Domov Osobní finance Rozšířené seznamy přístupových práv (ACL) - dummy

Rozšířené seznamy přístupových práv (ACL) - dummy

Video: Zablokovaní přístupu uživatele do programu POHODA 2025

Video: Zablokovaní přístupu uživatele do programu POHODA 2025
Anonim

Rozšířené seznamy řízení přístupu (ACL) umožňují povolit nebo zakázat provoz z konkrétních adres IP na konkrétní adresu a port určení. Umožňuje také určit různé typy přenosů, jako jsou například protokoly ICMP, TCP, UDP atd. Je třeba říci, že je velmi granulární a umožňuje vám být velmi specifická.

Pokud hodláte vytvořit firewall pro filtrování paketů pro ochranu sítě, je to rozšířená ACL, kterou budete muset vytvořit.

Příklad, který bude použit, zahrnuje směrovač, který je připojen k segmentu 192. 168. 8. 0/24 na interním rozhraní ( FastEthernet 0/0 ) pomocí adresa 192. 168. 8. 1/24 a 10. 0 2. 2. 0/24 segmentu na externím rozhraní ( FastEthernet 0/1 ) pomocí adresy 10. 0. 2. 1 / 24.

V tomto případě byste spravovali síť 192. 168. 8. 0/24 a některé neznámé a nedůvěryhodné skupiny spravují zbytek sítě, jak je znázorněno. V této síti chcete povolit uživatelům přístup pouze k webovým serverům mimo síť. Abyste to podpořili, musíte vytvořit dvě ACL, 101 a 102.

Chcete-li řídit provoz opouštějící kancelář a přístupový seznam 102 , použijte přístupový seznam 101 pro správu provozu z nedůvěryhodné sítě do kanceláře.

Vytvoření ACL 101

Router1> povolit Heslo: Konfigurační terminál Router1 # Zadejte konfigurační příkazy, jeden na každý řádek. Konec s CNTL / Z. Router1 (config) # přístupový seznam 101 poznámka Tato ACL má řídit provoz odchozího směrovače. Router1 (config) # přístupový seznam 101 umožňuje tcp 192. 168. 8. 0 0. 0. 0. 255 libovolný eq 80 Router1 (config) # přístupový seznam 101 umožňuje tcp 192. 168. 8. 0 0. 0. 0. 255 libovolný eq 443 Router1 (config) # end

Vytvoření ACL 102

Router1> povolit Heslo: Terminál pro konfiguraci směrovače Router1 Zadejte konfigurační příkazy, jeden na každý řádek. Konec s CNTL / Z. Router1 (config) # přístupový seznam 102 poznámka Tato ACL má řídit provoz příchozího směrovače. Router1 (config) # přístupový seznam 102 povolí tcp jakékoli 192. 168. 8. 0 0. 0. 0. 255 zaveden Router1 (config) # end

Pokud prozkoumáte ACL 101, rozdělení na formát z příkazu je následující:

  • ACL je číslo 101

  • Umožňuje provoz

  • Umožňuje provoz TCP

  • Zdroj, ze kterého je povoleno, je definován číslem 192. 168. 8. 0 s zástupná maska ​​0. 0. 0. 255

  • Cílový hostitel je libovolný hostitel

  • Povolený provoz TCP je na portu 80

  • Druhý řádek je stejný, ale umožňuje provoz na TCP portu 443

Pokud provádíte stejnou kontrolu druhého ACL, ACL 102, měli byste skončit s následujícím:

  • ACL je číslo 102

  • Umožňuje provoz

  • Umožňuje provoz TCP

  • zdroj, který je povolen z je libovolný hostitel

  • Cílový hostitel je definován jako 192.168. 8. 0 s maskou zástupných znaků 0. 0. 255

  • Povolená komunikace TCP je jakákoli návštěva na zavedené relaci

Poslední položka na ACL 102 je něco, co se má podívat trochu víc. Na následujícím obrázku klientský počítač v síti 192. 168. 8. 0/24 vytvořil relaci protokolu TCP se vzdáleným serverem. Tato relace protokolu TCP měla proces handshaking, který stanovil, jaké porty se budou používat, což byl náhodně zvolený port na klientovi a port 80 na serveru.

Port, který se používá v ACE, závisí na cílové adrese av tomto případě je cílový port náhodně vybraným portem v klientovi. Spíše než specifikovat, že je každý otevřený port, který by nebyl bezpečný, je možné říci, že jakákoli zavedená relace v klientovi je povolena. Pokud tedy klient otevře připojení, povolí tato ACL provoz, aby se vrátil zpět.

Rozšířené seznamy přístupových práv (ACL) - dummy

Výběr redakce

Panel nástrojů Flash Professional CS5 - figuríny

Panel nástrojů Flash Professional CS5 - figuríny

Panel nástrojů Flash Professional CS5 obsahuje všechny nástroje, potřeba kreslit a upravovat objekty. Ve spodní části panelu Nástroje existují možnosti, které ovlivňují fungování nástrojů. Zkratky se zobrazují v závorkách. Nástroje skryté v rozbalovacích nabídkách jsou v závorkách.

Flash Toolbar a její klávesové zkratky - figuríny

Flash Toolbar a její klávesové zkratky - figuríny

Pomocí Flash nejen jazzují na vašem webu , má šikovné nástroje, které vám to pomohou - a zkratka pro každý nástroj. Panel nástrojů Flash zobrazený na následujícím obrázku zobrazuje klávesové zkratky v závorce vedle každého nástroje. Pamatujte, že ne každý nástroj má klávesovou zkratku.

Vývojová fáze návrhu webových stránek - figuríny

Vývojová fáze návrhu webových stránek - figuríny

Zvuku, animace Flash a grafiky jsou připraveny pro web: Jsou komprimovány, aby urychlily své cestování po webu, uložily ve formátu vhodném pro web, pojmenovali a nahrali na server. Všechna programování a práce s HTML se dělají a stránky se shromažďují a jsou připraveny být ...

Výběr redakce

Jak platit účty v QuickBooks 2011 - dummies

Jak platit účty v QuickBooks 2011 - dummies

Pokud používáte QuickBooks ke sledování účtů, které jste dlužíte, nepoužíváte okno Kontroly zápisu k zaznamenávání účtů, které chcete zaplatit. Spíše informujete QuickBooks, že vám zobrazí seznam těchto nezaplacených účtů, které jste již zaznamenali, a pak vyberete a zvolíte, které účty QuickBooks by měly ...

Jak uspořádat, tisknout a exportovat QuickBooks 2015 Seznam položek - figuríny

Jak uspořádat, tisknout a exportovat QuickBooks 2015 Seznam položek - figuríny

Veteránem uživatele QuickBooks, pak víte, jak důležité jsou pro vaše podnikání seznamy. Máte možnost uspořádat a vytisknout seznamy, stejně jako exportovat položky seznamu do programu pro zpracování textu, je-li to nutné. Uspořádání seznamů Chcete-li uspořádat seznam, musíte být v režimu pro jednoho uživatele. Zde ...

Jak platit účet s QuickBooks 2010 - dummies

Jak platit účet s QuickBooks 2010 - dummies

, Pokud používáte QuickBooks 2010 sledovat faktury, které vám dlužím, informujete QuickBooky, že zobrazí seznam těchto nezaplacených účtů, které jste již zaznamenali - a poté vyberete a vybírat, které účty by měly QuickBooks zaplatit, a bankovní účet, z něhož má QuickBooks zapisovat šek.

Výběr redakce

Jak hráči baseballu vystupují na základních stezkách - figuríny

Jak hráči baseballu vystupují na základních stezkách - figuríny

Poté, co baseballový hráč dosáhne základny , může se mu stalo milionů věcí - a nejhorší z nich se dostává ven. Následuje krátký seznam nejběžnějších cest, kterým tento osud trpí běžní běžci. Měl byste se na to obrátit, jestli se chcete ujistit, proč byl vyroben, ...

Jak se batters ukládají na základnu v baseballu - dummies

Jak se batters ukládají na základnu v baseballu - dummies

, A první krok k bodování běží, což je způsob, jak vyhrát - a ztratit - hry. Jedná se o seznam způsobů, kterými se hitters dostanou na základnu, a to buď kývnutím, nebo nehoupnutím. Pokud se nemůžete dozvědět, proč a ...

Jak Hitters Make Outs v Baseball - dummies

Jak Hitters Make Outs v Baseball - dummies

Outs jsou jedním ze základních prvků hry - baseballovou měnu, její ekvivalent času. Dostanete jen 27 z nich ve hře, takže tým v přestupku usiluje o to, aby se jim vyhnuli, zatímco bránicí tým je touží po nich. Seznamte se s tímto seznamem na první pohled a najděte nejčastější způsoby ...