Pengertian jenis-jenis ACL (Access Control List)?

Posted on

Pengertian jenis-jenis ACL (Access Control List)?

ACL
(Access Control List) adalah kumpulan list kondisi dari setiap akses. Jadi
dapat men-filter­ paket data yang tidak diinginkan dan dapat
diimplementasikan sebagai Access Policy.


Ada 2 macam
ACL itu, yaitu:
 1.    Standard (1-99)
    ->   Melakukan filter berdasarkan dari IP saja.
Diletakkan di paling TERDEKAT dari DESTINATION (IP tujuan).

Command
line­-nya adalah sebagai berikut:

 -   Daftarkan ACL-nya terlebih dahulu
dengan:

R3(config)#access-list [nomor ACL]
permit/deny [IP yg akan dikontrol access-nya
 -   Setelah didaftar, masukkan ACL-nya
ke interface-nya:

R3(config)#interface
[interface yang paling terdekat dengan IP destination]
R3(config-if)#ip
access-group [nomor ACL yg sudah dibuat] in/out
 

2.    Extended
(100-199)->Melakukan filter berdasarkan IP, TCP/UDP, dan port.
Diletakkan di paling TERDEKAT dari SOURCE (IP asal).

     
Command
line­-nya adalah sebagai berikut:
 -   Daftarkan ACL-nya terlebih dahulu
dengan:

R3(config)#access-list [nomor ACL]
permit/deny [tipe paket yang akan diakses] [IP Source] [IP Destination]
[perintah pembanding] [port yg akan ditutup]

-   Setelah didaftar, masukkan ACL-nya
ke interface-nya:

R3(config)#interface
[interface yang paling terdekat dengan IP source]
R3(config-if)#ip access-group
[nomor ACL yg sudah dibuat] in/out