AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
Router Access-Lists (erişim listeleri) Bölüm 2Birinci bölümü okumadıysanız: Router Access-Lists (erişim listeleri) Bölüm 1 Access-Lists - Bölüm 2 Aylar sonra tekrar merhaba , kısa sürede arkası gelecek dediğim yazıya aylar sonra devam etmekte editörler grubunu biraz kızdırdı galiba, bu sorumsuzluk için hepsinden özür diliyorum. Eski aşkım , sadık yarim işime dönüyor ve size access-list`i geri kalan kısmını açıklamaya devam ediyorum. Cisco 11 farkli access listi ayırmak için numaralar ile access-listleri gruplamıştır, Buna göre: Access List Numbers Access List Number Type Cisco güvenlik uygulamalarında genellikle standart ve extended access-listler kullanılır. Extended Access Lists Standart access-list lerde , bir ip paketinin kaynak ip sine bakarak karar verilen bir mekanizma vardı , extended access-list lerde ise hem kaynak ,hemde hedef ip yada port larına bakarak, kontrol yapılır. Örnek: Router(config)# access-list 102 deny tcp 171.69.198.0 0.0.0.255 eq telnet 172.20.52.0 0.0.0.255 Bu örnekte, 171.69.198.0/24 network’ünün , 172.20.52.0/24 network’üne telnet connection kurması engellenmiştir. Sistemdeki access-listlerin görüntülenmesi icin . Router# show access-lists Komutunu kullanabiliriz. Standart ve Extended access-listlere isim vererek de oluşturabiliriz. Örnek: Standart: Enter configuration commands, one per line. End with CNTL/Z. Extended: Router(config)#ip access-list extended olympos-extended İlk örnekte , sadece 212.98.228.194 `e tüm iletişim kuramlari için izin veriyoruz. 2. örnek te ise sadece 212.98.228.194 nolu sunucunun , 195.155.254.23 nolu sunucuya sadece telnet protokolü ile ulaşmasına izin vermiş oluyoruz. Access-list leri terminal ve/ve ya arabirimlere uygulamak: Bu iki arabirim, için sadece komut farkı bulunmaktadır, komutların işlevleri aynıdır. Terminal Line: Router(config-line)#access-class verdigimiz access list numarasi in | out Herhangi bir interface: Router(config-if)#access-group verdigimiz access list numarasi yada ismi in|out Yukarıda kullandığımız access-list lerde (erişim listelerinde) sadece router’ımızın güvenliği konusunda aldığımız önlemler için gerekli olan kısımlarını anlatmaya çalıştım, cisco da access-listler daha değişik işlemlerde kullanılabilir. Burda anlattıklarımız sadece basit güvenlik önlemleridir. Saygılarımla, Mehmet Uğursoy __________________________ Henüz oylanmamış
|
Benzer yazılarEtiketlerEn son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
13 saat 19 min önce
1 gün 4 saat önce
4 gün 3 saat önce
6 gün 8 saat önce
1 hafta 3 saat önce
1 hafta 4 saat önce
1 hafta 13 saat önce
1 hafta 2 gün önce
1 hafta 3 gün önce
2 hafta 5 gün önce