ACL id 50857 Nieznany

background image

Access
Control
Lists

ds

Lists

ACL

Dariusz Strz

ę

ciwilk PhD

background image

Network Security

Zabezpieczanie sieci

Firewall

(sprz

ę

towe, programowe)

Access control lists

(ACLs)

Standard

Extended

SGGW

Extended

Named Access Control Lists

Inne

background image

Komunikacja TCP

Etapy przy nawi

ą

zywaniu i ko

ń

czeniu poł

ą

czenia TCP

SGGW

background image

Lista ACL

Sekwencyjna lista instrukcji

Router na podstawie ACL przypisuje do pakiet polecenie

permit

lub

deny

...s

ą

sprawdzane

sekwencyjnie

,

SGGW

...s

ą

sprawdzane

sekwencyjnie

,

...s

ą

sprawdzane

tylko do pierwszego

dopasowania (packet

matches) i proces jest przerywany,

... mog

ą

wspiera

ć

ż

ne protokoły

(for all supported routed

protocols),

...ka

ż

dy protokół musi mie

ć

ż

n

ą

ACL

dla ka

ż

dego interfejsu,

...musz

ą

by

ć

przypisane

do kierunku

… na ko

ń

cu jest

implicit “deny any

background image

ACL

SGGW

background image

In/outbound ACLsACL

SGGW

background image

Standartowe ACL

Standard Access Lists

numerowane od

1 do 99

.

filtruj

ą

tylko (permit or deny)

source addresses

nie maj

ą

informacji typu

destination information

SGGW

nie maj

ą

informacji typu

destination information

musz

ą

by

ć

umieszczone

as close to the destination

as possible

!

Pracuj

ą

w 3 warstwie modelu OSI

background image

Standartowe ACL

Dlaczego musz

ą

by

ć

umieszczone

as close to the destination as

possible?

SGGW

Je

ś

li zało

ż

ymy standardow

ą

ACL na A to

zablokujemy

ruch do

router D, B oraz C ( wszystkie pakiety maja ten sam source
address)

background image

Standartowe ACL

Jak zablokowa

ć

ruch z PC Paula do Lisy?

Router Name _A____________ Interface _E0________

SGGW

background image

Standartowe ACL

Składnia

SGGW

background image

Standartowe ACL

Składnia

SGGW

background image

Standard Access Control Lists

Składania

SGGW

access-list 2 deny 192.168.10.1

access-list 2 permit 192.168.10.0 0.0.0.255

access-list 2 deny 192.168.0.0 0.0.255.255

access-list 2 permit 192.0.0.0 0.255.255.255

background image

Standard Access Control Lists

Interface in/out

SGGW

Kontrola VTY

Brak edytora

background image

Named Access Control Lists

Lista blokuj

ą

ca komputer na Routerze A, interface E1

SGGW

background image

Show ACL

Show

SGGW

background image

QA

ds

ACL


Wyszukiwarka

Podobne podstrony:
Abolicja podatkowa id 50334 Nieznany (2)
4 LIDER MENEDZER id 37733 Nieznany (2)
katechezy MB id 233498 Nieznany
metro sciaga id 296943 Nieznany
perf id 354744 Nieznany
interbase id 92028 Nieznany
Mbaku id 289860 Nieznany
Probiotyki antybiotyki id 66316 Nieznany
miedziowanie cz 2 id 113259 Nieznany
LTC1729 id 273494 Nieznany
D11B7AOver0400 id 130434 Nieznany
analiza ryzyka bio id 61320 Nieznany
pedagogika ogolna id 353595 Nieznany
Misc3 id 302777 Nieznany
cw med 5 id 122239 Nieznany
D20031152Lj id 130579 Nieznany

więcej podobnych podstron