From 2cc9d6100f3593511fd98f4d086866c2650e0c0d Mon Sep 17 00:00:00 2001 From: xf0r3m Date: Sat, 16 Nov 2024 10:58:25 +0100 Subject: [PATCH] =?utf8?q?Rozpocz=C4=99cie=20pisania=204=20rozdzia=C5=82u,?= =?utf8?q?=20modu=C5=82u=203,=20kursu=20CCNA.?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit --- articles/terminallog/Cisco_-_CCNA.html | 102 +++++++++++++++++++++++++ 1 file changed, 102 insertions(+) diff --git a/articles/terminallog/Cisco_-_CCNA.html b/articles/terminallog/Cisco_-_CCNA.html index 935f128..9c5cdc1 100755 --- a/articles/terminallog/Cisco_-_CCNA.html +++ b/articles/terminallog/Cisco_-_CCNA.html @@ -13697,6 +13697,108 @@ O*E2 0.0.0.0/0 [110/1] via 10.1.1.6, 00:04:14, GigabitEthernet0/0 Na koniec poznaliśmy najlepsze praktyki bezpieczeństwa oraz podstawy kryptografii.

+

3.4. Koncepcje ACL

+

+ ACL, czyli listy kontroli dostępu do seria poleceń + IOS służąca do filtrowania ruchu. Filtrowanie ruchu odbywa się + na podobnej zasadzie do routingu. Informacje z nagłówków są + konfrontowane z kryteriami reguł ACL i na podstawie najlepszego + dopasowania, ruch może zostać albo przepuszczony dalej albo + zablokowany. Listy składają się z sekwencyjnych instrukcji zezwolenia + albo odmowy te reguły nazywane ACE - wpisami listy kontroli. +

+

+ Poniżej znajduje się lista zadań, które mogą zostać wykonane za + pomocą ACL: +

+ +

+ Filtrowanie pakietów może wystąpić w warstwie 3 lub w 4, w zalezności + od zastosowanych przez nas list kontroli dostępu. Routery Cisco + obsługują dwa rodzaje list ACL: +

+ +

+ Dla ACL ważne jest również kierunek przesyłanie pakietu. Każdy + interfejs mimo, że transmisja odbywa się w dwóch kierunkach naraz + to możemy określić czy dana transmisja pakietów opuszcza interfejs + lub przez niego wchodzi. I to niezależnie od sieci, bowiem każdy + z interfejsów przesyła ruch w obu kierunkach, a my możemy nałożyć + po jednej z list każdy z kiernków. +

+

+ Listy muszą mieć chociaż jedną wpis zezwolenia, w przeciwnym razie + wszelki ruch zostanie odrzucony z powoduje niejawnego wpisu + odrzucania całego ruchu. Każda z list posiada taką nie jawną regułę. +

+

Zadanie praktyczne - działanie listy ACL

+

+ Demonstracja działania listy ACL - scenariusz
+ Demonstracja działania listy ACL - zadanie +

+

3.4.2. Maska blankietowa z lista ACL

+

+ ACL używają w regułach masek blankietowych. Obliczanie tych masek + poznaliśmy w przypadku omawiania OSPF-a. Dla przypomnienia aby + tworzyć maskę blankietową, musimy odjąć od maski /32 bitowej maskę + podsieci w postaci dziesiętnej. W przypadku maski blankietowej, + 0 oznaczają zgodność a 1 ignorowanie. +

+

+ ACL-ki wprowadzają dwa słowa kluczowe dla konkretynych wartości masek + blankietowych: +

+ +

+ Możemy również tworzyć maski blankietowe dla zakresów IP, jeśli + chcemy aby jeden wpis obejmował kilka sieci. to wówczas możemy + utworzyć taki o to wpis w ACL: +

+
+access-list 10 permit 192.168.16.0 0.0.15.255
+
+

+ Ten wpis spowoduje zezwolenie na ruch z adresów 192.168.16.0 do + 192.168.31.0. +

+

3.4.2. Wytyczne do tworzenia ACL

+

+ Do interfejsu możemy przypisać określoną liczbę ACL, są to dwie listy + dla każde protokołu - IPv4 i IPv6, dla ruchu przychodzącego i + wychodzącego. +

+

+ Podczas implementacji ACL w sieci musimy wykazać się sporą + starannością, ponieważ błędy w listach mogą doprowadzić do przestojów + w łączności. Poniżej znajdują się zasady jaki należy kierować się. +

+ -- 2.39.5