Het doel van dit artikel is om beste praktijken voor het creëren van Toegangscontrolelijsten (ACL’s) met uw RV34x Series router te beschrijven.
Wilt u meer controle over uw netwerk? Wilt u extra stappen nemen om uw netwerk veilig te houden? Als dit zo is, kan een Toegangscontrolelijst (ACL) precies zijn wat u nodig hebt.
Een ACL bestaat uit een of meer ACE’s (toegangscontrole) die gezamenlijk het netwerkverkeersprofiel definiëren. Dit profiel kan dan worden verwezen door Cisco-softwarefuncties zoals traffic filtering, prioriteit of aangepaste wachtrij. Elke ACL bevat een actie-element (licentie of ontkenning) en een filterelement op basis van criteria zoals bronadres, doeladres, protocol en protocolspecifieke parameters.
Gebaseerd op de criteria die u hebt ingevoerd, kunt u bepaald verkeer van het binnengaan en/of verlaten van een netwerk controleren. Wanneer een router een pakket ontvangt, zou het het pakket onderzoeken om te bepalen of om het pakket door te sturen of te laten vallen dat op uw toegangslijst is gebaseerd.
Het implementeren van dit veiligheidsniveau is gebaseerd op verschillende gebruiksgevallen waarbij rekening wordt gehouden met specifieke netwerkscenario's en beveiligingsbehoeften.
Het is belangrijk om op te merken dat de router automatisch een toegangslijst kan maken gebaseerd op configuraties op uw router. In dit geval, kunt u toegangslijsten zien die u niet kunt wissen tenzij u de routerconfiguraties wijzigt.
In dit scenario zullen we dit netwerkdiagram reproduceren, waar we een RV345P router en twee verschillende VLAN interfaces hebben. We hebben een PC in VLAN 1 en in VLAN2, en we hebben ook een server in VLAN 1. De routing tussen VLAN's is geactiveerd, dus VLAN 1 en VLAN 2 gebruikers kunnen met elkaar communiceren. Nu gaan we de toegangsregel toepassen om de communicatie tussen de VLAN 2 gebruiker naar deze server in VLAN 1 te beperken.
Meld u aan bij het Web User Interface (UI) van de router met behulp van de aanmeldingsgegevens die u hebt ingesteld.
Om ACL te configureren navigeer naar Firewall > Toegangsregels en klik op het pictogram plus om een nieuwe regel toe te voegen.
Configureer de parameters van de toegangsregels. Toepassen ACL om de server (IPv4) te beperken: 192.168.1.10/24) toegang van VLAN2-gebruikers. Voor dit scenario zijn de parameters als volgt:
Klik op Apply (Toepassen).
In dit voorbeeld, ontkenden we toegang van om het even welke apparaten van VLAN2 tot de server en gaven dan toegang tot de andere apparaten in VLAN1 toe. Uw behoeften kunnen variëren.
De lijst toegangsregels bevat de volgende gegevens:
Open de opdrachtmelding om de service te controleren. Op Windows platforms kan dit worden bereikt door op de knop Windows te klikken en vervolgens cmd te typen in het linker onderste zoekvak van de computer en de optie Opdrachtmelding in het menu te selecteren.
Geef de volgende opdrachten op:
U hebt de gewenste stappen gezien om de toegangsregel op een Cisco RV34x Series router te configureren. Nu kunt u dat toepassen om een toegangsregel in uw netwerk te maken die uw behoeften zal passen!