02_-_acl.pdf

31
1 Konrolisanje korisnog saobraćaja – ACL (eng. Access Control Lists)

Upload: stanisa

Post on 06-Sep-2015

7 views

Category:

Documents


6 download

TRANSCRIPT

  • 1

    ACL Konrolisanje korisnog saobraaja ACL (eng. Access Control Lists)

  • 2

    ACL omoguuje kontrolu saobraaja koji ulazi i izlazi iz mree.

    Dvije aplikacije koje koriste TCP moraju uspostaviti TCP vezu prije razmjene podataka.

    Pomou ACL mogu da se filtriraju paketi na osnovu izvorine i odredine adrese, TCP/UDP portova i TCP stanja.

    TCP konverzacija

  • 3

    Ruter filtrira pakete kada ih prosljeuje ili odbacuje na osnovu postavljenih pravila.

    Kada paket stigne na ruter na kojem je podeeno filtriranje, ruter ekstrahuje odreene informacije iz zaglavlja paketa i donosi odluku na osnovu pravila filtriranja o tome da li e paket biti proputen ili odbaen.

    Filtriranje paketa

  • 4

    Protokol (IP, ICMP, UDP, TCP, OSPF)

    Izvorina i odredina adresa

    Izvorini i odredini port

    Stanje (Est)

    Tip (Echo reply)

    I takoe precedence, ToS, log

    Uslovi za filtriranje paketa

  • 5

    Filtriranje paketa primjer

  • 6

    ACL se koriste za selektovanje tipa saobraaja koji treba da se filtrira, analizira, prosljeuje ili procesira na neki drugi nain.

    Svrha ACL

  • 7

    Three PSs

  • 8

    ACL logika inbound

  • 9

    ACL logika outbound

  • 10

    ACL logika i rutiranje

  • 11

    Tipovi ACL

  • 12

    Numerisanje i imenovanje ACL

  • 13

    Smjetanje standardnih ACL

  • 14

    Smjetanje proirenih ACL

  • 15

    ACL savjeti za koritenje

  • 16

    Ista ACL

    Unoenje komandi sa uslovima

  • 17

    access-list 2 deny 192.168.10.1 access-list 2 permit 192.168.10.0 0.0.0.255 access-list 2 deny 192.168.0.0 0.0.255.255 access-list 2 permit 192.0.0.0 0.255.255.255

    Logika rada standardnih ACL

  • 18

    Standardne ACL komandne opcije

  • 19

    Network mask

    wildcard

    Koritenje wildcard maski sa ACL

  • 20

    Primjena standardnih ACL na interfejsu

  • 21

    Koirtenje ACL radi kontrolisanja VTY pristupa

  • 22

    Prikaz ACL

    Kopiranje u editor

    Ponitavanje ACL

    Paste nove ACL

    Editovanje numerisanih ACL

  • 23

    Standardne imenovane ACLs

  • 24

    Imenovane ACL primjer

  • 25

    Monitoring i verifikacija ACL

  • 26

    Editovanje imenovanih ACL

  • 27

    Testiranje paketa sa proirenim ACL

  • 28

    Proirene ACL komandne opcije

  • 29

    Proirene ACL primjer

  • 30

    Primjena proirenih ACL na interfejsu

  • 31

    Proirene imenovane ACL