Nazywanie list ACL ułatwia zrozumienie funkcji jakie spełniają. Na przykład, lista ACL skonfigurowana do blokowania protokołu FTP powinna nazywać się NO_FTP. Konfiguracja nazywanych list ACL nieznacznie różni się od konfiguracji list numerowanych, zarówno pod względem trybu jak i składni poleceń.

Rysunek 1 pokazuje kroki konfiguracyjne wymagane do utworzenia standardowej nazywanej listy ACL.

Krok 1. Zaczynając od trybu konfiguracji globalnej, przy pomocy komendy ip access-list tworzymy nazywaną listę ACL. Nazwa listy ACL musi być unikatowa, zawierać znaki alfanumeryczne oraz ważna jest wielkość liter. Przy pomocy polecenia ip access-list standard name tworzymy standardową nazywaną listę ACL, natomiast komendą ip access-list extended name tworzona jest lista rozszerzona. Po wprowadzeniu jednego z powyższych poleceń, router przechodzi do trybu konfiguracji standardowej listy ACL, jak pokazuje znak zachęty systemu IOS.

Uwaga: Zwróć uwagę, że numerowane listy ACL używają komendy access-list w trybie konfiguracji globalnej, natomiast w przypadku nazywanych list ACL, stosujemy polecenie ip access-list .

Krok 2. W trybie konfiguracji nazywanej listy ACL wprowadzamy komendy permit lub deny aby określić warunki filtrowania pakietów (czy pakiety mają być przepuszczone lub odrzucone). Może ich być więcej niż jeden.

Krok 3. Powiązanie listy ACL do interfejsu przy użyciu komendy ip access-group . Należy określić, czy lista ACL powinna filtrować pakiety wchodzące do interfejsu (in) czy opuszczające go (out).

Na rysunku 2 pokazano polecenia, które muszą zostać użyte do konfiguracji standardowej nazywanej listy ACL na interfejsie G0/0 routera R1. Lista ACL została nazwana NO_ACCESS i powoduje zablokowanie dostępu do sieci 192.168.10.0 dla hosta o adresie 192.168.11.10.

Nie jest to wymagane, ale zaleca się pisanie nazw list ACL wielkimi literami, ze względu na to, że ​​wyróżniają się podczas przeglądania wyniku komendy show running-config. Zapobiega to także przypadkowemu utworzeniu dwóch różnych list ACL o tej samej nazwie ale pisanych różnymi wielkościami liter.

Przed rozpoczęciem tego kursu, zaloguj się na stronę netacad.com.