15-laboratoriya mavzu: ip xavfsizligini joriy qilish (Access List)
15-laboratoriya(Access List)
AR2200 seriyali marshrutizatorlarda uchta ACL shakli qo’llanilishi mumkin. Paketni filtrlash parametrlari har bir ACL turi uchun farq qiladi. Tarmoqlarda ACL lar host yoki boshqa OSI modelining 3-pog’ona qurilmasida mavjud bo’lgan xizmat portlari yoki domen nomlarini belgilaydigan qoidalar ro’yxati bo’lib, ularning har biri xizmatga kirishga ruxsat berilgan hostlar va/yoki tarmoqlar ro’yxatiga ega. Tarmoq ACL lari oddiy serverda ham, marshrutizatorda ham sozlanishi va kiruvchi/chiquvchi trafikni xavfsizlik devori sifatida boshqarishi mumkin. ACL imkoniyatlari: Xavfsizlikni ta’minlash; Ortiqcha trafiklarni olib tashlash; Tarmoq samaradorligini oshirish. Basic ACL – kelayotgan (qabul qilinayotgan) paketning source ID si bo’yicha tekshiradi. Nazoratni unga o’rnatadi. Advanced ACL – paketning ham source ham destination IP si, ham port bo’yicha tekshiradi. Asosiy buyruqlari: Permit – ruhsat berish; Deny – rad etish; Any – barchaga; Eq (equal) – faqat; Traffic-filter – trafikni filtrlash; Inbound - Interfeysda kiruvchi ACL asosidagi paketli filtrlashni sozlash; Outbound - Interfeysda chiquvchi ACL asosidagi paketli filtrlashni sozlash. Ishni bajarish tartibi15.1-rasmda ko’rsatilgan topologiya bo’yicha qurilmalarni sozlang. 1. LAN tarmoqdagi 192.168.10.3 hostga serverga kirishiga ruhsat etilgan, ammo qolgan hostlarga serverga kirish ruhsat etilmagan. Hostdan paketlarga ruxsat berish uchun ACL ga qoida qo’shishimiz kerak. Masalan, 192.168.10.3 hostidan paketlarga ruxsat berish uchun ACL 2000 da quyidagi qoidani yaratamiz.
Bir xil tarmoq segmentidagi boshqa hostlardan paketlarni rad etish uchun ACL 2000 da quyidagi qoidani sozlaymiz. Masalan, 192.168.10.0/24 tarmoq segmentidagi boshqa hostlardan paketlarni rad etish uchun ACL 2000 da quyidagi qoidalarni sozlaymiz.
Trafikni filtrlashni amalga oshirishi uchun uni kiruvchi interfeysga bog’laymiz.
Ping buyrug’i yordamida ACL 2000 qoidasini ishlashini tekshirib ko’ramiz. PC1 dan (192.168.10.3) Server1 (200.200.200.200) ga ping jo’natamiz va natijani tekshirib ko’ramiz. PC1 (192.168.10.3) dan Server1 (200.200.200.200) ga ping ketganligini ko’rishimiz mumkin. Endi PC2 (192.168.10.2) dan Server1 (200.200.200.200) ga ping jo’natamiz. PC2 (192.168.10.2) dan Server1 (200.200.200.200) ga ping ketmadi. Demak biz o’rnatgan qoida (ACL 2000) to’g’ri ishlayapti. Download 205,32 Kb. Do'stlaringiz bilan baham: Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024 ma'muriyatiga murojaat qiling |
kiriting | ro'yxatdan o'tish Bosh sahifa юртда тантана Боғда битган Бугун юртда Эшитганлар жилманглар Эшитмадим деманглар битган бодомлар Yangiariq tumani qitish marakazi Raqamli texnologiyalar ilishida muhokamadan tasdiqqa tavsiya tavsiya etilgan iqtisodiyot kafedrasi steiermarkischen landesregierung asarlaringizni yuboring o'zingizning asarlaringizni Iltimos faqat faqat o'zingizning steierm rkischen landesregierung fachabteilung rkischen landesregierung hamshira loyihasi loyihasi mavsum faolyatining oqibatlari asosiy adabiyotlar fakulteti ahborot ahborot havfsizligi havfsizligi kafedrasi fanidan bo’yicha fakulteti iqtisodiyot boshqaruv fakulteti chiqarishda boshqaruv ishlab chiqarishda iqtisodiyot fakultet multiservis tarmoqlari fanidan asosiy Uzbek fanidan mavzulari potok asosidagi multiservis 'aliyyil a'ziym billahil 'aliyyil illaa billahil quvvata illaa falah' deganida Kompyuter savodxonligi bo’yicha mustaqil 'alal falah' Hayya 'alal 'alas soloh Hayya 'alas mavsum boyicha yuklab olish |