From 2cc9d6100f3593511fd98f4d086866c2650e0c0d Mon Sep 17 00:00:00 2001
From: xf0r3m
+ ACL, czyli listy kontroli dostÄpu do seria poleceÅ + IOS sÅuÅ¼Ä ca do filtrowania ruchu. Filtrowanie ruchu odbywa siÄ + na podobnej zasadzie do routingu. Informacje z nagÅówków sÄ + konfrontowane z kryteriami reguÅ ACL i na podstawie najlepszego + dopasowania, ruch może zostaÄ albo przepuszczony dalej albo + zablokowany. Listy skÅadajÄ siÄ z sekwencyjnych instrukcji zezwolenia + albo odmowy te reguÅy nazywane ACE - wpisami listy kontroli. +
++ Poniżej znajduje siÄ lista zadaÅ, które mogÄ zostaÄ wykonane za + pomocÄ ACL: +
++ Filtrowanie pakietów może wystÄ piÄ w warstwie 3 lub w 4, w zaleznoÅci + od zastosowanych przez nas list kontroli dostÄpu. Routery Cisco + obsÅugujÄ dwa rodzaje list ACL: +
++ Dla ACL ważne jest również kierunek przesyÅanie pakietu. Każdy + interfejs mimo, że transmisja odbywa siÄ w dwóch kierunkach naraz + to możemy okreÅliÄ czy dana transmisja pakietów opuszcza interfejs + lub przez niego wchodzi. I to niezależnie od sieci, bowiem każdy + z interfejsów przesyÅa ruch w obu kierunkach, a my możemy naÅożyÄ + po jednej z list każdy z kiernków. +
++ Listy muszÄ mieÄ chociaż jednÄ wpis zezwolenia, w przeciwnym razie + wszelki ruch zostanie odrzucony z powoduje niejawnego wpisu + odrzucania caÅego ruchu. Każda z list posiada takÄ nie jawnÄ reguÅÄ. +
+
+ Demonstracja dziaÅania listy ACL - scenariusz
+ Demonstracja dziaÅania listy ACL - zadanie
+
+ ACL używajÄ w reguÅach masek blankietowych. Obliczanie tych masek + poznaliÅmy w przypadku omawiania OSPF-a. Dla przypomnienia aby + tworzyÄ maskÄ blankietowÄ , musimy odjÄ Ä od maski /32 bitowej maskÄ + podsieci w postaci dziesiÄtnej. W przypadku maski blankietowej, + 0 oznaczajÄ zgodnoÅÄ a 1 ignorowanie. +
++ ACL-ki wprowadzajÄ dwa sÅowa kluczowe dla konkretynych wartoÅci masek + blankietowych: +
++ Możemy również tworzyÄ maski blankietowe dla zakresów IP, jeÅli + chcemy aby jeden wpis obejmowaÅ kilka sieci. to wówczas możemy + utworzyÄ taki o to wpis w ACL: +
++access-list 10 permit 192.168.16.0 0.0.15.255 ++
+ Ten wpis spowoduje zezwolenie na ruch z adresów 192.168.16.0 do + 192.168.31.0. +
++ Do interfejsu możemy przypisaÄ okreÅlonÄ liczbÄ ACL, sÄ to dwie listy + dla każde protokoÅu - IPv4 i IPv6, dla ruchu przychodzÄ cego i + wychodzÄ cego. +
++ Podczas implementacji ACL w sieci musimy wykazaÄ siÄ sporÄ + starannoÅciÄ , ponieważ bÅÄdy w listach mogÄ doprowadziÄ do przestojów + w ÅÄ cznoÅci. Poniżej znajdujÄ siÄ zasady jaki należy kierowaÄ siÄ. +
+