3.2.3 Списки управління доступом
Списки управління доступом є набором інструкцій, вживаних до інтерфейсу маршрутизатора. Вони указують маршрутизатору, які пакети слід прийняти, а які відкинути. Рішення про це може ґрунтуватися на певних критеріях, таких як адреса джерела, адреса одержувача або номер порту.
На практиці командами списків управління доступом є довгі символьні рядки. Основними завданнями, вирішення яких описане в цьому розділі, є наступні:
Створення ACL в звичайному процесі установки глобальної конфігурації маршрутизатора.
Завдання номера ACL від 1 до 99 указує маршрутизатору на створення стандартного списку. При вказівці номера від 100 до 199 створюється розширений ACL.
При створенні ACL необхідно ретельно відбирати необхідні директиви і дотримувати їх логічну послідовність. Мають бути вказані допустимі IP-протоколи; всім даним інших протоколів повинно бути відмовлено в допуску.
Необхідно вибрати IP-протоколи, що перевіряються; решта всіх протоколів перевірятися не будуть. Надалі для більшої точності можна буде також вказати порт одержувача.
Фільтрація з використанням IP-адреса здійснюється за допомогою маски адреса, яка задає спосіб перевірки відповідних бітів адреси.
На маршрутизаторі необхідно закрити доступ в Інтернет всім користувачам з бухгалтерії і декільком робочим станціям у відділі маркетингу в діапазоні адресів 172.16.1.3–72.16.1.8. Для цього виконуємо на маршрутизаторі наступні команди:
access-list extended INET deny 172.16.3.0 0.0.0.255 any
access-list extended INET deny host 172.16.1.3 0.0.0.255 any
access-list extended INET deny host 172.16.1.4 0.0.0.255 any
access-list extended INET deny host 172.16.1.5 0.0.0.255 any
access-list extended INET deny host 172.16.1.6 0.0.0.255 any
access-list extended INET deny host 172.16.1.7 0.0.0.255 any
access-list extended INET deny host 172.16.1.8 0.0.0.255 any
access-list extended INET allow ip any any
ip access-group INET out
- 1.Загальніпринципи побудови корпоративної мережі
- 1.1 Корпоративна мережа
- 1.1 Етапи створення корпоративної мережі
- 1.1.2 Архітектура
- 1.1.3Вибір субд
- 1.1.4Вибір системи автоматизації документообігу
- 1.1.5 Вибирання програмних засобів для управління документами
- 1.1.6 Вибирання спеціалізованих прикладних програмних засобів
- 1.1.7 Системи підтримки ухвалення рішень
- 1.1.8 Структура корпоративної мережі
- 1.1.9 Устаткування корпоративних мереж
- 1.1.10 Багатошарове представлення корпоративної мережі
- 1.1.11 Канали зв'язку корпоративної мережі
- 1.1.12 Віртуальні мережі передачі даних
- 1.1.13 Стратегічні проблеми побудови транспортної системи корпоративної мережі
- 1.2 Вибір технології та способипід'єднанняпідмереж
- 2 Загальні характеристики технологій dsl
- 2.1 Характеристика технологій xDsl
- 2.1.1 Основні перевагита недолікитехнології dsl
- 2.1.2Призначені для користувача інтерфейси
- 3 Розробка проекту корпоративної мережі авіакомпанії
- 3.1 Вибір параметрів функціонування комп'ютерної мережі
- 3.1.1 Початкові дані
- 3.1.2 Розрахунок кількості хостів в комп'ютерній мережі
- 3.1.3 Розрахунок адресного простору ip адрес
- 3.1.4 Вибір і обґрунтування програмного забезпечення комп'ютерної мережі авіакомпанії
- 3.1.5 Вибір оптимальної кількості і типів серверів
- 3.2 Технічні засоби функціонування корпоративної мережі
- 3.2.1 Вибір технології передачі даних
- 3.2.2 Вибір активноного комунікаційного устаткування
- 3.2.3 Списки управління доступом
- 3.3.2 Моделювання процесів функціонування комп'ютерної мережі центрального офісу авіакомпанії
- 3.3.3 Моделювання процесів функціонування комп'ютерної мережі філії авіакомпанії
- 4 Охорона праці та безпека в надзвичайних ситуаціях
- 4.1 Аналіз небезпек та шкідливостей, які виникають в приміщені експериментального відділу
- 4.2 Модернізація системи пожежної сигналізації відділу
- 4.3 Безпека в надзвичайних ситуаціях
- 5Техніко-економічне обгрунтування
- 5.1 Складання кошторису витрат на розробку і створення корпоративної мережі.
- 5.1.1 Обладнання та комплектуючі вироби
- 5.1.2 Основна і додаткова зарплата працівників проектного відділу
- 5.1.3 Відрахування на соціальне страхування
- 5.2 Витрати на обслуговування
- 5.2.1 Основна і додаткова заробітна плата персоналу
- 5.2.2 Розрахунок відрахувань у бюджетні фонди
- 5.2.3 Розрахунок амортизаційних відрахувань
- 5.2.4 Витрати на запасні частини
- 5.2.5 Розрахунок інших витрат
- 5.3 Розрахунок економічного ефекту від впровадження корпоративної мережі для авіакомпанії
- Висновок
- Список використаної літератури