الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

هل أجد شرح لaccess control lists

مغلق
بدأه s_deepblue في 2 أكتوبر 2003 · 4 رد · 7,198 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم,

هل أجد لدى أحد شرحا وافيا لل access control lists ,سواء بالعربيّة أم الإنجليزيه, على أن يكون واضحا و مبسطاً.

أنا أقوم بدراسة كورسCCNA بنفسي إلا انني لم أستطع إستيعاب هذا الموضوع تماما, اذا وجدته لدى احد فأنا شاكر جداً.

Be Blue

#2

السلام عليكم

اسمحلي بان أقوم بشرح access control lists بطريقة أتمنى أن تساعدك على فهمها

أولاً إذا سألنا أنفسنا ماهي access control lists وكما تعرف بالاختصار ACLs ؟

الجواب : هي تقنية أو وظيفة للتحكم بنقل البيانات على الشبكة تقوم على اساس الفلترة Filtering وذلك بحجب البيانات الغير مرغوب بها والسماح بالبيانات المرغوب بها.

وهذا يجعلها وسيلة لزيادة الأمن على الشبكة من خلال تقليل الازدحام Traffic بحجب البيانات من الانتقال خلال الشبكة.

ثانياً : كيف تم انشاء Access list ؟

الجواب : هي عبارة عن قائمة تحتوي على أوامر أما السماح أو الحجب Permit / deny ولا غيرهما ويجب أن تحتوي على الأقل على أمر واحد بالسماح Permit.

وتكتب الأوامر بشكل متتالي من الاعلى إلى الاسفل

مثال:

Permit 192.168.7.1 0.0.0.0

pemit 192.168.8.0 0.0.0.255

وتكون الأولوية في تنفيذ الأمر للأعلى بمعنى لو كان هناك أمر في السرط الأول يمحجب البيانات القادمة من x وهناك أمر أخر في السطر الثاني أو سطر أخر يسمح بمرور البيانات من X فالاولوية سيكون للأمر الأول.

وأعلم أن في كل قائمة في أخرها الأمر التالي (Default)

Deny any ويعني حجب اي بيانات ومن اي مصدر غير ما تم السماح به في الاعلى

ثالثاً : كيف نميز هذه القوائم , هل لها رمز او اسم أو رقم ؟

عند انشاء أيaccess lists يجب اعطاها رقم حتى نميزها من بين القوائم

وهنام طريقة معينة في الترقيم

من 1 - 99 Standard IP وتستخدم للسماح أو حجب كل البيانات مصدر معين

من 100 - 199 Extended IP وتسخدم اي من البيانات التي يجب السماح بها أو حجبها لكل مصدر من خلال تحديد البورت الخاص بهذه البيانات FTP - HTTP - Tenet ... إلخ

وهناك الكثير ستجده في الملف المرفق.

ويمكن فيما بعد اعطاء اسم لقائمة معينه.

رابعاً : كيف يتم عملها أو كيف تنفذ الأوامر الموجوده في القائمة؟

الجواب : قوائم access control lists تعمل على الراوترات Routers كتالي

بعد انشاء القائمة يجب علينا تضمينها لأحد المنافذ Interfaces الموجوده على الراوتر.

وهناك طريقتان لتضمين القوائم لأحد المنافذ أما التنفيذ عند المحاولة للدخول إلى الراوتر In bound أو عند المحاولة للخروج من الراوتر Out bound .

وتعتبر ال In bound طريقة مريحة للراوتر حيث يتم تنفيذ الأمر قبل دخول البيانات إلى الراوتر وهذا يساعد في التخفيف العبى على الراوتر, أما ال Out bound تنفذ عند المحاولة لخروج البيانات من داخل الراوتر.

ويكتب امر التضمين كتالي

ip access-group 20 out

ip access-group 30 in

وذلك على أحد المنافذ

ملاحظة:

1 - لا يمكنك مسح أمر من أحد القوائم بعد انشائها

2- إذا أردت مسح أمر عليك مسح القائمة كلها بالامر التالي

no access-list 20

وهنا في الملف المرفق تجد الكثير من التوضيح في كيفية انشاء وكتابة الأوامر

وأرجوا أن اكون قد استطعت أن أوضح ما طلبت

لم أعرف كيف ارفق الملف , لا يوجد مكان لأرفق ملف في نموذج الرد !!!!!

تحياتي

#3

شكرا جزيلا لك على اهتمامك و شرحك الوافي أخي Doyazen و جزاك اللــــه خيرا,

لا أعرف كيفية ارفاق الملفات, و أرجو من الإخوه المشرفين مساعدتنا في ذلك.

مرة ثانية, شكرا جزيلاً.

Be Blue

#4

تأخرت عليك

هذا هو الملف

Access control lists

لم أحب ارسله بالبريد حتى يستفيد منه بقية الأعضاء

تحياتي

#5

شكرا جزيلا على اهتمامك. و جزاك الله كل خيـــــــر صديقي Doyazen.

استفدت جدا من هذا العرض.

Be Blue

هذا الموضوع مغلق.

مواضيع مشابهة