Σπίτι Προσωπικά Οικονομικά Διευρυμένες λίστες ελέγχου πρόσβασης (ACL) - ανδρικές

Διευρυμένες λίστες ελέγχου πρόσβασης (ACL) - ανδρικές

Βίντεο: 2020 BMW 2 Series Gran Coupe - INTERIOR & Features 2024

Βίντεο: 2020 BMW 2 Series Gran Coupe - INTERIOR & Features 2024
Anonim

Οι Λίστες Ελέγχου Πρόσβασης (ACL) σας επιτρέπουν να επιτρέπετε ή να απορρίπτετε την κυκλοφορία από συγκεκριμένες διευθύνσεις IP σε μια συγκεκριμένη διεύθυνση IP και θύρα. Σας επιτρέπει επίσης να καθορίσετε διαφορετικούς τύπους κίνησης όπως ICMP, TCP, UDP, κ.λπ. Περιττό να πούμε ότι είναι πολύ κοκκώδες και σας επιτρέπει να είστε πολύ συγκεκριμένοι.

Αν σκοπεύετε να δημιουργήσετε ένα τείχος προστασίας φιλτραρίσματος πακέτων για να προστατέψετε το δίκτυό σας, είναι ένα Extended ACL που θα πρέπει να δημιουργήσετε.

FastEthernet 0/0 ) χρησιμοποιώντας ( FastEthernet 0/1 ) χρησιμοποιώντας τη διεύθυνση 10. 0. 2. 1/24 και το 10. 0. 2. 0/24 τμήμα σε εξωτερική διεπαφή ( FastEthernet 0/1

24.

Στην περίπτωση αυτή, θα διαχειριστείτε το δίκτυο 192. 168. 8. 0/24 και κάποια άγνωστη και μη αξιόπιστη ομάδα διαχειρίζεται το υπόλοιπο δίκτυο, όπως φαίνεται. Σε αυτό το δίκτυο, θέλετε να επιτρέπετε στους χρήστες να έχουν πρόσβαση μόνο σε διακομιστές ιστού έξω από το δίκτυο. Για να το υποστηρίξετε, πρέπει να δημιουργήσετε δύο ACL, 101 και 102.

για τη διαχείριση της κυκλοφορίας που προέρχεται από το μη αξιόπιστο δίκτυο στο γραφείο.

Δημιουργία ACL 101 Router1> enable Κωδικός πρόσβασης: Router1 # configure terminal Εισαγωγή εντολών διαμόρφωσης, μία ανά γραμμή. Τερματισμός με CNTL / Z. Router1 (config) # πρόσβαση-λίστα 101 παρατήρηση Αυτό το ACL πρόκειται να ελέγξει την κίνηση εξερχόμενου δρομολογητή. Ο δρομολογητής1 (config) # η λίστα πρόσβασης 101 επιτρέπει το tcp 192. 168. 8. 0 0. 0. 0. 255 οποιοδήποτε eq 80 Router1 (config) # η λίστα πρόσβασης 101 επιτρέπει την tcp 192. 168. 8. 0 0. 0. 0. 255 οποιοδήποτε eq 443 Router1 (config) #

end

Δημιουργία ACL 102

Router1> enable Κωδικός πρόσβασης: Router1 # configure terminal Εισάγετε τις εντολές διαμόρφωσης, μία ανά γραμμή. Τερματισμός με CNTL / Z. Router1 (config) # λίστα προσπελάσεων 102 παρατήρηση Αυτό το ACL πρόκειται να ελέγξει την κίνηση εισερχόμενου δρομολογητή. Ο δρομολογητής1 (config) # η λίστα πρόσβασης 102 επιτρέπει την tcp οποιαδήποτε 192. 168. 8. 0 0. 0. 0. 255 καθιερωμένη Router1 (config) #

end

  • Εάν εξετάζετε το ACL 101, της εντολής έχει ως εξής:

  • Το ACL είναι αριθμός 101

  • Επιτρέπει την κίνηση

  • Επιτρέπει την κίνηση TCP

  • Η πηγή που επιτρέπεται από ορίζεται από το 192. 168. 8. 0 με ένα μάσκα μπαλαντέρ 0. 0. 0. 255

  • Ο κεντρικός υπολογιστής προορισμού είναι οποιοσδήποτε κεντρικός υπολογιστής

  • Η κυκλοφορία TCP που επιτρέπεται είναι στη θύρα 80

Η δεύτερη γραμμή είναι η ίδια, αλλά επιτρέπει την κυκλοφορία στη θύρα TCP 443

  • Αν κάνετε την ίδια εξέταση του δεύτερου ACL, ACL 102, θα πρέπει να καταλήξετε στα εξής:

  • Το ACL είναι αριθμός 102

  • Επιτρέπει την κίνηση

  • Επιτρέπει την κίνηση TCP

  • πηγή από την οποία επιτρέπεται να είναι οποιοσδήποτε κεντρικός υπολογιστής

  • Ο κεντρικός υπολογιστής προορισμού ορίζεται από το 192.168. 8. 0 με μάσκα μπαλαντέρ 0. 0. 0. 255

Η κυκλοφορία TCP που επιτρέπεται είναι οποιαδήποτε κίνηση σε μια καθιερωμένη περίοδο λειτουργίας

Το τελευταίο στοιχείο στο ACL 102 είναι κάτι για να δούμε λίγο περισσότερο. Στην ακόλουθη εικόνα, ένας υπολογιστής-πελάτης στο δίκτυο 192. 168. 8. 0/24 έχει δημιουργήσει μια περίοδο λειτουργίας TCP με έναν απομακρυσμένο διακομιστή. Αυτή η περίοδος TCP είχε μια διαδικασία χειραψίας που καθόριζε ποιες θύρες θα χρησιμοποιηθούν, η οποία ήταν μια τυχαία επιλεγμένη θύρα στον πελάτη και τη θύρα 80 στον εξυπηρετητή.

Η θύρα που χρησιμοποιείται στο ACE εξαρτάται από τη διεύθυνση προορισμού και στην περίπτωση αυτή η θύρα προορισμού είναι μια τυχαία επιλεγμένη θύρα στον πελάτη. Αντί να ορίζουμε ότι κάθε πιθανή θύρα είναι ανοιχτή, η οποία δεν θα είναι ασφαλής, η επιλογή είναι να πούμε ότι οποιαδήποτε καθιερωμένη σύνοδο στον πελάτη επιτρέπεται. Επομένως, αν ο πελάτης ανοίξει τη σύνδεση, αυτό το ACL θα επιτρέψει την επιστροφή στην κυκλοφορία.

Διευρυμένες λίστες ελέγχου πρόσβασης (ACL) - ανδρικές

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...