Lar Finanças Pessoais Listas de controle de acesso estendidas (ACLs) - dummies

Listas de controle de acesso estendidas (ACLs) - dummies

Vídeo: Explicação sobre ACL Cisco 2024

Vídeo: Explicação sobre ACL Cisco 2024
Anonim

As listas de controle de acesso estendido (ACLs) permitem que você permita ou negue o tráfego de endereços IP específicos para um endereço IP e porta de destino específico. Também permite que você especifique diferentes tipos de tráfego, como ICMP, TCP, UDP, etc. Desnecessário dizer que é muito granular e permite que você seja muito específico.

Se você pretende criar um firewall de filtragem de pacotes para proteger sua rede, é uma ACL estendida que você precisará criar.

O exemplo que será usado inclui um roteador conectado ao segmento 192. 168. 8. 0/24 em uma interface interna ( FastEthernet 0/0 ) usando endereço 192. 168. 8. 1/24 e ao 10. 0. 2. 0/24 segmento em uma interface externa ( FastEthernet 0/1 ) usando o endereço 10. 0. 2. 1 / 24.

Neste caso, você gerenciaria a rede 192. 168. 8. 0/24 e algum grupo desconhecido e não confiável gerencia o resto da rede, como mostrado. Nesta rede, você deseja permitir que os usuários acessem apenas servidores web fora da rede. Para suportar isso, você precisa criar duas ACLs, 101 e 102.

Você usa a lista de acesso 101 para gerenciar o tráfego que sai do escritório e a lista de acesso 102 para gerenciar o tráfego que vem da rede não confiável para o escritório.

Criando ACL 101

Router1> ative Senha: Router1 # configure terminal Digite os comandos de configuração, um por linha. Fim com CNTL / Z. Router1 (config) # access-list 101 observação Esta ACL é para controlar o tráfego do roteador de saída. Router1 (config) # access-list 101 permitir tcp 192. 168. 8. 0 0. 0. 0. 255 qualquer eq 80 Router1 (config) # access-list 101 permit tcp 192. 168. 8. 0 0. 0. 0. 255 qualquer eq 443 Router1 (config) # fim

Criando ACL 102

Router1> habilite Senha: Router1 # configure terminal Digite os comandos de configuração, um por linha. Fim com CNTL / Z. Router1 (config) # access-list 102 observação Esta ACL é para controlar o tráfego do roteador de entrada. Router1 (config) # access-list 102 permitir tcp qualquer 192. 168. 8. 0. 0. 0. 255 estabelecido Router1 (config) # fim

Se você examinar ACL 101, a quebra no formato do comando é o seguinte:

  • A ACL é o número 101

  • Permite o tráfego

  • Permite o tráfego TCP

  • A fonte que é permitida é definida por 192. 168. 8. 0 com um máscara curinga de 0, 0. 0. 255

  • O host de destino é qualquer host

  • O tráfego TCP permitido é na porta 80

  • A segunda linha é a mesma, mas permite o tráfego na porta TCP 443

Se você fizer o mesmo exame da segunda ACL, ACL 102, você deve terminar com o seguinte:

  • A ACL é o número 102

  • Permite o tráfego

  • Permite o tráfego TCP

  • O A fonte de que é permitido é de qualquer host

  • O host de destino é definido por 192.168. 8. 0 com uma máscara curinga de 0, 0. 0. 255

  • O tráfego TCP permitido é qualquer tráfego em uma sessão estabelecida

O último item no ACL 102 é algo para ver um pouco mais. Na ilustração a seguir, um computador cliente no 192. 168. 8. A rede 0/24 criou uma sessão TCP com um servidor remoto. Esta sessão TCP teve um processo de handshaking que estabeleceu quais portas seriam usadas, que era uma porta escolhida aleatoriamente no cliente e a porta 80 no servidor.

A porta que é usada na ACE depende do endereço de destino e, neste caso, a porta de destino é uma porta escolhida aleatoriamente no cliente. Em vez de especificar que toda porta possível está aberta, o que não seria seguro, a opção é dizer que qualquer sessão estabelecida no cliente é permitida. Portanto, se o cliente abrir a conexão, essa ACL permitirá que o tráfego volte.

Listas de controle de acesso estendidas (ACLs) - dummies

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...