Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

cho em hoi ve ACLs

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • cho em hoi ve ACLs

    em moi hoc, nen cac anh chi. la`m on chi giup em la`m sao mi`nh co' the biet khi nao thi` mi`nh du`ng la` icmp,ip,tcp..... Theo em nghi la` ca'm ping thi` ta du`ng icmp, ca'm 1 dia chi nao do' thi` ta dung tcp co`n neu ca'm het thi` ta du`ng ip .... co' du'ng khong a?
    Mong cac anh chi. chi? giu'p, em cam on rat nhieu.:confused:

  • #2
    Hi

    Để viết ACL chính xác, bạn cần phải nắm rõ ứng dụng nào hoạt động dựa trên giao thức nào. Ví dụ, web chạy trên TCP port 80, SMTP dùng TCP port 25....

    Làm thế nào để tra cứu ứng dụng nào dùng cổng nào? Bạn có thể tham khảo các sách về mạng. Nếu bạn muốn tra cứu trực tuyến, thử tham khảo site này:



    Khi viết ACL, có vài qui tắc cần chú ý như:

    - thứ tự các dòng lệnh là quan trọng.
    - viết các dòng mang tính chi tiết trước, các dòng mang tính tổng quan sau.
    - mặc định có phát biểu deny.
    - khi xóa acl thì phải viết lại từ đầu....

    Mời bạn tham khảo cách một tài liệu rất dễ đọc về ACL trong file pdf đính kèm.

    Thân mến,
    Attached Files
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

    Comment


    • #3
      nôm na là nếu cấm ping thì cấm giao thức icmp, nếu cấm truy cập webserver, mailserver... thì cấm giao thức tcp, cấm truy cập ftp server chẳng hạn thì cấm udp...

      Comment


      • #4
        Update lại file dowloads

        IOS_Access2.pdf
        Làm việc nhiều ... | Tập sống như núi đá ... Để những cơn sóng phiền toái ... Phải vỡ tan dưới chân đá núi
        Mất tiền là mất ít,
        Mất thời gian là mất nhiều... Mất sức khỏe là mất tất cả.




        Viet Professionals Co. Ltd. VnPro ®
        ---------------------------------------
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel: (08) 35124257
        Fax: (08) 5124314
        Support Forum : http://www. vnpro.org
        Live Chat http://vnpro.org/forum/image.php?u=2...ine=1233770177 : http://www.vnpro.vn/support
        Blog VnPro : http://www.vnpro.org/blog
        Cộng Đồng Mạng Không Dây Việt Nam

        Comment


        • #5
          LAN---(192.168.1.0/24)-----(f0/1)Router(s0/0)---------Internet

          Ví dụ cấm các user LAN ping ra internet, nhưng vẫn lướt web bình thường, viết ACL sau:
          R(config)#access-list 101 deny icmp 192.168.1.0 0.0.0.255 any
          R(config)#access-list 101 permit ip any any
          Cũng với mô hình trên, giả sử ta cấm user LAN đi net bằng tên miền :
          R(config)#access-list 101 deny udp 192.168.1.0 0.0.0.255 any eq domain
          R(config)#access-list 101 permit ip any any
          Trịnh Anh Luân
          - Email : trinhanhluan@vnpro.org
          - Search my site
          - Search VNPRO.ORG

          Trung Tâm Tin Học VnPro
          Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
          Tel: (08) 35124257 (5 lines)
          Fax: (08) 35124314

          Home page: http://www.vnpro.vn
          Support Forum: http://www.vnpro.org
          Network channel: http://www.dancisco.com
          • Chuyên đào tạo quản trị mạng và hạ tầng Internet
          • Phát hành sách chuyên môn
          • Tư vấn và tuyển dụng nhân sự IT
          • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

          Blog: http://www.vnpro.org/blog
          Wifi forum: http://www.wifipro.org

          Comment

          Working...
          X