Файл: Лабораторная работа 7 Группа 72020 Проверил(a) Ахмедова Н. Расулов А. Ташкент 2023г.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 22.11.2023
Просмотров: 54
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
МИНИСТЕРСТВО ПО РАЗВИТИЮ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И КОММУНИКАЦИЙ РЕСПУБЛИКИ УЗБЕКИСТАНАТАШКЕНТСКИЙ УНИВЕРСИТЕТ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ИМЕНИ МУХАММАДА АЛЬ-ХОРАЗМИКафедра: КибербезопасностьЛАБОРАТОРНАЯ РАБОТА №7 Группа: 720-20Проверил(a): Ахмедова Н.Выполнил: Расулов А.Ташкент 2023г.Цель работы: Изучение правил создания, настройки и проверки списков ACL, используемых в сетях передачи данных.1-ЗАДАНИЕНастройка ACLНастройка первого switch’aНастройка второго switch’aНастройка роутера и как мы задаем права “Permit”Проверка
ACL используются для следующих целей:
Команда для блокировки видео трафика, связанного с протоколом HTTP, может выглядеть следующим образом:
В данном примере - это имя вашего ACL, а eq 80 указывает на блокировку порта 80, который часто используется для передачи HTTP трафика. Эта команда отклоняет все TCP пакеты с любого источника и любого назначения, совпадающие с портом 80.
Однако, стоит отметить, что конкретная команда может варьироваться в зависимости от устройства, операционной системы и используемой командной оболочки. Рекомендуется обратиться к документации или руководству пользователя для вашего конкретного устройства или программного обеспечения, чтобы получить точные инструкции по блокировке видео трафика
В данном примере - это имя вашего ACL. Эта команда разрешает все типы трафика (любой источник и любое назначение).
Опять же, конкретная команда может незначительно отличаться в зависимости от используемого устройства и операционной системы. Важно обратиться к документации или руководству пользователя для вашего конкретного устройства или программного обеспечения, чтобы узнать точные инструкции по разрешению интернет трафика.
-
ACL (Access Control List) - это список правил, который определяет, какие сетевые пакеты или потоки данных разрешены или запрещены при прохождении через сетевое устройство, такое как маршрутизатор или брандмауэр. -
Существует несколько видов ACL в зависимости от уровня сети, на котором они применяются:
-
Списки ACL для маршрутизации (RACL): Применяются на маршрутизаторах для управления трафиком, проходящим через маршрутизатор на основе исходного или назначенного IP-адреса, порта и других параметров. -
Списки ACL для доступа к интерфейсу (VACL): Применяются на коммутаторах Ethernet для управления трафиком, входящим или выходящим через определенный интерфейс, на основе MAC-адреса, VLAN или других параметров. -
Списки ACL для управления безопасностью (SACL): Применяются на брандмауэрах или устройствах безопасности для контроля и мониторинга сетевого трафика на основе различных параметров, таких как источник, назначение, порты, протоколы и т. д.
ACL используются для следующих целей:
-
Управление доступом: ACL позволяют ограничивать доступ к сетевым ресурсам и сервисам. Например, можно разрешить или запретить определенным пользователям или группам пользователей доступ к определенным веб-сайтам или сервисам. -
Обеспечение безопасности: С помощью ACL можно применять политики безопасности для предотвращения несанкционированного доступа к сети или защиты от атак извне. -
Контроль трафика: ACL позволяют фильтровать и направлять сетевой трафик в соответствии с заданными правилами, что помогает оптимизировать использование сетевых ресурсов и обеспечивать качество обслуживания (QoS).
Команда для блокировки видео трафика, связанного с протоколом HTTP, может выглядеть следующим образом:
В данном примере - это имя вашего ACL, а eq 80 указывает на блокировку порта 80, который часто используется для передачи HTTP трафика. Эта команда отклоняет все TCP пакеты с любого источника и любого назначения, совпадающие с портом 80.
Однако, стоит отметить, что конкретная команда может варьироваться в зависимости от устройства, операционной системы и используемой командной оболочки. Рекомендуется обратиться к документации или руководству пользователя для вашего конкретного устройства или программного обеспечения, чтобы получить точные инструкции по блокировке видео трафика
-
Команда для разрешения интернет трафика может выглядеть следующим образом:
В данном примере
Опять же, конкретная команда может незначительно отличаться в зависимости от используемого устройства и операционной системы. Важно обратиться к документации или руководству пользователя для вашего конкретного устройства или программного обеспечения, чтобы узнать точные инструкции по разрешению интернет трафика.
-
Трафик фильтруется на списке ACL на основе различных критериев, которые можно задать в правилах ACL. Некоторые из распространенных критериев фильтрации включают:
-
IP-адрес источника или назначения: Можно фильтровать трафик на основе конкретных IP-адресов отправителя или получателя. -
Порт источника или назначения: Можно фильтровать трафик на основе портов отправителя или получателя, что особенно полезно при работе с протоколами, использующими определенные порты, такими как TCP или UDP. -
Протокол: Можно фильтровать трафик на основе протокола, такого как TCP, UDP, ICMP и т. д.