قائمة التحكم في الوصول إلى الشبكة (ACL) هي طبقة إختيارية من الأمان تعمل كجدار حماية للتحكم في حركة مرور البيانات من الشبكة الفرعية وإليها. قوائم الوصول هي مجموعات لشروط الترخيص والرفض، أو القواعد التي توفر التأمين لعدد من الأسباب. على سبيل المثال، يمكن أن تقوم هذه القواعد بحظر المستخدمين غير المصرح لهم، والسماح للمستخدمين المفوضين بالوصول إلى موارد معينة، ومنع أي محاولات غير مبررة للوصول إلى موارد الشبكة.
الهدف من هذا المستند هو توضيح كيفية تكوين قواعد قائمة التحكم في الوصول (ACL) على WAP 371.
· WAP371
· الإصدار 1.2.0.2
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر جودة خدمة العميل > قائمة التحكم في الوصول (ACL). يتم فتح صفحة قائمة التحكم في الوصول (ACL):
الخطوة 2. أدخل اسم قائمة التحكم في الوصول (ACL) المطلوب في حقل اسم قائمة التحكم في الوصول (ACL). المدى from 1-31 رمز.
ملاحظة: اسم قائمة التحكم في الوصول هو معرف لقائمة التحكم في الوصول (ACL) المحددة، وليس له تأثير على تشغيل الجهاز.
الخطوة 3. حدد نوع قائمة التحكم في الوصول (ACL) من القائمة المنسدلة نوع قائمة التحكم في الوصول (ACL).
الخيارات هي كما يلي:
· IPv4 - عنوان 32 بت (أربعة بايت).
· بروتوكول IPv6 - الذي يعد خلفا للإصدار الرابع من بروتوكول الإنترنت (IPv4) يتكون من عنوان مكون من 128 بت (8 بايت).
· MAC - عنوان MAC هو العنوان الفريد الذي تم تعيينه لواجهة الشبكة.
ملاحظة: تتحكم قوائم التحكم في الوصول (ACL) إلى موارد الشبكة الخاصة بالإصدار الرابع من بروتوكول الإنترنت (IP) والإصدار السادس من بروتوكول الإنترنت (IP) في الوصول إلى موارد الشبكة استنادا إلى معايير المستويين الثالث والرابع. تتحكم قوائم التحكم بالوصول (ACL) إلى MAC استنادا إلى معايير الطبقة 2.
الخطوة 4. انقر فوق إضافة قائمة التحكم في الوصول (ACL) لإضافة قائمة التحكم في الوصول (ACL) الجديدة.
ملاحظة: اللقطات التالية للشاشة هي لقواعد قائمة التحكم في الوصول (ACL) إلى IPv4 ولكنها قابلة للتبديل مع قواعد قائمة التحكم في الوصول إلى IPv6.
الخطوة 1. حدد إجراء للقاعدة من القائمة المنسدلة الإجراء.
وتوصف الخيارات على النحو التالي:
· السماح - تسمح القاعدة لجميع حركة المرور التي تفي بمعايير القاعدة بإدخال جهاز WAP أو الخروج منه. تم إسقاط حركة المرور التي لا تفي بالمعايير.
· رفض - تمنع القاعدة جميع حركة مرور البيانات التي تفي بمعايير القاعدة من إدخال جهاز WAP أو إخراجه. تتم إعادة توجيه حركة المرور التي لا تفي بالمعايير إلى القاعدة التالية. إذا كانت هي القاعدة النهائية، يتم إسقاط حركة المرور التي لا يتم السماح بها بشكل صريح.
الخطوة 2. حدد أو قم بإلغاء تحديد خانة الاختيار مطابقة كل حزمة. في حالة تحديده، تتطابق القاعدة، والتي إما أن يكون لها إجراء السماح أو الرفض، مع الإطار أو الحزمة بغض النظر عن محتوياتها.
ملاحظة: إذا قمت بتحديد هذا الحقل، فلن يمكنك تكوين أي معايير مطابقة إضافية. يتم تحديد خيار مطابقة كل حزمة بشكل افتراضي لقاعدة جديدة. يجب مسح الخيار لتكوين حقول التطابق الأخرى.
الخطوة 3. حدد خانة الاختيار البروتوكول لاستخدام حالة تطابق بروتوكول L3 أو L4 استنادا إلى قيمة حقل بروتوكول IP في حزم IPv4 أو حقل الرأس التالي في حزم IPv6. في حالة تحديد خانة إختيار البروتوكول، حدد أحد أزرار الاختيار التالية.
وتوصف الخيارات على النحو التالي:
· حدد من القائمة — أختر بروتوكولا من القائمة المنسدلة تحديد من القائمة. الخيارات هي كما يلي:
- IP - بروتوكول الإنترنت (IP) هو بروتوكول الاتصالات الرئيسي في مجموعة بروتوكولات الإنترنت لترحيل البيانات عبر الشبكات.
- ICMP - بروتوكول رسائل التحكم في الإنترنت (ICMP) هو بروتوكول في مجموعة بروتوكولات الإنترنت التي يتم إستخدامها بواسطة أجهزة مثل الموجهات لإرسال رسائل الخطأ.
- IGMP - بروتوكول إدارة مجموعات الإنترنت (IGMP) هو بروتوكول إتصالات يستخدم من قبل المضيف لإنشاء عضوية مجموعة البث المتعدد على شبكات IPv4.
- TCP - يتيح بروتوكول التحكم في الإرسال (TCP) لمضيفين إمكانية إنشاء اتصال وتدفقات تبادل البيانات.
- UDP - بروتوكول مخطط بيانات المستخدم هو بروتوكول في مجموعة بروتوكولات الإنترنت التي تستخدم نموذج إرسال غير متصل.
· مطابقة للقيمة — أدخل معرف بروتوكول معين من قبل ANA قياسي يتراوح من 0 إلى 255 لجميع البروتوكولات غير المدرجة. ارجع إلى أرقام بروتوكول الإنترنت المخصصة للحصول على مزيد من المعلومات حول معرفات البروتوكول المعينة من قبل ANA.
الخطوة 4. حدد خانة الاختيار مصدر عنوان IP لتضمين عنوان IP للمصدر في حالة المطابقة. أدخل عنوان IP وقناع البطاقة البرية للمصدر في حقولهم المقابلة. يحدد قناع البطاقة البرية أي وحدات بت من عنوان المصدر يتم إستخدامها وأيها يتم تجاهلها. يمكن التفكير فيه كقناع شبكة فرعية مقلوب. وهذا مفيد للإشارة إلى حجم شبكة أو شبكة فرعية لبعض بروتوكولات التوجيه أو للسماح بنطاق من عناوين IP أو رفضها.
ملاحظة: يلزم وجود حقل قناع البطاقة الخارجية إذا تم تحديد خانة الاختيار مصدر عنوان IP.
الخطوة 5. حدد خانة الاختيار مصدر ميناء لتضمين منفذ مصدر في حالة المطابقة. إذا كان خانة الاختيار مصدر ميناء محددا، حدد أحد أزرار الاختيار التالية.
وتوصف الخيارات على النحو التالي:
· تحديد من القائمة — أختر منفذ مصدر من القائمة المنسدلة تحديد من القائمة. الخيارات هي كما يلي:
- FTP - بروتوكول نقل الملفات (FTP) هو بروتوكول شبكة قياسي يستخدم لنقل الملفات من مضيف إلى آخر عبر شبكة قائمة على بروتوكول TCP مثل الإنترنت.
- بيانات FTP - قناة بيانات تبدأ بواسطة الخادم وتتصل بعميل، عادة عبر المنفذ 20.
- HTTP - بروتوكول نقل النص التشعبي (HTTP) هو بروتوكول تطبيق هو أساس إتصالات البيانات للشبكة العالمية.
- SMTP - بروتوكول نقل البريد البسيط (SMTP) هو معيار إنترنت لإرسال البريد الإلكتروني (البريد الإلكتروني).
- SNMP - بروتوكول إدارة الشبكات البسيط (SNMP) هو بروتوكول معيار الإنترنت لإدارة الأجهزة على شبكات IP.
- Telnet - بروتوكول طبقة جلسة العمل المستخدم على الإنترنت أو شبكات المنطقة المحلية لتوفير اتصال تفاعلي ثنائي الإتجاه نصيا.
- TFTP - بروتوكول نقل الملفات المبسط (TFTP) عبارة عن أداة مساعدة من برامج الإنترنت لنقل الملفات أبسط للاستخدام من FTP ولكنه أقل قدرة.
- WWW - الشبكة العالمية هي نظام من خوادم الإنترنت يدعم الوثائق بتنسيق HTTP.
· مطابقة للمنفذ — أدخل رقم المنفذ الذي يتراوح من 0 إلى 65535 في حقل مطابقة المنفذ لمنافذ المصدر غير المدرجة. يتضمن النطاق ثلاثة أنواع مختلفة من المنافذ. وفيما يلي بيان للنطاقات:
- من 0 إلى 1023 — منافذ معروفة.
- 1024 إلى 49151 — المنافذ المسجلة.
- من 49152 إلى 65535 — المنافذ الديناميكية و/أو الخاصة.
الخطوة 6. حدد خانة الاختيار غاية عنوان IP لتضمين عنوان IP الخاص بالوجهة في حالة المطابقة. أدخل عنوان IP وقناع البطاقة البرية للوجهة في الحقول الخاصة بهم. يحدد قناع البطاقة البرية أي وحدات بت من عنوان المصدر يتم إستخدامها وأيها يتم تجاهلها. يمكن التفكير فيه كقناع شبكة فرعية مقلوب. وهذا مفيد للإشارة إلى حجم شبكة أو شبكة فرعية لبعض بروتوكولات التوجيه أو للسماح بنطاق من عناوين IP أو رفضها.
ملاحظة: يلزم وجود حقل قناع البطاقة الخارجية إذا تم تحديد خانة الاختيار عنوان IP للوجهة.
ملاحظة: إذا كنت ترغب في مطابقة عنوان IP واحد فقط، فاستخدم قناع البطاقة البرية 0.0.0.0.
الخطوة 7. حدد خانة الاختيار غاية ميناء أن يتضمن غاية ميناء في المطابقة شرط. إن الغاية ميناء خانة إختيار يكون، حدد واحد من التالي زر انتقاء.
وتوصف الخيارات على النحو التالي:
· تحديد من القائمة — أختر منفذ وجهة من القائمة المنسدلة تحديد من القائمة. خيارات القائمة المنسدلة هي كما يلي:
- FTP - بروتوكول نقل الملفات (FTP) هو بروتوكول شبكة قياسي يستخدم لنقل الملفات من مضيف إلى آخر عبر شبكة قائمة على بروتوكول TCP مثل الإنترنت.
- بيانات FTP - قناة بيانات تبدأ بواسطة الخادم وتتصل بعميل، عادة عبر المنفذ 20.
- HTTP - بروتوكول نقل النص التشعبي (HTTP) هو بروتوكول تطبيق هو أساس إتصالات البيانات للشبكة العالمية.
- SMTP - بروتوكول نقل البريد البسيط (SMTP) هو معيار إنترنت لإرسال البريد الإلكتروني (البريد الإلكتروني).
- SNMP - بروتوكول إدارة الشبكات البسيط (SNMP) هو بروتوكول معيار الإنترنت لإدارة الأجهزة على شبكات IP.
- Telnet - بروتوكول طبقة جلسة العمل المستخدم على الإنترنت أو شبكات المنطقة المحلية لتوفير اتصال تفاعلي ثنائي الإتجاه نصيا.
- TFTP - بروتوكول نقل الملفات المبسط (TFTP) عبارة عن أداة مساعدة من برامج الإنترنت لنقل الملفات أبسط للاستخدام من FTP ولكنه أقل قدرة.
- WWW - الشبكة العالمية هي نظام من خوادم الإنترنت يدعم الوثائق بتنسيق HTTP.
· مطابقة للمنفذ — أدخل رقم المنفذ الذي يتراوح من 0 إلى 65535 في حقل مطابقة المنفذ لمنافذ الوجهة غير المدرجة. يتضمن النطاق ثلاثة أنواع مختلفة من المنافذ. وفيما يلي بيان للنطاقات:
- من 0 إلى 1023 — المنافذ المعروفة.
- 1024 إلى 49151 — المنافذ المسجلة.
- من 49152 إلى 65535 — المنافذ الديناميكية و/أو الخاصة.
ملاحظة: يمكن تحديد خدمة واحدة فقط من منطقة "نوع الخدمة" ويمكن إضافتها لحالة المطابقة.
الخطوة 1. حدد خانة الاختيار IP DSCP لمطابقة الحزم المستندة إلى قيم IP DSCP. يتم إستخدام DSCP لتحديد أولويات حركة مرور البيانات عبر رأس IP الخاص بالإطار. وهذا يصنف جميع الحزم لتدفق حركة المرور المقترن بقيمة IP DSCP التي تحددها من القائمة. في حالة تحديد خانة إختيار IP DSCP، حدد أحد أزرار الاختيار التالية.
وتوصف الخيارات على النحو التالي:
· حدد من القائمة — أختر قيمة IP DSCP من القائمة المنسدلة تحديد من القائمة المنسدلة. الخيارات هي كما يلي:
- إعادة التوجيه المضمونة (AS) ل DSCP - تسمح للمشغل بتوفير ضمان التسليم طالما لا تتجاوز حركة المرور بعض معدل المشترك.
- فئة الخدمة (CS) - تسمح بالتوافق مع أجهزة الشبكة التي لا تزال تستخدم حقل الأولوية.
- إعادة التوجيه السريع (EF) - يستخدم لإنشاء مجالات تخزين البيانات (DS) (DiffServ) ذات معدل فقد منخفض وزمن وصول أقل ونطاق ترددي مضمون وخدمة شاملة.
· مطابقة للقيمة — أدخل قيمة DSCP التي تتراوح من 0 إلى 63 في حقل مطابقة القيمة لتخصيص قيم DSCP.
ملاحظة: ارجع إلى قيم DSCP والأسبقية للحصول على مزيد من التفاصيل حول DSCP.
الخطوة 2. حدد خانة الاختيار أسبقية IP لتضمين قيمة أسبقية IP في حالة المطابقة. هذه آلية لتعيين أولوية لكل حزمة IP حيث يكون 0 هو أدنى أولوية و 7 هو الأعلى. إذا تم تحديد خانة الاختيار IP Priority ، فأدخل قيمة أسبقية IP التي تتراوح من 0 إلى 7.
ملاحظة: راجع قيم DSCP والأسبقية للحصول على مزيد من التفاصيل حول أسبقية IP.
الخطوة 3. حدد خانة الاختيار IP TOS BITS لاستخدام وحدات بت نوع الخدمة (TOS) للحزمة في رأس IP كمعايير مطابقة. يتم إستخدام حقل TOS لتحديد أولوية مخطط البيانات وتوجيهه وفقا لذلك. إذا تم تحديد خانة الاختيار IP TOS Bits، فأدخل وحدات بت IP TOS التي تتراوح من 00-FF وقناع IP TOS الذي يتراوح من 00-FF في الحقول الخاصة بها.
الخطوة 4. (إختياري) إذا كنت تريد حذف قائمة التحكم في الوصول (ACL) التي تم تكوينها، فتحقق من خانة الاختيار حذف قائمة التحكم في الوصول (ACL).
الخطوة 5. انقر حفظ لحفظ الإعدادات.
الخطوة 1. حدد خانة الاختيار لتسمية تدفق IPv6 لتعيين رقم 20 بت فريد لحزمة IPv6. ويتم إستخدامها من قبل المحطات الطرفية للإشارة إلى معالجة جودة الخدمة في الموجهات (النطاق من 0 إلى 1048575).
الخطوة 2. حدد خانة الاختيار IPv6 DSCP لمطابقة الحزم المستندة إلى قيم IP DSCP. يتم إستخدام DSCP لتحديد أولويات حركة مرور البيانات عبر رأس IP الخاص بالإطار. وهذا يصنف جميع الحزم لتدفق حركة المرور المقترن بقيمة IP DSCP التي تحددها من القائمة. في حالة تحديد خانة الاختيار IPv6 DSCP، حدد أحد أزرار الاختيار التالية.
وتوصف الخيارات على النحو التالي:
· حدد من القائمة — أختر قيمة IP DSCP من القائمة المنسدلة تحديد من القائمة المنسدلة. الخيارات هي كما يلي:
- إعادة التوجيه المضمونة (AS) ل DSCP - تسمح للمشغل بتوفير ضمان التسليم طالما لا تتجاوز حركة المرور بعض معدل المشترك.
- فئة الخدمة (CS) - تسمح بالتوافق مع أجهزة الشبكة التي لا تزال تستخدم حقل الأولوية.
- إعادة التوجيه السريع (EF) - يتم إستخدامها لبناء مجالات فقد أقل وزمن وصول أقل وارتياب أقل ونطاق ترددي مضمون وخدمة شاملة من خلال DS (DiffServ).
· مطابقة للقيمة — أدخل قيمة DSCP التي تتراوح من 0 إلى 63 في حقل مطابقة القيمة لتخصيص قيم DSCP.
ملاحظة: ارجع إلى قيم DSCP والأسبقية للحصول على مزيد من التفاصيل حول DSCP.
الخطوة 3. (إختياري) إذا كنت تريد حذف قائمة التحكم في الوصول (ACL) التي تم تكوينها، فتحقق من خانة الاختيار حذف قائمة التحكم في الوصول (ACL).
الخطوة 4. انقر على حفظ لحفظ الإعدادات.
الخطوة 1. حدد إجراء للقاعدة من القائمة المنسدلة الإجراء.
وتوصف الخيارات على النحو التالي:
· السماح - تسمح القاعدة لجميع حركة المرور التي تفي بمعايير القاعدة بإدخال جهاز WAP أو الخروج منه. تم إسقاط حركة المرور التي لا تفي بالمعايير.
· رفض - تمنع القاعدة جميع حركة مرور البيانات التي تفي بمعايير القاعدة من إدخال جهاز WAP أو إخراجه. تتم إعادة توجيه حركة المرور التي لا تفي بالمعايير إلى القاعدة التالية. إذا كانت هي القاعدة النهائية، يتم إسقاط حركة المرور التي لا يتم السماح بها بشكل صريح.
الخطوة 2. حدد أو قم بإلغاء تحديد خانة الاختيار مطابقة كل حزمة. في حالة تحديده، تتطابق القاعدة، والتي إما أن يكون لها إجراء السماح أو الرفض، مع الإطار أو الحزمة بغض النظر عن محتوياتها.
ملاحظة: إذا قمت بتحديد هذا الحقل، فلن يمكنك تكوين أي معايير مطابقة إضافية. يتم تحديد خيار مطابقة كل حزمة بشكل افتراضي لقاعدة جديدة. يجب مسح الخيار لتكوين حقول التطابق الأخرى.
الخطوة 3. حدد خانة الاختيار Ether Type لمقارنة معايير المطابقة مقابل القيمة الموجودة في رأس إطار Ethernet. إذا كان خانة الاختيار Ether Type محددة، حدد أحد أزرار الاختيار التالية.
وتوصف الخيارات على النحو التالي:
· حدد من القائمة — أختر بروتوكولا من القائمة المنسدلة تحديد من القائمة. الخيارات هي كما يلي:
- AppleTalk - AppleTalk عبارة عن مجموعة خاصة من بروتوكولات الشبكات التي تم تطويرها من قبل Apple Inc. لأجهزة الكمبيوتر الخاصة بهم من Macintosh. تضمنت AppleTalk عدد من الميزات التي سمحت بتوصيل الشبكات المحلية دون إعداد مسبق أو الحاجة إلى موجه مركزي أو خادم من أي نوع.
- ARP - بروتوكول تحليل العنوان (ARP) هو بروتوكول إتصالات لاسلكي يستخدم لحل عناوين طبقة الشبكة في عناوين طبقة الارتباط، وهي وظيفة حساسة في شبكات الوصول المتعدد.
- IPv4 - الإصدار 4 من بروتوكول الإنترنت (IPv4) هو الإصدار الرابع في تطوير بروتوكول الإنترنت (IP). وهو واحد من البروتوكولات الأساسية لطرق الربط الشبكي القائمة على المعايير في الإنترنت.
- IPv6 - الإصدار 6 من بروتوكول الإنترنت (IPv6) هو أحدث إصدار من بروتوكول الإنترنت (IP)، وهو بروتوكول الاتصالات الذي يوفر نظام تعريف ومواقع لأجهزة الكمبيوتر على الشبكات وحركة مرور البيانات عبر الإنترنت.
- IPX - تبادل حزم الشبكة البينية (IPX) هو بروتوكول طبقة الشبكة في مجموعة بروتوكولات IPX/SPX. IPX مشتق من IDP الخاص ب Xerox Network Systems. وقد يعمل كبروتوكول طبقة النقل أيضا.
- NetBIOS - NetBIOS هو إختصار لنظام الإدخال/الإخراج الأساسي للشبكة. يوفر خدمات مرتبطة بطبقة جلسة عمل نموذج الاتصال المتبادل بين الأنظمة المفتوحة (OSI) مما يسمح للتطبيقات على أجهزة كمبيوتر منفصلة بالاتصال عبر شبكة محلية. بما أن NetBIOS عبارة عن واجهة برمجة تطبيقات (API) بشكل صارم، فإنه ليس بروتوكولا للشبكة.
- PPPoE - بروتوكول الاتصال من نقطة إلى نقطة عبر الإيثرنت (PPPoE) هو بروتوكول شبكة لتضمين إطارات PPP داخل إطارات الإيثرنت.
· مطابقة للقيمة—أدخل معرف بروتوكول مخصص يتم مطابقة الحزم إليه. القيمة هي رقم سداسي عشر من أربعة أرقام في النطاق من 0600 إلى FFFF.
الخطوة 4. حدد خانة الاختيار فئة الخدمة لإدخال أولوية مستخدم وفقا لمعيار 802.1p للمقارنة مع إطار إيثرنت. مثل أسبقية IP، يكون 0 هو أدنى أولوية و 7 هو الأعلى. النطاق الصالح هو من 0 إلى 7.
الخطوة 5. حدد خانة الاختيار مصدر عنوان MAC لإدخال عنوان MAC للمصدر للمقارنة مع إطار إيثرنت. إذا كان مربع إختيار مصدر عنوان MAC محددا، فأدخل عنوان MAC المصدر في حقل مصدر عنوان MAC. ثم أدخل قناع عنوان MAC المصدر في حقل قناع MAC المصدر. هذا سيحدد أي وحدات بت من عنوان MAC المصدر سيتم مقارنتها مع إطار إيثرنت.
ملاحظة: إذا كنت ترغب في مطابقة عنوان MAC واحد فقط، أستخدم قناع البطاقة الخام 00:00:00:00:00.
الخطوة 6. حدد خانة إختيار عنوان MAC للوجهة لإدخال عنوان MAC للوجهة للمقارنة مع إطار إيثرنت. إن الغاية {upper}mac address يكون فحصت، دخلت الغاية {upper}mac address في الغاية {upper}mac address مجال. ثم أدخل قناع عنوان MAC في حقل قناع MAC الوجهة. هذا سيحدد أي وحدات بت من عنوان MAC الوجهة سيتم مقارنتها مع إطار إيثرنت.
ملاحظة: إذا كنت ترغب في مطابقة عنوان MAC واحد فقط، أستخدم قناع البطاقة الخام 00:00:00:00:00.
الخطوة 7. حدد خانة الاختيار معرف شبكة VLAN لإدخال معرف شبكة VLAN للمقارنة مقابل إطار إيثرنت. إذا تم تحديد خانة الاختيار معرف شبكة VLAN، فأدخل معرف شبكة VLAN في حقل معرف شبكة VLAN. ال VLAN id مدى من 0-4095.
الخطوة 8. (إختياري) إذا كنت تريد حذف قائمة التحكم في الوصول (ACL) التي تم تكوينها، فتحقق من خانة الاختيار حذف قائمة التحكم في الوصول (ACL).
الخطوة 9. انقر على حفظ لحفظ الإعدادات.