@network Cisco・アライド実機で学ぶ
>
Cisco実機で学ぶ(CCNA)
> ACL(アクセスリスト)とは
■
TOPへ
■MENU
├
当サイト概要
├
オススメ書籍・問題集
├
古本を探す
├
ネット銀行
├
CCNAシミュレータ
├
パソコンショップ
├
就職・転職・アルバイト
└
無料オンラインゲーム
■練習問題に挑戦
├
CCNA練習問題
├
Network+練習問題
└
ネットワーク過去問題
■ネットワーク関連
├
実習環境を整える
├
アライドテレシス実習
├
Cisco実習(CCNA)
├
Cisco実習(CCNP)
├
ホームネットワーク構築
├
無料ウイルス対策
├
ネットワークツール紹介
├
ネットワークTips
└
オススメ!グッズ
Rakuten
@network Cisco・アライド実機で学ぶ
◆ACL(アクセスリスト)とは
※動作確認は、Cisco2500、Cisco1720、Cisco1721、Cisco2611、Cisco2650、Cisco3620シリーズのルータ、Catalyst2900、Catalyst2950シリーズのスイッチなどで確認しています。コマンド、出力結果、動作は、機種、IOSのバージョンで異なる場合があります。
資格取得が就職、転職、派遣に有利なのは確かですが、「資格=即戦力」とは言えません。実機を操作して資格取得と同時に就職・転職・派遣後に求められるエンジニア(仕事・ジョブ・ワークの達人)としての即戦力を養いましょう。
スポンサードリンク
◆ACL(アクセスリスト)とは
ネットワークを構築する上で、必ず考えなければならないのが、「セキュリティ」です。ネットワークへの外部からの侵入、攻撃が付き物です。ある程度、防御する仕組みをネットワークに備えなければなりません。
攻撃は、外部からだけとは限りません。残念なことに組織内部からの攻撃の方が、外部からの攻撃よりも多いとも言われています。この攻撃から身を守る手段が必要になってきます。Ciscoルータは、FW(ファイアフォール)としても利用できます。
Ciscoルータでセキュリティを実装するには、ACL(アクセスリスト)と呼ばれるパケットフィルタリングを定義します。ACLを定義することで、以下のようなフィルタリング条件を定義することができます。
・送信元IPアドレス
・宛先IPアドレス
・TCP、UDP、ICMPなどのプロトコル
・WWW、FTPなどのアプリケーションサービスへの接続
などが定義できます。他にも指定できますがCCNAの範囲から外れますので、ここでは、割愛します。
ACLは、パケットレベルのフィルタリングが主な機能です。もっと高度なフィルタリングが必要な場合は、より高性能なFW専用機が必要になります。
◆アクセスリストの種類
アクセスリストでは、以下の種類のアクセスリストを作成することができます。
種類
番号の範囲
標準IPアクセスリスト
1〜99 ※IOS12.0以降では、1,300〜1999も使用可能
拡張IPアクセスリスト
100〜199 ※IOS12.0以降では、2,000〜2699も使用可能
AppleTalk
600〜699
標準IPX
800〜899
拡張IPX
900〜999
Novel SAP
1,000〜1,099
アクセスリストを作成する際は、番号を指定します。例えば、標準IPアクセスリストを作成するのであれば、1〜99の範囲で番号を指定しなけばなりません。
例えば、こんな感じです。
Router(config)#access-list
1
permit 192.168.1.0 0.0.0.255
(
ここ
)
このコマンドでは、アクセスリスト番号として「1」を使っているので、標準IPアクセスリストということになります。
上の表を見てもらえれば分かるように、Ciscoルータでは、IP以外プロトコルにも対応しています。以前は、IPXもCCNAの試験範囲でしたが、現在は、IPアクセスリストだけが試験範囲となっています。
次の「
ACL(ワイルドカードマスク)
」では、IPアドレスの範囲を指定する際には、欠かせないアクセスリストについて紹介します。
スポンサードリンク
<ネットワーク資格の練習問題に挑戦>
●
CCNA練習問題に挑戦!(650問)
●
Network+練習問題に挑戦!(393問)
●
テクニカルエンジニア(ネットワーク)試験
◆Cisco実機で学ぶ(CCNAルータ編)
●
ルータの概要・基本操作・設定1 (17項目)
●
ルータの概要・基本操作・設定3 (22項目)
●
IGRP・EIGRPの設定 (18項目)
●
アクセスリスト・ACLの設定 (14項目)
●
NAT・DHCPの設定 (8項目)
●
ルータの概要・基本操作・設定2 (17項目)
●
RIPv1・RIPv2の設定 (14項目)
●
OSPFの設定・デフォルトルートの伝播(16項目)
●
WANの設定 (10項目)
◆Cisco実機で学ぶ(CCNAスイッチ編)
●
スイッチの基本操作・設定 (14項目)
●
VTP・スパニングツリーの設定 (12項目)
●
MACアドレスの管理・VLANの設定 (12項目)
◆アライドテレシス実機で学ぶ
●
基本操作・設定 (11項目)
●
OSPFの設定 (9項目)
●
ポリシールーティング・VRRPなど (12項目)
●
VLAN・マルチホーミング・RIPの設定 (10項目)
●
STP・ポートトランキングなど (14項目)
<関連コンテンツ>
・
ACL(アクセスリスト)とは
・
ACL(ワイルドカードマスク)
・
ACL(host・anyキーワード・省略)
・
ACLの仕組・動作
・
標準ACL
・
拡張ACL
・
ACLの検証
・
拡張ACL
・
ACLの検証
・
名前付き標準IPアクセスリスト
・
名前付き拡張IPアクセスリスト
・
ACL アクセスクラス(access-class)
・
ACL(ICMP)
・
ACL(ルータの発行コマンド時の注意)
・
ACLの配置について
・
ACL(established)
・
ACL コンソールロギング(その1)
・
ACL コンソールロギング(その2)
・
ACL(VLAN間をフィルタリング)その1
・
ACL(VLAN間をフィルタリング)その2
・
ACLとNAT(その1)
・
ACLとNAT(その2)
・
ACLとSyslogサーバへの記録(その1)
・
ACLとSyslogサーバへの記録(その2)
<関連メニュー>
●
CCNA実機で学ぶ
●
CCNP実機で学ぶ
●
アライドテレシス実機で学ぶ
●
TCP/IP入門・無料ネットワークツール
Copyright(c)2006-
@network Cisco・アライド実機で学ぶ
All rights reserved.