Access List (ACL) In & Out
CLI Guru - Cisco Eğitim ve Danışmanlık Merkezi |

2007 yılından bu yana aktif olan ciscotr.com, artık " www.bilisim.pro " olarak devam edecektir.  
Mevcut mesajlarınız ve kullanıcı bilgilerinizle sitemizde katılıma devam edebilirsiniz.

+ Konuyu Cevapla
Toplam 7 sonuçtan 1 ile 7 arasındakiler gösteriliyor.
Access List (ACL) In & Out

Arkadaşlar şu ACL'lerde anlamamadığım tek şey in-out olayı. Yardımcı olur musunuz ? Ne zaman in,ne zaman out kullanıyoruz ?? Router'ın sub-interface'lerindeki bir VLAN'nın ( Örneyin Vlan 20 : 192.168.20.0/24) bir

  1. #1
    atıl isimli Üye şimdilik offline konumundadır Member
    Üyelik tarihi
    May 2010
    Mesajlar
    56

    Standart Access List (ACL) In & Out

    Arkadaşlar şu ACL'lerde anlamamadığım tek şey in-out olayı. Yardımcı olur musunuz ? Ne zaman in,ne zaman out kullanıyoruz ?? Router'ın sub-interface'lerindeki bir VLAN'nın ( Örneyin Vlan 20 : 192.168.20.0/24)
    bir Server'ın 80. portuna ulaşmasını engellemek için neden "in " kullanıyoruz da out kullanmıyoruz ?

  2. #2
    Nexus isimli Üye şimdilik offline konumundadır Administrator - Founder
    Üyelik tarihi
    May 2012
    Mesajlar
    1,994

    Standart

    In sana gelen bir paketi ilgili ACL'ye tabi tut demektir. Yani gelen paket direk ACL'ye tabi tutulur ve cihazda routing table'a veya mac-adress table'a bakılmaz. Paket ACL'e uygunsa geçer sonra routing sorgusu yapılır.

    Out ise cihazda routing sorgusu yapılır, paket ilgili arayüze yollanır orada ACL'ye tabi tutulur.


    In yada out dilediğin şekilde uygulayabilirsin. Bu kısım sana kalmış ama bununda bazı prensipleri var. Standart ACL'leri hedefe yakın uygularsın , extended olanları kaynağa yakın uygularsın ... Ama her zaman extended ACL'ler daha güzel çözüm olur.

    Senin sorunda ilgili vlan'ın web server'a http erişimini engellemek istiyoruz. In yonünde vlan subinterface'ine uygulamak daha mantıklı. Çünkü acl ile engellenmek üzere tarif edilecek web isteklerini hemen oracıkta engelliyoruz. Cihaza boşuna routing/switching yaptırmamış oluyoruz. Deneme amaçlı bu tarz şeyler çok mana taşımaz ama gerçek kullanımda CPU son derece önemlidir.

    Bu kısma Aclmaster cevap verse daha iyi olur
    Konu Nexus tarafından (18.03.2013 Saat 23:38 ) değiştirilmiştir.
    “Bir kez kaçar uçurtman, sonra gökyüzüne küser insan…”

  3. #3
    atıl isimli Üye şimdilik offline konumundadır Member
    Üyelik tarihi
    May 2010
    Mesajlar
    56

    Standart

    Eyvallah hocam şimdi anladım kafamda daha iyi oturdu...Aclmaster da cvp verirse eğer iyice katmerleşmiş olur Ellerine sağlık..

  4. #4
    AcLMasteR isimli Üye şimdilik offline konumundadır Administrator
    Üyelik tarihi
    Jan 2008
    Bulunduğu yer
    Ankara
    Mesajlar
    1,189

    Standart

    IN yada Out meselesi için routeri iki kapılı boş bir oda farzet. iki kapıyı da açtıgını düşün hava şiddetli şekilde sirküle olmaya başladı ( halk dilinde cereyan yaptı )..

    şimdi bir kapıdan (interface ) içeri hava (packet ) giriyor yönü IN , diger kapıdan cıkış yapıyor yönü OUT.

    Standart ACL yi hedefe yakın uygulanmasının mantıklı yönü sadece source addrese göre karar verilmesindendir. Bildiğin üzere extended ta source destination address, port vs. kavramlar var.
    The day that never comes

  5. #5
    atıl isimli Üye şimdilik offline konumundadır Member
    Üyelik tarihi
    May 2010
    Mesajlar
    56

    Standart

    çok teşekkür ederim hocam eline sağlık...

  6. #6
    trunkmode isimli Üye şimdilik offline konumundadır Administrator
    Üyelik tarihi
    Jun 2008
    Mesajlar
    1,331

    Standart

    en basit ihtimal ile packet tracerda test edin , uygulamadan oturtamazsınız bazı şeyleri

  7. #7
    atıl isimli Üye şimdilik offline konumundadır Member
    Üyelik tarihi
    May 2010
    Mesajlar
    56

    Standart

    packet tracerda test ettim ama mantığını anlayamamıştım şimdi daha iyi kafama oturdu hocam bilerek yapıyorum yani artık.Cevabınız için çok teşekkürler....

+ Konuyu Cevapla

Bu Konuyu Paylaşın !

Bu Konuyu Paylaşın !

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok