액세스 제어 목록(ACL)은 인바운드 또는 아웃바운드 경로를 필터링하는 데 사용할 수 있는 허용 및 거부 조건의 순차적 컬렉션입니다. 다양한 종류의 액세스 목록을 사용하여 다음을 기반으로 경로를 필터링할 수 있습니다. 라우터는 각 경로의 IP 주소를 목록의 조건과 하나씩 비교합니다. 첫 번째 일치 항목이 허가 조건에 대한 것이라면 경로가 수락되거나 통과됩니다. 첫 번째 일치 항목이 거부 조건인 경우 경로가 거부되거나 차단됩니다. 첫 번째 일치 항목부터 테스트가 중지되므로 조건의 순서가 중요합니다. 일치하는 조건이 없으면 라우터는 주소를 거부하거나 차단합니다. 즉, 목록의 마지막 작업은 모든 경로에 대한 암시적 거부 조건입니다.
IP 주소 또는 IP 주소 범위를 기반으로 경로를 허용하거나 거부하는 액세스 목록을 정의할 수 있습니다. 각 액세스 목록은 경로에 대한 허용 또는 거부 조건(경로 주소와 일치하는 방식에 따라)의 집합입니다. 와일드카드 마스크의 0은 주소의 해당 비트가 경로와 정확히 일치해야 함을 의미합니다. 와일드카드 마스크의 1은 주소의 해당 비트가 경로와 일치할 필요가 없음을 의미합니다. IP 주소 집합의 트래픽을 활성화하거나 허용하지 않으려면 하이픈(-)으로 구분된 범위에 시작 IP 주소와 끝 IP 주소를 입력하여 IP 주소 범위를 지정할 수도 있습니다.
모범 사례:
상대적으로 트래픽이 적은 기간 동안 IP ACL을 수정하여 패킷 처리의 네트워크 중단 및 중단을 최소화하는 것이 좋습니다.
- CTPView 구성 메뉴에서 를 선택합니다 6) PostgreSQL Functions.
- 를 선택합니다 6) IP ACL Function. IP ACL Function(IP ACL 기능) 메뉴가 표시되면 새 ACL을 생성하고, 이전에 구성된 ACL을 삭제하고, CTP 디바이스에 구성된 모든 ACL을 볼 수 있습니다.
CTPView Configuration Menu
Please choose a menu item from the following list:
0) Exit CTPView Configuration Menu
1) Security Profile
2) System Configuration
3) Port Forwarding
4) Advanced Functions
5) Backup Functions
6) PostgreSQL Functions
7) CTPView Access Functions
8) GRUB Functions
9) AAA Functions
Please input your choice [0]: 6
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:00:20 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
PostgreSQL Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Change PostgreSQL Administrator password
2) Change PostgreSQL Apache password
3) Restart PostgreSQL Server
4) Initialize Web UI Template Accounts
5) IP ACL Function
6) Upgrade Database Structures
Please input your choice [0]: 5
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:00:23 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 1
Enter the IP or IP range[e.g 10.0.1-23.*]: 1.2.3.4
Specify the permission
0) Deny
1) Allow
Please input your choice [0]: 0
IP range/ IP address added successfully...
Hit return to continue...
- 선택 1) Add
- 화면의 지시에 따라표 1에 설명된 대로 옵션을 구성합니다.
- 구성된 IP ACL을 제거하는 다음 단계로 진행하려면 키를 누릅니다
Enter
. IP ACL 기능(IP ACL Function) 메뉴가 표시됩니다.
- 를 선택합니다 2) Remove. 이전에 ACL을 구성한 IP 주소 범위 또는 IP 주소가 표시됩니다.
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:01:04 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 2
Current listing of IP range :
0) Return to previous menu
1) *.*.*.*
2) 1.2.3.4
3) 78.34.3.2
Please input your choice [0]:2
IP range/ IP address removed successfully...
Hit return to continue...
- 표시된 IP 주소 목록에서 원하는 번호를 선택합니다. 필드 옆에
Please input your choice [0]
숫자를 입력합니다. 을 선택하면 0이전 메뉴로 돌아갑니다.
메뉴에서 원하는 번호를 입력하면 선택한 IP 주소 또는 범위가 성공적으로 삭제되었다는 확인 메시지가 표시됩니다.
- 구성된 모든 IP ACL을 보는 다음 단계로 진행하려면 키를 누릅니다
Enter
. IP ACL 기능(IP ACL Function) 메뉴가 표시됩니다.
- 를 선택합니다 3) Show. 구성된 모든 IP 주소와 해당 권한이 표시됩니다. 액세스 한정자 또는 permission 1은 permit을 나타내고 0은 deny를 나타냅니다.
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:01:14 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 3
All database entries:
+-----------+------------+
| iprange | permission |
+-----------+------------+
| *.*.*.* | 1 |
| 78.34.3.2 | 0 |
+-----------+------------+
Hit return to continue...