Tarmoq texnologiyalari


Refleksiv (Reflexive ACL)ni sozlash



Download 29,11 Mb.
bet160/287
Sana05.11.2022
Hajmi29,11 Mb.
#860685
1   ...   156   157   158   159   160   161   162   163   ...   287
Bog'liq
Tarmoq texnologiyalari

Refleksiv (Reflexive ACL)ni sozlash.
R2(config)#ip access-list extended OUTBOUNDFILTERS
R2(config-ext-nacl)#permit tcp 192.168.0.0 0.0.255.255 any reflect TCPTRAFFIC
R2(config-ext-nacl)#permit icmp 192.168.0.0 0.0.255.255 any reflect ICMPTRAFFIC — marshrutizatorni ichki tarmoqdan kelayotgan trafikni kuzatishga majbur qilamiz.
R2(config)#ip access-list extended INBOUNDFILTERS
R2(config-ext-nacl)#evaluate TCPTRAFFIC
R2(config-ext-nacl)#evaluate ICMPTRAFFIC — ichki tarmoqdan trafikni kelib chiqishini tekshirilishini marshrutizatordan talab qiluvchi, kiruvchi siyosatni hosil qilamiz va TCPTRAFFICni INBOUNDFILTERSga ulaymiz.
R2(config)#interface serial 0/1/0
R2(config-if)#ip access-group INBOUNDFILTERS in
R2(config-if)#ip access-group OUTBOUNDFILTERS out — interfeysga kiruvchi va chiquvchi ACLni qo`llaymiz.
4.2-rasm. Refleksiv foydalanishga ruxsat berishni nazoratlash ro`yxati


Vaqt orqali cheklash(Time-based ACL).Odatiy vaqt orqali cheklanishli ACL yordamida biz kerakli ruxsat berishlar yozuvini faollashtiridagan maxsus jadval hosil qilishimiz mumkin. Biz bu turdagi ruxsat berishlar ro`yxati xizmatidan ish jarayonini unumdorli tashkil qilishda juda ham ustalik bilan foydalanishimiz mumkin. HTTP so`rovlarni butunlay ta’qiqlovchi qoidalar ro`yxatini yozamiz va uni marshrutizatorga qo`llaymiz va bu orqali ishchi xodimlarning ish vaqti boshlanishi bilan ularning internet xizmatidan foydalanishlari cheklanadi. Ish kuni nihoyasiga yetgach esa HTTP so`rovlarga ruxsat beriladi va ular internet xizmatidan foydalanishlari mumkin bo`ladi.
Vaqt orqali cheklash(Time-based ACL)ni sozlash.
R1(config)#time-range EVERYOTHERDAY
R1(config-time-range)#periodic Monday Wednesday Friday 8:00 to 17:00 — Xafta kunlari va vaqtni qo`shuvchi ruxsat berishlar ro`yxatini yaratamiz.
R1(config)#access-list 101 permit tcp 192.168.10.0 0.0.0.255 any eq telnet time-range EVERYOTHERDAY — ACLga time-range ni qo`llaymiz.
R1(config)#interface s0/0/0
R1(config-if)#ip access-group 101 out — interfeysga ACLniqo`llaymiz.
Muammolarni qidirish
R#show access-lists {ACL nomer | imya} — ruxsat berishlar ro`yxati xaqida malumot.
R#show access-lists — marshrutizatordagi barcha ruxsat berishlar ro`yxatini ko`rish.
Masalan
Router#showaccess-lists Extended IP accesslist nick permit ip host 172.168.1.1 host 10.0.0.5 deny ip any any (16 match(es)) Standard IP accesslist nick5 permit 172.16.0.0 0.0.255.255

4.3-rasm. Vaqt orqali cheklovchifoydalanishga ruxsat berishni nazoratlash ro`yxati



Download 29,11 Mb.

Do'stlaringiz bilan baham:
1   ...   156   157   158   159   160   161   162   163   ...   287




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish