Accueil Finances personnelles Modification de la liste de contrôle d'accès (ACL) standard - les nuls

Modification de la liste de contrôle d'accès (ACL) standard - les nuls

Vidéo: Manage User Privileges on Your Synology NAS | Synology 2024

Vidéo: Manage User Privileges on Your Synology NAS | Synology 2024
Anonim

Les administrateurs réseau modifient une liste de contrôle d'accès (ACL) standard en ajoutant des lignes. Chaque nouvelle entrée que vous ajoutez à la liste de contrôle d'accès (ACL) apparaît au bas de la liste.

Contrairement à la table de routage, qui recherche la correspondance la plus proche dans la liste lors du traitement d'une entrée ACL qui sera utilisée comme première entrée correspondante. Si, par exemple, vous voulez avoir un hôte sur le 192. 168. 8. 0/24 bloqué sur votre liste de contrôle d'accès, alors il y aurait une différence. Vous devez ajouter deny pour 192. 168. 8. 200 à votre ACL:

Switch1> enable Mot de passe: Switch1 # configure terminal Entrez les commandes de configuration, une par ligne. Terminez avec CNTL / Z. Switch1 (config) # access-list 50 refusent 192. 168. 8. 200 0. 0. 0. 0 Switch1 (config) #end Commutateur1 # show access-list 50 Liste d'accès IP standard 50 refus 192. 168. 8. 200 permit 192. 168. 8. 0, caractères génériques 0. 0. 0. 255 permit 192. 168. 9. 0, caractères génériques 0. 0. 0. 255

L'avis de refus a été ajouté au début de la liste, alors que le permis supplémentaire a été ajouté au bas de la liste. En outre, cette entrée n'inclut pas les bits génériques. Le comportement de commande est inhérent à la conception, toute entrée pour un hôte unique étant plus importante et donc filtrée en haut de la liste.

La réduction de l'ACE pour l'hôte unique est également attendue. Vous pouvez ajouter l'hôte unique de cette façon, au lieu d'écrire tous les zéros dans le masque générique.

Switch1 (config) # access-list 50 refuse l'hôte 192. 168. 8. 200

Vous pouvez créer une nouvelle ACL qui refusera les deux mêmes blocs d'adresses de classe C, mais autorisera les quatre premières adresses dans le 192 168. 8. Echelle de 0/24 (192. 168. 8. 0-192, 168. 8. 3). Voici le résultat si vous construisez l'ACL dans cet ordre.

Switch1 # configure terminal Entrez les commandes de configuration, une par ligne. Terminez avec CNTL / Z. Switch1 (config) # access-list 60 refusent 192. 168. 8. 0 0. 0. 0. 255 Switch1 (config) # liste d'accès 60 refuse 192. 168. 9. 0 0. 0. 0. 255 Switch1 (config) # access-list 60 permit 192. 168. 8. 0 0. 0. 0. 3 Commutateur1 (config) #end Commutateur1 # show access-list 60 Liste d'accès IP standard 60 refuser 192. 168. 8. 0, joker bits 0. 0. 0. 255 refuser 192. 168. 9. 0, caractères génériques 0. 0. 0. 255 permis 192. 168. 8. 0, caractères génériques 0. 0. 0. 3

Parce que les entrées sont ajoutés à la liste de contrôle d'accès dans l'ordre dans lequel vous les avez saisis, l'autorisation se retrouve au bas de la liste. Si vous testez cette ACL, une adresse comme 192. 168. 8. 2 sera récupérée par le premier ACE et ne recevra pas l'autorisation du troisième ACE. Comment réparez-vous ceci? Eh bien, vous avez quelques choix:

  • Vous pouvez supprimer l'ACL de l'endroit où il est utilisé, supprimer l'ACL, en créer un nouveau dans le bon ordre et l'ajouter à l'endroit où il est utilisé.Ce processus long laisse le système ouvert à partir du moment où vous supprimez l'ACL de l'endroit où il est utilisé, jusqu'à ce qu'il soit ajouté. Cela a été la méthode standard de gestion des ACL.

    Lorsque vous travaillez de cette manière avec les ACL, vous copiez toutes les étapes requises dans le bloc-notes. EXE. Cela inclut les étapes pour supprimer l'ancienne liste de contrôle d'accès et ajouter la nouvelle liste de contrôle d'accès. Après l'ensemble du processus est mis en scène dans le bloc-notes. exe, utilisez la commande copy pour copier et coller dans votre application de gestion CLI, comme putty. EXE.

  • Si votre appareil le prend en charge, vous pouvez modifier la liste de contrôle d'accès en utilisant la commande IP dans le code suivant. Cela vous permet de placer des numéros de ligne dans votre liste de contrôle d'accès, une option que vous n'avez pas lors de la modification de la liste de contrôle d'accès à partir du mode Configuration globale. Ceci utilise le mode de configuration ACL. Lorsque vous entrez vos numéros de ligne, vous voulez laisser un espace entre les entrées dans la liste de contrôle d'accès.

Router1 (config) #ip liste d'accès standard 60 Router1 (config-ext-nacl) # 10 refuser 192. 168. 8. 0 0. 0. 0. 255 Router1 (config-ext-nacl) # 20 refuser 192. 168. 9. 0 0. 0. 0. 255 Routeur1 (config-ext-nacl) # 30 permis 192. 168. 8. 0 0. 0. 0. 3

Avec cette pré-planification faite, vous peut ensuite ajouter une nouvelle entrée ACL en haut de la liste de contrôle d'accès en choisissant un nombre inférieur à 10, semblable au suivant:

Router1> enable Mot de passe: Router1 # configure terminal Router1 (config) # ip standard d'accès-liste 60 Router1 (config-ext-nacl) # 5 permis 192. 168. 8. 0 0. 0. 0. 3 Router1 (config-ext-nacl) # fin Router1 # show access-list 60 Liste d'accès IP standard 60 5 permit 192. 168. 9. 0, bits génériques 0. 0. 0. 3 10 deny 192. 168. 9. 0, bits génériques 0. 0. 0. 255 20 refus 192. 168. 9. 0, caractères génériques 0. 0. 0. 255 30 permis 192. 168. 8. 0, caractères génériques 0. 0. 0. 3 Ceci vous permet de modifier la liste ACL à la volée (c'est-à-dire, sans le retirer des interfaces où il est utilisé) sans enlever l'ACL et recréer Cela vous économisera beaucoup de temps et d'efforts, à condition qu'il y ait une lacune dans la numérotation où vous pouvez ajouter votre nouvelle entrée.

Selon la version d'IOS et l'appareil, vous pouvez avoir d'autres options. Si vous observez l'appliance de sécurité adaptable (ASA), vous n'avez pas besoin de planifier à l'avance. Passez en revue le code suivant, où l'ASA numérote automatiquement les lignes pour vous:

ASAFirewall1> activer Mot de passe: ASAFirewall1 # configurer le terminal ASAFirewall1 (config) # access-list 60 refuser 192. 168. 8. 0 255. 255. 255. 0 ASAFirewall1 (config) # liste d'accès 60 refuser 192. 168. 9. 0 255. 255. 255. 0 ASAFirewall1 (config) # exit ASAFirewall1 # afficher la liste d'accès 60 liste d'accès 60; 2 éléments liste d'accès 60 ligne 1 standard refuser 192. 168. 8. 0 255. 255. 255. 0 (hitcnt = 0) 0x318d5521 liste d'accès 60 ligne 2 norme refuser 192. 168. 9. 0 255. 255. 255 0 (hitcnt = 0) 0xBA5e90e1 ASAFirewall1 # configurer le terminal ASAFirewall1 (config) # liste d'accès 60 ligne 1 permis 192. 168. 9. 0 255. 255. 255. 248 ASAFirewall1 (config) # exit ASAFirewall1 # show access-list 60 liste d'accès 60; 3 éléments liste d'accès 60 ligne 1 permis standard 192. 168. 9. 0 255.255. 255. 248 (hitcnt = 0) 0x451bbe48 liste d'accès 60 ligne 2 standard refuser 192. 168. 8. 0 255. 255. 255. 0 (hitcnt = 0) 0x318d5521 liste d'accès 60 ligne 3 norme refuser 192. 168 9. 0 255. 255. 255. 0 (hitcnt = 0) 0xba5e90e1

En utilisant l'ASA, vous pouvez toujours ajouter des lignes à la volée ou numéroter manuellement les entrées ACL. Si vous souhaitez réutiliser la même ligne, l'ASA renumérotera votre liste entière si nécessaire. C'est vraiment le meilleur des deux mondes.

Modification de la liste de contrôle d'accès (ACL) standard - les nuls

Le choix des éditeurs

Résolution des conflits de ressources humaines avec Microsoft Office Project 2007 - dummies

Résolution des conflits de ressources humaines avec Microsoft Office Project 2007 - dummies

Lorsqu'un membre de l'équipe de projet est suropposée dans votre projet Microsoft Office Project 2007, vous pouvez prendre des mesures pour corriger le problème en utilisant les suggestions suivantes. Gardez à l'esprit que les circonstances de votre projet déterminent si une solution particulière est réalisable. Par exemple, vous pouvez ajouter des ressources uniquement si votre budget le permet ...

Comment enregistrer plusieurs lignes de base dans Project 2013 - mannequins

Comment enregistrer plusieurs lignes de base dans Project 2013 - mannequins

Le concept de lignes de base multiples semble presque contraire définition d'une ligne de base. Après tout, le but d'une base de référence est de mettre l'enjeu proverbial dans le sable et de mesurer les progrès contre elle. Vous pouvez conserver plusieurs lignes de base dans Project 2013 à plusieurs fins. Considérez ces raisons: Vous avez un plan de base pour ...

Comment enregistrer une référence dans Project 2013 - mannequins

Comment enregistrer une référence dans Project 2013 - mannequins

Vous pouvez enregistrer une référence à tout moment en ouvrant la boîte de dialogue Définir la ligne de base dans Project 2013. Un paramètre - qui contrôle la manière dont le projet regroupe les données dans les tâches récapitulatives lorsque vous définissez une ligne de base pour une partie des tâches - nécessite une explication. Après avoir enregistré une base de données la première fois dans Project 2013, ...

Le choix des éditeurs

Comment classer les modèles d'analyse prédictive - mannequins

Comment classer les modèles d'analyse prédictive - mannequins

Vous avez plusieurs façons de classer les modèles utilisés pour l'analyse prédictive. En général, vous pouvez les trier en fonction des problèmes métier qu'ils résolvent et des principales fonctions métier qu'ils servent (ventes, publicité, ressources humaines ou gestion des risques, par exemple). L'implémentation mathématique utilisée dans le modèle (comme les statistiques, l'exploration de données et la machine ...

Comment appliquer n'importe quelle grappe de colonies dans l'analyse prédictive - les nuls

Comment appliquer n'importe quelle grappe de colonies dans l'analyse prédictive - les nuls

Un exemple naturel de groupe auto-organisateur vous pouvez appliquer dans le comportement d'analyse prédictive est une colonie de fourmis à la recherche de nourriture. Les fourmis optimisent collectivement leur trajectoire de manière à prendre toujours le chemin le plus court possible vers une cible alimentaire. Même si vous essayez de déranger une colonie de fourmis et de les empêcher de ...

Comment choisir un algorithme pour un modèle d'analyse prédictive - mannequins

Comment choisir un algorithme pour un modèle d'analyse prédictive - mannequins

Diverses statistiques, data-mining et des algorithmes d'apprentissage automatique sont disponibles pour votre modèle d'analyse prédictive. Vous êtes dans une meilleure position pour sélectionner un algorithme après avoir défini les objectifs de votre modèle et sélectionné les données sur lesquelles vous allez travailler. Certains de ces algorithmes ont été développés pour résoudre des problèmes métier spécifiques, améliorer des algorithmes existants ou fournir ...

Le choix des éditeurs

Excel Tableaux de bord et rapports: La fonction VLOOKUP - les nuls

Excel Tableaux de bord et rapports: La fonction VLOOKUP - les nuls

Ne vous feront rien tout bien si vous ne pouvez pas gérer efficacement vos modèles de données. La fonction VLOOKUP est le roi de toutes les fonctions de recherche dans Excel. Le but de VLOOKUP est de trouver une valeur spécifique à partir d'une colonne de données où la valeur de ligne la plus à gauche correspond à un critère donné. Prenez ...

Excel Outils d'analyse de données - dummies

Excel Outils d'analyse de données - dummies

L'outil d'analyse d'excel est un complément utile qui fournit un ensemble complet d'outils d'analyse statistique . Voici quelques outils dans le ToolPak. Outil Analyse Anova: Facteur unique Analyse de variance pour deux échantillons ou plus Anova: Facteur double avec réplication Analyse de la variance avec deux variables indépendantes et observations multiples ...

Excelent Touches de raccourci d'entrée de données - mannequins

Excelent Touches de raccourci d'entrée de données - mannequins

Lorsque vous travaillez dans Excel et saisissez des données dans une cellule, il est essentiel pour compléter l'entrée soit en cliquant sur une autre cellule avec le pointeur de la souris ou en utilisant l'une des touches de raccourci pratiques montrées ici pour déplacer le curseur de la cellule: Appuyez sur les touches To Arrow (& uarr;, & darr; move ...