Lar Finanças Pessoais Listas de controle de acesso estendidas (ACLs) - dummies

Listas de controle de acesso estendidas (ACLs) - dummies

Vídeo: Explicação sobre ACL Cisco 2025

Vídeo: Explicação sobre ACL Cisco 2025
Anonim

As listas de controle de acesso estendido (ACLs) permitem que você permita ou negue o tráfego de endereços IP específicos para um endereço IP e porta de destino específico. Também permite que você especifique diferentes tipos de tráfego, como ICMP, TCP, UDP, etc. Desnecessário dizer que é muito granular e permite que você seja muito específico.

Se você pretende criar um firewall de filtragem de pacotes para proteger sua rede, é uma ACL estendida que você precisará criar.

O exemplo que será usado inclui um roteador conectado ao segmento 192. 168. 8. 0/24 em uma interface interna ( FastEthernet 0/0 ) usando endereço 192. 168. 8. 1/24 e ao 10. 0. 2. 0/24 segmento em uma interface externa ( FastEthernet 0/1 ) usando o endereço 10. 0. 2. 1 / 24.

Neste caso, você gerenciaria a rede 192. 168. 8. 0/24 e algum grupo desconhecido e não confiável gerencia o resto da rede, como mostrado. Nesta rede, você deseja permitir que os usuários acessem apenas servidores web fora da rede. Para suportar isso, você precisa criar duas ACLs, 101 e 102.

Você usa a lista de acesso 101 para gerenciar o tráfego que sai do escritório e a lista de acesso 102 para gerenciar o tráfego que vem da rede não confiável para o escritório.

Criando ACL 101

Router1> ative Senha: Router1 # configure terminal Digite os comandos de configuração, um por linha. Fim com CNTL / Z. Router1 (config) # access-list 101 observação Esta ACL é para controlar o tráfego do roteador de saída. Router1 (config) # access-list 101 permitir tcp 192. 168. 8. 0 0. 0. 0. 255 qualquer eq 80 Router1 (config) # access-list 101 permit tcp 192. 168. 8. 0 0. 0. 0. 255 qualquer eq 443 Router1 (config) # fim

Criando ACL 102

Router1> habilite Senha: Router1 # configure terminal Digite os comandos de configuração, um por linha. Fim com CNTL / Z. Router1 (config) # access-list 102 observação Esta ACL é para controlar o tráfego do roteador de entrada. Router1 (config) # access-list 102 permitir tcp qualquer 192. 168. 8. 0. 0. 0. 255 estabelecido Router1 (config) # fim

Se você examinar ACL 101, a quebra no formato do comando é o seguinte:

  • A ACL é o número 101

  • Permite o tráfego

  • Permite o tráfego TCP

  • A fonte que é permitida é definida por 192. 168. 8. 0 com um máscara curinga de 0, 0. 0. 255

  • O host de destino é qualquer host

  • O tráfego TCP permitido é na porta 80

  • A segunda linha é a mesma, mas permite o tráfego na porta TCP 443

Se você fizer o mesmo exame da segunda ACL, ACL 102, você deve terminar com o seguinte:

  • A ACL é o número 102

  • Permite o tráfego

  • Permite o tráfego TCP

  • O A fonte de que é permitido é de qualquer host

  • O host de destino é definido por 192.168. 8. 0 com uma máscara curinga de 0, 0. 0. 255

  • O tráfego TCP permitido é qualquer tráfego em uma sessão estabelecida

O último item no ACL 102 é algo para ver um pouco mais. Na ilustração a seguir, um computador cliente no 192. 168. 8. A rede 0/24 criou uma sessão TCP com um servidor remoto. Esta sessão TCP teve um processo de handshaking que estabeleceu quais portas seriam usadas, que era uma porta escolhida aleatoriamente no cliente e a porta 80 no servidor.

A porta que é usada na ACE depende do endereço de destino e, neste caso, a porta de destino é uma porta escolhida aleatoriamente no cliente. Em vez de especificar que toda porta possível está aberta, o que não seria seguro, a opção é dizer que qualquer sessão estabelecida no cliente é permitida. Portanto, se o cliente abrir a conexão, essa ACL permitirá que o tráfego volte.

Listas de controle de acesso estendidas (ACLs) - dummies

Escolha dos editores

Dicas para direcionar seu filme digital - manequins

Dicas para direcionar seu filme digital - manequins

Como diretor, é seu trabalho levar o filme a vida através de da maneira como seus atores interpretam os personagens e como a equipe filme cada tiro. O diretor trabalha com os atores e a equipe para obter o melhor deles e certifique-se de que a história seja contada através do que eles fazem. Dirigindo seu ...

Dez Wedding DSLR Filmmaking Techniques - dummies

Dez Wedding DSLR Filmmaking Techniques - dummies

Usando sua DSLR para filmar um casamento geralmente reside no final oposto da peça criativa espectro de fazer seu filme de autor. Aqui estão os dez melhores aspectos que você precisa considerar para mantê-lo vivo ao capturar esse evento único na vida. Tenha o equipamento de vídeo certo Você não poderá fazer um casamento até ...

Dez dicas para filmes documentários DSLR - dummies

Dez dicas para filmes documentários DSLR - dummies

Um documentário é uma conta de filme de não ficção de um tópico. Para fazer seu documentário DSLR de qualquer comprimento e assunto em algo que as pessoas acham interessante, considere estas dez dicas. Conheça o tópico que pretende filmar Se você está fazendo um filme de duração de duas horas ou um vídeo on-line de dois minutos, você precisa ...

Escolha dos editores

Como lucrar com a mamãe Blogando sem vender - manequins

Como lucrar com a mamãe Blogando sem vender - manequins

Vender é um termo usado para comprometendo sua integridade, princípios ou moral para ganhar dinheiro ou sucesso. O problema é que, se todos tivessem os mesmos princípios e a definição de integridade, não haveria muita necessidade de diferentes partidos políticos ou religiões. As pessoas podem ser acusadas de vender se eles simplesmente fazem coisas como ...

Como usar corretamente palavras-chave para sua comunidade online - manequins

Como usar corretamente palavras-chave para sua comunidade online - manequins

Quando você tem uma boa idéia de os tipos de palavras-chave para usar em sua comunidade online, é hora de escrever o conteúdo para que pareça natural. Muitas pessoas pimenta palavras-chave liberalmente em torno de suas postagens de blog, artigos da web, sobre páginas e outros conteúdos, o que parece bobo e errado. Embora o uso de palavras-chave seja bom ...

Como colocar anúncios no seu blog - manequins

Como colocar anúncios no seu blog - manequins

Para obter anúncios no site do seu blog, os programas que você Inscreva-se para fornecer-lhe geralmente um pouco de código que você insere em seus modelos de site. Alguns programas têm instruções passo-a-passo para pacotes populares de software de blog, mas esteja ciente de que você também precisará consultar a documentação do seu blog para obter ajuda com ...

Escolha dos editores

Exibindo Números como palavras no Excel - manequins

Exibindo Números como palavras no Excel - manequins

Se você já precisou exibir um número escrito como texto , você provavelmente descobriu que o Excel não oferece essa função. Quando o Excel não entrega, muitas vezes é possível corrigir a deficiência usando o VBA. Aqui está uma função VBA, denominada SPELLDOLLARS, que você pode usar nas fórmulas da planilha. Exemplos de Excel Aqui estão ...

Determinando a audiência para seu modelo financeiro - manequins

Determinando a audiência para seu modelo financeiro - manequins

Que estará visualizando ou usando seu modelo financeiro no futuro ? Se for apenas para seu próprio uso, você ainda deve seguir um bom modelo de design, mas não há necessidade de passar muito tempo na formatação para que pareça legal. Você ainda deve adicionar suposições e documentação de origem para o seu próprio ...

Eliminando células e dados no Excel 2007 - dummies

Eliminando células e dados no Excel 2007 - dummies

No Microsoft Office Excel 2007, quando você precisa excluir dados , remova a formatação em uma seleção de célula ou remova células inteiras, linhas ou colunas, você tem muitas opções dependendo do seu objetivo. O Excel pode executar dois tipos de exclusões de células em uma planilha: limpar dados de células e excluir a célula. Limpar o conteúdo da célula Limpar apenas ...