일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- evm
- 안드로이드 #서비스 #안드로이스 서비스 #Android #java
- 파이썬
- 정보보안기사 #정보보안산업기사 #2020년 정보보안기사 #시험일정
- 포렌식
- #정보보안 #어셈블리 #저급언어 #기계어 #it #정보보안
- Injection #Reflected #웹취약점
- 자바
- 파일 접근 권한 #linux #chown #chmond #umask #명령어
- 탈중화
- 객체
- forensic
- 디지털 포렌식
- CIDR #서브넷 #Network #ip 주소고갈
- PYTHON
- java
- 비박스 #웹취약점분석 #버그바운티 #bee-box #웹 #모의해킹
- 정보보안기사 #정보보안산업기사 #클라우드컴퓨팅 #보안 #컴퓨팅보안
- HTML Injection #bWAPP
- Forensic #CTF #디지털포렌식 #disk forensic
- 디지털포렌식챌린지 #dfchallenge #디지털포렌식 #Forensic
- 프로그래밍
- 메소드
- It
- 코딩
- 안드로이드 #스레드 #핸들러 #예제
- 디지털포렌식 연구회 워크샵 #디지털포렌식 #디지털포렌식챌린지 #Forensic #ctf #정보보호학회
- EnCase #mount #Forensic #image mount
- Forensic CTF #disk Forensic #windows file analyzer #WFA #Codegate 2012 F100
- snedmail #linux #정보보안기사 #정보보안산업기사 #mail protocol
Archives
- Today
- Total
Jsecurity
액세스 리스트 편집 본문
액세스 리스트를 삭제시 전체가 삭제되는 문제점
access-list 2의 두 번째 중인 access-list 2 deny host 200.200.1.10삭제
RTA# show run | in access-list 2
access-list 2 deny 192.168.1.32
access-list 2 deny 200.200.1.10
access-list 2 permit any
RTA# conf t
RTA(config)# no access-list 2 deny 200.200.1.10
RTS# show run | in access-list 2
RTA#
access-list 2 전체가 삭제됨
액세스 리스트 항목 삭제, 수정, 삽입
과거에는 액세스 리스트를 수정할 때마다 액세스 리스트 전체를 삭제하고 다시 설정하는 방식으로 수정
삭제
RTA(config)# ip access-list standard 2
RTA(config-std-nacl)# no deny 200.200.1.10
RTA# show ip access-lists 2
Standard IP access list 2
10 deny 192.168.1.32
30 permit any
가장 마지막에 삽입
RTA(config)# ip access-list standard 2
RTA(config-std-nacl)# deny 192.168.2.0 0.0.0.255
RTA# show ip access-lists 2
Standard IP access list 2
10 deny 192.168.1.32
30 permit any
40 deny 192.168.2.0, wildcard bits 0.0.0.255
일련번호를 사용하여 원하는 위치에 삽입
RTA(config)# ip access-list standard 2
RTA(config-std-nacl)# 15 deny 192.168.2.0 0.0.0.255
RTA# show ip access-lists 2
Standard IP access list 2
10 deny 192.168.1.32
15 deny 192.168.2.0, wildcard bits 0.0.0.255
30 permit any
일련번호 재조정 (Packet Tracer 미지원)
ip access-list resequence {access-list-number|access-listname} starting-sequence-number incremental-sequence-number
RTA# show ip access-lists 2
Standard IP access list 2
10 deny 192.168.1.32
11 deny 192.168.1.40
12 deny 192.168.1.41
13 deny 192.168.1.45
14 deny 192.168.1.47
15 deny 192.168.2.0, wildcard bits 0.0.0.255
30 permit any
RTA(config)# ip access-list resequence 2 5 5
ip access-list resequence 2 5 5
2: access-list 번호
5: access-list 시작번호
5: access-list number 증분값
'Network' 카테고리의 다른 글
액세스 리스트의 동작 원리와 설정 (0) | 2019.09.20 |
---|---|
Cisco 액세스 리스트의 개요 (0) | 2019.09.20 |
데이터 통신의 구성요소 (0) | 2019.09.18 |
데이터 통신의 정의 (0) | 2019.09.10 |
UDP 프로토콜 (0) | 2019.08.25 |
Comments