255.255.0
no sh
int g0/0
ip add 1.1.67.6 255.255.255.0 
no sh
int l0
ip add 6.6.6.6 255.255.255.0
int l1
ip add 6.6.5.6 255.255.255.0
exi
router rip
ver 2
no auto
net 1.0.0.0
net 6.0.0.0
R7)
int g1/0
ip add 1.1.76.7 255.255.255.0
no sh
int g0/0
ip add 1.1.67.7 255.255.255.0 
no sh
int l0
ip add 7.7.7.7 255.255.255.0
int l1
ip add 7.7.6.7 255.255.255.0
exi
router rip
ver 2
no auto
net 1.0.0.0
net 7.0.0.0

 

ACL standard 방식

R7) 

 


ip access-list standard ACL
deny 7.7.7.0 0.0.0.255

permit any #이걸달아주지않으면 다른대역도 다 막아버린다

추가작업할경우 sh ip access-list로 확인

 

R7)
router rip
distribute-list ACL out gigabitEthernet 0/0
distribute-list ACL out gigabitEthernet 1/0

 

R6) 
clear ip route *
sh ip route


*7.7.7.0/24 대역의 라우팅테이블을 받아오지 못한다.



R6에서 L0 네트워크만 허용 설정

 

R6)
ip access-list standard ACL
permit 6.6.6.0 0.0.0.255
deny any
exi
router rip
distribute-list ACL out g 0/0
distribute-list ACL out g 1/0

*6.6.6.0/24 대역의 라우팅테이블을 받아오지 못한다.

 

Prefix-list 방식



R6에서 prefix-list로 L1만 허락

R6)
ip prefix-list PFL permit 6.6.5.0/24 le 32

router rip 
no distribute-list ACL out GigabitEthernet0/0 // 아까 설정한 것들 없애는작업
no distribute-list ACL out GigabitEthernet1/0
distribute-list prefix PFL out GigabitEthernet0/0
distribute-list prefix PFL out GigabitEthernet1/0

R7 router의 routing table Clear 전
Clear 후

 

 

R6에서 올차단

 

R6)
ip prefix-list RIP_PREFIX seq 5 deny 0.0.0.0/0 le 32
//0.0.0.0/0 le 32 = 0.0.0.0 0.0.0.0 *le = 작거나 같을때까지




router rip
distribute-list prefix RIP_PREFIX in GigabitEthernet0/0
distribute-list prefix RIP_PREFIX out GigabitEthernet0/0
distribute-list prefix RIP_PREFIX in GigabitEthernet1/0
distribute-list prefix RIP_PREFIX out GigabitEthernet1/0

 

 

R7의 라우팅테이블