Une liste de contrôle d’accès (ACL) est un ensemble séquentiel de conditions d’autorisation et de refus que vous pouvez utiliser pour filtrer les itinéraires entrants ou sortants. Vous pouvez utiliser différents types de listes d’accès pour filtrer les routes en fonction Le routeur compare l’adresse IP de chaque route aux conditions de la liste, une par une. Si la première correspondance est pour une condition de permis, l’itinéraire est accepté ou réussi. Si la première correspondance concerne une condition de refus, l’itinéraire est rejeté ou bloqué. L’ordre des conditions est critique car les tests s’arrêtent au premier match. Si aucune condition ne correspond, le routeur rejette ou bloque l’adresse ; autrement dit, la dernière action d’une liste est une condition de refus implicite pour toutes les routes.
Vous pouvez définir une liste d’accès pour autoriser ou refuser des routes en fonction de l’adresse IP ou de la plage d’adresses IP. Chaque liste d’accès est un ensemble de conditions d’autorisation ou de refus (en fonction de leur correspondance avec l’adresse d’un itinéraire) pour un itinéraire. Un zéro dans le masque générique signifie que le bit correspondant dans l’adresse doit correspondre exactement à l’itinéraire. Un dans le masque générique signifie que le bit correspondant dans l’adresse n’a pas besoin d’être mis en correspondance avec l’itinéraire. Vous pouvez également spécifier une plage d’adresses IP, en entrant l’adresse IP de départ et l’adresse IP de fin dans la plage séparée par un trait d’union (-), si vous souhaitez activer ou interdire le trafic à partir d’un ensemble d’adresses IP.
Meilleure pratique :
Nous vous recommandons de modifier les ACL IP pendant les périodes de trafic relativement faible afin de minimiser les interruptions du réseau et les interruptions dans le traitement des paquets.
- Dans le menu Configuration de CTPView, sélectionnez 6) PostgreSQL Functions.
- Sélectionnez 6) IP ACL Function. Le menu Fonction ACL IP s’affiche, ce qui vous permet de créer une nouvelle ACL, de supprimer une ACL précédemment configurée et d’afficher toutes les ACL configurées sur votre périphérique CTP.
CTPView Configuration Menu
Please choose a menu item from the following list:
0) Exit CTPView Configuration Menu
1) Security Profile
2) System Configuration
3) Port Forwarding
4) Advanced Functions
5) Backup Functions
6) PostgreSQL Functions
7) CTPView Access Functions
8) GRUB Functions
9) AAA Functions
Please input your choice [0]: 6
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:00:20 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
PostgreSQL Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Change PostgreSQL Administrator password
2) Change PostgreSQL Apache password
3) Restart PostgreSQL Server
4) Initialize Web UI Template Accounts
5) IP ACL Function
6) Upgrade Database Structures
Please input your choice [0]: 5
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:00:23 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 1
Enter the IP or IP range[e.g 10.0.1-23.*]: 1.2.3.4
Specify the permission
0) Deny
1) Allow
Please input your choice [0]: 0
IP range/ IP address added successfully...
Hit return to continue...
- Sélectionnez 1) Add
- Suivez les instructions à l’écran et configurez les options comme décrit dans letableau 1.
- Appuyez sur
Enter pour passer à l’étape suivante de suppression des listes de contrôle d’accès IP configurées. Le menu Fonction ACL IP s’affiche.
- Sélectionnez 2) Remove. Les plages d’adresses IP ou adresses IP pour lesquelles vous avez précédemment configuré des listes de contrôle d’accès sont affichées.
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:01:04 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 2
Current listing of IP range :
0) Return to previous menu
1) *.*.*.*
2) 1.2.3.4
3) 78.34.3.2
Please input your choice [0]:2
IP range/ IP address removed successfully...
Hit return to continue...
- Dans la liste des adresses IP affichées, sélectionnez un numéro correspondant à votre choix. Entrez le numéro à côté du
Please input your choice [0] champ. Si vous sélectionnez 0, vous revenez au menu précédent.
Après avoir entré un numéro correspondant à votre choix dans le menu, un message de confirmation s’affiche indiquant que l’adresse IP ou la plage sélectionnée est supprimée avec succès.
- Appuyez sur
Enter pour passer à l’étape suivante d’affichage de toutes les listes de contrôle d’accès IP configurées. Le menu Fonction ACL IP s’affiche.
- Sélectionnez 3) Show. Toutes les adresses IP configurées et leurs autorisations correspondantes sont affichées. Le modificateur d’accès ou l’autorisation 1 indique un permis et 0 indique un refus.
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:01:14 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 3
All database entries:
+-----------+------------+
| iprange | permission |
+-----------+------------+
| *.*.*.* | 1 |
| 78.34.3.2 | 0 |
+-----------+------------+
Hit return to continue...