Skip to main content

เครือข่าย ACL คืออะไร?

เครือข่าย ACL นั้นเหมือนกับเครือข่ายคอมพิวเตอร์อื่น ๆ ยกเว้นข้อยกเว้นว่าเราเตอร์และสวิตช์ที่ทำงานบนเครือข่ายจะยึดติดกับรายการสิทธิ์การเข้าถึงที่กำหนดไว้ล่วงหน้าเราเตอร์เครือข่ายจะได้รับรายการกฎที่เรียกว่ารายการควบคุมการเข้าถึง (ACL) ซึ่งสามารถอนุญาตให้เข้าเรียนพื้นฐานหรือจากส่วนเครือข่ายรวมถึงการอนุญาตให้เข้าถึงบริการที่อาจมีให้ผ่านในขณะที่ ACL สามารถใช้งานได้ในบริการคอมพิวเตอร์อื่น ๆ เช่นการอนุญาตผู้ใช้ในการเข้าถึงไฟล์ที่เก็บไว้ในคอมพิวเตอร์ในกรณีของเครือข่าย ACL กฎจะถูกนำไปใช้กับอินเทอร์เฟซเครือข่ายและพอร์ตที่การสื่อสารข้อมูลผ่าน

เป็นแพ็คเก็ตข้อมูลเดินทางผ่านพอร์ตควบคุมบนอุปกรณ์เครือข่ายของเครือข่าย ACL ซึ่งจะถูกกรองและประเมินผลสำหรับการอนุญาตในกรณีส่วนใหญ่สิ่งนี้เกิดขึ้นบนเราเตอร์เครือข่ายหรือสวิตช์อย่างไรก็ตามโปรแกรมไฟร์วอลล์บางอย่างที่สร้างขึ้นในระบบปฏิบัติการสามารถดูได้ว่าเป็นรูปแบบของรายการควบคุมการเข้าถึงเมื่อแพ็คเก็ตข้อมูลกำลังป้อนหรือออกจากอินเทอร์เฟซบนอุปกรณ์เครือข่ายจะได้รับการประเมินสำหรับการอนุญาตโดยการตรวจสอบกับ ACLหากไม่ได้รับสิทธิ์เหล่านั้นแพ็คเก็ตจะถูกปฏิเสธการเดินทาง

ACL ประกอบด้วยรายการควบคุมการเข้าถึง (ACE)ACE แต่ละรายการในรายการมีข้อมูลที่เกี่ยวข้องเกี่ยวกับการอนุญาตสำหรับแพ็กเก็ตที่เข้าหรือออกจากอินเตอร์เฟสเครือข่าย ACLทุก ACE จะมีใบอนุญาตหรือปฏิเสธคำสั่งรวมถึงเกณฑ์เพิ่มเติมที่แพ็คเก็ตจะต้องตอบสนองในกรณีส่วนใหญ่แพ็คเก็ตจะได้รับการประเมินตามมาตรฐานอินเทอร์เน็ตโปรโตคอล (IP) ทั่วไปเช่นการควบคุมการส่งข้อมูล Protocl (TCP), โปรโตคอล DataGram ผู้ใช้ (UDP) และอื่น ๆ ในห้องสวีทของ ACL ประเภทพื้นฐานที่สุดมีการตรวจสอบที่อยู่ต้นกำเนิดเท่านั้นในขณะที่ใน ACL เพิ่มเติมสามารถกำหนดกฎที่ตรวจสอบที่อยู่และที่อยู่ปลายทางรวมถึงพอร์ตเฉพาะที่การรับส่งข้อมูลทั้งต้นกำเนิดมาจากและถูกกำหนดไว้

ในเครือข่าย ACL รายการควบคุมจะถูกสร้างขึ้นภายในเราเตอร์เครือข่ายและสวิตช์ผู้ขายฮาร์ดแวร์เครือข่ายแต่ละรายอาจมีกฎแยกต่างหากสำหรับวิธีการสร้าง ACLไม่ว่าผู้ผลิตฮาร์ดแวร์หรือผู้พัฒนาซอฟต์แวร์จะสร้างการเขียนโปรแกรมที่ประมวลผลแพ็คเก็ตกับ ACL ซึ่งเป็นสิ่งสำคัญที่สุดในการใช้เครือข่าย ACL คือการวางแผนในกรณีของการวางแผนที่ไม่ดีมันเป็นไปได้ทั้งหมดที่ผู้ดูแลระบบจะเข้าสู่เราเตอร์หนึ่งเราเตอร์เริ่มใช้ ACL บนเราเตอร์นั้นและทันใดนั้นก็พบว่าตัวเองถูกล็อคออกจากเราเตอร์นั้นหรือบางส่วนของเครือข่ายทั้งหมด

หนึ่งจากการใช้งานเครือข่าย ACL ที่พบบ่อยที่สุดถูกสร้างขึ้นในระบบปฏิบัติการอินเทอร์เน็ตที่เป็นกรรมสิทธิ์ (IOS) ที่สร้างโดย Cisco Systems reg;บน Cisco reg;เราเตอร์และสวิตช์ iOS ACL จะพิมพ์ด้วยตนเองโดยผู้ดูแลระบบและถูกนำไปใช้โดยอัตโนมัติเมื่อแต่ละรายการในรายการถูกเพิ่มACL จะต้องดำเนินการเพิ่มขึ้นเพื่อให้แต่ละแพ็คเก็ตตรงกับรายการส่วนที่เหลือที่อยู่ภายใต้สิทธิ์เดียวกันสามารถตามหลังชุดสูทการเปลี่ยนแปลงใด ๆ ในรายการหมายความว่าจะต้องมีการพิมพ์ซ้ำอย่างครบถ้วน

ในขณะที่ไม่ปลอดภัยเท่ากับไฟร์วอลล์สำหรับการปกป้องเครือข่าย ACL มีประโยชน์นอกเหนือจากไฟร์วอลล์สำหรับสถานการณ์หลายสถานการณ์ผู้ดูแลระบบสามารถ จำกัด ปริมาณการใช้งานไปและจากบางพื้นที่ของเครือข่ายขนาดใหญ่หรือเก็บปริมาณการใช้งานที่อยู่ที่ที่อยู่บางแห่งจากการออกจากเครือข่ายโดยสิ้นเชิงแพ็คเก็ตสามารถตรวจสอบได้ในเครือข่าย ACL เพื่อค้นหาพื้นที่ปัญหาบนเครือข่ายระบุโฮสต์ที่มีพฤติกรรมไม่ถูกต้องหรือติดตามคอมพิวเตอร์ไคลเอนต์ที่อาจติดเชื้อไวรัสที่พยายามแพร่กระจายACL สามารถใช้เพื่อระบุทราฟฟิกที่จำเป็นต้องเข้ารหัสระหว่างโหนดบนเครือข่าย