IPv4(Internet Protocol version 4) 및 IPv6(Internet Protocol version 6) ACL(Access Control List)은 WAP(Wireless Access Point)에서 수신한 패킷에 적용되는 규칙 집합입니다. 각 규칙은 네트워크에 대한 액세스를 허용할지 거부할지를 결정하는 데 사용됩니다.소스 또는 목적지 IP 주소, VLAN(Virtual Local Area Network) ID(ID) 또는 CoS(Class of Service)와 같은 프레임의 필드를 검사하도록 ACL을 구성할 수 있습니다. 프레임이 WAP 디바이스 포트로 들어가면 프레임을 검사하고 프레임의 내용에 대해 ACL 규칙을 확인합니다.어떤 규칙이 내용과 일치하면 프레임에 허용 또는 거부 작업이 수행됩니다.
ACL 구성은 일반적으로 네트워크 리소스에 대한 액세스 권한을 부여하는 데 사용됩니다.기업 설정에서 네트워크에서 디바이스를 선택하기 위해 리소스에 액세스할 수 있는 권한이 부여된 것은 일반적으로 관리자나 리소스에 액세스할 수 있는 권한이 있는 관리자입니다.이렇게 하면 리소스 서버의 효율성이 높아지고 네트워크의 보안이 강화됩니다.
이 문서에서는 WAP125 액세스 포인트에서 IPv6 ACL을 구성하는 방법을 보여 줍니다.
참고:이 예에서는 IP 주소 2001:DB8::22:F673:FF3B:AC99/10을 사용하는 선택한 호스트의 모든 트래픽이 네트워크에 액세스할 수 있습니다.다른 호스트의 다른 모든 트래픽은 거부됩니다.
1단계. WAP125의 웹 기반 유틸리티에 로그인하고 Access Control > ACL을 선택합니다.
2단계. ACL을 추가하려면 버튼을 클릭합니다.
3단계. ACL 이름 필드에 ACL의 이름을 입력합니다.
참고:이 예에서는 IPv6TestACL을 입력합니다.
4단계. ACL Type 드롭다운 목록에서 IPv6을 선택합니다.
5단계. 버튼을 클릭하고 Associated Interface 드롭다운 목록에서 인터페이스를 선택합니다.옵션은 다음과 같습니다.
참고:ACL에 여러 인터페이스를 연결할 수 있습니다.그러나 이미 ACL에 연결되어 있으면 다른 ACL에 연결할 수 없습니다.이 예에서는 이더넷 포트가 IPv6TestACL에 연결되고 있습니다.ACL에서 인터페이스를 연결 해제하려면 확인란을 선택 취소합니다.
6단계. 확인을 클릭합니다.
7단계. More... 버튼을 클릭하여 ACL의 매개변수를 구성합니다.
8단계. 새 규칙을 추가하려면 버튼을 클릭합니다.
9단계. 작업 드롭다운 목록에서 작업을 선택합니다.옵션은 다음과 같습니다.
참고:이 예에서는 Permit(허용)이 선택됩니다.
10단계. Service (Protocol) 드롭다운 목록에서 필터링할 서비스 또는 프로토콜을 선택합니다.옵션은 다음과 같습니다.
참고:이 예에서는 목록에서 선택이 선택됩니다.
11단계. Service(Protocol) 드롭다운 목록에서 프로토콜을 선택합니다.옵션은 다음과 같습니다.
참고:이 예에서는 ipv6을 선택합니다.
12단계. Source IPv6 Address 드롭다운 목록에서 Source IPv6 Address를 정의합니다.옵션은 다음과 같습니다.
참고:이 예에서는 주소/마스크가 선택됩니다.
13단계. Source IPv6 Address 필드에 소스 IPv6 주소를 입력합니다.
참고:이 예에서는 2001:DB8::22:F673:FF3B:AC20을 입력합니다.
14단계. mask 필드에 IPv6 마스크를 입력합니다.
참고:이 예에서는 10을 입력합니다.
15단계. 조건에 대한 소스 포트를 선택합니다.옵션은 다음과 같습니다.
참고:이 예에서는 Any가 선택됩니다.
16단계. Destination IPv6 Address 드롭다운 목록에서 대상 주소를 선택합니다.옵션은 다음과 같습니다.
참고:이 예에서는 단일 주소가 선택됩니다.
17단계. Destination IPv6 Address 필드에 대상 IPv6 주소를 입력합니다.
참고:이 예에서는 2001:DB8::22:F376:FF3B:AC99를 입력합니다.
18단계. Destination Port(대상 포트) 드롭다운 목록에서 대상 포트를 선택합니다.옵션은 다음과 같습니다.
참고:이 예에서는 Any가 선택됩니다.
19단계. Flow Label(플로우 레이블) 드롭다운 목록에서 IPv6 플로우 레이블을 선택합니다.IPv6 패킷에 고유한 20비트 번호를 지정합니다.옵션은 다음과 같습니다.
참고:이 예에서는 Any가 선택됩니다.
20단계. DSCP 드롭다운 목록에서 DSCP(Differentiated Services Code Point) 설정을 선택합니다.옵션은 다음과 같습니다.
참고:이 예에서는 Any가 선택됩니다.
21단계. (선택 사항) ACL이 완료될 때까지 8단계부터 20단계까지 반복합니다.
22단계. (선택 사항) 위로 및 아래로 버튼을 클릭하여 ACL의 조건을 올바른 순서로 변경합니다.
23단계. 확인을 클릭합니다.
24단계. 저장을 클릭합니다.
이제 WAP125 액세스 포인트에서 IPv6 ACL을 완료해야 합니다.