확장 액세스 리스트(extended ACL)는 출발지/목적지 IP 주소, 프로토콜의 종류, 출발지/목적지 포트 번호까지 제어가 가능 100 ~ 199, 2000 ~ 2699 사이의 번호를 사용하여 정의 및 이름을 사용 가능 IP 헤더 정보를 이용하여 확장 ACL 설정 = 확장 ACL을 설정할 때 Permit이나 deny 명령어 다음에 IP 헤더의 프로토콜 필드에 명시된 프로토콜의 종류를 지정 access-list 100 permit ? 명령어를 입력하게 되면 아래 사진과 같이 사용 가능한 리스트를 보실 수 있습니다. 개인적으로 공부할 때 한 번씩 해보면 도움이 되는 거 같아서 좋습니다. 프로토콜 종류와 상관없이 IP 주소만으로 패킷을 제어 - Permit ip 명령어 사용 - Ex) 1.1.34.3에서 ..