02_-_acl.pdf
TRANSCRIPT
-
1
ACL Konrolisanje korisnog saobraaja ACL (eng. Access Control Lists)
-
2
ACL omoguuje kontrolu saobraaja koji ulazi i izlazi iz mree.
Dvije aplikacije koje koriste TCP moraju uspostaviti TCP vezu prije razmjene podataka.
Pomou ACL mogu da se filtriraju paketi na osnovu izvorine i odredine adrese, TCP/UDP portova i TCP stanja.
TCP konverzacija
-
3
Ruter filtrira pakete kada ih prosljeuje ili odbacuje na osnovu postavljenih pravila.
Kada paket stigne na ruter na kojem je podeeno filtriranje, ruter ekstrahuje odreene informacije iz zaglavlja paketa i donosi odluku na osnovu pravila filtriranja o tome da li e paket biti proputen ili odbaen.
Filtriranje paketa
-
4
Protokol (IP, ICMP, UDP, TCP, OSPF)
Izvorina i odredina adresa
Izvorini i odredini port
Stanje (Est)
Tip (Echo reply)
I takoe precedence, ToS, log
Uslovi za filtriranje paketa
-
5
Filtriranje paketa primjer
-
6
ACL se koriste za selektovanje tipa saobraaja koji treba da se filtrira, analizira, prosljeuje ili procesira na neki drugi nain.
Svrha ACL
-
7
Three PSs
-
8
ACL logika inbound
-
9
ACL logika outbound
-
10
ACL logika i rutiranje
-
11
Tipovi ACL
-
12
Numerisanje i imenovanje ACL
-
13
Smjetanje standardnih ACL
-
14
Smjetanje proirenih ACL
-
15
ACL savjeti za koritenje
-
16
Ista ACL
Unoenje komandi sa uslovima
-
17
access-list 2 deny 192.168.10.1 access-list 2 permit 192.168.10.0 0.0.0.255 access-list 2 deny 192.168.0.0 0.0.255.255 access-list 2 permit 192.0.0.0 0.255.255.255
Logika rada standardnih ACL
-
18
Standardne ACL komandne opcije
-
19
Network mask
wildcard
Koritenje wildcard maski sa ACL
-
20
Primjena standardnih ACL na interfejsu
-
21
Koirtenje ACL radi kontrolisanja VTY pristupa
-
22
Prikaz ACL
Kopiranje u editor
Ponitavanje ACL
Paste nove ACL
Editovanje numerisanih ACL
-
23
Standardne imenovane ACLs
-
24
Imenovane ACL primjer
-
25
Monitoring i verifikacija ACL
-
26
Editovanje imenovanih ACL
-
27
Testiranje paketa sa proirenim ACL
-
28
Proirene ACL komandne opcije
-
29
Proirene ACL primjer
-
30
Primjena proirenih ACL na interfejsu
-
31
Proirene imenovane ACL