Rumah Kewangan Peribadi Extended Control Lists Lists (ACLs) - dummies

Extended Control Lists Lists (ACLs) - dummies

Video: MicroNugget: How to Configure Extended ACLs on Cisco Routers 2025

Video: MicroNugget: How to Configure Extended ACLs on Cisco Routers 2025
Anonim

Senarai Kawalan Akses Lanjutan (ACLs) membolehkan anda membenarkan atau menafikan trafik dari alamat IP tertentu ke alamat dan pelabuhan tujuan destinasi tertentu. Ia juga membolehkan anda menentukan jenis lalu lintas yang berbeza seperti ICMP, TCP, UDP, dll. Tidak perlu dikatakan, ia sangat berbutir dan membolehkan anda menjadi sangat spesifik.

Jika anda berhasrat untuk membuat firewall penapisan paket untuk melindungi rangkaian anda, ia adalah ACL Extended yang perlu anda buat.

Contoh yang akan digunakan termasuk penghala yang disambungkan ke 192. 168. 8. segmen 0/24 pada antara muka dalaman ( FastEthernet 0/0 ) menggunakan alamat 192. 168. 8. 1/24, dan ke 10. 0. 2. Segmen 0/24 pada antara muka luaran ( FastEthernet 0/1 ) menggunakan alamat 10. 0. 2. 1 / 24.

Dalam kes ini, anda akan menguruskan rangkaian 192. 168. 8. rangkaian 0/24 dan kumpulan yang tidak dikenali dan tidak dipercayai menguruskan rangkaian yang lain, seperti yang ditunjukkan. Di rangkaian ini, anda mahu membenarkan pengguna mengakses hanya pelayan web di luar rangkaian. Untuk menyokong ini, anda perlu membuat dua ACL, 101 dan 102.

Anda menggunakan akses senarai 101 untuk menguruskan lalu lintas yang meninggalkan pejabat dan akses senarai 102 untuk menguruskan trafik yang datang dari rangkaian yang tidak dipercayai ke pejabat.

Mencipta ACL 101

Router1> membolehkan Kata Laluan: Router1 # configure terminal Masukkan perintah konfigurasi, satu per baris. Tamat dengan CNTL / Z. Router1 (config) # access-list 101 komentar ACL ini untuk mengawal trafik router keluar. Router1 (config) # access-list 101 permit tcp 192. 168. 8. 0 0. 0. 0. 255 any eq 80 Router1 (config) # access-list 101 permit tcp 192. 168. 8. 0 0. 0. 0. 255 any eq 443 Router1 (config) # end

Creating ACL 102

Router1> dayakan Kata Laluan: Router1 # configure terminal Masukkan perintah konfigurasi, satu per baris. Tamat dengan CNTL / Z. Router1 (config) # access-list 102 komentar ACL ini untuk mengawal trafik penghala masuk. Router1 (config) # access-list 102 permit tcp any 192. 168. 8. 0 0. 0. 0. 255 didirikan Router1 (config) # end

Jika anda memeriksa ACL 101, pecahan pada format daripada arahan itu adalah seperti berikut:

  • ACL adalah nombor 101

  • Ia membenarkan trafik

  • Ia membenarkan trafik TCP

  • Sumber yang dibenarkan dari ditentukan oleh 192. 168. 8. 0 dengan topeng wildcard 0. 0. 255

  • Hos destinasi adalah mana-mana host

  • Lalu lintas TCP yang dibenarkan adalah pada port 80

  • Garis kedua adalah sama, tetapi ia membenarkan trafik pada port TCP 443

Jika anda melakukan pemeriksaan yang sama ACL kedua, ACL 102, anda harus mematuhi yang berikut:

  • ACL adalah nombor 102

  • Ia membenarkan trafik

  • Ia membenarkan trafik TCP

  • sumber yang dibenarkan dari mana-mana hos

  • Hos destinasi ditakrifkan oleh 192.168. 8. 0 dengan topeng wildcard 0. 0. 0. 255

  • Lalu lintas TCP yang dibenarkan adalah sebarang lalu lintas pada sesi yang ditetapkan

Item terakhir pada ACL 102 adalah sesuatu untuk dilihat lebih sedikit. Dalam ilustrasi berikut, komputer klien pada 192. 168. 8. rangkaian 0/24 telah membuat sesi TCP dengan pelayan jauh. Sesi TCP ini mempunyai proses pembuatan tangan yang menetapkan apa yang akan digunakan pelabuhan, yang merupakan port yang dipilih secara rawak pada klien dan port 80 pada pelayan.

Pelabuhan yang digunakan dalam ACE bergantung kepada alamat destinasi, dan dalam kes ini, pelabuhan destinasi adalah port yang dipilih secara rawak pada klien. Daripada menentukan bahawa setiap pelabuhan yang mungkin terbuka, yang tidak akan selamat, pilihannya adalah mengatakan bahawa sesi yang ditetapkan pada klien dibenarkan. Oleh itu, jika pelanggan membuka sambungan, ACL ini akan membenarkan trafik kembali.

Extended Control Lists Lists (ACLs) - dummies

Pilihan Editor

Cara Tambah Gambar dalam OneNote 2013 pada Android - dummies

Cara Tambah Gambar dalam OneNote 2013 pada Android - dummies

OneNote membolehkan anda tambah gambar sedia ada pada nota anda atau snap imej untuk nota selagi Android mempunyai kamera - seperti kebanyakan peranti lakukan. Anda mempunyai dua pilihan apabila menambah gambar pada nota: Ambil gambar: Apabila anda di mana-mana kecuali dalam nota sebenar, anda melihat ...

Cara Konfigurasi Pengaturan OneNote untuk Peranti iOS - dummies

Cara Konfigurasi Pengaturan OneNote untuk Peranti iOS - dummies

OneNote untuk iOS tidak mempunyai banyak tetapan anda sebenarnya boleh berubah. Ketik butang Tetapan di bahagian atas skrin Laman Utama untuk memanggil tetingkap Tetapan dengan cepat. Lihat tetapan dalam apl untuk iOS Senarai berikut secara ringkas menerangkan item dalam tetingkap ini: Naik taraf: OneNote untuk iOS membolehkan anda mempunyai sehingga ...

10 Sumber dan Add-Ins untuk OneNote 2013 - dummies

10 Sumber dan Add-Ins untuk OneNote 2013 - dummies

OneNote bukanlah aplikasi yang paling popular sehingga baru-baru ini, mempunyai lebih banyak kultus berikut daripada dikenali sebagai aplikasi go-to. Sumber untuk OneNote 2013 tidak banyak pada masa ini, dan beberapa daripada mereka yang wujud - bahkan mereka dari Microsoft - tidak selalu dikemas kini seberapa kerap yang anda harap. Namun, terdapat ...

Pilihan Editor

Improvisasi Navigasi di Gurun - patung

Improvisasi Navigasi di Gurun - patung

Menggunakan matahari, bintang, dan kepintaran kecil dapat membantu anda mencari cara di padang gurun dan mudah dilakukan lebih kerap daripada tidak. Ingat, orang telah menggunakan langit untuk menavigasi ribuan tahun. Teknik-teknik berikut boleh digunakan di mana-mana sahaja di Bumi dan kadang-kadang sangat tepat, tetapi ...

Petua untuk khemah perkhemahan - kelahiran

Petua untuk khemah perkhemahan - kelahiran

Perkhemahan adalah cara yang luar biasa untuk meluangkan masa di luar rumah yang hebat. Tetapi jika anda berkhemah khemah, anda tidak mahu mengalu-alukan terlalu banyak dari luar rumah yang hebat ke dalam khemah anda. Pelancongan bahagia memerhati peraturan yang mudah, seperti yang terdapat dalam senarai berikut, untuk menjaga tantangan yang rapi dan selamat: Untuk menjaga dalaman bersih (atau ...

Pilihan Editor

Kanser buah pinggang dan Kencing Kencing untuk Ujian Pembantu Doktor

Kanser buah pinggang dan Kencing Kencing untuk Ujian Pembantu Doktor

Dua syarat yang anda tidak mahu untuk melangkau untuk Ujian Pembantu Doktor adalah kanser buah pinggang dan kanser pundi kencing. Anda perlu agresif dalam penyiasatan anda tentang keganasan yang mungkin kerana, banyak kali, ia membuktikan secara tidak sengaja. Karsinoma sel renal (RCC) Apabila anda berfikir tentang kanser ginjal, jenis sel histologi yang paling biasa anda lihat adalah ...

Bagaimana Menangani Komplikasi Kehamilan untuk Ujian Pembantu Doktor - patmum

Bagaimana Menangani Komplikasi Kehamilan untuk Ujian Pembantu Doktor - patmum

Apabila kehamilan berjalan normal tanpa sebarang komplikasi. Oleh kerana Peperiksaan Penolong Doktor akan meliputi, malangnya, komplikasi boleh dan berlaku pada kehamilan. Anda harus akrab dengan beberapa keadaan ini, daripada hipertensi yang tidak terkawal untuk gangguan pendarahan yang muncul. Kehamilan ektopik Kehamilan ektopik adalah kehamilan di luar rahim. Yang paling ...

Asas untuk Ujian Pembantu Doktor

Asas untuk Ujian Pembantu Doktor

Anda tahu bahawa tekanan darah yang tidak normal adalah komponen dari banyak keadaan penyakit yang akan diliputi pada Peperiksaan Pembantu Doktor. Hipertensi adalah istilah untuk tekanan darah tinggi, dan ia adalah wabak di Amerika Syarikat. Tekanan darah berguna untuk menilai kesihatan. Itulah sebabnya bersama-sama dengan suhu, denyutan jantung, dan pernafasan ...