|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10836
|
Le ACL nei router - Qualche info
Ciao,
un esempio, per favore correggetemi. Codice:
Router(config)# access-list 101 permit ip 192.168.1.0 0.0.0.255 any Router(config-if)# ip access-group 101 out Ho permesso il traffico IP di tutta la sottorete 192.168.1.0/24 verso l'esterno domanda: perchè la sintassi dice 0.0.0.255 per indicare tutta la sottorete? Non potevo indicare 255.255.255.0? risposta: No! così facendo Codice:
Router(config)# access-list 101 permit ip 192.168.1.0 255.255.255.0 any Una configurazione ammissibile era Codice:
Router(config)# access-list 101 permit ip 192.168.1.1 255.255.255.0 any
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Nov 2001
Città: Provincia Di Torino
Messaggi: 196
|
Il router o meglio i protocolli di routing, per limitare la dimensione delle tabelle di routing, attuano la sommarizzazione delle rotte e vengono indicate con le netmask, 0.0.0.255 che sarebbe appunto l'opposto delle rete 255.255.255.0 (poi dipende questo discorso, se l'indirizzo è di tipo A, B, o ancora C e ancora se l'indirizzo è subnettato p meno...)
Il discorso è cmq più ampio, per quanto riguarda le ACL le sto studiando in questi giorni, non vorrei dire una boiata ma nelle ACL devi per forza indicare la netmask e non la maschera normale: ma è cmq un discorso che io vedo più ampio per via delle subnetting, ormai non riesco più a concepire una rete senza subnettarla, mia manda in paranoia... |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
|
Quote:
Le maschere che si applicano alle ACL si chiamano Wildcard mask e NON sono assolutamente da confrontare con la subnet mask in quanto il principio di funzionamento dei due sistemi sono COMPLETAMENTE diversi. Per la spiegazione del funzionamento delle wildcard ti rimando a wiki: http://en.wikipedia.org/wiki/Wildcard_mask ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit] Il mio blog: thekangarootamer.wordpress.com "Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit] ![]() |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
|
Quote:
Le subnet e le wildcard, ripeto, sono 2 cose diverse e distinte. L'unica cosa che le accomuna sono che, per il fatto di essere ottetti, hanno come valore massimo 255. ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit] Il mio blog: thekangarootamer.wordpress.com "Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit] ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:02.