Refleksiv (Reflexive ACL)ni sozlash. R2(config)#ip access-list extended OUTBOUNDFILTERS
R2(config-ext-nacl)#permit tcp 192.168.0.0 0.0.255.255 any reflect TCPTRAFFIC
R2(config-ext-nacl)#permit icmp 192.168.0.0 0.0.255.255 any reflect ICMPTRAFFIC — marshrutizatorni ichki tarmoqdan kelayotgan trafikni kuzatishga majbur qilamiz.
R2(config)#ip access-list extended INBOUNDFILTERS
R2(config-ext-nacl)#evaluate TCPTRAFFIC
R2(config-ext-nacl)#evaluate ICMPTRAFFIC — ichki tarmoqdan trafikni kelib chiqishini tekshirilishini marshrutizatordan talab qiluvchi, kiruvchi siyosatni hosil qilamiz va TCPTRAFFICni INBOUNDFILTERSga ulaymiz.
R2(config)#interface serial 0/1/0
R2(config-if)#ip access-group INBOUNDFILTERS in
R2(config-if)#ip access-group OUTBOUNDFILTERS out — interfeysga kiruvchi va chiquvchi ACLni qo`llaymiz.
4.2-rasm. Refleksiv foydalanishga ruxsat berishni nazoratlash ro`yxati
Vaqt orqali cheklash(Time-based ACL).Odatiy vaqt orqali cheklanishli ACL yordamida biz kerakli ruxsat berishlar yozuvini faollashtiridagan maxsus jadval hosil qilishimiz mumkin. Biz bu turdagi ruxsat berishlar ro`yxati xizmatidan ish jarayonini unumdorli tashkil qilishda juda ham ustalik bilan foydalanishimiz mumkin. HTTP so`rovlarni butunlay ta’qiqlovchi qoidalar ro`yxatini yozamiz va uni marshrutizatorga qo`llaymiz va bu orqali ishchi xodimlarning ish vaqti boshlanishi bilan ularning internet xizmatidan foydalanishlari cheklanadi. Ish kuni nihoyasiga yetgach esa HTTP so`rovlarga ruxsat beriladi va ular internet xizmatidan foydalanishlari mumkin bo`ladi.
Vaqt orqali cheklash(Time-based ACL)ni sozlash. R1(config)#time-range EVERYOTHERDAY
R1(config-time-range)#periodic Monday Wednesday Friday 8:00 to 17:00 — Xafta kunlari va vaqtni qo`shuvchi ruxsat berishlar ro`yxatini yaratamiz.
R1(config)#access-list 101 permit tcp 192.168.10.0 0.0.0.255 any eq telnet time-range EVERYOTHERDAY — ACLga time-range ni qo`llaymiz.
R1(config)#interface s0/0/0
R1(config-if)#ip access-group 101 out — interfeysga ACLniqo`llaymiz.
Muammolarni qidirish R#show access-lists {ACL nomer | imya} — ruxsat berishlar ro`yxati xaqida malumot.
R#show access-lists — marshrutizatordagi barcha ruxsat berishlar ro`yxatini ko`rish.
Masalan Router#showaccess-lists Extended IP accesslist nick permit ip host 172.168.1.1 host 10.0.0.5 deny ip any any (16 match(es)) Standard IP accesslist nick5 permit 172.16.0.0 0.0.255.255
4.3-rasm. Vaqt orqali cheklovchifoydalanishga ruxsat berishni nazoratlash ro`yxati