1 © 2004 Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 11 Access Control Lists (ACLs)

Slides:



Advertisements
Podobné prezentace
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 5 Managing Cisco IOS Software.
Advertisements

Addressing the Network – IPv4
Seminář 8 VLAN routing Srovnání směrování tradičního a VLAN routingu
Introduction to Routing and Packet Forwarding
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Network Addressing Networking for Home and Small Businesses – Chapter.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Operating Systems Networking for Home and Small Businesses – Chapter.
Connecting to the Network
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 Inter-VLAN Routing LAN Switching and Wireless – Chapter 6.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 6 Routing and Routing Protocols.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 ISP Help Desk Working at a Small-to-Medium Business or ISP – Chapter.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Network Services Networking for Home and Small Businesses – Chapter.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 3 v3.1 Module 8 Virtual LANs = Virtual Local Area Networks.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 2 Introduction to Routers.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Version 4.0 OSI Transport Layer Network Fundamentals – Chapter 4.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Ethernet Network Fundamentals – Chapter 9.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 VLANs LAN Switching and Wireless – Chapter 3.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Version 4.0 Services in a Converged WAN Accessing the WAN – Chapter 1 síť, která přenáší.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 7 Distance Vector Routing Protocols.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 1 WANs and Routers.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 4 Learning About Other Devices.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 3 Configuring a Router.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Version 4.0 OSI Physical Layer Network Fundamentals – Chapter 8.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Version 4.0 OSI Network Layer Network Fundamentals – Chapter 5.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 LAN Design LAN Switching and Wireless – Chapter 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 8 TCP/IP Suite Error and Control Messages.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 3 v3.1 Module 9 Virtual Trunking Protocol.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 3 v3.1 Module 6 Switch Configuration.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Version 4.0 Enterprise Network Security Accessing the WAN – Chapter 4.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Application Layer Functionality and Protocols Network Fundamentals – Chapter 3.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Version 4.1 ISP Services Working at a Small-to-Medium Business or ISP – Chapter 7.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 4 v3.1 Module 4 ISDN and DDR.
Datové sítě Ing. Petr Vodička.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Communicating over the Network Network Fundamentals – Chapter 2.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 9 Basic Router Troubleshooting.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 VTP = VLAN Trunking Protocol LAN Switching and Wireless – Chapter 4.
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Statický vs. dynamický routing
Jak postupujeme vpřed v testování? Jak se nám daří vytvářet denní buildy? Stíháme opravovat chyby? Jak kvalitně chyby opravujeme?
© 2006 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Version 4.0 Access Control Lists Accessing the WAN – Chapter 5.
Seminář - routing Směrování Pojmy IP adresa
Pokročilá ochrana informací Ladislav Šolc, Tomáš Kutěj Systems Engineers Microsoft, s.r.o.
Chapter 7: DHCP Switched Networks. Chapter Introduction 7.1 Dynamic Host Configuration Protocol v4 7.2 Dynamic Host Configuration Protocol v6 7.3.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Version 4.0 Services in a Converged WAN Accessing the WAN – Chapter 1 síť, která přenáší.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Introduction to Routing and Packet Forwarding Routing Protocols and.
© 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 Chapter 6: Inter-VLAN Routing Switched Networks.
Aktivní prvky ochrany sítí ● Filtrace, proxy, firewall ● Filtrace přenosu, zakázané adresy, aplikační protokoly ● Proxy, socks, winsocks ● Překlad adres.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 4 v3.1 Module 1 Scaling IP Addresses.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 LAN Design LAN Switching and Wireless – Chapter 1.
Accessing the WAN – Chapter 5
Seminář 7 Statický vs. dynamický routing
Seminář - routing Směrování Pojmy IP adresa
NÁZEV ŠKOLY: S0Š Net Office, spol. s r. o., Orlová Lutyně
Statický vs. dynamický routing
Před touto látkou zopakovat OSPF
TÉMA: Počítačové systémy
Planning the Addressing Structure
Seminář - routing Směrování Pojmy IP adresa
Seminář 8 VLAN routing Srovnání směrování tradičního a VLAN routingu
LAN Switching and Wireless – Chapter 6
Accessing the WAN – Chapter 5
Enterprise Network Security
The Routing Table: A Closer Look
Příklad topologie sítě Adresace v internetu MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu.
Application Layer Functionality and Protocols
Routing Protocols and Concepts – Chapter 5
Network Fundamentals – Chapter 5
LAN Switching and Wireless – Chapter 3
Network Fundamentals – Chapter 9
LAN Switching and Wireless – Chapter 6
Transkript prezentace:

1 © 2004 Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 11 Access Control Lists (ACLs)

222 © 2004, Cisco Systems, Inc. All rights reserved. Objectives

333 © 2004, Cisco Systems, Inc. All rights reserved. What are ACLs? ACLs are lists of conditions used to test network traffic that tries to travel across a router interface. These lists tell the router what types of packets to accept or deny. ACL jsou seznamy podmínek, kterými se testují pakety, které se pokoušejí projít přes router. Říkají routeru, které pakety mají být povoleny a které zakázány.

444 © 2004, Cisco Systems, Inc. All rights reserved. ACL se umisťují na rozhraní a tam upravují buď provoz směrem dovnitř (in) nebo ven (out). What are ACLs?

555 © 2004, Cisco Systems, Inc. All rights reserved. How ACLs Work Zkouší se zda jednotlivé podmínky (= řádky) seznamu pasují na paket. Po první splněné podmínce se další řádky už nezkoumají a rozhodne se, zda paket propustit nebo zahodit. Na konci je neviditelné „zahodit všechno, co prošlo až sem“.

666 © 2004, Cisco Systems, Inc. All rights reserved. Protocols with ACLs Specified by Numbers

777 © 2004, Cisco Systems, Inc. All rights reserved. Creating ACLs To je seznam podmínek listu č.2. List bude přilepený na rozhraní e0 a bude tam regulovat provoz dovnitř.

888 © 2004, Cisco Systems, Inc. All rights reserved. Creating ACLs Řádky jsou v listu v tom pořadí, v jakém jsme je psali. Chceme-li pořadí změnit, musíme řádky vymazat („no access-list....“) a napsat je znovu.

999 © 2004, Cisco Systems, Inc. All rights reserved. The Function of a Wildcard Mask Z této tabulky moc chytrý nejsem. Jednoduché vysvětlení na dalším obrázku.

10 © 2004, Cisco Systems, Inc. All rights reserved. The Function of a Wildcard Mask access-list 2 deny Nuly v masce říkají, že hodnoty na příslušných místech musí být dodrženy přesně.

11 © 2004, Cisco Systems, Inc. All rights reserved. The Function of a Wildcard Mask access-list 2 deny Jedničky v masce říkají, že hodnoty na příslušných místech mohou být libovolné.

12 © 2004, Cisco Systems, Inc. All rights reserved. Verifying ACLs show commands verify the content and placement of ACLs on the router. show ip interface show access-lists Show running-config

13 © 2004, Cisco Systems, Inc. All rights reserved. Standard ACLs Číslo mají pod stovku Filtrují jen podle adresy odesílatele Používají masku Dávají se na interface, který je nejblíže k cíli

14 © 2004, Cisco Systems, Inc. All rights reserved. Extended ACLs Číslo mají nad stovku Filtrují podle adresy odesílatele i cíle Filtrují i podle protokolu Dávají se na začátek trasy

15 © 2004, Cisco Systems, Inc. All rights reserved. Named ACLs Místo čísla může být i jméno Musíme slovně určit druh (není číslo, ze kterého by se to dalo poznat) Na začátku je navíc „ip“

16 © 2004, Cisco Systems, Inc. All rights reserved. Named ACLs Změnil se prompt a v dalších řádcích už píšeme jen podmínky (nezačínají „access- list...“) Místo čísla jméno

17 © 2004, Cisco Systems, Inc. All rights reserved. Placing ACLs Standard ACLs should be placed close to the destination. Extended ACLs should be placed close to the source. Posíláme něco odtud sem

18 © 2004, Cisco Systems, Inc. All rights reserved. Placing ACLs Posíláme něco odtud sem Standardní se umí rozhodovat jen podle adresy zdroje. Aby byl účinný, musí být na konci trasy. Nevýhoda: paket, který nakonec zahodíme, zbytečně zatěžoval trasu.

19 © 2004, Cisco Systems, Inc. All rights reserved. Placing ACLs Posíláme něco odtud sem Extended bere v úvahu i adresu cíle. Proto už na začátku trasy můžeme posoudit, zda paket máme zahodit.

20 © 2004, Cisco Systems, Inc. All rights reserved. Firewalls A firewall is an architectural structure that exists between the user and the outside world to protect the internal network from intruders. Firewall: HW a / nebo SW pro ochranu vnitřní sítě nebo počítače před útokem z internetu.

21 © 2004, Cisco Systems, Inc. All rights reserved. Restricting Virtual Terminal Access Access list můžeme přilepit nejen na sériové nebo ethernet rozhraní, ale i na virtuální terminál. Tam rozhoduje, kdo se může připojit přes telnet.

22 © 2004, Cisco Systems, Inc. All rights reserved. Summary