А.4.3.19 Проверка правильности установки списков управления доступом
Команда show ip interface отображает информацию об
интерфейсах и показывает, установлены ли списки управления доступом.
Команда show access-lists отображает содержимое всех
списков. При вводе имени списка управления доступом или его номера в
качестве параметра этой команды отображается содержимое конкретного
списка, как показано в листинге 6.
Листинг 6. Отобразить IP-интерфейс
Router> show
Ethernet0 is up, line protocol is up
Internet address is 192.54.22.2, subnet mask is 255.255.255.0
Broadcast address is 255.255.255.255
Address determined by nonvolatile memory
MTU is 1500 bytes
Helper address is 192.52.71.4
Secondary address 131.192.115.2, subnet mask 255.255.255.0
Outgoing ACL 10 is set
Inbound ACL is not set
Proxy ARP is enabled
Security level is default
Split horizon is enabled
ICMP redirects are always sent
ICMP unreachables are never sent
ICMP mask replies are never sent
IP fast switching is enabled
Gateway Discovery is disabled
IP accounting is disabled
TCP/IP header compression is disabled
Probe proxy name replies are disabled
Router>
Выводы.
1. При работе маршрутизатора списки управления доступом выполняют
несколько функций, в том числе реализуют процедуры разрешения/запрещения
доступа и процедуры обеспечения безопасности.
2. Списки управления доступом используются для управления трафиком.
3. В некоторых протоколах на одном интерфейсе могут быть установлены два
списка управления доступом — один для входа, другой для выхода.
4. При использовании списков управления доступом после проверки пакета
на соответствие директиве списка этому пакету может быть разрешено или
запрещено использование некоторого интерфейса в группе доступа.
5. Биты IP-адреса (число 0 или число 1) указывают способ обработки
соответствующего бита.
6. Списки управления доступом могут быть сконфигурированы для работы со
всеми маршрутизируемыми сетевыми протоколами для фильтрации или пропуска
проходящих пакетов.
7. Списки управления доступом обычно используются на маршрутизаторах,
выполняющих роль брандмауэров, которые размещены между внутренней и
внешней сетью, такой как Internet.
Далее
>>> |