<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Erstellen_und_Anwenden_von_ACLs</id>
	<title>Erstellen und Anwenden von ACLs - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Erstellen_und_Anwenden_von_ACLs"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Erstellen_und_Anwenden_von_ACLs&amp;action=history"/>
	<updated>2026-06-29T09:43:23Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Erstellen_und_Anwenden_von_ACLs&amp;diff=55439&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=Erstellen und Anwenden von ACLs=  ==Erstellen von Standard ACLs== ;Schritt 1: Erstellen einer Standard ACL *Standard ACLs werden erstellt, indem eine Liste vo…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Erstellen_und_Anwenden_von_ACLs&amp;diff=55439&amp;oldid=prev"/>
		<updated>2024-08-12T17:54:51Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Erstellen und Anwenden von ACLs=  ==Erstellen von Standard ACLs== ;Schritt 1: Erstellen einer Standard ACL *Standard ACLs werden erstellt, indem eine Liste vo…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Erstellen und Anwenden von ACLs=&lt;br /&gt;
&lt;br /&gt;
==Erstellen von Standard ACLs==&lt;br /&gt;
;Schritt 1: Erstellen einer Standard ACL&lt;br /&gt;
*Standard ACLs werden erstellt, indem eine Liste von Regeln definiert wird, die basierend auf der Quell-IP-Adresse den Datenverkehr erlauben oder verweigern.&lt;br /&gt;
**Befehl zur Erstellung:&lt;br /&gt;
***'''access-list [Nummer] [permit|deny] [Quell-IP-Adresse] [Wildcard-Maske]'''&lt;br /&gt;
*Beispiel:&lt;br /&gt;
**'''access-list 10 permit 192.168.1.0 0.0.0.255'''&lt;br /&gt;
**Dieser Befehl erstellt eine Standard ACL mit der Nummer 10, die den gesamten Datenverkehr von der Quell-IP-Adresse 192.168.1.0/24 erlaubt.&lt;br /&gt;
&lt;br /&gt;
;Schritt 2: Anwenden der Standard ACL auf eine Schnittstelle&lt;br /&gt;
*Nachdem eine ACL erstellt wurde, muss sie auf eine Schnittstelle angewendet werden, um den Datenverkehr tatsächlich zu filtern.&lt;br /&gt;
**Befehl zur Anwendung:&lt;br /&gt;
***'''interface [type] [number]'''&lt;br /&gt;
***'''ip access-group [Nummer] [in|out]'''&lt;br /&gt;
*Beispiel:&lt;br /&gt;
**'''interface GigabitEthernet0/1'''&lt;br /&gt;
**'''ip access-group 10 in'''&lt;br /&gt;
**Dieser Befehl wendet die ACL 10 auf den eingehenden Datenverkehr auf der GigabitEthernet0/1-Schnittstelle an.&lt;br /&gt;
&lt;br /&gt;
==Erstellen von Extended ACLs==&lt;br /&gt;
;Schritt 1: Erstellen einer Extended ACL&lt;br /&gt;
*Extended ACLs bieten detaillierte Filtermöglichkeiten basierend auf Quell- und Ziel-IP-Adressen, Protokollen und Portnummern.&lt;br /&gt;
**Befehl zur Erstellung:&lt;br /&gt;
***'''access-list [Nummer] [permit|deny] [Protokoll] [Quell-IP-Adresse] [Wildcard-Maske] [Ziel-IP-Adresse] [Wildcard-Maske] [eq Portnummer]'''&lt;br /&gt;
*Beispiel:&lt;br /&gt;
**'''access-list 100 permit tcp 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 eq 80'''&lt;br /&gt;
**Dieser Befehl erstellt eine Extended ACL mit der Nummer 100, die TCP-Datenverkehr von 192.168.1.0/24 zu 192.168.2.0/24 erlaubt, wenn der Zielport 80 (HTTP) ist.&lt;br /&gt;
&lt;br /&gt;
;Schritt 2: Anwenden der Extended ACL auf eine Schnittstelle&lt;br /&gt;
*Wie bei Standard ACLs muss auch eine Extended ACL auf eine Schnittstelle angewendet werden, um den Datenverkehr zu filtern.&lt;br /&gt;
**Befehl zur Anwendung:&lt;br /&gt;
***'''interface [type] [number]'''&lt;br /&gt;
***'''ip access-group [Nummer] [in|out]'''&lt;br /&gt;
*Beispiel:&lt;br /&gt;
**'''interface GigabitEthernet0/2'''&lt;br /&gt;
**'''ip access-group 100 in'''&lt;br /&gt;
**Dieser Befehl wendet die Extended ACL 100 auf den eingehenden Datenverkehr auf der GigabitEthernet0/2-Schnittstelle an.&lt;br /&gt;
&lt;br /&gt;
==Anwenden von ACLs auf vty-Linien (Remote-Zugriff)==&lt;br /&gt;
;Schritt 1: Erstellen einer ACL für vty-Zugriff&lt;br /&gt;
*ACLs können auch verwendet werden, um den Remote-Zugriff auf einen Router oder Switch über vty-Linien (Telnet/SSH) zu kontrollieren.&lt;br /&gt;
**Befehl zur Erstellung:&lt;br /&gt;
***'''access-list [Nummer] [permit|deny] [Quell-IP-Adresse] [Wildcard-Maske]'''&lt;br /&gt;
*Beispiel:&lt;br /&gt;
**'''access-list 20 permit 192.168.1.10 0.0.0.0'''&lt;br /&gt;
**Dieser Befehl erstellt eine ACL mit der Nummer 20, die den Zugriff nur von der IP-Adresse 192.168.1.10 erlaubt.&lt;br /&gt;
&lt;br /&gt;
;Schritt 2: Anwenden der ACL auf vty-Linien&lt;br /&gt;
*Die erstellte ACL wird auf die vty-Linien angewendet, um den Remote-Zugriff zu filtern.&lt;br /&gt;
**Befehl zur Anwendung:&lt;br /&gt;
***'''line vty 0 4'''&lt;br /&gt;
***'''access-class [Nummer] in'''&lt;br /&gt;
*Beispiel:&lt;br /&gt;
**'''line vty 0 4'''&lt;br /&gt;
**'''access-class 20 in'''&lt;br /&gt;
**Dieser Befehl wendet die ACL 20 auf die vty-Linien 0 bis 4 an, wodurch nur die in der ACL definierten IP-Adressen Zugriff erhalten.&lt;br /&gt;
&lt;br /&gt;
==Überprüfung und Verwaltung von ACLs==&lt;br /&gt;
;Überprüfung der ACL-Konfiguration&lt;br /&gt;
*Es ist wichtig, die Konfiguration und den Status der ACLs regelmäßig zu überprüfen, um sicherzustellen, dass sie korrekt angewendet werden.&lt;br /&gt;
**Befehl zur Überprüfung:&lt;br /&gt;
***'''show access-lists'''&lt;br /&gt;
**Dieser Befehl zeigt alle konfigurierten ACLs und deren Regeln an.&lt;br /&gt;
&lt;br /&gt;
;Entfernen von ACLs&lt;br /&gt;
*Wenn eine ACL nicht mehr benötigt wird, kann sie entfernt werden.&lt;br /&gt;
**Befehl zum Entfernen:&lt;br /&gt;
***'''no access-list [Nummer]'''&lt;br /&gt;
*Beispiel:&lt;br /&gt;
**'''no access-list 10'''&lt;br /&gt;
**Dieser Befehl entfernt die ACL 10 aus der Konfiguration.&lt;br /&gt;
&lt;br /&gt;
==Zusammenfassung==&lt;br /&gt;
*Das Erstellen und Anwenden von ACLs ist ein wesentlicher Bestandteil der Netzwerksicherheit. Standard-ACLs bieten eine einfache Möglichkeit, Datenverkehr basierend auf der Quell-IP-Adresse zu steuern, während Extended-ACLs eine detaillierte Kontrolle über den Datenverkehr basierend auf mehreren Kriterien ermöglichen. Durch das Anwenden von ACLs auf Netzwerkschnittstellen und vty-Linien können Administratoren den Zugriff auf Netzwerkressourcen effektiv kontrollieren und sichern.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>