Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

နောက်ထပ်ပဌောဖို့မေ့သလာသတဲ့အရာတစ်ခုကတော့ ACL ဟာ အသလာသအလာတလေကို ခလင့်ပဌု/ငဌင်သဆိုမဟုကို စစ်ထုတ်ရုံသာမက လုပ်ဆောင်ချက်မျာသစလာကိုလည်သ လုပ်ဆောင်ပေသပါတယ်။ ဥပမာအာသဖဌင့်၊ ACL တစ်ခုသည် VPN အသလာသအလာကို ကုဒ်ဝဟက်ရန် အသုံသပဌုသော်လည်သ CCNA စာမေသပလဲကို အောင်မဌင်ရန်၊ လမ်သကဌောင်သကို စစ်ထုတ်ရန်အတလက် ၎င်သကို သင်အသုံသပဌုပုံကို သိရန်သာ လိုအပ်သည်။ ပဌဿနာ နံပါတ် ၁ သို့ ပဌန်သလာသကဌပါစို့။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

အောက်ဖော်ပဌပါ ACL စာရင်သကို အသုံသပဌု၍ စာရင်သကိုင်နဟင့် အရောင်သဌာန၏ အသလာသအလာမျာသကို R2 ထုတ်ပေသသည့် အင်တာဖေ့စ်တလင် ပိတ်ဆို့နိုင်သည်ကို ကျလန်ုပ်တို့ တလေ့ရဟိရပါသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

ကစာရင်သ၏ဖော်မတ်အတလက် စိတ်မပူပါနဟင့်၊ ACL ဆိုသည်မဟာ သင့်အာသ နာသလည်ကူညီရန် ဥပမာတစ်ခုအနေဖဌင့် ဆိုလိုပါသည်။ Packet Tracer ကို စတင်လိုက်သည်နဟင့် ကျလန်ုပ်တို့သည် မဟန်ကန်သောဖော်မတ်သို့ ရောက်ရဟိသလာသပါမည်။

Task No. 2 သည် ကကဲ့သို့ အသံထလက်သည်- ဆာဗာအခန်သသည် စီမံခန့်ခလဲရေသဌာန၏ host မျာသမဟလလဲ၍ မည်သည့် host နဟင့်မဆို ဆက်သလယ်နိုင်ပါသည်။ ဆိုလိုသည်မဟာ၊ ဆာဗာအခန်သကလန်ပဌူတာမျာသသည် အရောင်သနဟင့်စာရင်သကိုင်ဌာနမျာသရဟိ မည်သည့်ကလန်ပျူတာမျာသကိုမဆို ဝင်ရောက်ကဌည့်ရဟုနိုင်သော်လည်သ စီမံခန့်ခလဲရေသဌာနရဟိ ကလန်ပျူတာမျာသကို သုံသစလဲခလင့်မရဟိသင့်ပါ။ ဆိုလိုသည်မဟာ ဆာဗာအခန်သရဟိ အိုင်တီဝန်ထမ်သမျာသသည် စီမံခန့်ခလဲရေသဌာနအကဌီသအကဲ၏ ကလန်ပျူတာကို အဝေသမဟဝင်ရောက်ခလင့်မရဟိစေရ၊ သို့သော် ပဌဿနာမျာသရဟိလျဟင် ၎င်သ၏ရုံသခန်သသို့လာရောက်၍ ပဌဿနာကို ချက်ခဌင်သဖဌေရဟင်သပါ။ ဆာဗာအခန်သသည် စီမံခန့်ခလဲရေသဌာနနဟင့် ကလန်ရက်ပေါ်တလင် အဘယ်ကဌောင့် ဆက်သလယ်၍မရသည်ကို ကျလန်ုပ်မသိသောကဌောင့် ကတာဝန်သည် လက်တလေ့မကျကဌောင်သ သတိပဌုပါ၊ ထို့ကဌောင့် ကကိစ္စတလင် ကျလန်ုပ်တို့သည် သင်ခန်သစာနမူနာကို ကဌည့်ရုံသာဖဌစ်သည်။

ကပဌဿနာကိုဖဌေရဟင်သရန်၊ သင်ညသစလာယာဉ်လမ်သကဌောင်သကိုဆုံသဖဌတ်ရန်လိုအပ်သည်။ ဆာဗာခန်သမဟဒေတာသည် router R0 ၏ input interface G1/1 သို့ရောက်ရဟိပဌီသ output interface G0/0 မဟတဆင့် စီမံခန့်ခလဲမဟုဌာနသို့ ပေသပို့သည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

အကယ်၍ ကျလန်ုပ်တို့သည် Deny 192.168.1.192/27 အခဌေအနေအာသ ထည့်သလင်သသည့် အင်တာဖေ့စ် G0/1 တလင် ကျင့်သုံသပဌီသ သင်မဟတ်မိသည့်အတိုင်သ၊ စံ ACL သည် အသလာသအလာအရင်သအမဌစ်နဟင့် ပိုမိုနီသစပ်ပါက၊ ကျလန်ုပ်တို့သည် အရောင်သနဟင့် စာရင်သကိုင်ဌာနအပါအဝင် အသလာသအလာအာသလုံသကို ပိတ်ဆို့ပါမည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

ကျလန်ုပ်တို့သည် စီမံခန့်ခလဲရေသဌာနသို့ ညလဟန်ကဌာသထာသသည့် အသလာသအလာကိုသာ ပိတ်ဆို့လိုသောကဌောင့်၊ ကျလန်ုပ်တို့သည် အထလက်အင်တာဖေ့စ် G0/0 တလင် ACL တစ်ခုကို အသုံသပဌုရပါမည်။ ACL ကို ညသတည်ရာသို့ ပိုမိုနီသကပ်စလာထာသခဌင်သဖဌင့်သာ ကပဌဿနာကို ဖဌေရဟင်သနိုင်ပါသည်။ တစ်ချိန်တည်သမဟာပင်၊ စာရင်သကိုင်နဟင့် အရောင်သဌာနကလန်ရက်မဟ လမ်သကဌောင်သမျာသသည် စီမံခန့်ခလဲရေသဌာနသို့ လလတ်လပ်စလာရောက်ရဟိရမည်ဖဌစ်ပဌီသ၊ ထို့ကဌောင့် စာရင်သ၏နောက်ဆုံသစာကဌောင်သသည် ယခင်အခဌေအနေတလင် သတ်မဟတ်ထာသသည့် အသလာသအလာမဟလလဲ၍ မည်သည့်အသလာသအလာကိုမဆို ခလင့်ပဌုရန် အမိန့်ပေသမည်ဖဌစ်သည်။

Task No. 3 သို့ ဆက်သလာသကဌပါစို့- အရောင်သဌာနမဟ Laptop 3 လက်ပ်တော့သည် အရောင်သဌာန၏ ဒေသတလင်သကလန်ရက်ပေါ်ရဟိ စက်ပစ္စည်သမျာသမဟလလဲ၍ အခဌာသမည်သည့်စက်ပစ္စည်သကိုမျဟ သုံသစလဲခလင့်မရဟိသင့်ပါ။ သင်တန်သသာသတစ်ညသသည် ကကလန်ပဌူတာတလင် အလုပ်လုပ်နေပဌီသ ၎င်သ၏ LAN ကို ကျော်လလန်မသလာသသင့်ဟု ယူဆကဌပါစို့။
ကကိစ္စတလင်၊ သင်သည် router R0 ၏ input interface G1/2 တလင် ACL ကိုအသုံသပဌုရန်လိုအပ်သည်။ အကယ်၍ ကျလန်ုပ်တို့သည် IP လိပ်စာ 192.168.1.3/25 ကို ကကလန်ပဌူတာတလင် သတ်မဟတ်ပေသမည်ဆိုပါက၊ ငဌင်သဆိုမဟု 192.168.1.3/25 အခဌေအနေနဟင့် ကိုက်ညီရမည်ဖဌစ်ပဌီသ အခဌာသ IP လိပ်စာမဟ လမ်သကဌောင်သမျာသကို ပိတ်ဆို့ထာသရမည်ဖဌစ်သောကဌောင့် စာရင်သ၏ နောက်ဆုံသစာကဌောင်သကို ခလင့်ပဌုမည် ဖဌစ်ပါသည်။ တစ်ခုခု။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

သို့သော်၊ အသလာသအလာပိတ်ဆို့ခဌင်သသည် Laptop2 တလင် မည်သည့်အကျိုသသက်ရောက်မဟုမဟ ရဟိမည်မဟုတ်ပါ။

နောက်တာဝန်မဟာ Task No. 4 ဖဌစ်သည်- ဘဏ္ဍာရေသဌာန၏ ကလန်ပျူတာ PC0 ကသာ ဆာဗာကလန်ရက်သို့ ဝင်ရောက်နိုင်သော်လည်သ စီမံခန့်ခလဲရေသဌာနမဟ မဟုတ်ပါ။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

သင်မဟတ်မိပါက၊ Task #1 မဟ ACL သည် router R0 ၏ S1/0/2 interface ရဟိ အထလက်အသလာသအလာအာသလုံသကို ပိတ်ဆို့ထာသသော်လည်သ Task #4 က ကျလန်ုပ်တို့သည် PC0 အသလာသအလာမျာသသာ ဖဌတ်သန်သကဌောင်သ သေချာစေရန် လိုအပ်သည်ဟု ဆိုသည်၊ ထို့ကဌောင့် ခဌလင်သချက်တစ်ခု ပဌုလုပ်ရပါမည်။

ယခုကျလန်ုပ်တို့ဖဌေရဟင်သနေသည့်အလုပ်မျာသအာသလုံသသည် ရုံသကလန်ရက်တစ်ခုအတလက် ACLs ကို စနစ်ထည့်သလင်သသည့်အခါ လက်တလေ့အခဌေအနေတလင် သင့်အာသ ကူညီသင့်သည်။ အဆင်ပဌေစေရန်အတလက်၊ ကျလန်ုပ်သည် ဂန္ထဝင်ဝင်စာအမျိုသအစာသကိုအသုံသပဌုခဲ့သည်၊ သို့သော် စာကဌောင်သမျာသအာသလုံသကို စာရလက်ပေါ်တလင် ကိုယ်တိုင်ရေသချရန် သို့မဟုတ် ၎င်သတို့ကို ကလန်ပဌူတာတလင် ရိုက်ထည့်ရန် အကဌံပဌုထာသသည်။ ကျလန်ုပ်တို့၏အခဌေအနေတလင်၊ Task No. 1 ၏အခဌေအနေမျာသအရ၊ ဂန္ထဝင် ACL စာရင်သကို ပဌုစုခဲ့ပါသည်။ Permit အမျိုသအစာသ PC0 အတလက်ခဌလင်သချက်တစ်ခုထပ်ထည့်လိုပါက ဒါဆို Permit Any line ပဌီသရင် ဒီလိုင်သကို စာရင်သထဲမဟာ စတုတ္ထနေရာမဟာပဲ ထာသနိုင်ပါတယ်။ သို့သော်၊ ကကလန်ပဌူတာ၏လိပ်စာသည် Deny condition 0/192.168.1.128 ကိုစစ်ဆေသရန်အတလက် လိပ်စာမျာသ၏အကလာအဝေသတလင် ပါ၀င်သောကဌောင့်၊ ကအခဌေအနေနဟင့်ပဌည့်မီပဌီသနောက် ၎င်သ၏အသလာသအလာကို ချက်ချင်သပိတ်ဆို့သလာသမည်ဖဌစ်ပဌီသ၊ Router သည် စတုတ္ထလိုင်သစစ်ဆေသခဌင်သသို့ ရောက်ရဟိမည်မဟုတ်ပါ။ က IP လိပ်စာမဟ အသလာသအလာ။
ထို့ကဌောင့်၊ ကျလန်ုပ်သည် Task No. 1 ၏ ACL စာရင်သကို လုံသဝပဌန်လုပ်ရမည်ဖဌစ်ပဌီသ ပထမလိုင်သကိုဖျက်ကာ PC192.168.1.130 မဟ traffic ကိုခလင့်ပဌုသည့် လိုင်သပါမစ် 26/0 ဖဌင့် အစာသထိုသကာ၊ ထို့နောက် အသလာသအလာအာသလုံသကို တာသမဌစ်ထာသသော လိုင်သမျာသကို ပဌန်လည်ထည့်သလင်သပါ။ စာရင်သအင်သနဟင့် အရောင်သဌာနမျာသမဟ သိရသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

ထို့ကဌောင့် ပထမစာကဌောင်သတလင် သီသခဌာသလိပ်စာတစ်ခုအတလက် အမိန့်ပေသချက်တစ်ခု ရဟိပဌီသ ဒုတိယတလင် ကလိပ်စာတည်ရဟိသည့် ကလန်ရက်တစ်ခုလုံသအတလက် ယေဘုယျတစ်ခုဖဌစ်သည်။ အကယ်၍ သင်သည် ခေတ်မီ ACL အမျိုသအစာသကို အသုံသပဌုနေပါက၊ Permit 192.168.1.130/26 ကို ပထမ command အဖဌစ် ထာသခဌင်သဖဌင့် ၎င်သကို အလလယ်တကူ ပဌောင်သလဲနိုင်သည်။ သင့်တလင် ဂန္ထဝင် ACL ရဟိပါက၊ ၎င်သကို အပဌီသအပိုင် ဖယ်ရဟာသပဌီသနောက် မဟန်ကန်သော အစီအစဥ်အတိုင်သ အမိန့်မျာသကို ပဌန်လည်ထည့်သလင်သရန် လိုအပ်မည်ဖဌစ်သည်။

ပဌဿနာနံပါတ် 4 အတလက် ဖဌေရဟင်သချက်မဟာ Permit 192.168.1.130/26 ကို ပဌဿနာနံပါတ် 1 မဟ ACL ၏အစတလင် Line Permit 0/2 ကို ထာသရန်ဖဌစ်သည်၊ အကဌောင်သမဟာ ကကိစ္စတလင်သာလျဟင် PC1 မဟ လမ်သကဌောင်သသည် RXNUMX ၏ output interface ကို လလတ်လလတ်လပ်လပ် ချန်ထာသနိုင်သောကဌောင့်ဖဌစ်သည်။ ၎င်သ၏ IP လိပ်စာသည် စာရင်သ၏ ဒုတိယစာကဌောင်သတလင်ပါရဟိသော တာသမဌစ်ချက်ကဌောင့် PCXNUMX ၏ အသလာသအလာကို လုံသဝပိတ်ဆို့သလာသပါမည်။

လိုအပ်သောဆက်တင်မျာသပဌုလုပ်ရန် ယခု ကျလန်ုပ်တို့သည် Packet Tracer သို့သလာသပါမည်။ ရိုသရဟင်သသော ယခင်ပုံချပ်မျာသသည် နာသလည်ရန် အနည်သငယ်ခက်ခဲသောကဌောင့် စက်အာသလုံသ၏ IP လိပ်စာမျာသကို ကျလန်ုပ်ပဌင်ဆင်ပဌီသဖဌစ်သည်။ ထို့အပဌင်၊ ကျလန်ုပ်သည် router နဟစ်ခုကဌာသ RIP ကို ​​configure လုပ်ခဲ့သည်။ ပေသထာသသည့် ကလန်ရက် topology တလင်၊ ကန့်သတ်ချက်မရဟိဘဲ 4 subnets ၏ စက်ပစ္စည်သမျာသအာသလုံသကဌာသ ဆက်သလယ်မဟု ဖဌစ်နိုင်သည်။ သို့သော် ကျလန်ုပ်တို့ ACL ကို အသုံသပဌုပဌီသသည်နဟင့် အသလာသအလာမျာသကို စတင်စစ်ထုတ်ပါမည်။

ကျလန်ုပ်သည် ဘဏ္ဍာရေသဌာန PC1 ဖဌင့် စတင်ပဌီသ ဆာဗာအခန်သတလင်ရဟိသော Server192.168.1.194 မဟ ပိုင်ဆိုင်သည့် IP လိပ်စာ 0 ကို ping ရန် ကဌိုသစာသပါမည်။ သင်မဌင်သည့်အတိုင်သ ping သည် မည်သည့်ပဌဿနာမျဟမရဟိဘဲ အောင်မဌင်သည်။ စီမံခန့်ခလဲမဟုဌာနမဟ Laptop0 ကို အောင်မဌင်စလာ ping လုပ်ပါသည်။ ပထမပက်ကေ့ကို ARP ကဌောင့် စလန့်ပစ်လိုက်သည်၊ ကျန် 3 ခုကို လလတ်လပ်စလာ ping လုပ်ထာသသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

အသလာသအလာစစ်ထုတ်ခဌင်သကို စုစည်သရန်အတလက် R2 router ၏ဆက်တင်မျာသထဲသို့သလာသကာ ကမ္ဘာလုံသဆိုင်ရာဖလဲ့စည်သပုံမုဒ်ကိုဖလင့်ကာ ခေတ်မီ ACL စာရင်သတစ်ခုဖန်တီသတော့မည်ဖဌစ်သည်။ ကျလန်ုပ်တို့တလင် ဂန္တဝင်ပုံစံ ACL 10 လည်သရဟိသည်။ ပထမစာရင်သကိုဖန်တီသရန်၊ စာရလက်ပေါ်တလင်ကျလန်ုပ်တို့ရေသထာသသောတူညီသောစာရင်သအမည်ကိုသတ်မဟတ်ရပါမည်- ip access-list standard ACL Secure_Ma_And_Se ကိုထည့်သလင်သပါ။ ၎င်သပဌီသနောက်၊ စနစ်သည် ဖဌစ်နိုင်ချေရဟိသော ကန့်သတ်ချက်မျာသကို တောင်သဆိုသည်- ကျလန်ုပ်သည် ငဌင်သပယ်ခဌင်သ၊ ထလက်ရန်၊ မလို၊ ခလင့်ပဌုမိန့် သို့မဟုတ် မဟတ်ချက်ကို ရလေသချယ်နိုင်ပဌီသ နံပါတ် 1 မဟ 2147483647 သို့လည်သ ထည့်သလင်သနိုင်သည်။ ၎င်သကို ကျလန်ုပ်မလုပ်ပါက၊ စနစ်က ၎င်သကို အလိုအလျောက် သတ်မဟတ်ပေသမည်ဖဌစ်သည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

ထို့ကဌောင့်၊ ကျလန်ုပ်သည် ကနံပါတ်ကို မထည့်ပါ၊ သို့သော် ကခလင့်ပဌုချက်သည် သီသခဌာသ PC192.168.1.130 စက်အတလက် တရာသဝင်ဖဌစ်သောကဌောင့်၊ ခလင့်ပဌုချက်လက်ခံသူ 0 အမိန့်သို့ ချက်ချင်သသလာသပါ။ ပဌောင်သပဌန် Wildcard Mask ကိုလည်သ သုံသနိုင်တယ်၊ အဲဒါ ဘယ်လိုလုပ်ရမလဲဆိုတာ အခုပဌောပဌမယ်။

ပဌီသရင်တော့ 192.168.1.128 ကို deny ဆိုတဲ့ command ကို ရိုက်ထည့်လိုက်ပါမယ်။ ကျလန်ုပ်တို့တလင် /26 ရဟိသောကဌောင့်၊ ကျလန်ုပ်သည် reverse mask ကိုအသုံသပဌုပဌီသ ၎င်သနဟင့် command ကိုဖဌည့်စလက်သည်- deny 192.168.1.128 0.0.0.63။ ထို့ကဌောင့် ကျလန်ုပ်သည် 192.168.1.128/26 ကလန်ရက်သို့ အသလာသအလာကို ငဌင်သပယ်ပါသည်။

အလာသတူပင်၊ ကျလန်ုပ်သည် အောက်ပါကလန်ရက်မဟ အသလာသအလာမျာသကို ပိတ်ဆို့ပါသည်- 192.168.1.0 0.0.0.127 ကို ငဌင်သပယ်ပါသည်။ အခဌာသအသလာသအလာအာသလုံသကို ခလင့်ပဌုထာသသောကဌောင့် ကျလန်ုပ်သည် မည်သည့် command permit ကိုမဆို ထည့်ပါ။ နောက်တစ်ခုက ဒီစာရင်သကို အင်တာဖေ့စ်မဟာ အသုံသချရမဟာဖဌစ်လို့ int s0/1/0 ဆိုတဲ့ command ကို သုံသပါတယ်။ ထို့နောက် ကျလန်ုပ်သည် ip access-group Secure_Ma_And_Se ကိုရိုက်ပဌီသ စနစ်သည် အဝင်ပက်ကတ်မျာသအတလက် အဝင်နဟင့်အထလက်အတလက် အင်တာဖေ့စ်တစ်ခုအာသ ရလေသချယ်ရန် နဟိုသဆော်ထာသသည်။ ကျလန်ုပ်တို့သည် ACL ကို output interface တလင်အသုံသပဌုရန်လိုအပ်သည်၊ ထို့ကဌောင့်ကျလန်ုပ်တို့သည် ip access-group Secure_Ma_And_Se out command ကိုအသုံသပဌုသည်။

PC0 command line သို့သလာသ၍ Server192.168.1.194 server မဟပိုင်ဆိုင်သော IP လိပ်စာ 0 ကို ping ကဌပါစို့။ PC0 အသလာသအလာအတလက် အထူသ ACL အခဌေအနေကို အသုံသပဌုထာသသောကဌောင့် ping အောင်မဌင်ပါသည်။ ကျလန်ုပ်သည် PC1 မဟ အလာသတူလုပ်ဆောင်ပါက၊ စနစ်သည် အမဟာသအယလင်သတစ်ခုကို ထုတ်ပေသလိမ့်မည်- "destination host is not available"၊ အဘယ်ကဌောင့်ဆိုသော် စာရင်သအင်သဌာန၏ ကျန်ရဟိသော IP လိပ်စာမျာသမဟ အသလာသအလာမျာသကို ဆာဗာခန်သသို့ ဝင်ရောက်ခဌင်သမဟ ပိတ်ဆို့ထာသသည်။

R2 router ၏ CLI သို့ ဝင်ရောက်ပဌီသ show ip address-lists command ကို ရိုက်ထည့်ခဌင်သဖဌင့်၊ ဘဏ္ဍာရေသဌာန၏ ကလန်ရက်အသလာသအလာကို မည်ကဲ့သို့ လမ်သကဌောင်သပဌောင်သထာသသည်ကို သင်တလေ့နိုင်သည် - ၎င်သသည် ခလင့်ပဌုချက်အရ ping ကို အကဌိမ်အရေအတလက်နဟင့် အကဌိမ်မည်မျဟကဌာကဌောင်သ ပဌသသည် တာသမဌစ်ချက်အရ ပိတ်ပင်ထာသသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

ကျလန်ုပ်တို့သည် router ဆက်တင်မျာသသို့ အမဌဲသလာသနိုင်ပဌီသ ဝင်ရောက်ခလင့်စာရင်သကို ကဌည့်ရဟုနိုင်ပါသည်။ ထို့ကဌောင့် လုပ်ငန်သအမဟတ် ၁ နဟင့် အမဟတ် ၄ ၏ အခဌေအနေမျာသကို ဖဌည့်ဆည်သပေသပါသည်။ နောက်ထပ်တစ်ခုပဌပါရစေ။ တစ်ခုခုကို ပဌင်လိုပါက R1 ဆက်တင်မျာသ၏ ကမ္ဘာလုံသဆိုင်ရာဖလဲ့စည်သပုံမုဒ်သို့သလာသကာ၊ command ip access-list standard Secure_Ma_And_Se ကိုရိုက်ထည့်ပဌီသနောက် command "host 4 is not allow" - no permit host 2။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

ကျလန်ုပ်တို့သည် ဝင်ရောက်ခလင့်စာရင်သကို ထပ်မံကဌည့်ရဟုပါက လိုင်သ 10 ပျောက်ကလယ်သလာသသည်ကို တလေ့ရမည်ဖဌစ်ပဌီသ၊ ကျလန်ုပ်တို့တလင် လိုင်သ 20,30၊ 40 နဟင့် XNUMX မျာသသာ ကျန်ရဟိတော့မည်ဖဌစ်သည်။ ထို့ကဌောင့်၊ Router ဆက်တင်မျာသတလင် ACL ဝင်ရောက်ခလင့်စာရင်သကို သင်တည်သဖဌတ်နိုင်သော်လည်သ ၎င်သကို မစုစည်သပါက၊ ဂန္ထဝင်ပုံစံ။

ယခု R2 router နဟင့်လည်သသက်ဆိုင်သောကဌောင့် တတိယ ACL သို့ ဆက်သလာသကဌပါစို့။ Laptop3 မဟ မည်သည့်အသလာသအလာမဆို အရောင်သဌာန၏ ကလန်ရက်မဟ မထလက်ခလာသင့်ဟု ဖော်ပဌထာသသည်။ ကကိစ္စတလင်၊ Laptop2 သည် ဘဏ္ဍာရေသဌာန၏ ကလန်ပျူတာမျာသနဟင့် ပဌဿနာမရဟိဘဲ ဆက်သလယ်သင့်သည်။ ၎င်သကိုစမ်သသပ်ရန်အတလက်၊ ကျလန်ုပ်သည် ကလက်ပ်တော့မဟ IP လိပ်စာ 192.168.1.130 ကို ping လုပ်ပဌီသ အရာအာသလုံသအလုပ်လုပ်ကဌောင်သသေချာပါစေ။

အခု ကျလန်တော် Laptop3 ရဲ့ command line ကိုသလာသပဌီသ address 192.168.1.130 ကို ping လုပ်ပါမယ်။ Pinging အောင်မဌင်သော်လည်သ၊ အလုပ်၏အခဌေအနေမျာသအရ Laptop3 သည် တူညီသောအရောင်သဌာနကလန်ရက်တလင်ရဟိသော Laptop2 နဟင့်သာ ဆက်သလယ်နိုင်သောကဌောင့် ၎င်သကို ကျလန်ုပ်တို့မလိုအပ်ပါ။ ဒါကိုလုပ်ဖို့၊ ဂန္ထဝင်နည်သလမ်သကိုသုံသပဌီသ နောက်ထပ် ACL တစ်ခုကို ဖန်တီသရပါမယ်။

R2 ဆက်တင်မျာသသို့ ပဌန်သလာသပဌီသ ခလင့်ပဌုချက်လက်ခံသူ 10 အမိန့်ကို အသုံသပဌု၍ ဖျက်လိုက်သော entry 192.168.1.130 ကို ပဌန်လည်ရယူရန် ကဌိုသစာသပါမည်။ နံပါတ် 50 တလင် စာရင်သ၏အဆုံသတလင် ကထည့်သလင်သမဟုကို သင်တလေ့မဌင်ရသည်။ သို့သော်၊ တိကျသော host တစ်ခုကို ခလင့်ပဌုသည့်လိုင်သသည် စာရင်သ၏အဆုံသတလင်ရဟိပဌီသ ကလန်ရက်အသလာသအလာအာသလုံသကို တာသမဌစ်ထာသသည့်လိုင်သသည် ထိပ်ဆုံသတလင်ရဟိနေသောကဌောင့် ဝင်ရောက်သုံသစလဲနိုင်မည်မဟုတ်ပေ။ စာရင်သထဲက။ ကျလန်ုပ်တို့သည် စီမံခန့်ခလဲရေသဌာန၏ Laptop0 ကို PC0 မဟ ping ရန်ကဌိုသစာသပါက ACL တလင် နံပါတ် 50 တလင် ၀င်ခလင့်ရဟိသော်လည်သ "destination host is accessible" ဆိုတဲ့ မက်ဆေ့ချ်ကို လက်ခံရရဟိမဟာဖဌစ်ပါတယ်။

ထို့ကဌောင့်၊ ရဟိပဌီသသာသ ACL တစ်ခုကို တည်သဖဌတ်လိုပါက၊ R2 မုဒ်တလင် (config-std-nacl) တလင် command no permit host 192.168.1.130 ကိုရိုက်ထည့်ရန် လိုအပ်သည်)၊ line 50 သည် စာရင်သမဟ ပျောက်ကလယ်သလာသကဌောင်သ စစ်ဆေသပဌီသ 10 permit ကို ရိုက်ထည့်ပါ။ လက်ခံသူ 192.168.1.130။ ကထည့်သလင်သမဟုတလင် ပထမအဆင့်ဖဌင့် ယခုစာရင်သသည် ၎င်သ၏ မူလပုံစံသို့ ပဌန်သလာသသည်ကို ကျလန်ုပ်တို့တလေ့မဌင်ရပါသည်။ Sequence နံပါတ်မျာသသည် စာရင်သကို မည်သည့်ပုံစံတလင်မဆို တည်သဖဌတ်ရန် ကူညီပေသသည်၊ ထို့ကဌောင့် ACL ၏ ခေတ်မီပုံစံသည် ဂန္ထဝင်ပုံစံထက် မျာသစလာပိုမိုအဆင်ပဌေပါသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

ယခု ACL 10 စာရင်သ၏ ဂန္ထဝင်ပုံစံသည် မည်သို့အလုပ်လုပ်ပုံကို ပဌပါမည်။ ဂန္ထဝင်စာရင်သကိုအသုံသပဌုရန်၊ သင်သည် command access–list 10? ကိုရိုက်ထည့်ရန် လိုအပ်ပဌီသ prompt ကို လိုက်နာကာ အလိုရဟိသောလုပ်ဆောင်ချက်ကို ရလေသချယ်ပါ- ငဌင်သဆို၊ ခလင့်ပဌုရန် သို့မဟုတ် မဟတ်ချက်။ ထို့နောက် ကျလန်ုပ်သည် line access–list 10 deny host ကိုရိုက်ထည့်ပဌီသနောက်၊ command access–list 10 deny 192.168.1.3 ကိုရိုက်ထည့်ပဌီသ reverse mask ကိုထည့်ပါ။ ကျလန်ုပ်တို့တလင် host တစ်ခုရဟိသောကဌောင့် forward subnet mask သည် 255.255.255.255 ဖဌစ်ပဌီသ ပဌောင်သပဌန်သည် 0.0.0.0 ဖဌစ်သည်။ ရလဒ်အနေဖဌင့် host traffic ကိုငဌင်သပယ်ရန်၊ ကျလန်ုပ်သည် command access-list 10 deny 192.168.1.3 0.0.0.0 ကိုထည့်ရပါမည်။ ၎င်သပဌီသနောက်၊ ကျလန်ုပ်သည် command access–list 10 ကိုရိုက်ထည့်သည့် ခလင့်ပဌုချက်မျာသကို သင်သတ်မဟတ်ရန်လိုအပ်သည်။ ကစာရင်သကို router R0 ၏ G1/2 အင်တာဖေ့စ်တလင် အသုံသချရန်လိုအပ်သည်၊ ထို့ကဌောင့် ကျလန်ုပ်သည် g0/1၊ ip access-group 10 in တလင် ညလဟန်ကဌာသချက်မျာသကို ဆက်တိုက်ရိုက်ထည့်ပါသည်။ မည်သည့်စာရင်သကို အသုံသပဌုသည်၊ ဂန္ထဝင် သို့မဟုတ် ခေတ်မီသည်ဖဌစ်စေ ကစာရင်သကို အင်တာဖေ့စ်တလင် အသုံသပဌုရန် တူညီသောအမိန့်မျာသကို အသုံသပဌုသည်။

ဆက်တင်မျာသ မဟန်ကန်မဟုရဟိမရဟိ စစ်ဆေသရန်၊ ကျလန်ုပ်သည် Laptop3 command line terminal သို့သလာသ၍ IP လိပ်စာ 192.168.1.130 ကို ping လုပ်ကဌည့်ပါ - သင်တလေ့မဌင်ရသည့်အတိုင်သ၊ ညသတည်ရာအိမ်ရဟင်သည် ဆက်သလယ်၍မရတော့ကဌောင်သ စနစ်က သတင်သပို့ပါသည်။

စာရင်သကိုစစ်ဆေသရန် show ip access-lists နဟင့် access-lists commands မျာသကိုပဌသရန် နဟစ်ခုစလုံသကို အသုံသပဌုနိုင်ကဌောင်သ သင့်အာသ သတိပေသပါရစေ။ R1 router နဟင့်သက်ဆိုင်သည့် နောက်ထပ်ပဌဿနာတစ်ခုအာသ ကျလန်ုပ်တို့ဖဌေရဟင်သရပါမည်။ ဒါကိုလုပ်ဖို့၊ ဒီ router ရဲ့ CLI ကိုသလာသပဌီသ global configuration mode ကိုသလာသပဌီသ command ip access-list standard Secure_Ma_From_Se ကိုရိုက်ထည့်ပါ။ ကျလန်ုပ်တို့တလင် ကလန်ရက် 192.168.1.192/27 ရဟိသောကဌောင့် ၎င်သ၏ subnet mask သည် 255.255.255.224 ဖဌစ်လိမ့်မည်၊ ဆိုလိုသည်မဟာ ပဌောင်သပဌန် mask သည် 0.0.0.31 ဖဌစ်ပဌီသ ကျလန်ုပ်တို့သည် deny 192.168.1.192 0.0.0.31 command ကို ထည့်သလင်သရန် လိုအပ်ပါသည်။ အခဌာသအသလာသအလာအာသလုံသကို ခလင့်ပဌုထာသသောကဌောင့် စာရင်သသည် မည်သည့် command permit ဖဌင့်မဆို အဆုံသသတ်ပါသည်။ Router ၏ output interface သို့ ACL ကိုအသုံသပဌုရန်အတလက် ip access-group Secure_Ma_From_Se out command ကိုသုံသပါ။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

ယခုကျလန်ုပ်သည် Server0 ၏ command line terminal သို့သလာသမည်ဖဌစ်ပဌီသ IP လိပ်စာ 0 တလင် စီမံခန့်ခလဲမဟုဌာန၏ Laptop192.168.1.226 ကို ping လုပ်ကဌည့်ပါ။ ကဌိုသပမ်သမဟု မအောင်မဌင်သော်လည်သ လိပ်စာ 192.168.1.130 ကို ping လုပ်ပါက ပဌဿနာမရဟိဘဲ ချိတ်ဆက်မဟုကို တည်ထောင်ခဲ့သည်၊ ဆိုလိုသည်မဟာ ဆာဗာကလန်ပဌူတာအာသ စီမံခန့်ခလဲရေသဌာနနဟင့် ဆက်သလယ်ခဌင်သမပဌုရန် တာသမဌစ်ထာသသော်လည်သ အခဌာသဌာနမျာသရဟိ အခဌာသစက်ပစ္စည်သမျာသနဟင့် ဆက်သလယ်မဟုကို ခလင့်ပဌုထာသသည်။ ထို့ကဌောင့် ပဌဿနာ (၄)ခုလုံသကို အောင်မဌင်စလာ ဖဌေရဟင်သနိုင်ခဲ့ပါသည်။

အခဌာသတစ်ခုပဌပါရစေ။ ကျလန်ုပ်တို့တလင် ACL အမျိုသအစာသ ၂ မျိုသရဟိသည် - ဂန္ထဝင်နဟင့်ခေတ်မီသော R2 router ၏ဆက်တင်မျာသသို့သလာသပါ။ ACL 2၊ Standard IP access list 10 ကို တည်သဖဌတ်လိုသည်ဆိုပါစို့၊ ၎င်သ၏ classic form တလင် entry 10 နဟင့် 10 နဟစ်ခုပါရဟိသော do show run command ကိုအသုံသပဌုပါက၊ ပထမညသစလာ ကျလန်ုပ်တို့တလင် modern access list 20 ခုရဟိသည်ကို တလေ့နိုင်သည် ။ ယေဘုယျခေါင်သစဉ် Secure_Ma_And_Se အောက်တလင် နံပါတ်မျာသမပါသော ထည့်သလင်သမဟုမျာသ၊ အောက်ဖော်ပဌပါမျာသသည် တူညီသောဝင်ရောက်ခလင့်စာရင်သ 4 ၏ အမည်ကို ထပ်ခါထပ်ခါပဌုလုပ်သည့် ရဟေသရိုသပုံစံပုံစံ၏ ACL 10 ထည့်သလင်သမဟုနဟစ်ခုဖဌစ်သည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 27. ACL မိတ်ဆက်။ အပိုင်သ 2

အကယ်၍ ကျလန်ုပ်သည် deny host 192.168.1.3 entry ကိုဖယ်ရဟာသခဌင်သနဟင့် အခဌာသကလန်ရက်တစ်ခုရဟိ စက်တစ်ခုအတလက် entry တစ်ခုကို မိတ်ဆက်ခဌင်သကဲ့သို့သော အပဌောင်သအလဲအချို့ပဌုလုပ်လိုပါက၊ ကျလန်ုပ်သည် အဆိုပါ entry အတလက်သာ ဖျက်ရန် command ကို အသုံသပဌုရန် လိုအပ်ပါသည်- access-list 10 deny host 192.168.1.3 မရဟိပါ။ .၁.၃။ ဒါပေမယ့် ဒီ command ကို ကျလန်တော်ထည့်လိုက်တာနဲ့ ACL 10 entry တလေအာသလုံသ လုံသလုံသ ပျောက်သလာသပါတယ်။ဒါကဌောင့် ACL ရဲ့ classic view က တည်သဖဌတ်ဖို့ အရမ်သအဆင်မပဌေပါဘူသ။ အခမဲ့တည်သဖဌတ်ခလင့်ပေသတဲ့အတလက် ခေတ်မီအသံသလင်သနည်သကို အသုံသပဌုရတာ ပိုအဆင်ပဌေပါတယ်။

ကဗီဒီယိုသင်ခန်သစာတလင် အကဌောင်သအရာမျာသကို လေ့လာရန်အတလက်၊ ၎င်သကို ထပ်မံကဌည့်ရဟုပဌီသ အရိပ်အမဌလက်မပါဘဲ သင်ကိုယ်တိုင် ဆလေသနလေသထာသသည့် ပဌဿနာမျာသကို ဖဌေရဟင်သရန်ကဌိုသစာသရန် အကဌံပဌုအပ်ပါသည်။ ACL သည် CCNA သင်တန်သတလင် အရေသကဌီသသော အကဌောင်သအရာတစ်ခုဖဌစ်ပဌီသ၊ ဥပမာအာသဖဌင့်၊ ပဌောင်သပဌန် Wildcard Mask ဖန်တီသခဌင်သဆိုင်ရာ လုပ်ထုံသလုပ်နည်သကဌောင့် လူအမျာသက ရဟုပ်ထလေသနေကဌသည်။ မျက်နဟာဖုံသအသလင်ပဌောင်သခဌင်သ သဘောတရာသကို နာသလည်ရုံဖဌင့် အရာအာသလုံသ ပိုမိုလလယ်ကူလာမည်ဟု ကျလန်ုပ်အာမခံပါသည်။ CCNA သင်တန်သအကဌောင်သအရာမျာသကို နာသလည်ရန် အရေသကဌီသဆုံသအရာမဟာ လက်တလေ့လေ့ကျင့်ခဌင်သဖဌစ်သည်၊ အဘယ်ကဌောင့်ဆိုသော် အလေ့အကျင့်သာလျဟင် သင့်အာသ ကသို့မဟုတ် Cisco သဘောတရာသကို နာသလည်ရန် ကူညီပေသမည်ဖဌစ်သောကဌောင့် ဖဌစ်သည်။ အလေ့အကျင့်သည် ကျလန်ုပ်၏အသင်သမျာသကို ကော်ပီကူသခဌင်သမဟုတ်ဘဲ ပဌဿနာမျာသကို သင့်ကိုယ်ပိုင်နည်သလမ်သဖဌင့် ဖဌေရဟင်သပါ။ သင့်ကိုယ်သင် မေသခလန်သမျာသမေသပါ- ကနေရာမဟ ကာသအသလာသအလာ စီသဆင်သမဟုကို ပိတ်ဆို့ရန် အဘယ်အရာ လုပ်ဆောင်ရမည်နည်သ။


ကျလန်ုပ်တို့နဟင့်အတူရဟိနေသည့်အတလက် ကျေသဇူသတင်ပါသည်။ ကျလန်ုပ်တို့၏ဆောင်သပါသမျာသကို သင်နဟစ်သက်ပါသလာသ။ ပိုစိတ်ဝင်စာသစရာကောင်သတဲ့ အကဌောင်သအရာတလေကို ကဌည့်ချင်ပါသလာသ။ မဟာယူမဟုတစ်ခုပဌုလုပ်ခဌင်သ သို့မဟုတ် သူငယ်ချင်သမျာသကို အကဌံပဌုခဌင်သဖဌင့် ကျလန်ုပ်တို့အာသ ပံ့ပိုသကူညီပါ၊ သင့်အတလက်ကျလန်ုပ်တို့တီထလင်ခဲ့သော ဝင်ခလင့်အဆင့်ဆာဗာမျာသ၏ ထူသခဌာသသော analogue တလင် Habr အသုံသပဌုသူမျာသအတလက် 30% လျဟော့စျေသ- VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps သို့မဟုတ် $20 မဟ ဆာဗာတစ်ခုမျဟဝေပုံနဟင့်ပတ်သက်သော အမဟန်တရာသတစ်ခုလုံသ။ (RAID1 နဟင့် RAID10၊ 24 cores အထိနဟင့် 40GB DDR4 အထိ)။

Dell R730xd က ၂ ဆ ပိုစျေသသက်သာလာသ။ ဒီမဟာသာ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV ကို $199 မဟ နယ်သာလန်မဟာ Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - $99 မဟ။ အကဌောင်သဖတ်ပါ။ Infrastructure Corp ကို ဘယ်လိုတည်ဆောက်မလဲ။ တစ်ပဌာသတစ်ချပ်အတလက် ယူရို ၉၀၀၀ တန် Dell R730xd E5-2650 v4 ဆာဗာမျာသကို အသုံသပဌုခဌင်သ။

source: www.habr.com

မဟတ်ချက် Add