|
7 – laboratoriya ishi acl ro`yxatini sozlash
|
Sana | 09.07.2024 | Hajmi | 0,73 Mb. | | #267188 |
Bog'liq Qayta o\'qish 3-aml
T.A.T.U. K.I. fakulteti
214_20-guruh talabasi
Mengqobilov Mirzokarimning
Tarmoq xavfsizligi fanidan
3-amali ishi
7 – LABORATORIYA ISHI ACL RO`YXATINI SOZLASH (STANDART, EXTENDED)
Ishdan maqsad: Ma’lumot uzatish tarmoqlarida qoʻllaniluvchi ACL-ro`yxati tuzish, sozlash va tekshirish qoidalarini tadqiq qilish.
1-rasm: Kengaytirilgan ACL ro`yxati bo`yicha tuzilgan tarmoq topologiyasi
Nazorat savollari
ACL nima?
ACL (Access Control List) yoki kirish boshqarish ro‘yxati, tarmoq qurilmasi yoki asosiy qurilmaning (masalan, router yoki switch) bir yoki bir nechta portlarida kirish va chiqishni cheklash uchun foydalaniladigan filtr (filter)lar to'plamidir. Ushbu ro‘yxat o‘z ichiga ma’lumotlarni yoki IP manzillarini qo‘lga olish, protokolni (masalan, TCP, UDP), portni (masalan, 80 va 443), yoki boshqa axborotni asoslashni o‘z ichiga oladi.
ACL ning qanday turlari mavjud?
Standard ACL (Oddiy ACL), Extended ACL (Kengaytirilgan ACL), Named ACL (Ismli ACL).
ACL qanday maqsadlarda ishlatiladi?
Kirish va chiqish boshqarish, Xavfsizlik muhofazasi, Tarmoq resurslarini boshqarish, Servislar uchun cheklash, Tarmoq topologiyasini boshqarish.
Video trafikni o‘tkazmaslik uchun qanday buyruq yoziladi?
router(config)# access-list
Internet trafigini o‘tkazish uchun qanday buyruq yoziladi?
access-list 100 deny ip any any
ACL ro‘yxati tarmoqning qaysi mezonllar bo‘yicha trafiklarni filtrlaydi?
Bu trafiklarni filtrlash uchun, IPv4 yoki IPv6 ma‘lumotlariga asoslangan va quyidagi uchun foydalaniladi:
1. IP Manzillari: ACL-lar, IPv4 yoki IPv6 manzillari bo‘yicha trafikni cheklash uchun foydalaniladi.
2. Protokollar va Portlar: Kengaytirilgan ACL-lar, kirish va chiqishni cheklash uchun protokollar (masalan, TCP, UDP) va portlarni (masalan, HTTP porti 80) aniqlash uchun ishlatiladi.
3. Yordam ma’lumotlari: ACL-lar, uning bilan birga, qurilma yoki yordam tomonidan jo'natiladigan qatnovlarga, xabarlar va uning xavfiy xavfiy ma’lumotlari uchun yordamdosh bo’lishi mumkin.
|
| |