SlideShare a Scribd company logo
1 of 17
Download to read offline
Modul 23: 
Access Control List (ACL) 
Overview 
ACL memungkinkan administrator untuk memberikan akses tertentu pada pemakai. 
Router juga memberikan kemampuan dasar filter traffic seperti blocking jalur internet 
dengan menggunakan Access Control List (ACL).
2 
Network Tech Support 
Apakah ACL itu? 
ACL adalah daftar kondisi yang berlaku bagi perjalanan traffic ke seberang 
interface router. Daftar ini memberitahukan pada router apakah jenis paket untuk 
diterima atau ditolak. Penerimaan dan penolakan dapat didasarkan pada kondisi-kondisi 
tertentu. ACL memungkinkan pengaturan traffic dan menjamin akses ke 
dan dari suatu jaringan. 
ACL dapat diciptakan untuk semua jaringan protokol routed, seperti Internet 
Protocol (IP) dan Internetwork Packet Exchange (IPX). ACL dapat dikonfigurasi 
pada router untuk mengendalikan akses ke suatu jaringan atau subnet. 
Access Control List (ACL) CTI-copyright@2005
3 
Network Tech Support 
ACL harus digambarkan pada setiap protocol, setiap arah, atau setiap dasar 
port. Untuk mengendalikan traffic yang mengalir pada interface, ACL harus 
digambarkan untuk masing-masing protokol yang memungkinkan pada interface. 
ACL mengendalikan traffic pada satu petunjuk pada waktu yang sama pada 
interface. 
Dibawah ini beberapa alas an penting untuk menciptakan ACL: 
· Membatasi traffic jaringan dan menambah kemampuan jaringan. Dengan 
membatasi traffic video, sebagai contoh, ACL dapat mengurangi beban 
jaringan dan sebagai konsekwensi meningkatkan kemampuan jaringan 
Access Control List (ACL) CTI-copyright@2005
4 
Network Tech Support 
· Menyediakan pengendalian traffic. ACL dapat membatasi pengiriman dari 
update routing. Jika update tidak diperlukan oleh karena kondisi-kondisi 
jaringan, bandwidth dipertahankan. 
· Menyediakan suatu tingkatan dasar keamanan untuk akses jaringan. ACL 
dapat memberikan satu host untuk mengakses bagian dari jaringan dan 
mencegah host lain mengakses area yang sama. Sebagai contoh, host A 
diijinkan untuk mengakses sumber daya jaringan dan host B dicegah 
untuk mengakses itu. 
· Menentukan jenis traffic untuk disampaikan atau dihentikan pada interface 
router. Mengijinkan traffic e-mail untuk routed, tetapi menghentikan semua 
traffic telnet . 
· Mengijinkan administrator untuk mengendalikan apakah daerah klien 
dapat mengakses pada jaringan. 
· Melindungi host tertentu ke mengijinkan kemanapun atau menghentikan 
akses ke bagian dari jaringan. Mengabulkan atau menghentikan ijin 
pemakaian untuk mengakses hanya jenis file tertentu, seperti FTP atau 
HTTP. 
Jika ACL tidak dikonfigurasi pada router, semua paket diteruskan melalui router 
yang akan diberikan pada semua bagian yang pada jaringan. 
Bagaimanakah cara ker ja ACL 
ACL adalah group pernyataan yang menegaskan apakah paket diterima atau 
ditolak pada interface inbound atau outbound. Putusan ini dibuat dengan 
mencocokkan kondisi pernyataan dalam daftar akses dan kemudian melakukan 
penegasan aksi diterima atau ditolak pada pernyataan. 
Access Control List (ACL) CTI-copyright@2005
5 
Network Tech Support 
Perintah dalam pernyataan ACL adalah penempatan yang sangat penting. 
Software Cisco IOS menguji paket yang berlawanan terhadap setiap kondisi 
pernyataan pada perintah dari atas hingga bawah. 
Jika penambahan pernyataan kondisi dibutuhkan pada daftar akses, seluruh 
ACL harus dihapus dan dibuat ulang dengan pernyataan kondisi yang baru. 
Untuk membuat proses revisi ACL yang lebih sederhana, ini merupakan suatu 
gagasan baik untuk menggunakan editor teks seperti Notepad dan menampilkan 
ACL ke dalam konfigurasi router. 
Access Control List (ACL) CTI-copyright@2005
6 
Network Tech Support 
Sebagai tinjauan ulang, pernyataan ACL beroperai pada sequential, perintah 
logical. Jika kondisi yang sesuai adalah benar, paket diterima atau ditolak dan 
sisa pernyataan ACL tidak akan diperiksa. Jika semua pernyataan ACL tidak 
sesuai, selanjutnya pernyataan “deny any” ditempatkan pada akhir daftar secara 
default. Walaupun “deny any” tidak terlihat seperti garis akhir dari ACL, “deny 
any” ada disana dan “deny any tidak akan memberikan paket manapun yang 
tidak sesuai pada ACL untuk diterima. Ketika pertama belajar bagaimana 
caranya menciptakan ACL, ini merupakan gagasan yang baik untuk 
menambahkan implicit deny pada akhir ACL untuk menguatkan kehadiran yang 
dinamis pada garis perintah. 
Menciptakan ACL 
ACL diciptakan pada mode global configuration. Ada berbagai perbedaan jenis 
dari ACL yang meliputi standard, extended, IPX, AppleTalk, dan yang lainnya. 
Ketika mengkonfigurasi ACL pada router, setiap ACL harus dikenali dengan unik 
dengan memberikan nomor. Nomor ini mengidentifikasian jenis daftar akses 
Access Control List (ACL) CTI-copyright@2005
7 
Network Tech Support 
yang diciptakan dan harus tercakup dalam golongan angka yang khusus yang 
sah untuk daftar jenis. 
Setelah mode perintah dimasukkan dan daftar nomor jenis diputuskan, pemakai 
memasukkan pernyataan daftar akses menggunakan keyword access-list, dan 
diikuti dengan pernyataan yang sesuai. Membuat daftar akses yang pertama 
menggunakan daftar angka pada router. Proses yang kedua daftar angka 
diberikan pada interface yang sesuai. 
Access Control List (ACL) CTI-copyright@2005
8 
Network Tech Support 
ACL diberikan pada satu atau lebih interface dan dapat menyaring traffic inbound 
atau traffic outbound dengan menggunakan perintah access-group. 
Perintah access-group diberikan pada mode konfigurasi interface. Ketika ACL 
diberikan pada interface inbound atau outbound harus pada tempat yang khusus. 
interface disaring oleh daftar akses outbound. Setelah menciptakan nomor ACL, 
nomor tersebut harus diberikan pada interface. Untuk mengubah ACL yang berisi 
pernyataan angka ACL, semua pernyataan pada nomor ACL harus dihapus 
dengan menggunakan perintah no access-list list-number. 
Access Control List (ACL) CTI-copyright@2005
9 
Network Tech Support 
Di bawah ini dasar aturan yang harus diikuti ketika menciptakan dan 
mempergunakan access list: 
· Satu access list setiap protocol setiap tujuan. 
· Standar access lists harus diterapkan pada tujuan yang terdekat. 
· Extended access lists harus diterapkan pada sumber yang terdekat. 
· Gunakan referensi interface inbound atau outbound ketika jika melihat 
port di dalam router. 
· Pernyataan diproses secara sekuen dari daftar paling atas ke bawah 
sampai menemukan yang sesuai, jika tidak ditemukan yang sesuai 
kemudian paket ditolak. 
· There is an implicit deny at the end of all access lists. This will not appear 
in the configuration listing. 
· Ada suatu penolakan pada ujung semua access list. Ini tidak akan 
nampak pada daftar konfigurasi. 
· Access list dimasukan diperlukan untuk menyaring perintah dari yang 
khusus untuk yang umum. Hosta spesifik harus ditolak dulu, dan 
mengelompokkan atau menyaring yang umum perlu diterakhirkan. 
Access Control List (ACL) CTI-copyright@2005
10 
Network Tech Support 
· Kondisi yang sesuai diuji lebih dulu. Diijinkan atau ditolak adalah diuji 
HANYA jika yang sesuai adalah benar. 
· Tidak akan bekerja dengan access list yang aktip dipergunakan. 
· Gunakan editor teks untuk menciptakan komentar yang menguraikan 
logika, kemudian, mengisi pernyataan yang melakukan logika. 
· Garis baru akan selalu ditambah di akhir dari access list. Perintah access-list 
x akan menghapus seluruh daftar. Perintah itu tidak memungkinkan 
untuk memilih tambahan dan menghapus garis dengan nomor ACL. 
· IP access list akan mengirimkan pesan host ICMP yang tidak dapat 
dicapai ke pengirim paket yang ditolak dan akan membuang paket itu di 
dalam bit bucket. 
· Pemeliharaan harus digunakan ketika pemindahan access list. Jika 
access list dipergunakan hasil interface dan access list dihapus, 
tergantung pada versi IOS, mungkin secara default menolak berbagai 
interface yang berlaku dan semua traffic akan dihentikan. 
· Penyaringan outbound tidak mempengaruhi traffic asli dari router local. 
Fungsi wildcard mask 
Wildcard mask berjumlah 32 bit yang terbagi dalam empat octet. Wildcard mask 
dipasang dengan alamat IP. Angka satu dan nol dalam mask digunakan untuk 
mengidentifikasian bagaimana untuk cara merawat alamat bit IP yang sesuai. 
Istilah wildcard mask adalah kependekan dari ACL mask-bit. Wildcard mask tidak 
memiliki hubungan fungsional dengan subnet mask. Wildcard mask digunakan 
untuk berbagai tujuan dan mengikuti aturan yang berbeda. Subnet mask dimulai 
dari sebelah sisi kiri dari alamat IP dan berjalan ke arah kanan untuk 
memperluas bidang jaringan dengan meminjam bit dari daerah host. Wildcard 
mask dirancang untuk menyaring individu atau kelompok alamat IP diijinkan atau 
menolak akses ke sumber berdasarkan pada alamat. 
Access Control List (ACL) CTI-copyright@2005
11 
Network Tech Support 
Persoalan lain adalah bahwa satu dan nol berarti sesuatu yang berbeda dalam 
wildcard mask sebagai lawan pada subnet mask. Pada perintah untuk 
menghapuskan kebingungan, X akan diganti untuk 1 wildcard mask dalam grafik. 
Mask ini dapat ditulis menjadi 0.0.255.255. Nol berarti membiarkan nilai lewat 
untuk diperiksa, X (1) berarti blok nilai dari perbandingan. 
Access Control List (ACL) CTI-copyright@2005
12 
Network Tech Support 
Ada dua kunci kata khusus yang digunakan ACL, memilih any dan host. Yang 
hanya menempatkan, pilihan any menggantikan 0.0.0.0 untuk alamat IP dan 
255.255.255.255 untuk wildcard mask. Pilihan ini akan disesuaikan untuk 
berbagai alamat dan dibandingkan berlawanan. Pilihan host menggantikan 
untuk 0.0.0.0 mask. Mask ini memerlukan semua bit alamat ACL dan sesuai 
alamat paket. Pilihan ini akan menyesuaikan hanya satu alamat. 
Memeriksa ACL 
Ada berbagai perintah show yang akan memeriksa isi dan penempatan ACL 
dalam router. 
Perintah show ip interface menampilkan informasi IP interface dan 
menunjukkan apakah ACL yang lain telah diatur. Perintah show access-lists 
menampilkan isi semua ACL pada router. Untuk melihat daftar khusus, 
tambahkan nama ACL atau nomor ketika memilih untuk perintah ini. Perintah 
show running-config juga akan membuka access list pada router dan 
memberikan informasi interface. 
Access Control List (ACL) CTI-copyright@2005
13 
Network Tech Support 
Access Control List (ACL) CTI-copyright@2005
14 
Network Tech Support 
Standard ACL 
Standar ACL memeriksa alamat sumber dari paket IP yang routed. 
Perbandingan akan menghasilkan berbagai akses diijinkan atau ditolak untuk 
seluruh deretan protokol, berdasarkan pada jaringan, subnet, dan alamat host. 
Sebagai contoh, paket datang dalam Fa0/0 diperiksa untuk alamat sumber dan 
protocol. Jika paket diijinkan, paket routed melalui router untuk interface output. 
Jika paket tidak diijinkan, paket dihentikan pada interface yang datang. 
Versi standar perintah global configuration access-list digunakan untuk 
menetapkan standar ACL dengan angka dari 1 sampai 99 (juga dari 1300 
sampai 1999 pada IOS terbaru). 
Perintah lengkap standar ACL adalah: 
Router(config)#access-list access-list-number {deny | 
permit} source [source-wildcard ] [log] 
Access Control List (ACL) CTI-copyright@2005
15 
Network Tech Support 
Untuk menghapus ACL digunakan penambahan kata no diawal kalimat ACL, 
seperti contoh: 
Router(config)#no access-list access-list-number 
Extended ACL 
Extended ACL lebih sering digunakan dari pada standard ACL sebab 
memberikan nilai range control yang besar. Extended ACL memeriksa sumber 
dan tujuan alamat paket dan mampu memeriksa protocol dan nomor port. 
Access Control List (ACL) CTI-copyright@2005
16 
Network Tech Support 
Perintah ip access-group menghubungkan extended ACL yang ada ke 
inertface. Ingat hanya satu ACL per interface, per tujuan, per protocol diberikan. 
Format perintahnya adalah: 
Router(config-if)#ip access-group access-list-number {in | 
out} 
Penamaan ACL 
Nama IP ACL diperkenalkan pada software Cisco IOS keluaran 11.2 dan tidak 
cocok dengan keluaran Cisco IOS sebelumnya, memberikan standard dan 
extended ACL untuk diberi nama daripada angka. Keuntungan penamaan 
access list ini adalah memberikan: 
· Dengan tidak sengaja mengidentifikasikan ACL menggunakan nama 
alphanumeric 
· Menghapus batasan dari 798 dan memperluas 799 ACL 
· Penamaan ACL memberikan kemampuan untuk mengubah ACL tanpa 
menghapus dan konfigurasi ulang ACL. 
Access Control List (ACL) CTI-copyright@2005
17 
Network Tech Support 
Nama ACL diciptakan dengan perintah ip access-list, pada mode ACL 
configuration. 
Access Control List (ACL) CTI-copyright@2005

More Related Content

Similar to 11module 23 access-control-list-acl

Presentasi pemecahan masalah jaringan lan
Presentasi pemecahan masalah jaringan lanPresentasi pemecahan masalah jaringan lan
Presentasi pemecahan masalah jaringan lanJeffry Gunawan
 
15module 27 virtual-lan-vlan
15module 27 virtual-lan-vlan15module 27 virtual-lan-vlan
15module 27 virtual-lan-vlansetioariwibowo
 
Multic
MulticMultic
MulticYobifs
 
Data link-control1
Data link-control1Data link-control1
Data link-control1munir09
 
Data link-control1
Data link-control1Data link-control1
Data link-control1munir09
 
2110165028 konjar lj_1
2110165028 konjar lj_12110165028 konjar lj_1
2110165028 konjar lj_1Nanda Afif
 
12module 24 basics-switching-concepts
12module 24 basics-switching-concepts12module 24 basics-switching-concepts
12module 24 basics-switching-conceptssetioariwibowo
 
ATM (Asynchronous Transfer Mode)
ATM (Asynchronous Transfer Mode)ATM (Asynchronous Transfer Mode)
ATM (Asynchronous Transfer Mode)Nabilah Rahmadani
 
Pertemuan 2-referensi-osi
Pertemuan 2-referensi-osiPertemuan 2-referensi-osi
Pertemuan 2-referensi-osiChum Blenk
 
Tugas Administrasi Server M Shaqil
Tugas Administrasi Server M Shaqil Tugas Administrasi Server M Shaqil
Tugas Administrasi Server M Shaqil Shaqil Muhammad
 
Hierarki WAN
Hierarki WANHierarki WAN
Hierarki WANEl Fauzi
 

Similar to 11module 23 access-control-list-acl (20)

Presentasi pemecahan masalah jaringan lan
Presentasi pemecahan masalah jaringan lanPresentasi pemecahan masalah jaringan lan
Presentasi pemecahan masalah jaringan lan
 
15module 27 virtual-lan-vlan
15module 27 virtual-lan-vlan15module 27 virtual-lan-vlan
15module 27 virtual-lan-vlan
 
Virtual lan
Virtual lanVirtual lan
Virtual lan
 
Multic
MulticMultic
Multic
 
Multic
MulticMultic
Multic
 
Multic
MulticMultic
Multic
 
Multic
MulticMultic
Multic
 
Data link-control1
Data link-control1Data link-control1
Data link-control1
 
Data link-control1
Data link-control1Data link-control1
Data link-control1
 
2110165028 konjar lj_1
2110165028 konjar lj_12110165028 konjar lj_1
2110165028 konjar lj_1
 
Vlan (virtual lan)
Vlan (virtual lan)Vlan (virtual lan)
Vlan (virtual lan)
 
12module 24 basics-switching-concepts
12module 24 basics-switching-concepts12module 24 basics-switching-concepts
12module 24 basics-switching-concepts
 
Hierarchy Network Model
Hierarchy Network ModelHierarchy Network Model
Hierarchy Network Model
 
ATM (Asynchronous Transfer Mode)
ATM (Asynchronous Transfer Mode)ATM (Asynchronous Transfer Mode)
ATM (Asynchronous Transfer Mode)
 
Pertemuan 2-referensi-osi
Pertemuan 2-referensi-osiPertemuan 2-referensi-osi
Pertemuan 2-referensi-osi
 
Web Services
Web ServicesWeb Services
Web Services
 
Kerahasiaan
KerahasiaanKerahasiaan
Kerahasiaan
 
Tugas Administrasi Server M Shaqil
Tugas Administrasi Server M Shaqil Tugas Administrasi Server M Shaqil
Tugas Administrasi Server M Shaqil
 
Vlan
VlanVlan
Vlan
 
Hierarki WAN
Hierarki WANHierarki WAN
Hierarki WAN
 

More from setioariwibowo

28modul 41 maintenance-disaster-recovery
28modul 41 maintenance-disaster-recovery28modul 41 maintenance-disaster-recovery
28modul 41 maintenance-disaster-recoverysetioariwibowo
 
27modul 40 mail-server-administrator
27modul 40 mail-server-administrator27modul 40 mail-server-administrator
27modul 40 mail-server-administratorsetioariwibowo
 
26modul 39 file-server-administrator
26modul 39 file-server-administrator26modul 39 file-server-administrator
26modul 39 file-server-administratorsetioariwibowo
 
21modul 34 ftp-server-administrator
21modul 34 ftp-server-administrator21modul 34 ftp-server-administrator
21modul 34 ftp-server-administratorsetioariwibowo
 
25modul 38 wins-server-administrator
25modul 38 wins-server-administrator25modul 38 wins-server-administrator
25modul 38 wins-server-administratorsetioariwibowo
 
22modul 35 dns-server-administrator
22modul 35 dns-server-administrator22modul 35 dns-server-administrator
22modul 35 dns-server-administratorsetioariwibowo
 
21modul 34 ftp-server-administrator
21modul 34 ftp-server-administrator21modul 34 ftp-server-administrator
21modul 34 ftp-server-administratorsetioariwibowo
 
23modul 36 dhcp-server-administrator
23modul 36 dhcp-server-administrator23modul 36 dhcp-server-administrator
23modul 36 dhcp-server-administratorsetioariwibowo
 
20modul 33 web-server-administrator
20modul 33 web-server-administrator20modul 33 web-server-administrator
20modul 33 web-server-administratorsetioariwibowo
 
19modul 32 routing-gateway
19modul 32 routing-gateway19modul 32 routing-gateway
19modul 32 routing-gatewaysetioariwibowo
 
18modul 31 server-client-overview
18modul 31 server-client-overview18modul 31 server-client-overview
18modul 31 server-client-overviewsetioariwibowo
 
17module 29 wide-area-network-wan
17module 29 wide-area-network-wan17module 29 wide-area-network-wan
17module 29 wide-area-network-wansetioariwibowo
 
14module 26 spanning-tree-protocol
14module 26 spanning-tree-protocol14module 26 spanning-tree-protocol
14module 26 spanning-tree-protocolsetioariwibowo
 
13module 25 switch-devices
13module 25 switch-devices13module 25 switch-devices
13module 25 switch-devicessetioariwibowo
 
01module 10 -fundamentals-of-networks-2
01module 10 -fundamentals-of-networks-201module 10 -fundamentals-of-networks-2
01module 10 -fundamentals-of-networks-2setioariwibowo
 
10module 22 troubleshooting-router
10module 22 troubleshooting-router10module 22 troubleshooting-router
10module 22 troubleshooting-routersetioariwibowo
 
09module 20 static-routing-dynamic-routing
09module 20 static-routing-dynamic-routing09module 20 static-routing-dynamic-routing
09module 20 static-routing-dynamic-routingsetioariwibowo
 
08module 18 router-devices-configuration
08module 18 router-devices-configuration08module 18 router-devices-configuration
08module 18 router-devices-configurationsetioariwibowo
 

More from setioariwibowo (20)

29modul 42 security
29modul 42 security29modul 42 security
29modul 42 security
 
28modul 41 maintenance-disaster-recovery
28modul 41 maintenance-disaster-recovery28modul 41 maintenance-disaster-recovery
28modul 41 maintenance-disaster-recovery
 
27modul 40 mail-server-administrator
27modul 40 mail-server-administrator27modul 40 mail-server-administrator
27modul 40 mail-server-administrator
 
26modul 39 file-server-administrator
26modul 39 file-server-administrator26modul 39 file-server-administrator
26modul 39 file-server-administrator
 
21modul 34 ftp-server-administrator
21modul 34 ftp-server-administrator21modul 34 ftp-server-administrator
21modul 34 ftp-server-administrator
 
25modul 38 wins-server-administrator
25modul 38 wins-server-administrator25modul 38 wins-server-administrator
25modul 38 wins-server-administrator
 
22modul 35 dns-server-administrator
22modul 35 dns-server-administrator22modul 35 dns-server-administrator
22modul 35 dns-server-administrator
 
21modul 34 ftp-server-administrator
21modul 34 ftp-server-administrator21modul 34 ftp-server-administrator
21modul 34 ftp-server-administrator
 
23modul 36 dhcp-server-administrator
23modul 36 dhcp-server-administrator23modul 36 dhcp-server-administrator
23modul 36 dhcp-server-administrator
 
20modul 33 web-server-administrator
20modul 33 web-server-administrator20modul 33 web-server-administrator
20modul 33 web-server-administrator
 
19modul 32 routing-gateway
19modul 32 routing-gateway19modul 32 routing-gateway
19modul 32 routing-gateway
 
18modul 31 server-client-overview
18modul 31 server-client-overview18modul 31 server-client-overview
18modul 31 server-client-overview
 
17module 29 wide-area-network-wan
17module 29 wide-area-network-wan17module 29 wide-area-network-wan
17module 29 wide-area-network-wan
 
16module 28 dhcp-nat
16module 28 dhcp-nat16module 28 dhcp-nat
16module 28 dhcp-nat
 
14module 26 spanning-tree-protocol
14module 26 spanning-tree-protocol14module 26 spanning-tree-protocol
14module 26 spanning-tree-protocol
 
13module 25 switch-devices
13module 25 switch-devices13module 25 switch-devices
13module 25 switch-devices
 
01module 10 -fundamentals-of-networks-2
01module 10 -fundamentals-of-networks-201module 10 -fundamentals-of-networks-2
01module 10 -fundamentals-of-networks-2
 
10module 22 troubleshooting-router
10module 22 troubleshooting-router10module 22 troubleshooting-router
10module 22 troubleshooting-router
 
09module 20 static-routing-dynamic-routing
09module 20 static-routing-dynamic-routing09module 20 static-routing-dynamic-routing
09module 20 static-routing-dynamic-routing
 
08module 18 router-devices-configuration
08module 18 router-devices-configuration08module 18 router-devices-configuration
08module 18 router-devices-configuration
 

Recently uploaded

Bimbingan Teknis Penyusunan Soal Pilihan Berganda 2024.pptx
Bimbingan Teknis Penyusunan Soal Pilihan Berganda  2024.pptxBimbingan Teknis Penyusunan Soal Pilihan Berganda  2024.pptx
Bimbingan Teknis Penyusunan Soal Pilihan Berganda 2024.pptxjannenapitupulu18
 
KISI-KISI USEK PJOK TA 2023-2024 anans ajaja jaja hdsh
KISI-KISI USEK PJOK TA 2023-2024 anans ajaja jaja hdshKISI-KISI USEK PJOK TA 2023-2024 anans ajaja jaja hdsh
KISI-KISI USEK PJOK TA 2023-2024 anans ajaja jaja hdshDosenBernard
 
Diac & Triac untuk memenuhi tugas komponen
Diac & Triac untuk memenuhi tugas komponenDiac & Triac untuk memenuhi tugas komponen
Diac & Triac untuk memenuhi tugas komponenBangMahar
 
RESUME KEWARGANEGARAAN_7 DAN 9._tugas ke 2pptx
RESUME KEWARGANEGARAAN_7 DAN 9._tugas ke 2pptxRESUME KEWARGANEGARAAN_7 DAN 9._tugas ke 2pptx
RESUME KEWARGANEGARAAN_7 DAN 9._tugas ke 2pptxmirzagozali2
 
Contoh laporan K3 perusahaan pada tahun 2023 dgn analisis beban kerja
Contoh laporan K3 perusahaan pada tahun 2023 dgn analisis beban kerjaContoh laporan K3 perusahaan pada tahun 2023 dgn analisis beban kerja
Contoh laporan K3 perusahaan pada tahun 2023 dgn analisis beban kerjaIniiiHeru
 
PERTEMUAN 4 himpunan dan fungsi logika fuzzy.ppT
PERTEMUAN 4 himpunan dan fungsi logika fuzzy.ppTPERTEMUAN 4 himpunan dan fungsi logika fuzzy.ppT
PERTEMUAN 4 himpunan dan fungsi logika fuzzy.ppTYudaPerwira5
 
Alur Pengajuan Surat Keterangan Pindah (Individu) lewat IKD.pdf
Alur Pengajuan Surat Keterangan Pindah (Individu) lewat IKD.pdfAlur Pengajuan Surat Keterangan Pindah (Individu) lewat IKD.pdf
Alur Pengajuan Surat Keterangan Pindah (Individu) lewat IKD.pdfPemdes Wonoyoso
 
Salinan PPT TATA BAHASA Bahasa Indonesia
Salinan PPT TATA BAHASA Bahasa IndonesiaSalinan PPT TATA BAHASA Bahasa Indonesia
Salinan PPT TATA BAHASA Bahasa Indonesiasdn4mangkujayan
 
514034136-Tugas-Modul-4-5-Komputer-Dan-Media-Pembelajaran.pptx
514034136-Tugas-Modul-4-5-Komputer-Dan-Media-Pembelajaran.pptx514034136-Tugas-Modul-4-5-Komputer-Dan-Media-Pembelajaran.pptx
514034136-Tugas-Modul-4-5-Komputer-Dan-Media-Pembelajaran.pptxAbidinMaulana
 
Hasil wawancara usaha lumpia basah tugas PKWU
Hasil wawancara usaha lumpia basah tugas PKWUHasil wawancara usaha lumpia basah tugas PKWU
Hasil wawancara usaha lumpia basah tugas PKWUDina396887
 
Perlindungan Anak Dalam Hukum Perdata (2).pdf
Perlindungan Anak Dalam Hukum Perdata (2).pdfPerlindungan Anak Dalam Hukum Perdata (2).pdf
Perlindungan Anak Dalam Hukum Perdata (2).pdfjeffrisovana999
 
Materi Pajak Untuk BOS tahun 2024 untuk madrasah MI,MTS, dan MA
Materi Pajak Untuk BOS tahun 2024 untuk madrasah MI,MTS, dan MAMateri Pajak Untuk BOS tahun 2024 untuk madrasah MI,MTS, dan MA
Materi Pajak Untuk BOS tahun 2024 untuk madrasah MI,MTS, dan MAmasqiqu340
 
15_Contoh_Surat_Lamaran_Kerja_Lengkap_de.pdf
15_Contoh_Surat_Lamaran_Kerja_Lengkap_de.pdf15_Contoh_Surat_Lamaran_Kerja_Lengkap_de.pdf
15_Contoh_Surat_Lamaran_Kerja_Lengkap_de.pdfTaufikTito
 
materi konsep dan Model TRIASE Bencana.pptx
materi konsep dan Model TRIASE Bencana.pptxmateri konsep dan Model TRIASE Bencana.pptx
materi konsep dan Model TRIASE Bencana.pptxZullaiqahNurhali2
 
contoh judul tesis untuk mahasiswa pascasarjana
contoh judul tesis untuk mahasiswa pascasarjanacontoh judul tesis untuk mahasiswa pascasarjana
contoh judul tesis untuk mahasiswa pascasarjanaNhasrul
 
undang undang penataan ruang daerah kabupaten bogor
undang undang penataan ruang daerah kabupaten bogorundang undang penataan ruang daerah kabupaten bogor
undang undang penataan ruang daerah kabupaten bogorritch4
 
PERMEN518_HSNCC_PERMEN518_HSNCC_PERMEN518_HSNCC
PERMEN518_HSNCC_PERMEN518_HSNCC_PERMEN518_HSNCCPERMEN518_HSNCC_PERMEN518_HSNCC_PERMEN518_HSNCC
PERMEN518_HSNCC_PERMEN518_HSNCC_PERMEN518_HSNCCabairfan24
 
SIMPUS SIMPUS SIMPUS & E- PUSKESMAS (3).ppt
SIMPUS SIMPUS SIMPUS & E- PUSKESMAS (3).pptSIMPUS SIMPUS SIMPUS & E- PUSKESMAS (3).ppt
SIMPUS SIMPUS SIMPUS & E- PUSKESMAS (3).pptEndangNingsih7
 
Keracunan bahan kimia,ektasi,opiat,makanan.ppt
Keracunan bahan kimia,ektasi,opiat,makanan.pptKeracunan bahan kimia,ektasi,opiat,makanan.ppt
Keracunan bahan kimia,ektasi,opiat,makanan.pptDIGGIVIO2
 

Recently uploaded (20)

Bimbingan Teknis Penyusunan Soal Pilihan Berganda 2024.pptx
Bimbingan Teknis Penyusunan Soal Pilihan Berganda  2024.pptxBimbingan Teknis Penyusunan Soal Pilihan Berganda  2024.pptx
Bimbingan Teknis Penyusunan Soal Pilihan Berganda 2024.pptx
 
Abortion pills in Kuwait salmiyah [+966572737505 ] Get Cytotec in Kuwait city...
Abortion pills in Kuwait salmiyah [+966572737505 ] Get Cytotec in Kuwait city...Abortion pills in Kuwait salmiyah [+966572737505 ] Get Cytotec in Kuwait city...
Abortion pills in Kuwait salmiyah [+966572737505 ] Get Cytotec in Kuwait city...
 
KISI-KISI USEK PJOK TA 2023-2024 anans ajaja jaja hdsh
KISI-KISI USEK PJOK TA 2023-2024 anans ajaja jaja hdshKISI-KISI USEK PJOK TA 2023-2024 anans ajaja jaja hdsh
KISI-KISI USEK PJOK TA 2023-2024 anans ajaja jaja hdsh
 
Diac & Triac untuk memenuhi tugas komponen
Diac & Triac untuk memenuhi tugas komponenDiac & Triac untuk memenuhi tugas komponen
Diac & Triac untuk memenuhi tugas komponen
 
RESUME KEWARGANEGARAAN_7 DAN 9._tugas ke 2pptx
RESUME KEWARGANEGARAAN_7 DAN 9._tugas ke 2pptxRESUME KEWARGANEGARAAN_7 DAN 9._tugas ke 2pptx
RESUME KEWARGANEGARAAN_7 DAN 9._tugas ke 2pptx
 
Contoh laporan K3 perusahaan pada tahun 2023 dgn analisis beban kerja
Contoh laporan K3 perusahaan pada tahun 2023 dgn analisis beban kerjaContoh laporan K3 perusahaan pada tahun 2023 dgn analisis beban kerja
Contoh laporan K3 perusahaan pada tahun 2023 dgn analisis beban kerja
 
PERTEMUAN 4 himpunan dan fungsi logika fuzzy.ppT
PERTEMUAN 4 himpunan dan fungsi logika fuzzy.ppTPERTEMUAN 4 himpunan dan fungsi logika fuzzy.ppT
PERTEMUAN 4 himpunan dan fungsi logika fuzzy.ppT
 
Alur Pengajuan Surat Keterangan Pindah (Individu) lewat IKD.pdf
Alur Pengajuan Surat Keterangan Pindah (Individu) lewat IKD.pdfAlur Pengajuan Surat Keterangan Pindah (Individu) lewat IKD.pdf
Alur Pengajuan Surat Keterangan Pindah (Individu) lewat IKD.pdf
 
Salinan PPT TATA BAHASA Bahasa Indonesia
Salinan PPT TATA BAHASA Bahasa IndonesiaSalinan PPT TATA BAHASA Bahasa Indonesia
Salinan PPT TATA BAHASA Bahasa Indonesia
 
514034136-Tugas-Modul-4-5-Komputer-Dan-Media-Pembelajaran.pptx
514034136-Tugas-Modul-4-5-Komputer-Dan-Media-Pembelajaran.pptx514034136-Tugas-Modul-4-5-Komputer-Dan-Media-Pembelajaran.pptx
514034136-Tugas-Modul-4-5-Komputer-Dan-Media-Pembelajaran.pptx
 
Hasil wawancara usaha lumpia basah tugas PKWU
Hasil wawancara usaha lumpia basah tugas PKWUHasil wawancara usaha lumpia basah tugas PKWU
Hasil wawancara usaha lumpia basah tugas PKWU
 
Perlindungan Anak Dalam Hukum Perdata (2).pdf
Perlindungan Anak Dalam Hukum Perdata (2).pdfPerlindungan Anak Dalam Hukum Perdata (2).pdf
Perlindungan Anak Dalam Hukum Perdata (2).pdf
 
Materi Pajak Untuk BOS tahun 2024 untuk madrasah MI,MTS, dan MA
Materi Pajak Untuk BOS tahun 2024 untuk madrasah MI,MTS, dan MAMateri Pajak Untuk BOS tahun 2024 untuk madrasah MI,MTS, dan MA
Materi Pajak Untuk BOS tahun 2024 untuk madrasah MI,MTS, dan MA
 
15_Contoh_Surat_Lamaran_Kerja_Lengkap_de.pdf
15_Contoh_Surat_Lamaran_Kerja_Lengkap_de.pdf15_Contoh_Surat_Lamaran_Kerja_Lengkap_de.pdf
15_Contoh_Surat_Lamaran_Kerja_Lengkap_de.pdf
 
materi konsep dan Model TRIASE Bencana.pptx
materi konsep dan Model TRIASE Bencana.pptxmateri konsep dan Model TRIASE Bencana.pptx
materi konsep dan Model TRIASE Bencana.pptx
 
contoh judul tesis untuk mahasiswa pascasarjana
contoh judul tesis untuk mahasiswa pascasarjanacontoh judul tesis untuk mahasiswa pascasarjana
contoh judul tesis untuk mahasiswa pascasarjana
 
undang undang penataan ruang daerah kabupaten bogor
undang undang penataan ruang daerah kabupaten bogorundang undang penataan ruang daerah kabupaten bogor
undang undang penataan ruang daerah kabupaten bogor
 
PERMEN518_HSNCC_PERMEN518_HSNCC_PERMEN518_HSNCC
PERMEN518_HSNCC_PERMEN518_HSNCC_PERMEN518_HSNCCPERMEN518_HSNCC_PERMEN518_HSNCC_PERMEN518_HSNCC
PERMEN518_HSNCC_PERMEN518_HSNCC_PERMEN518_HSNCC
 
SIMPUS SIMPUS SIMPUS & E- PUSKESMAS (3).ppt
SIMPUS SIMPUS SIMPUS & E- PUSKESMAS (3).pptSIMPUS SIMPUS SIMPUS & E- PUSKESMAS (3).ppt
SIMPUS SIMPUS SIMPUS & E- PUSKESMAS (3).ppt
 
Keracunan bahan kimia,ektasi,opiat,makanan.ppt
Keracunan bahan kimia,ektasi,opiat,makanan.pptKeracunan bahan kimia,ektasi,opiat,makanan.ppt
Keracunan bahan kimia,ektasi,opiat,makanan.ppt
 

11module 23 access-control-list-acl

  • 1. Modul 23: Access Control List (ACL) Overview ACL memungkinkan administrator untuk memberikan akses tertentu pada pemakai. Router juga memberikan kemampuan dasar filter traffic seperti blocking jalur internet dengan menggunakan Access Control List (ACL).
  • 2. 2 Network Tech Support Apakah ACL itu? ACL adalah daftar kondisi yang berlaku bagi perjalanan traffic ke seberang interface router. Daftar ini memberitahukan pada router apakah jenis paket untuk diterima atau ditolak. Penerimaan dan penolakan dapat didasarkan pada kondisi-kondisi tertentu. ACL memungkinkan pengaturan traffic dan menjamin akses ke dan dari suatu jaringan. ACL dapat diciptakan untuk semua jaringan protokol routed, seperti Internet Protocol (IP) dan Internetwork Packet Exchange (IPX). ACL dapat dikonfigurasi pada router untuk mengendalikan akses ke suatu jaringan atau subnet. Access Control List (ACL) CTI-copyright@2005
  • 3. 3 Network Tech Support ACL harus digambarkan pada setiap protocol, setiap arah, atau setiap dasar port. Untuk mengendalikan traffic yang mengalir pada interface, ACL harus digambarkan untuk masing-masing protokol yang memungkinkan pada interface. ACL mengendalikan traffic pada satu petunjuk pada waktu yang sama pada interface. Dibawah ini beberapa alas an penting untuk menciptakan ACL: · Membatasi traffic jaringan dan menambah kemampuan jaringan. Dengan membatasi traffic video, sebagai contoh, ACL dapat mengurangi beban jaringan dan sebagai konsekwensi meningkatkan kemampuan jaringan Access Control List (ACL) CTI-copyright@2005
  • 4. 4 Network Tech Support · Menyediakan pengendalian traffic. ACL dapat membatasi pengiriman dari update routing. Jika update tidak diperlukan oleh karena kondisi-kondisi jaringan, bandwidth dipertahankan. · Menyediakan suatu tingkatan dasar keamanan untuk akses jaringan. ACL dapat memberikan satu host untuk mengakses bagian dari jaringan dan mencegah host lain mengakses area yang sama. Sebagai contoh, host A diijinkan untuk mengakses sumber daya jaringan dan host B dicegah untuk mengakses itu. · Menentukan jenis traffic untuk disampaikan atau dihentikan pada interface router. Mengijinkan traffic e-mail untuk routed, tetapi menghentikan semua traffic telnet . · Mengijinkan administrator untuk mengendalikan apakah daerah klien dapat mengakses pada jaringan. · Melindungi host tertentu ke mengijinkan kemanapun atau menghentikan akses ke bagian dari jaringan. Mengabulkan atau menghentikan ijin pemakaian untuk mengakses hanya jenis file tertentu, seperti FTP atau HTTP. Jika ACL tidak dikonfigurasi pada router, semua paket diteruskan melalui router yang akan diberikan pada semua bagian yang pada jaringan. Bagaimanakah cara ker ja ACL ACL adalah group pernyataan yang menegaskan apakah paket diterima atau ditolak pada interface inbound atau outbound. Putusan ini dibuat dengan mencocokkan kondisi pernyataan dalam daftar akses dan kemudian melakukan penegasan aksi diterima atau ditolak pada pernyataan. Access Control List (ACL) CTI-copyright@2005
  • 5. 5 Network Tech Support Perintah dalam pernyataan ACL adalah penempatan yang sangat penting. Software Cisco IOS menguji paket yang berlawanan terhadap setiap kondisi pernyataan pada perintah dari atas hingga bawah. Jika penambahan pernyataan kondisi dibutuhkan pada daftar akses, seluruh ACL harus dihapus dan dibuat ulang dengan pernyataan kondisi yang baru. Untuk membuat proses revisi ACL yang lebih sederhana, ini merupakan suatu gagasan baik untuk menggunakan editor teks seperti Notepad dan menampilkan ACL ke dalam konfigurasi router. Access Control List (ACL) CTI-copyright@2005
  • 6. 6 Network Tech Support Sebagai tinjauan ulang, pernyataan ACL beroperai pada sequential, perintah logical. Jika kondisi yang sesuai adalah benar, paket diterima atau ditolak dan sisa pernyataan ACL tidak akan diperiksa. Jika semua pernyataan ACL tidak sesuai, selanjutnya pernyataan “deny any” ditempatkan pada akhir daftar secara default. Walaupun “deny any” tidak terlihat seperti garis akhir dari ACL, “deny any” ada disana dan “deny any tidak akan memberikan paket manapun yang tidak sesuai pada ACL untuk diterima. Ketika pertama belajar bagaimana caranya menciptakan ACL, ini merupakan gagasan yang baik untuk menambahkan implicit deny pada akhir ACL untuk menguatkan kehadiran yang dinamis pada garis perintah. Menciptakan ACL ACL diciptakan pada mode global configuration. Ada berbagai perbedaan jenis dari ACL yang meliputi standard, extended, IPX, AppleTalk, dan yang lainnya. Ketika mengkonfigurasi ACL pada router, setiap ACL harus dikenali dengan unik dengan memberikan nomor. Nomor ini mengidentifikasian jenis daftar akses Access Control List (ACL) CTI-copyright@2005
  • 7. 7 Network Tech Support yang diciptakan dan harus tercakup dalam golongan angka yang khusus yang sah untuk daftar jenis. Setelah mode perintah dimasukkan dan daftar nomor jenis diputuskan, pemakai memasukkan pernyataan daftar akses menggunakan keyword access-list, dan diikuti dengan pernyataan yang sesuai. Membuat daftar akses yang pertama menggunakan daftar angka pada router. Proses yang kedua daftar angka diberikan pada interface yang sesuai. Access Control List (ACL) CTI-copyright@2005
  • 8. 8 Network Tech Support ACL diberikan pada satu atau lebih interface dan dapat menyaring traffic inbound atau traffic outbound dengan menggunakan perintah access-group. Perintah access-group diberikan pada mode konfigurasi interface. Ketika ACL diberikan pada interface inbound atau outbound harus pada tempat yang khusus. interface disaring oleh daftar akses outbound. Setelah menciptakan nomor ACL, nomor tersebut harus diberikan pada interface. Untuk mengubah ACL yang berisi pernyataan angka ACL, semua pernyataan pada nomor ACL harus dihapus dengan menggunakan perintah no access-list list-number. Access Control List (ACL) CTI-copyright@2005
  • 9. 9 Network Tech Support Di bawah ini dasar aturan yang harus diikuti ketika menciptakan dan mempergunakan access list: · Satu access list setiap protocol setiap tujuan. · Standar access lists harus diterapkan pada tujuan yang terdekat. · Extended access lists harus diterapkan pada sumber yang terdekat. · Gunakan referensi interface inbound atau outbound ketika jika melihat port di dalam router. · Pernyataan diproses secara sekuen dari daftar paling atas ke bawah sampai menemukan yang sesuai, jika tidak ditemukan yang sesuai kemudian paket ditolak. · There is an implicit deny at the end of all access lists. This will not appear in the configuration listing. · Ada suatu penolakan pada ujung semua access list. Ini tidak akan nampak pada daftar konfigurasi. · Access list dimasukan diperlukan untuk menyaring perintah dari yang khusus untuk yang umum. Hosta spesifik harus ditolak dulu, dan mengelompokkan atau menyaring yang umum perlu diterakhirkan. Access Control List (ACL) CTI-copyright@2005
  • 10. 10 Network Tech Support · Kondisi yang sesuai diuji lebih dulu. Diijinkan atau ditolak adalah diuji HANYA jika yang sesuai adalah benar. · Tidak akan bekerja dengan access list yang aktip dipergunakan. · Gunakan editor teks untuk menciptakan komentar yang menguraikan logika, kemudian, mengisi pernyataan yang melakukan logika. · Garis baru akan selalu ditambah di akhir dari access list. Perintah access-list x akan menghapus seluruh daftar. Perintah itu tidak memungkinkan untuk memilih tambahan dan menghapus garis dengan nomor ACL. · IP access list akan mengirimkan pesan host ICMP yang tidak dapat dicapai ke pengirim paket yang ditolak dan akan membuang paket itu di dalam bit bucket. · Pemeliharaan harus digunakan ketika pemindahan access list. Jika access list dipergunakan hasil interface dan access list dihapus, tergantung pada versi IOS, mungkin secara default menolak berbagai interface yang berlaku dan semua traffic akan dihentikan. · Penyaringan outbound tidak mempengaruhi traffic asli dari router local. Fungsi wildcard mask Wildcard mask berjumlah 32 bit yang terbagi dalam empat octet. Wildcard mask dipasang dengan alamat IP. Angka satu dan nol dalam mask digunakan untuk mengidentifikasian bagaimana untuk cara merawat alamat bit IP yang sesuai. Istilah wildcard mask adalah kependekan dari ACL mask-bit. Wildcard mask tidak memiliki hubungan fungsional dengan subnet mask. Wildcard mask digunakan untuk berbagai tujuan dan mengikuti aturan yang berbeda. Subnet mask dimulai dari sebelah sisi kiri dari alamat IP dan berjalan ke arah kanan untuk memperluas bidang jaringan dengan meminjam bit dari daerah host. Wildcard mask dirancang untuk menyaring individu atau kelompok alamat IP diijinkan atau menolak akses ke sumber berdasarkan pada alamat. Access Control List (ACL) CTI-copyright@2005
  • 11. 11 Network Tech Support Persoalan lain adalah bahwa satu dan nol berarti sesuatu yang berbeda dalam wildcard mask sebagai lawan pada subnet mask. Pada perintah untuk menghapuskan kebingungan, X akan diganti untuk 1 wildcard mask dalam grafik. Mask ini dapat ditulis menjadi 0.0.255.255. Nol berarti membiarkan nilai lewat untuk diperiksa, X (1) berarti blok nilai dari perbandingan. Access Control List (ACL) CTI-copyright@2005
  • 12. 12 Network Tech Support Ada dua kunci kata khusus yang digunakan ACL, memilih any dan host. Yang hanya menempatkan, pilihan any menggantikan 0.0.0.0 untuk alamat IP dan 255.255.255.255 untuk wildcard mask. Pilihan ini akan disesuaikan untuk berbagai alamat dan dibandingkan berlawanan. Pilihan host menggantikan untuk 0.0.0.0 mask. Mask ini memerlukan semua bit alamat ACL dan sesuai alamat paket. Pilihan ini akan menyesuaikan hanya satu alamat. Memeriksa ACL Ada berbagai perintah show yang akan memeriksa isi dan penempatan ACL dalam router. Perintah show ip interface menampilkan informasi IP interface dan menunjukkan apakah ACL yang lain telah diatur. Perintah show access-lists menampilkan isi semua ACL pada router. Untuk melihat daftar khusus, tambahkan nama ACL atau nomor ketika memilih untuk perintah ini. Perintah show running-config juga akan membuka access list pada router dan memberikan informasi interface. Access Control List (ACL) CTI-copyright@2005
  • 13. 13 Network Tech Support Access Control List (ACL) CTI-copyright@2005
  • 14. 14 Network Tech Support Standard ACL Standar ACL memeriksa alamat sumber dari paket IP yang routed. Perbandingan akan menghasilkan berbagai akses diijinkan atau ditolak untuk seluruh deretan protokol, berdasarkan pada jaringan, subnet, dan alamat host. Sebagai contoh, paket datang dalam Fa0/0 diperiksa untuk alamat sumber dan protocol. Jika paket diijinkan, paket routed melalui router untuk interface output. Jika paket tidak diijinkan, paket dihentikan pada interface yang datang. Versi standar perintah global configuration access-list digunakan untuk menetapkan standar ACL dengan angka dari 1 sampai 99 (juga dari 1300 sampai 1999 pada IOS terbaru). Perintah lengkap standar ACL adalah: Router(config)#access-list access-list-number {deny | permit} source [source-wildcard ] [log] Access Control List (ACL) CTI-copyright@2005
  • 15. 15 Network Tech Support Untuk menghapus ACL digunakan penambahan kata no diawal kalimat ACL, seperti contoh: Router(config)#no access-list access-list-number Extended ACL Extended ACL lebih sering digunakan dari pada standard ACL sebab memberikan nilai range control yang besar. Extended ACL memeriksa sumber dan tujuan alamat paket dan mampu memeriksa protocol dan nomor port. Access Control List (ACL) CTI-copyright@2005
  • 16. 16 Network Tech Support Perintah ip access-group menghubungkan extended ACL yang ada ke inertface. Ingat hanya satu ACL per interface, per tujuan, per protocol diberikan. Format perintahnya adalah: Router(config-if)#ip access-group access-list-number {in | out} Penamaan ACL Nama IP ACL diperkenalkan pada software Cisco IOS keluaran 11.2 dan tidak cocok dengan keluaran Cisco IOS sebelumnya, memberikan standard dan extended ACL untuk diberi nama daripada angka. Keuntungan penamaan access list ini adalah memberikan: · Dengan tidak sengaja mengidentifikasikan ACL menggunakan nama alphanumeric · Menghapus batasan dari 798 dan memperluas 799 ACL · Penamaan ACL memberikan kemampuan untuk mengubah ACL tanpa menghapus dan konfigurasi ulang ACL. Access Control List (ACL) CTI-copyright@2005
  • 17. 17 Network Tech Support Nama ACL diciptakan dengan perintah ip access-list, pada mode ACL configuration. Access Control List (ACL) CTI-copyright@2005