Cum funcționează sistemele de control al accesului?

Oct 17, 2024 Lăsaţi un mesaj

Removable Bollards vs Non-Removable Bollards: Which is Right for You?

I. Exemplu de sistem de control al accesului la resurse din campus
Sistemul de control al accesului la resurse din campus poate permite utilizatorilor să acceseze direct resurse fără a se autentifica, la fel cum unii utilizatori din campus pot accesa resurse fără a se conecta la sistem. Există, de asemenea, o nouă versiune de VPN care este deschisă pentru a facilita accesul la resursele intranet și bibliotecă din rețeaua externă. Nu necesită instalarea de clienți și plug-in-uri, acceptă utilizarea directă pe computere și telefoane mobile și recomandă utilizarea unor browsere specifice pentru o experiență mai bună. Aceasta este o situație specială de control al accesului pentru un anumit mediu (acces la resurse în campus). Această metodă se bazează pe setarea politicii de partajare a resurselor în campus, iar scopul este de a facilita utilizatorilor de pe campus să obțină resurse.

II. Principiul de funcționare al ACL (Lista de control al accesului)
1. Bazat pe tehnologia de filtrare a pachetelor
- ACL folosește tehnologia de filtrare a pachetelor pentru a citi informațiile din anteturile de pachete de layer 3 și 4 ale modelului OSI cu șapte straturi de pe router, cum ar fi adresa sursă, adresa de destinație, portul sursă, portul destinație etc.
- Conform unor reguli predefinite, pachetul este filtrat pentru a atinge scopul controlului accesului.
2. Set de reguli și aplicație de interfață
- ACL este un set de reguli care sunt aplicate unei anumite interfețe a unui router. Pentru o interfață de router, lista de control al accesului are două direcții: de ieșire (pachete de date care au fost procesate de router și care părăsesc routerul) și de intrare (pachete de date care au ajuns la interfața routerului și vor fi procesate de router) .
- Dacă un ACL este aplicat unei anumite interfețe a unui router, routerul aplică acest set de reguli pachetelor de date pentru potrivirea secvențială și filtrează pachetele de date prin oprire dacă apare o potrivire și folosind regula implicită dacă o potrivire nu se întâmplă apar.
3. Lista standard de control al accesului
- Permiteți sau refuzați pachetele de date pe baza adresei IP sursă a pachetului de date. Numărul listei de control acces al listei standard de control al accesului este 1 - 99.
- De exemplu, sintaxa pentru crearea unui ACL pentru a permite tuturor gazdelor din segmentul de rețea 192.168.1.0 este: Router(config)#access-list1permit192.168.1.{{10}} .0.0.255; crearea unui ACL pentru a permite o anumită gazdă este Router(config)#access-list1permithost10.0.0.1; crearea unui ACL implicit pentru a refuza accesul la toate gazdele este Router(config)#access-list1denyany, unde cuvântul cheie gazdă poate specifica o adresă de gazdă fără a scrie subrețeaua inversă și oricare poate reprezenta toate gazdele.
4. Lista extinsă de control al accesului
- Permiteți sau respingeți pachetele de date în funcție de adresa IP sursă, adresa IP de destinație, protocolul specificat, portul și steagurile pachetului de date. Numărul listei de control acces al listei extinse de control al accesului este 100-199.
- Sintaxa pentru crearea unui ACL extins este următoarea (include acces-list-number pentru a specifica numărul listei de control acces, protocol pentru a specifica tipul de protocol, cum ar fi IP, TCP, UDP, ICMP etc., sursă și destinație pentru a indica adresa sursă și, respectiv, adresa destinație, sursă-wildcard și destinație-wildcard sunt codurile inverse ale subrețelei).

În general, sistemele de control al accesului determină ce utilizatori sau pachete de date pot accesa resurse specifice sau prin interfețe de rețea specifice prin stabilirea unor reguli. Aceste reguli se pot baza pe o varietate de factori, de la simple adrese IP la combinații complexe de parametri multipli de rețea, cum ar fi protocoalele și porturile.