KWALIFIKACJA INF8 - PAŹDZIERNIK 2016

PYTANIE NR 32.
Listy dostępu w ruterach są mechanizmem
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Listy dostępu w routerach służą do kontrolowania przepływu ruchu przez urządzenie, czyli do filtrowania pakietów według określonych kryteriów (np. źródłowy/docelowy adres IP, protokół, port). Nie są mechanizmem przydzielania adresów hostom ani typowym narzędziem "nadawania" adresów MAC.

Pełne wyjaśnienie:

Listy dostępu w routerach to mechanizm kontroli ruchu sieciowego, czyli filtrowania pakietów. Router, przetwarzając pakiety, może porównywać ich pola z regułami i na tej podstawie zezwalać lub blokować przejście ruchu przez interfejs. W praktyce kryteriami bywają m.in. adres źródłowy i docelowy IP, protokół (np. TCP/UDP/ICMP) oraz numery portów. Taka funkcja pozwala budować proste polityki dostępu: ograniczyć komunikację między podsieciami, zablokować wybrane usługi albo dopuścić administrację tylko z określonych adresów.

Odpowiedź "filtracji pakietów" jest poprawna, bo oddaje podstawową rolę list dostępu: selekcję ruchu, który ma zostać przepuszczony lub odrzucony. Router działa przede wszystkim na warstwie sieciowej (IP), więc naturalnym zastosowaniem jest filtrowanie ruchu IP (a w listach rozszerzonych również z uwzględnieniem portów warstwy transportowej).

Odpowiedź "filtracji adresów MAC" jest typowym błędem wynikającym z mylenia ról urządzeń. Adres MAC należy do warstwy 2 i jest kluczowy w przełącznikach oraz w mechanizmach typu port-security czy filtrowanie ramek w sieci lokalnej. Router nie jest jednak podstawowym narzędziem do polityk opartych o MAC w routingu między sieciami; jego klasyczna kontrola ruchu opiera się o parametry pakietów warstwy 3/4.

Odpowiedzi "przydzielania adresów IP hostom" oraz "przydzielania adresów MAC hostom" dotyczą adresacji, a nie kontroli dostępu. Przydział adresów IP jest realizowany typowo przez usługi takie jak DHCP (lub konfigurację statyczną), natomiast adresy MAC są fabrycznie przypisane do interfejsów (a nie "przydzielane" przez router w standardowym działaniu sieci). Listy dostępu nie pełnią funkcji serwera adresacji – ich celem jest decyzja: przepuścić czy zablokować dany ruch.

Wskazówka egzaminacyjna: jeśli w odpowiedziach pojawia się "przydzielanie adresów", a pytanie dotyczy list dostępu, najczęściej chodzi o filtrowanie ruchu, bo listy dostępu to reguły bezpieczeństwa/polityki, a nie mechanizm konfiguracji adresów końcówek.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Listy dostępu to zestawy reguł, które pozwalają routerowi zdecydować, czy dany ruch ma być przepuszczony, czy zablokowany. W praktyce służą do filtrowania pakietów na podstawie parametrów takich jak adres IP, protokół oraz porty.
Router porównuje pakiet z kolejnymi regułami listy dostępu. Gdy pakiet spełni warunek reguły, wykonywana jest akcja (zwykle zezwól albo zablokuj). Dzięki temu można ograniczać komunikację między podsieciami lub do konkretnych usług.
Przydział adresów IP to zadanie usług adresacji (np. DHCP) albo konfiguracji statycznej. Lista dostępu nie konfiguruje parametrów hosta, tylko kontroluje przepływ ruchu przez urządzenie. To mechanizm bezpieczeństwa/polityki, a nie mechanizm adresowania.
W sieciach lokalnych filtrowanie po MAC jest kojarzone głównie z mechanizmami warstwy 2 (np. na przełącznikach). W typowych zadaniach routerowych listy dostępu służą przede wszystkim do filtrowania ruchu IP (warstwa 3) oraz czasem portów (warstwa 4).
Najczęściej wykorzystywane są: źródłowy i docelowy adres IP, protokół (np. TCP/UDP/ICMP) oraz numery portów dla usług. Dobór pól zależy od typu reguł i celu: blokady usługi, dopuszczenia administracji lub ograniczeń między segmentami sieci.
Stosuje się je, gdy trzeba kontrolować, jaki ruch może przechodzić między lokalizacjami (oddziałami) lub do stref o podwyższonym bezpieczeństwie. Przykłady to blokowanie niepotrzebnych usług, dopuszczanie tylko ruchu firmowego lub ograniczanie dostępu do urządzeń zarządzających.
Najczęstsze pomyłki to mylenie list dostępu z usługami adresacji (DHCP) oraz przenoszenie pojęć z przełączników, np. filtrowania MAC, na router. Warto zapamiętać: lista dostępu to reguły "przepuść albo zablokuj" dla ruchu przechodzącego przez urządzenie.
Filtrowanie dotyczy decyzji, czy ruch ma być dozwolony, a więc kontroli pakietów/połączeń. Przydzielanie adresów dotyczy konfiguracji hostów (nadania parametrów sieciowych). To dwa różne cele: bezpieczeństwo i polityka ruchu vs. konfiguracja i adresacja urządzeń końcowych.
Nie w pełnym zakresie. Listy dostępu realizują podstawową kontrolę ruchu (filtrowanie), ale zapora zwykle zapewnia bardziej rozbudowane funkcje, np. inspekcję stanu połączeń, profile aplikacyjne czy raportowanie. Na egzaminie warto traktować listy dostępu jako mechanizm filtrowania na routerze.
Ucz się rozróżniać: warstwa 2 (MAC, przełącznik) vs. warstwa 3/4 (IP, porty, router). Przećwicz, jakie kryteria można sprawdzać w regułach i jaki jest cel: ograniczenie dostępu do usług, segmentacja sieci i kontrola ruchu między podsieciami.
info

Około 60% zdających odpowiada poprawnie na to pytanie. średnie

Eksperci podkreślają: "Listy dostępu w routerach służą do kontrolowania przepływu ruchu przez urządzenie, czyli do filtrowania pakietów według określonych kryteriów (np. źródłowy/docelowy adres IP, protokół, port)."

Źródła:

  • Cisco, "IP Access Lists", Configuration Guides (Cisco IOS) – sekcje opisujące działanie ACL jako filtrowania ruchu: https://www.cisco.com/c/en/us/support/docs/security/ios-firewall/23602-confaccesslists.html (dostęp: 2026-03-01)
  • Cisco, "Access Control Lists (ACLs)" – opis przeznaczenia ACL do zezwalania/odrzucania ruchu: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_data_acl/configuration/xe-3s/sec-data-acl-xe-3s-book.html (dostęp: 2026-03-01)
  • Wikipedia (PL), "Lista kontroli dostępu" – opis ogólnej koncepcji ACL jako mechanizmu kontroli dostępu/filtracji: https://pl.wikipedia.org/wiki/Lista_kontroli_dost%C4%99pu (dostęp: 2026-03-01)

Materiały:

  • Dokumentacja producentów (np. przewodniki konfiguracji list dostępu dla systemów routerowych)
  • Materiały szkoleniowe z administracji sieciami IP (podstawy filtracji ruchu)
  • Ćwiczenia laboratoryjne: tworzenie reguł dopuszczających/blokujących ruch na interfejsie

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego