قائمة التحكم في الوصول (ACL) هي قائمة بعوامل تصفية حركة مرور الشبكة والإجراءات المرتبطة المستخدمة لتحسين الأمان. وهو يمنع المستخدمين من الوصول إلى موارد معينة أو يسمح لهم بذلك. تحتوي قائمة التحكم في الوصول (ACL) على الأجهزة المضيفة المسموح لها أو المرفوضة من الوصول إلى جهاز الشبكة.
يمكن تطبيق قوائم التحكم في الوصول (ACL) ليس فقط على واجهات الدخول، ولكن أيضا على واجهات الخروج. الغرض من قائمة التحكم بالوصول (ACL) إلى المدخل (الوارد) والمخرج (الصادر) هو تحديد أنواع حركة مرور الشبكة المسموح بها في الجهاز في الشبكة أو خارجه. تسمح هذه الميزة للمسؤولين بتصفية حركة مرور البيانات في الشبكة إلى الإنترنت أو إلى جدار حماية المؤسسة.
تقدم هذه المقالة تعليمات حول كيفية تكوين قائمة التحكم في الوصول إلى الإدخال أو الإخراج على المحول وتوصيلها.
هام: تأكد من أن لديك إدخال قائمة التحكم في الوصول والتحكم في الوصول (ACE) الذي تم تكوينه على المحول لديك. لتكوين قائمة التحكم في الوصول (ACL) المستندة إلى IPv4 و ACE، انقر هنا للحصول على تعليمات. للحصول على قائمة على IPv6، انقر هنا. لتكوين قوائم التحكم في الوصول (ACL) و ACE المستندة إلى MAC، انقر هنا.
الخطوة 1. سجل الدخول إلى الأداة المساعدة المستندة إلى الويب ثم أختر التحكم في الوصول > ربط قائمة التحكم في الوصول (ACL) (منفذ).
ملاحظة: في هذا السيناريو، يتم إستخدام محول SG350-28MP.
الخطوة 2. حدد خانة الاختيار المجاورة للواجهة التي تريد تطبيق قائمة التحكم في الوصول عليها، ثم انقر فوق تحرير.
ملاحظة: في هذا المثال، سيتم تطبيق قائمة التحكم في الوصول (ACL) على واجهة GE5.
الخطوة 3. لتكوين قائمة التحكم في الوصول (ACL) إلى المدخل على واجهة، حدد خانة الاختيار قائمة التحكم في الوصول (ACL) للإدخال المطلوب.
ملاحظة: في هذا المثال، يتم إختيار قائمة التحكم في الوصول (ACL) المستندة إلى MAC.
ملاحظة: إذا كنت تريد ربط قائمة التحكم في الوصول (ACL) المستندة إلى IPv4 أو IPv6، انقر للاختيار وفقا لذلك.
الخطوة 4. أختر قائمة تحكم في الوصول (ACL) من القائمة المنسدلة المقابلة.
ملاحظة: في هذا المثال، يتم إختيار قائمة التحكم في الوصول (ACL1) المستندة إلى MAC التي تم تكوينها مسبقا.
الخطوة 5. انقر زر انتقاء العملية الافتراضية.
الخيارات هي:
الخطوة 6. انقر فوق تطبيق لحفظ التغييرات في ملف التكوين الجاري تشغيله ثم انقر فوق إغلاق.
الخطوة 7. يجب أن يعرض جدول ربط قائمة التحكم في الوصول (ACL) قائمة التحكم في الوصول (ACL) التي تم تكوينها على الواجهة المختارة. انقر فوق حفظ لتحديث ملف تكوين بدء التشغيل.
هام: قبل متابعة الخطوات، تأكد من أنك قمت بإنشاء قائمة تحكم في الوصول (ACL) قائمة على MAC وإدخال التحكم في الوصول (ACE) على المحول لديك. للحصول على تعليمات تفصيلية، انقر هنا.
الخطوة 1. في الأداة المساعدة المستندة إلى الويب، أختر التحكم في الوصول > ربط قائمة التحكم في الوصول (ACL) (منفذ).
ملاحظة: في هذا السيناريو، يتم إستخدام محول SG350-28MP.
الخطوة 2. حدد خانة الاختيار المجاورة للواجهة التي تريد تطبيق قائمة التحكم في الوصول عليها، ثم انقر فوق تحرير.
ملاحظة: في هذا المثال، يتم إختيار GE6.
الخطوة 3. لتكوين قائمة التحكم بالوصول (ACL) إلى المدخل على واجهة، حدد خانة الاختيار قائمة التحكم بالوصول (ACL) إلى الإخراج المطلوب.
ملاحظة: في هذا المثال، يتم إختيار قائمة التحكم في الوصول (ACL) المستندة إلى MAC.
ملاحظة: إذا كنت تريد ربط قائمة التحكم في الوصول (ACL) المستندة إلى IPv4 أو IPv6، انقر للاختيار وفقا لذلك.
الخطوة 4. أختر قائمة تحكم في الوصول (ACL) من القائمة المنسدلة لقائمة التحكم في الوصول (ACL) المستندة إلى MAC.
ملاحظة: في هذا المثال، يتم إختيار قائمة التحكم في الوصول (ACL2) المستندة إلى MAC التي تم تكوينها مسبقا.
الخطوة 5. انقر زر انتقاء العملية الافتراضية.
الخيارات هي:
الخطوة 6. انقر فوق تطبيق لحفظ التغييرات في ملف التكوين الجاري تشغيله ثم انقر فوق إغلاق.
الخطوة 7. يجب أن يعرض جدول ربط قائمة التحكم في الوصول (ACL) قائمة التحكم في الوصول (ACL) التي تم تكوينها على الواجهة المختارة. انقر فوق حفظ لتحديث ملف تكوين بدء التشغيل.
ملاحظة: إذا كنت ترغب في تكوين كل من قوائم التحكم في الوصول إلى المدخل والمدخل في نفس الوقت، فقد تقوم بذلك من خلال تكوين كل من مناطق قوائم التحكم في الوصول إلى الإدخال والإخراج.
يجب أن تكون قد انتهيت الآن من تكوين قوائم التحكم في الوصول إلى المنفذ والمدخل على واجهات المحول لديك.