Una lista de control de acceso (ACL) es una colección secuencial de condiciones de permiso y denegación que puede usar para filtrar rutas entrantes o salientes. Puede utilizar diferentes tipos de listas de acceso para filtrar rutas basadas en El enrutador compara la dirección IP de cada ruta con las condiciones de la lista, una por una. Si la primera coincidencia es para una condición de permiso, la ruta es aceptada o aprobada. Si la primera coincidencia es para una condición de denegación, la ruta se rechaza o bloquea. El orden de las condiciones es crítico porque las pruebas se detienen con la primera coincidencia. Si ninguna condición coincide, el router rechaza o bloquea la dirección; es decir, la última acción de cualquier lista es una condición de denegación implícita para todas las rutas.
Puede definir una lista de acceso para permitir o denegar rutas en función de la dirección IP o del intervalo de direcciones IP. Cada lista de acceso es un conjunto de condiciones de permiso o denegación (basadas en cómo coinciden con la dirección de una ruta) para una ruta. Un cero en la máscara comodín significa que el bit correspondiente en la dirección debe coincidir exactamente con la ruta. Un uno en la máscara comodín significa que el bit correspondiente en la dirección no tiene que coincidir con la ruta. También puede especificar un intervalo de direcciones IP introduciendo la dirección IP inicial y la dirección IP final en el intervalo separados por un guión (-), si desea habilitar o no permitir el tráfico de un conjunto de direcciones IP.
Práctica recomendada:
Se recomienda modificar las ACL de IP durante períodos de tráfico relativamente bajo para minimizar las interrupciones de la red y las interrupciones en los paquetes de procesamiento.
- En el menú de configuración de CTPView, seleccione 6) PostgreSQL Functions.
- Seleccione 6) IP ACL Function. Se muestra el menú Función de ACL IP, que le permite crear una nueva ACL, eliminar una ACL configurada previamente y ver todas las ACL configuradas en el dispositivo CTP.
CTPView Configuration Menu
Please choose a menu item from the following list:
0) Exit CTPView Configuration Menu
1) Security Profile
2) System Configuration
3) Port Forwarding
4) Advanced Functions
5) Backup Functions
6) PostgreSQL Functions
7) CTPView Access Functions
8) GRUB Functions
9) AAA Functions
Please input your choice [0]: 6
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:00:20 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
PostgreSQL Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Change PostgreSQL Administrator password
2) Change PostgreSQL Apache password
3) Restart PostgreSQL Server
4) Initialize Web UI Template Accounts
5) IP ACL Function
6) Upgrade Database Structures
Please input your choice [0]: 5
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:00:23 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 1
Enter the IP or IP range[e.g 10.0.1-23.*]: 1.2.3.4
Specify the permission
0) Deny
1) Allow
Please input your choice [0]: 0
IP range/ IP address added successfully...
Hit return to continue...
- Seleccione 1) Add
- Siga las instrucciones que aparecen en pantalla y configure las opciones como se describe en laTabla 1.
- Presione
Enter
para continuar con el siguiente paso de eliminación de cualquiera de las ACL IP configuradas. Se muestra el menú Función IP ACL.
- Seleccione 2) Remove. Se muestran los intervalos de direcciones IP o las direcciones IP para las que configuró previamente las ACL.
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:01:04 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 2
Current listing of IP range :
0) Return to previous menu
1) *.*.*.*
2) 1.2.3.4
3) 78.34.3.2
Please input your choice [0]:2
IP range/ IP address removed successfully...
Hit return to continue...
- En la lista de direcciones IP que se muestran, seleccione un número que pertenezca a su elección. Introduzca el número situado junto al
Please input your choice [0]
campo. Si selecciona 0, volverá al menú anterior.
Después de introducir un número perteneciente a su elección en el menú, se muestra un mensaje de confirmación que indica que la dirección IP o el rango seleccionado se ha eliminado correctamente.
- Presione
Enter
para continuar con el siguiente paso de visualización de todas las ACL IP configuradas. Se muestra el menú Función IP ACL.
- Seleccione 3) Show. Se muestran todas las direcciones IP configuradas y sus permisos correspondientes. El modificador de acceso o permiso de 1 denota permiso y 0 denota denegar.
************************************************************
CTPView version 7.2R1-rc3 151120
Server: ctpview Date: Mon Dec 7 06:01:14 2015
Release: CentOS release 5.11 (Final)
Kernel: 2.6.18-406.el5
User root logged in from 10.215.150.11 as root
+++++ ALL ACTIONS ARE LOGGED +++++
************************************************************
IP ACL Function Menu
Please choose a menu item from the following list:
0) Return to previous menu
1) Add
2) Remove
3) Show
Please input your choice [0]: 3
All database entries:
+-----------+------------+
| iprange | permission |
+-----------+------------+
| *.*.*.* | 1 |
| 78.34.3.2 | 0 |
+-----------+------------+
Hit return to continue...