السلام عليكم,
هل أجد لدى أحد شرحا وافيا لل access control lists ,سواء بالعربيّة أم الإنجليزيه, على أن يكون واضحا و مبسطاً.
أنا أقوم بدراسة كورسCCNA بنفسي إلا انني لم أستطع إستيعاب هذا الموضوع تماما, اذا وجدته لدى احد فأنا شاكر جداً.
السلام عليكم,
هل أجد لدى أحد شرحا وافيا لل access control lists ,سواء بالعربيّة أم الإنجليزيه, على أن يكون واضحا و مبسطاً.
أنا أقوم بدراسة كورسCCNA بنفسي إلا انني لم أستطع إستيعاب هذا الموضوع تماما, اذا وجدته لدى احد فأنا شاكر جداً.
Be Blue
السلام عليكم
اسمحلي بان أقوم بشرح access control lists بطريقة أتمنى أن تساعدك على فهمها
أولاً إذا سألنا أنفسنا ماهي access control lists وكما تعرف بالاختصار ACLs ؟
الجواب : هي تقنية أو وظيفة للتحكم بنقل البيانات على الشبكة تقوم على اساس الفلترة Filtering وذلك بحجب البيانات الغير مرغوب بها والسماح بالبيانات المرغوب بها.
وهذا يجعلها وسيلة لزيادة الأمن على الشبكة من خلال تقليل الازدحام Traffic بحجب البيانات من الانتقال خلال الشبكة.
ثانياً : كيف تم انشاء Access list ؟
الجواب : هي عبارة عن قائمة تحتوي على أوامر أما السماح أو الحجب Permit / deny ولا غيرهما ويجب أن تحتوي على الأقل على أمر واحد بالسماح Permit.
وتكتب الأوامر بشكل متتالي من الاعلى إلى الاسفل
مثال:
Permit 192.168.7.1 0.0.0.0
pemit 192.168.8.0 0.0.0.255
وتكون الأولوية في تنفيذ الأمر للأعلى بمعنى لو كان هناك أمر في السرط الأول يمحجب البيانات القادمة من x وهناك أمر أخر في السطر الثاني أو سطر أخر يسمح بمرور البيانات من X فالاولوية سيكون للأمر الأول.
وأعلم أن في كل قائمة في أخرها الأمر التالي (Default)
Deny any ويعني حجب اي بيانات ومن اي مصدر غير ما تم السماح به في الاعلى
ثالثاً : كيف نميز هذه القوائم , هل لها رمز او اسم أو رقم ؟
عند انشاء أيaccess lists يجب اعطاها رقم حتى نميزها من بين القوائم
وهنام طريقة معينة في الترقيم
من 1 - 99 Standard IP وتستخدم للسماح أو حجب كل البيانات مصدر معين
من 100 - 199 Extended IP وتسخدم اي من البيانات التي يجب السماح بها أو حجبها لكل مصدر من خلال تحديد البورت الخاص بهذه البيانات FTP - HTTP - Tenet ... إلخ
وهناك الكثير ستجده في الملف المرفق.
ويمكن فيما بعد اعطاء اسم لقائمة معينه.
رابعاً : كيف يتم عملها أو كيف تنفذ الأوامر الموجوده في القائمة؟
الجواب : قوائم access control lists تعمل على الراوترات Routers كتالي
بعد انشاء القائمة يجب علينا تضمينها لأحد المنافذ Interfaces الموجوده على الراوتر.
وهناك طريقتان لتضمين القوائم لأحد المنافذ أما التنفيذ عند المحاولة للدخول إلى الراوتر In bound أو عند المحاولة للخروج من الراوتر Out bound .
وتعتبر ال In bound طريقة مريحة للراوتر حيث يتم تنفيذ الأمر قبل دخول البيانات إلى الراوتر وهذا يساعد في التخفيف العبى على الراوتر, أما ال Out bound تنفذ عند المحاولة لخروج البيانات من داخل الراوتر.
ويكتب امر التضمين كتالي
ip access-group 20 out
ip access-group 30 in
وذلك على أحد المنافذ
ملاحظة:
1 - لا يمكنك مسح أمر من أحد القوائم بعد انشائها
2- إذا أردت مسح أمر عليك مسح القائمة كلها بالامر التالي
no access-list 20
وهنا في الملف المرفق تجد الكثير من التوضيح في كيفية انشاء وكتابة الأوامر
وأرجوا أن اكون قد استطعت أن أوضح ما طلبت
لم أعرف كيف ارفق الملف , لا يوجد مكان لأرفق ملف في نموذج الرد !!!!!
تحياتي
شكرا جزيلا لك على اهتمامك و شرحك الوافي أخي Doyazen و جزاك اللــــه خيرا,
لا أعرف كيفية ارفاق الملفات, و أرجو من الإخوه المشرفين مساعدتنا في ذلك.
مرة ثانية, شكرا جزيلاً.
Be Blue
شكرا جزيلا على اهتمامك. و جزاك الله كل خيـــــــر صديقي Doyazen.
استفدت جدا من هذا العرض.
Be Blue
هذا الموضوع مغلق.