π‘ Puoi usare i nomi delle porte invece dei numeri: eq www = eq 80, eq ssh = eq 22, eq ftp = eq 21.
π§ Scenari Comuni β Copia e Adatta
! Blocca SSH da qualsiasi sorgente verso il server access-list 110 deny tcp any host 192.168.10.100 eq 22 access-list 110 permit ip any any
! Permetti solo HTTP e HTTPS verso Internet access-list 120 permit tcp 192.168.1.0 0.0.0.255 any eq 80 access-list 120 permit tcp 192.168.1.0 0.0.0.255 any eq 443 access-list 120 deny ip any any
! Blocca ping (ICMP) dalla rete Guest access-list 130 deny icmp 10.0.0.0 0.0.0.255 any access-list 130 permit ip any any
! Permetti risposte TCP (established) β traffico di ritorno access-list 140 permit tcp any any established access-list 140 deny ip any any
π Standard vs Extended β Confronto Completo
Aspetto
Standard (1-99)
Extended (100-199)
Filtra per
Solo IP sorgente
IP src+dst, protocollo, porta src+dst
Posizionamento
Vicino alla destinazione
Vicino alla sorgente
GranularitΓ
Bassa β blocca tutto o niente
Alta β blocca solo HTTP, solo SSH...
Uso tipico
Filtri semplici, VTY access
Firewall, NAT, QoS, route-map
Protocolli
β
ip, tcp, udp, icmp, ospf, eigrp...
Porte
β
eq, neq, gt, lt, range
π» Lab β ACL Estese
Configura ACL extended per controllare traffico per protocollo e porta
π‘οΈ
Lab β ACL Extended Completo
Difficile~25 minuti
R1 con LAN Vendite, IT, Server e WAN. Configura ACL extended per: bloccare SSH al server solo da Vendite, permettere HTTP/HTTPS a tutti, bloccare ICMP dalla LAN Guest, permettere traffico established. Applica vicino alla sorgente e verifica con ping e show.
16 Obiettivi:
βΈ ACL 100: deny tcp Vendite β Server eq 22 (blocca SSH)
βΈ ACL 100: permit tcp any β Server eq 80 (permetti HTTP)
βΈ ACL 100: permit tcp any β Server eq 443 (permetti HTTPS)
βΈ ACL 100: deny icmp Guest β any (no ping)
βΈ ACL 100: permit ip any any (tutto il resto passa)
βΈ Applicare inbound su Gi0/0 (vicino alla sorgente!)
βΈ ACL named ALLOW-RETURN: permit tcp any any established
βΈ Verifica e ping test per ogni scenario
π
Lab disponibile con Pro
ACL extended con protocolli, porte, established β 16 obiettivi.
β 16 obiettivi
β TCP/UDP/ICMP
β established
β Quiz β ACL Estese
12 domande su ACL extended
π
Quiz disponibile con Pro
12 domande su ACL extended, protocolli, porte, established.