|
Mustaqil ishi mavzu: Kirish ro‘yxatlarini tayinlash Reja
|
bet | 1/2 | Sana | 26.01.2024 | Hajmi | 109,99 Kb. | | #146632 |
Bog'liq Kompyuter tarmoqlari nbn, Yusupov Shuxrat, 97-maktab Wi-Fi (2), Ekstremal m.m.y. 26 variant Sulaymonova N., obrazovanie v velikobritanii, 823 @uqituvchiga hujjat, Ustama hujjatlari, TO\'PLAM , moliyaviy hisobotning mazmuni mohiyati (1). (1), M T va A8-ish, Dasturlash, Устемеге УЛГИ хужжетлер 2024
KATTAQO`RG`ON SERVIS TEXNIKUMINING 204 – GURUH TALABASI HAMIDOV JONIBEKNING KOMPYUTER TARMOQLARINING ADMINISTRATORLIGI FANIDAN
MUSTAQIL ISHI
Mavzu: Kirish ro‘yxatlarini tayinlash
Reja
Maskalar nima ?
ACL tushunchalari
ACL xulosasi
Ishlatilgan komponentlar
Ushbu hujjat turli xil ACL turlarini muhokama qiladi. Ulardan ba'zilari Cisco IOS Software Releases 8.3 dan beri mavjud, boshqalari esa keyingi dasturiy ta'minot relizlarida taqdim etilgan. Bu har bir turni muhokama qilishda qayd etilgan.
Ushbu hujjatdagi ma'lumotlar maxsus laboratoriya muhitidagi qurilmalardan yaratilgan. Ushbu hujjatda ishlatiladigan barcha qurilmalar tozalangan (standart) konfiguratsiya bilan boshlangan. Agar sizning tarmog'ingiz jonli bo'lsa, har qanday buyruqning mumkin bo'lgan ta'sirini tushunganingizga ishonch hosil qiling.
Asosiy ma'lumot
Ushbu hujjat IP kirishni boshqarish ro'yxatlari (ACL) tarmoq trafigini qanday filtrlashi mumkinligini tasvirlaydi. Shuningdek, u IP ACL turlarining qisqacha tavsiflarini, xususiyatlar mavjudligini va tarmoqda foydalanish misolini o'z ichiga oladi.
Maskalar nima ?
Maskalar IP ACL-larda IP-manzillar bilan nimaga ruxsat berilishi va rad etilishi kerakligini ko'rsatish uchun ishlatiladi. Interfeyslarda IP manzillarini sozlash uchun niqoblar 255 dan boshlanadi va chap tomonda katta qiymatlarga ega, masalan, 255.255.255.224 maskali IP manzili 10.165.202.129. IP ACL uchun niqoblar teskari, masalan, niqob 0.0.0.255. Bu ba'zan teskari niqob yoki joker niqob deb ataladi. Maskaning qiymati ikkilik (0s va 1s) ga bo'linganda, natijalar trafikni qayta ishlashda qaysi manzil bitlarini hisobga olish kerakligini aniqlaydi. 0 manzil bitlarini hisobga olish kerakligini bildiradi (aniq mos); Niqobdagi a 1 a parvo qilma . Ushbu jadval kontseptsiyani batafsilroq tushuntiradi.
Maskaga misol
|
|
tarmoq manzili (qayta ishlanishi kerak bo'lgan trafik)
|
10.1.1.0
|
niqob
|
0.0.0.255
|
tarmoq manzili (ikkilik)
|
00001010.00000001.00000001.00000000
|
niqob (ikkilik)
|
00000000.00000000.00000000.11111111
|
Ikkilik niqobga asoslanib, birinchi uchta to'plam (oktetlar) berilgan ikkilik tarmoq manziliga to'liq mos kelishi kerakligini ko'rishingiz mumkin (00001010.00000001.00000001). Oxirgi raqamlar to'plami - parvo qilmaydi (.11111111). Shuning uchun, 10.1.1 bilan boshlanadigan barcha trafik. so'nggi oktet beri o'yinlar muhim emas . Shuning uchun, ushbu niqob bilan 10.1.1.1 dan 10.1.1.255 (10.1.1.x) gacha bo'lgan tarmoq manzillari qayta ishlanadi.
Eslatma : RFC 1700 taniqli portlarning tayinlangan raqamlarini o'z ichiga oladi. RFC 1918 shaxsiy Internet uchun manzillarni taqsimlashni o'z ichiga oladi, odatda Internetda ko'rinmasligi kerak bo'lgan IP-manzillar.
|
| |