[PNET] ACL(Access Control List)
오늘은 특정 PC만 Winserver에 접근할 수 있도록 하는 ACL 실습을 하였다. * 표준 ACL (Standard ACL)출발지 IP 주소만 기준으로 트래픽을 필터링트래픽의 목적지 IP, 프로토콜 종류, 포트 번호는 설정할 수 없음ACL 번호: 1~99, 또는 1300~1999“특정 사용자(VPC)의 인터넷 접속을 막고 싶을 때”“내부망에서 특정 IP를 차단하고 싶을 때”* 확장 ACL (Extended ACL)출발지 IP + 목적지 IP + 프로토콜(TCP, UDP, ICMP 등) + 포트번호까지 필터링 가능ACL 번호: 100~199, 또는 2000~2699훨씬 정밀하게 트래픽 제어 가능“특정 PC가 특정 서버의 웹 서비스(TCP 80)에만 접근하지 못하게 하고 싶을 때”“FTP, HTTP 등 ..