Составление ACL-списков может быть сложной задачей. Для каждого интерфейса может существовать несколько правил, необходимых для управления типами трафика, которым разрешено входить или выходить через этот интерфейс. Маршрутизатор на рисунке имеет два интерфейса, сконфигурированных для IPv4 и IPv6. Если для обоих протоколов необходимы ACL-списки на обоих интерфейсах и в обоих направлениях, то потребуется создать 8 отдельных ACL-списков. Каждый интерфейс будет иметь четыре ACL-списка: два списка для протокола IPv4 и два — для протокола IPv6. Для каждого протокола нужен один ACL-список для входящего трафика и один — для исходящего трафика.

Примечание. Списки контроля доступа не требуется конфигурировать на оба направления. Номера ACL-списков и их направления, применяемые на интерфейсе, зависят от заявленных требований.

Приведём несколько рекомендаций по использованию ACL-списков.

Три «для»

Запомните три «для», составляющие основные правила применения ACL-списков на маршрутизаторе. Можно сконфигурировать один список контроля доступа для протокола, направления, интерфейса: