Chào các bạn,
Dưới đây là tài liệu tôi đã dùng khi hướng dẫn các học viên, các bạn tham khảo và nếu thiếu sót gì mong được bổ sung :
4. MATCH EVERYONE
Access-list 1 permit any
or
Access-list 1 permit 0.0.0.0 255.255.255.255
Bài tập :
1) Viết một ACLs cấm tất cả các ip chẵn của mạng 192.168.1.0/24 không được truy cập http.
2) WCM : 0.0.0.0 255.255.255.0 có nghĩa gì ?
Chúc các bạn vui vẻ!
Dưới đây là tài liệu tôi đã dùng khi hướng dẫn các học viên, các bạn tham khảo và nếu thiếu sót gì mong được bổ sung :
Access Control Lists - Wildcard Masks
Quy luật để tạo ra WC Masks
32 bit của WCM chĩ chứa 0 và 1 với quy ước:
a 1 là bỏ qua.
b 0 là kiểm tra.
1. TO MATCH A HOST
Cho tất cả các bit là 0.
32 bit của WCM chĩ chứa 0 và 1 với quy ước:
a 1 là bỏ qua.
b 0 là kiểm tra.
1. TO MATCH A HOST
Cho tất cả các bit là 0.
Với Standard Access-list
Access-list 1 permit 186.145.65.12 0.0.0.0
hoặc
Access-list 1 permit 186.145.65.12 (standard access lists sẽ thừa nhận như 0.0.0.0 mask)
hoặc
Access-list 1 permit 186.145.65.12 (standard access lists sẽ thừa nhận như 0.0.0.0 mask)
Với Extended Access-lists
Access-list 101 permit ip 186.145.65.12 0.0.0.0 any
hoặc
Access-list 101 permit ip host 186.145.65.12 any
2. MATCH AN ENTIRE SUBNET
Wildcard mask = 255.255.255.255 – the subnet mask
hoặc
Access-list 101 permit ip host 186.145.65.12 any
2. MATCH AN ENTIRE SUBNET
Wildcard mask = 255.255.255.255 – the subnet mask
Vd 1
Given 42.64.86.0 subnet mask 255.255.255.0
255.255.255.255 - subnet mask 255.255.255.0 = Wildcard mask 0.0.0.255
Given 42.64.86.0 subnet mask 255.255.255.0
255.255.255.255 - subnet mask 255.255.255.0 = Wildcard mask 0.0.0.255
Access-list 1 permit 42.64.86.0 0.0.0.255
Vd 2
Given 202.22.66.99 subnet mask 255.255.255.240
255.255.255.255 - subnet mask 255.255.255.240 = Wildcard mask 0.0.0.15
Given 202.22.66.99 subnet mask 255.255.255.240
255.255.255.255 - subnet mask 255.255.255.240 = Wildcard mask 0.0.0.15
Access-list 1 permit 202.22.66.99 0.0.0.15
Vd 3
Given 55.66.77.0 subnet mask 255.255.224.0
255.255.255.255 - subnet mask 255.255.224.0 = Wildcard mask 0.0.31.255
Given 55.66.77.0 subnet mask 255.255.224.0
255.255.255.255 - subnet mask 255.255.224.0 = Wildcard mask 0.0.31.255
Access-list 1 permit 55.66.77.0 0.0.31.255
Vd4
Given 211.95.32.128 subnet mask 255.255.255.248
255.255.255.255 - subnet mask 255.255.255.248 = Wildcard mask 0.0.0.7
Given 211.95.32.128 subnet mask 255.255.255.248
255.255.255.255 - subnet mask 255.255.255.248 = Wildcard mask 0.0.0.7
Access-list 1 permit 211.95.32.128 0.0.0.7
3. MATCH A RANGE (Thông qua một range IP cụ thể)
Để tìm WCM ta lấy IP cao nhất trừ IP thấp nhất của range:
Để tìm WCM ta lấy IP cao nhất trừ IP thấp nhất của range:
Vd 1
Match the range from 132.43.48.0 to 132.43.63.255
132.43.63.255 - 132.43.48.0 = Wildcard mask 0.0.15.255
Match the range from 132.43.48.0 to 132.43.63.255
132.43.63.255 - 132.43.48.0 = Wildcard mask 0.0.15.255
Access-list 1 permit 132.43.48.0 0.0.15.255
Vd 2
Match the range from 132.43.16.32 to 132.43.31.63
132.43.31.63 - 132.43.16.32 = Wildcard mask 0.0.15.31
Match the range from 132.43.16.32 to 132.43.31.63
132.43.31.63 - 132.43.16.32 = Wildcard mask 0.0.15.31
Access-list 1 permit 132.43.16.32 0.0.15.31
4. MATCH EVERYONE
Access-list 1 permit any
or
Access-list 1 permit 0.0.0.0 255.255.255.255
1) Viết một ACLs cấm tất cả các ip chẵn của mạng 192.168.1.0/24 không được truy cập http.
2) WCM : 0.0.0.0 255.255.255.0 có nghĩa gì ?
Chúc các bạn vui vẻ!
Comment