【アクセスリスト】
アクセスリスト(ACL) とは?
最終更新:
💡 通信の条件に合わせて、通すか止めるかを決めるルール表
アクセスを制御するルールの一覧。ネットワークでは、送信元・宛先のIPアドレスや通信方式などの条件でパケットを許可・拒否するために使う。評価の順序や一致しない場合の動作は、製品と用途に合わせて確認する。
📌 このページのポイント
アクセスリストは何のためにあるの?
ファイアウォールと同じもの?
標準と拡張の違いは?
順番を変えると結果も変わる?
Cisco IOSのIPフィルターでは、上から評価して最初に一致した許可・拒否を適用するよ。どれにも一致しなければ、末尾の暗黙の拒否により止める。先に広い許可条件を置くと、後の拒否条件まで評価されない場合があるんだ
作っただけで通信を止められる?
適用先の設定も必要だよ。例えばインターフェースへの適用では、入る通信か出る通信かも指定する。ルール、順序、適用先、方向を合わせて確認しよう。ACLを別の用途で使う場合は、permitやdenyの意味もその機能の説明で確かめるんだ
まとめ:ざっくりこれだけ覚えればOK!
「アクセスリスト」って出てきたら「ネットワーク機器で通信を許可/拒否するルール表」と思えればだいたいOK!
📖 おまけ:英語の意味
「Access Control List」 = アクセス制御リスト
💬 ACLと略すよ。ネットワークだけでなく、Windowsの保護対象のアクセス権などにも使われる言葉。どの種類のACLかで、対象や評価方法は異なるんだ