Standardowa lista ACL filtruje ruch w oparciu o adres źródłowy. Podstawową zasadą obowiązującą przy tworzeniu takiej listy ACL jest umieszczanie jej tak blisko sieci docelowej jak tylko się da. Pozwala to na dostęp z sieci źródłowej do wszystkich sieci oprócz tej, do której pakiety mają być filtrowane.

Jak widzimy na rysunku, administrator chce zablokować ruch wychodzący z podsieci 192.168.10.0/24 i skierowany do podsieci 192.168.30.0/24.

Jeśli standardowa lista ACL zostałaby umieszczona na interfejsie wyjściowym z R1, mogłaby spowodować blokadę ruchu z podsieci 192.168.10.0/24 do wszystkich sieci dostępnych przez interfejs Serial 0/0/0 tego routera.

Po udzieleniu podstawowych wskazówek dotyczących rozmieszczania standardowych list ACL blisko sieci docelowej, spójrz na rysunek, gdzie pokazano interfejsy, do których można przypisać naszą listę ACL:

Przed rozpoczęciem tego kursu, zaloguj się na stronę netacad.com.