to ams practice final ohladom access-listov?
treba vytvorit access list(ACL) na routery C , bude to access list aplikovany na rozhranie ku ktoremu je pripojeny PC 3 smer in, bude sa jedna o jednoduchy access list(t.j. oznacenie <100, daj mu napr. 10) s tym ze sa bude jednat o povolenie(permit) source IP bude IP ktoru ma PC 3, destination bude IP VNC servera a nasledne zakazanie vsetkeho ostatneho t.j. cely ACL bude vyzerat nejak takto
access-list 10 permit ip 216.7.8.5 255.255.255.0 10.0.0.3 255.0.0.0.
access-list 10 deny any any
dalsi ACL bude na E-cku na porte zo strany siete PCI/PC3 smer in, v podstate sa to da spravit dvoma sposobmi, jeduchoym ACL kde proste bloknes vsetko pre PC2 a pre PC1 povolis na IP VNC toto je funkcne riesenie ktore splna poziadavky ale je site len na tuto situaciu a je takpovediac odflaknute s postrannymi ucinkami(ale je to riesenie)
access-list 10 permit ip 172.16.0.2 255.255.0.0 10.0.0.3 255.0.0.0.
access-list 10 deny any any
proste takto to dane podmienky splni, PC3 bude schopne komunikovat len s VNC serverom, PC1 pingne VNC, PC2 nepingne ani sa nijak s VNC neskontaktuje
_________________ CPU Core i5 2400 cooler: CM Hyper 212+ | MB GB PH67-UD3-B3 | RAM 4GB DDR3 1600 | VGA Gainward 9600GT 512MB | monitor Samsung LE37A559 | HDD HITACHI 250GB + WD 640GB | PSU Fortron FSP400-60GLN | Case TT Soprano VB1000 BWS black | Mouse Razer DeathAdder NB HP ProBook 6450b |