Packet Filtering
Vì vậy, làm thế nào một ACL sử dụng các thông tin được thông qua trong một cuộc trò chuyện TCP / IP để lọc lưu thông?
Packet filtering, đôi khi được gọi là lọc gói tĩnh, kiểm soát truy cập vào một mạng bằng cách phân tích các gói dữ liệu vào và ra và đi qua hoặc thả chúng dựa trên trao tiêu chí, chẳng hạn như địa chỉ IP nguồn, địa chỉ IP đích và giao thức thực hiện trong gói tin.
một router đóng vai trò như một bộ lọc gói tin khi nó chuyển tiếp hoặc từ chối các gói tin theo các quy tắc lọc. Khi một gói tin đến tại router lọc gói, router trích xuất thông tin nhất định từ các tiêu đề gói tin. Sử dụng thông tin này, các bộ định tuyến làm cho các quyết định, dựa trên các quy tắc lọc cấu hình, để xem liệu các gói tin có thể đi qua hoặc bị loại bỏ. Như thể hiện trong hình, lọc gói tin có thể làm việc ở các lớp khác nhau của mô hình OSI, hoặc ở lớp Internet của TCP / IP.
Một bộ lọc gói sử dụng quy tắc để xác định liệu có cho phép hoặc từ chối giao thông. Một bộ định tuyến cũng có thể thực hiện lọc gói tin ở lớp 4, lớp vận chuyển. Các router có thể lọc các gói tin dựa trên các cổng nguồn và đích đến cổng của TCP hoặc UDP segment. Những quy định này được quy định cách sử dụng ACL.
Một ACL là một danh sách liên tục của giấy phép hoặc từ chối báo cáo, được biết đến như là các mục kiểm soát truy cập (ACE). ACE cũng thường được gọi là báo cáo ACL. ACE có thể được tạo ra để lọc lưu lượng dựa trên các tiêu chí nhất định như: địa chỉ nguồn, địa chỉ đích, giao thức, và số cổng. Khi lưu lượng mạng qua một giao diện cấu hình với một ACL, router so sánh thông tin trong các gói dữ liệu với nhau ACE, tuần tự, để xác định xem các gói tin phù hợp với một trong các báo cáo. Nếu trận đấu được tìm thấy, các gói tin được xử lý phù hợp. . Bằng cách này, ACL có thể được cấu hình để kiểm soát quyền truy cập vào một mạng hoặc mạng con
để đánh giá lưu lượng mạng, ACL chiết xuất các thông tin sau đây từ các tiêu đề gói tin lớp 3:
• IP nguồn địa chỉ
• Địa chỉ IP đích
• Thông điệp ICMP gõ
ACL có thể cũng trích xuất thông tin trên lớp từ lớp 4 với tiêu đề, bao gồm:
• TCP / UDP port nguồn
• TCP / UDP destination port
đang được dịch, vui lòng đợi..
