• One ACL per direction
  • permit any
  • Международная научно-техническая конференция «Практическое применение технических и цифровых технологий и их инновационных решений», татуфф, Фергана, 4 мая 2023 г




    Download 6,64 Mb.
    Pdf ko'rish
    bet238/312
    Sana22.05.2024
    Hajmi6,64 Mb.
    #249488
    1   ...   234   235   236   237   238   239   240   241   ...   312
    Bog'liq
    3 tom

    Rules for Applying ACLs

    You can configure one ACL per protocol, per direction, per 
    interface:

    One ACL per protocol 
    - To control traffic flow on an interface, an 
    ACL must be defined for each protocol enabled on the interface.

    One ACL per direction 
    - ACLs control traffic in one direction at a 
    time on an interface. Two separate ACLs must be created to control 
    inbound and outbound traffic.

    One ACL per interface 
    - ACLs control traffic for an interface, for 
    example, GigabitEthernet 0/0. 
    Recall that standard and numbered ACLs can be edited using sequence 
    numbers. When inserting a new ACL statement, the sequence number will only 
    affect the location of a range statement in the list. Host statements will always 
    be put in order using the hashing function. 
    By default a router does not filter traffic. Traffic that enters the router is 
    routed solely based on information within the routing table. 
    Packet filtering controls access to a network by analyzing the incoming 
    and outgoing packets and passing or dropping them based on criteria such as the 
    source IP address, destination IP addresses, and the protocol carried within the 


    Искусственный интеллект, методы и технологии информационной безопасности 
    Международная научно-техническая конференция «Практическое применение технических и 
    цифровых технологий и их инновационных решений», ТАТУФФ, Фергана, 4 мая 2023 г. 
    474
    packet. A packet-filtering router uses rules to determine whether to permit or 
    deny traffic. A router can also perform packet filtering at Layer 4, the transport 
    layer.
    An ACL is a sequential list of permit or deny statements. The last 
    statement of an ACL is always an implicit deny which blocks all traffic. To 
    prevent the implied deny any statement at the end of the ACL from blocking all 
    traffic, the
     permit any 
    statement can be added. 
    When network traffic passes through an interface configured with an 
    ACL, the router compares the information within the packet against each entry, 
    in sequential order, to determine whether the packet matches one of the 
    statements. If a match is found, the packet is processed accordingly. 
    Using ACLs requires attention to detail and great care. Mistakes can be 
    costly in terms of downtime, troubleshooting efforts, and poor network service. 
    Before configuring an ACL, basic planning is required. The figure presents 
    guidelines that form the basis of an ACL best practices list. 
    References: 
    1.
    Khusanova M. K. Network security and monitoring //Research 
    Focus. – 2022. – Т. 1. – №. 4. – С. 177-183. 
    2.
    Khusanova M. K. Analysis of discrete convolution in the Matlab 
    program//Scientific progress. – 2021. – Т. 2. – №. 4. – С. 1023-
    1028. 

    Download 6,64 Mb.
    1   ...   234   235   236   237   238   239   240   241   ...   312




    Download 6,64 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Международная научно-техническая конференция «Практическое применение технических и цифровых технологий и их инновационных решений», татуфф, Фергана, 4 мая 2023 г

    Download 6,64 Mb.
    Pdf ko'rish