Trang Chủ Tài chính Cá nhân Mở rộng Danh sách kiểm soát truy cập (ACL) - núm vú

Mở rộng Danh sách kiểm soát truy cập (ACL) - núm vú

Video: Web Programming - Computer Science for Business Leaders 2016 2025

Video: Web Programming - Computer Science for Business Leaders 2016 2025
Anonim

Danh sách kiểm soát truy cập mở rộng (ACLs) cho phép bạn cho phép hoặc từ chối lưu lượng truy cập từ các địa chỉ IP cụ thể đến địa chỉ IP đích và cổng đích cụ thể. Nó cũng cho phép bạn chỉ định các loại lưu lượng truy cập khác nhau như ICMP, TCP, UDP, vv Không cần phải nói, nó rất chi tiết và cho phép bạn được rất cụ thể.

Nếu bạn định tạo một tường lửa lọc gói tin để bảo vệ mạng của mình, nó là một ACL mở rộng mà bạn sẽ cần phải tạo.

Ví dụ sẽ được sử dụng bao gồm một router được kết nối với 192. 168. 8. Phân đoạn 0/24 trên một giao diện nội bộ ( FastEthernet 0/0 ) bằng cách sử dụng địa chỉ 192. 168. 8. 1/24 và đến 10. 0. 2. Phân đoạn 0/24 trên giao diện bên ngoài ( FastEthernet 0/1 ) sử dụng địa chỉ 10. 0. 2. 1 / 24.

Trong trường hợp này, bạn sẽ quản lý 192. 168. 8. Mạng 0/24 và một số nhóm không biết và không tin cậy quản lý phần còn lại của mạng, như được hiển thị. Trên mạng này, bạn muốn cho phép người dùng chỉ truy cập vào máy chủ web bên ngoài mạng. Để hỗ trợ việc này, bạn cần tạo hai ACL, 101 và 102.

danh sách truy cập 101 để quản lý lưu lượng truy cập từ văn phòng và danh sách truy cập 102 để quản lý lưu lượng đến từ mạng không đáng tin cậy vào văn phòng. Tạo ACL 101

Router1>

enable Mật khẩu: Router1 # configure terminal Nhập các lệnh cấu hình, một trong mỗi dòng. Kết thúc với CNTL / Z. Router1 (config) # access-list 101 remark ACL này là để kiểm soát lưu lượng truy cập router đi. Router1 (config) # access-list 101 cho phép tcp 192. 168. 8. 0 0. 0. 0. 255 bất kỳ eq 80 Router1 (config) # access-list 101 cho phép tcp 192. 168. 8. 0 0. 0. 0. 255 bất kỳ eq nào 443 Router1 (config) # kết thúc Tạo ACL 102

cho phép
Mật khẩu: Router1 # configure terminal Nhập các lệnh cấu hình, một cho mỗi dòng. Kết thúc với CNTL / Z. Router1 (config) # access-list 102 remark ACL này là để kiểm soát lưu lượng truy cập router trong nước. Router1 (config) # access-list 102 cho phép tcp bất kỳ 192. 168. 8. 0 0. 0. 0. 255 Thiết lập Router1 (config) # end Nếu bạn kiểm tra ACL 101, phân tích về định dạng của lệnh là như sau: ACL là số 101

Nó cho phép lưu lượng

  • Cho phép lưu lượng TCP

  • Nguồn mà nó được cho phép được định nghĩa bởi 192. 168. 8. 0 với một ký tự đại diện là 0. 0. 255

  • Máy chủ đích là bất kỳ lưu trữ nào

  • Lưu lượng TCP được phép ở trên cổng 80

  • Dòng thứ hai giống nhau, nhưng cho phép lưu lượng trên cổng TCP 443

  • Nếu bạn kiểm tra ACL thứ hai, ACL 102, bạn nên kết thúc với những điều sau:

  • ACL là số 102

Cho phép lưu lượng

  • Cho phép lưu lượng TCP

  • source mà nó được cho phép từ bất kỳ host

  • Host đích được định nghĩa bởi 192.168. 8. 0 với mặt nạ ký tự đại diện là 0. 0. 255

  • Lưu lượng TCP được cho phép là bất kỳ lưu lượng truy cập nào trên một phiên đã được thiết lập

  • Mục cuối cùng trên ACL 102 là cái gì đó để xem xét nhiều hơn một chút. Trong minh hoạ dưới đây, một máy khách trên 192. 168. 8. Mạng 0/24 đã tạo ra một phiên TCP với một máy chủ từ xa. Phiên TCP này có một quá trình bắt tay thiết lập những cổng nào sẽ được sử dụng, đó là một cổng chọn ngẫu nhiên trên máy khách và cổng 80 trên máy chủ.

  • Cổng được sử dụng trong ACE phụ thuộc vào địa chỉ đích, và trong trường hợp này, cổng đích là một cổng chọn ngẫu nhiên trên máy khách. Thay vì chỉ định rằng mọi cổng có thể được mở, điều này sẽ không an toàn, tùy chọn có thể nói rằng bất kỳ phiên làm việc nào được thiết lập trên máy khách đều được cho phép. Do đó, nếu client mở kết nối, ACL này sẽ cho phép lưu lượng truy cập trở lại.

Mở rộng Danh sách kiểm soát truy cập (ACL) - núm vú

Lựa chọn của người biên tập

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây < thật khó để hầu hết các tổ chức dự đoán chính xác chi phí thực tế để chạy bất kỳ ứng dụng nào trong một trung tâm dữ liệu điện toán đám mây. Một máy chủ cụ thể có thể được sử dụng để hỗ trợ một số ứng dụng khác nhau. Trong một số tổ chức, có thể đã có những nỗ lực để buộc chi phí tính toán cho các phòng ban cụ thể, nhưng nếu có, mô hình có thể ...

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Quản lý nhận dạng là một chủ đề rộng áp dụng cho hầu hết các lĩnh vực trung tâm dữ liệu. Tuy nhiên, nó đặc biệt quan trọng trong việc bảo vệ môi trường điện toán đám mây. Bởi vì đám mây là về chia sẻ và ảo hóa tài nguyên vật lý trên nhiều người dùng bên trong (và thường là bên ngoài), bạn phải biết ai có quyền truy cập vào những dịch vụ nào. Corralling dữ liệu với ...

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Ngay cả khi tổ chức CNTT của bạn đã có một- chiến lược an ninh được thiết kế, các vấn đề khác nhau sẽ bề mặt bằng điện toán đám mây. Do đó, chiến lược của bạn phải tính đến mô hình tính toán khác. Trên thực tế, bạn muốn đảm bảo rằng chiến lược bảo mật CNTT của bạn được xếp hàng với chiến lược bảo mật trên đám mây của bạn. Các con trỏ để tạo ra một đám mây ...

Lựa chọn của người biên tập

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Che mặt nạ trong Adobe Flash Creative Suite 5 liên quan đến việc sử dụng một hình dạng ) để ẩn hoặc tiết lộ một số phần của tác phẩm nghệ thuật Flash CS5 - giống như xem bên ngoài qua một cửa sổ nhỏ trong nhà bạn. Kích thước cửa sổ giới hạn những gì bạn có thể nhìn thấy khi bạn ở trong. Flash có một kiểu đặc biệt ...

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Adobe Flash Creative Suite 5 công cụ như Pen và Pencil cung cấp cho bạn những cách khác nhau để tạo ra những con đường vuốt ve. Ngược lại, công cụ Brush Flash CS5 sơn với đầy. Giống như một cây cọ lỗi thời, công cụ này có thể tạo ra những nét dầy dày, rộng với màu sắc đậm đặc hay những gradient cho những hiệu ứng nghệ thuật xuất sắc. Công cụ Brush ...

Clip phim Flash CS5 là gì? - núm vú

Clip phim Flash CS5 là gì? - núm vú

Adobe Flash Creative Suite 5 có thể bao gồm toàn bộ các hình động Flash CS5 độc lập nhưng được đặt và duy trì trong bộ phim của bạn cũng dễ dàng như các biểu tượng đồ hoạ. Movie Clip là một trong ba loại biểu tượng trong Flash, và giống như các biểu tượng đồ hoạ, chúng có thể được sao chép một cách dễ dàng và ...

Lựa chọn của người biên tập

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Nút gửi thường được sử dụng trong lập trình phía máy chủ. Trong dạng lập trình HTML5 này, mã này nằm trên máy chủ web. Bạn có thể sử dụng PHP để tạo mã phía máy chủ. Thẻ cũng được sử dụng để tạo nút Gửi! Mặc dù chúng trông giống nhau, nút Submit khác với ...

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Hộp kiểm tra là một công cụ hữu ích cho các nhà phát triển trang web HTML5 và CSS3. Hộp kiểm được sử dụng khi bạn muốn người dùng bật hoặc tắt một lựa chọn cụ thể. Mỗi ô kiểm tra đại diện cho một giá trị đúng hoặc sai có thể được chọn hoặc không được chọn, và trạng thái của mỗi hộp kiểm là hoàn toàn