Jump to content

Ersetzungen in ACLs - welche gibt es und was machen sie genau?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen!

 

Ich beschäftige mich zurzeit zum ersten Mal ausführlich mit ACLs. Mein Problem liegt zurzeit darin, dass in den ACLs teilweise Portnummern und teilweise Abkürzungen für die Protokolle verwendet werden, z.B.:

 

permit tcp host 192.168.1.1 eq www host 192.168.1.2 eq 80

 

(Schon klar dass die Regel so sinnlos ist, es geht nur um die Gleich- oder Ungleichbedeutung von "eq 80" und "eq www")

 

Dazu zwei Fragen:

1. Im Prinzip steht da ja nun das gleiche. Aber deckt das erste auch noch https (Port 443) mit ab?

2. Hat irgendjemand eine vollständige Liste, welche Portnummern durch solche Abkürzungen (wie oben "www") ersetzt werden? Ein Link wäre schon hilfreich, habe bei Cisco nichts gefunden, vielleicht auch deshalb weil ich nicht weiß wie man diese Ersetzung nennt...

 

Besten Dank!

Michael

Geschrieben

Hallo!

 

Tippe mal bei Google mal "well known ports" ein. Da bekommst Du eine gesamte Liste der Ports und der damit verbundenen Protokolle, etc.

 

Port 80 ist nur http und NICHT https, weil das wäre dann Port 443

 

110 wäre pop3

53 wäre dns

25 wäre smtp

111 wäre sunrpc

etc.

 

Beachten musst Du auch noch, dass Du bei den Freischaltungen auch udp, tcp, icmp, ip, etc. angeben musst.

 

lg

martin

Geschrieben

Hi!

 

Danke erstmal. Well known Ports kenne ich sogar :) Das Problem ist eher: Welche der well known Ports werden in der running-config zu einem String (wie eben das genannte www etc.) übersetzt, und welche bleiben als Portnummern stehen? Denn wenn cisco einfach alle übersetzen würde wäre es ja zu einfach...

 

Gruß

M

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...