Kaip veikia prieigos kontrolės sistemos?

Oct 17, 2024 Palik žinutę

Removable Bollards vs Non-Removable Bollards: Which is Right for You?

I. Universiteto prieigos prie išteklių valdymo sistemos pavyzdys
Universiteto išteklių prieigos kontrolės sistema gali leisti vartotojams tiesiogiai pasiekti išteklius neprisijungus, kaip ir kai kurie universiteto studentai gali pasiekti išteklius neprisijungę prie sistemos. Taip pat yra nauja VPN versija, kuri atidaryta siekiant palengvinti prieigą prie intraneto ir bibliotekos išteklių išoriniame tinkle. Tai nereikalauja įdiegti klientų ir papildinių, palaiko tiesioginį naudojimą kompiuteriuose ir mobiliuosiuose telefonuose ir rekomenduoja naudoti konkrečias naršykles, kad būtų geriau. Tai yra speciali prieigos kontrolės situacija konkrečiai aplinkai (prieiga prie universiteto miestelio išteklių). Šis metodas pagrįstas išteklių dalijimosi miestelyje politikos nustatymu, o jo tikslas yra palengvinti universiteto miestelio naudotojams gauti išteklių.

II. ACL (prieigos kontrolės sąrašo) veikimo principas
1. Remiantis paketų filtravimo technologija
- ACL naudoja paketų filtravimo technologiją, kad nuskaitytų maršrutizatoriaus OSI septynių sluoksnių modelio 3 ir 4 sluoksnių paketų antraštėse esančią informaciją, pvz., šaltinio adresą, paskirties adresą, šaltinio prievadą, paskirties prievadą ir kt.
- Pagal iš anksto nustatytas taisykles paketas filtruojamas, kad būtų pasiektas prieigos kontrolės tikslas.
2. Taisyklių rinkinys ir sąsajos programa
- ACL yra taisyklių rinkinys, taikomas tam tikrai maršrutizatoriaus sąsajai. Maršrutizatoriaus sąsajoje prieigos kontrolės sąrašas turi dvi kryptis: išeinantį (duomenų paketai, kuriuos apdorojo maršrutizatorius ir palieka maršruto parinktuvą) ir įeinantį (duomenų paketai, atkeliavę į maršrutizatoriaus sąsają ir kuriuos maršrutizatorius apdoros). .
- Jei ACL taikomas tam tikrai maršrutizatoriaus sąsajai, maršrutizatorius taiko šį taisyklių rinkinį duomenų paketams, kad atitiktų nuoseklųjį ryšį, ir filtruoja duomenų paketus sustabdydamas, jei įvyksta atitiktis, ir naudodamas numatytąją taisyklę, jei atitiktis neįvyksta. atsirasti.
3. Standartinis prieigos kontrolės sąrašas
- Leisti arba uždrausti duomenų paketus pagal duomenų paketo šaltinio IP adresą. Standartinio prieigos valdymo sąrašo prieigos kontrolės sąrašo numeris yra 1 - 99.
– Pavyzdžiui, ACL kūrimo sintaksė, leidžianti leisti visus pagrindinius kompiuterius 192.168.1.0 tinklo segmente yra: Router(config)#access-list1permit192.168.1.{{10}} .0.0.255; ACL kūrimas, leidžiantis tam tikram pagrindiniam kompiuteriui, yra Router(config)#access-list1permithost10.0.0.1; sukurti numatytąjį ACL, kad būtų uždrausta prieiga prie visų kompiuterių, yra Router(config)#access-list1denyany, kur raktinis žodis host gali nurodyti pagrindinio kompiuterio adresą neįrašydamas atvirkštinio potinklio, o bet kuris gali atstovauti visiems pagrindiniams kompiuteriams.
4. Išplėstinis prieigos kontrolės sąrašas
- Leisti arba uždrausti duomenų paketus pagal šaltinio IP adresą, paskirties IP adresą, nurodytą protokolą, prievadą ir duomenų paketo vėliavėles. Išplėstinio prieigos kontrolės sąrašo numeris yra 100-199.
- Išplėstinės ACL kūrimo sintaksė yra tokia (ji apima prieigos sąrašo numerį, kad būtų nurodytas prieigos kontrolės sąrašo numeris, protokolas, skirtas nurodyti protokolo tipą, pvz., IP, TCP, UDP, ICMP ir kt., šaltinis ir paskirties vieta, kad būtų nurodytas atitinkamai šaltinio ir paskirties adresas, šaltinio pakaitos simbolis ir paskirties pakaitos simbolis yra atvirkštiniai potinklio kodai).

Paprastai prieigos kontrolės sistemos nustato, kurie vartotojai ar duomenų paketai gali pasiekti konkrečius išteklius arba per konkrečias tinklo sąsajas, nustatydamos taisykles. Šios taisyklės gali būti pagrįstos įvairiais veiksniais – nuo ​​paprastų IP adresų iki sudėtingų kelių tinklo parametrų, pvz., protokolų ir prievadų, derinių.