Pengertian jenis-jenis ACL (Access Control List)?
ACL
(Access Control List) adalah kumpulan list kondisi dari setiap akses. Jadi
dapat men-filter paket data yang tidak diinginkan dan dapat
diimplementasikan sebagai Access Policy.
Ada 2 macam
ACL itu, yaitu:
1. Standard (1-99)
-> Melakukan filter berdasarkan dari IP saja.
Diletakkan di paling TERDEKAT dari DESTINATION (IP tujuan).
Command
line-nya adalah sebagai berikut:
- Daftarkan ACL-nya terlebih dahulu
dengan:
R3(config)#access-list [nomor ACL]
permit/deny [IP yg akan dikontrol access-nya
- Setelah didaftar, masukkan ACL-nya
ke interface-nya:
R3(config)#interface
[interface yang paling terdekat dengan IP destination]
R3(config-if)#ip
access-group [nomor ACL yg sudah dibuat] in/out
2. Extended
(100-199)->Melakukan filter berdasarkan IP, TCP/UDP, dan port.
Diletakkan di paling TERDEKAT dari SOURCE (IP asal).
Command
line-nya adalah sebagai berikut:
- Daftarkan ACL-nya terlebih dahulu
dengan:
R3(config)#access-list [nomor ACL]
permit/deny [tipe paket yang akan diakses] [IP Source] [IP Destination]
[perintah pembanding] [port yg akan ditutup]
- Setelah didaftar, masukkan ACL-nya
ke interface-nya:
R3(config)#interface
[interface yang paling terdekat dengan IP source]
R3(config-if)#ip access-group
[nomor ACL yg sudah dibuat] in/out