Add to Cart
Fonctionnalité d'Access Control List d'ACL dans le filtre de Dynamic Packet de courtier de paquet de réseau
L'Access Control List (ACL) est une technologie de contrôle d'accès basée sur le filtrage des paquets, qui peut filtrer des paquets sur l'interface selon des conditions réglées, leur permettant de passer ou jeter. L'Access Control List est très utilisé dans les routeurs et des commutateurs de trois-couche. Avec l'aide de l'Access Control List, les utilisateurs peuvent effectivement commander leur accès au réseau, de ce fait assurant la sécurité de réseau dans la plus large mesure possible.
Les listes de contrôle d'accès (ACLs) sont des listes d'instructions appliquées l'interface de routeur. Ces listes d'instruction sont employées pour indiquer le routeur qui des paquets accepter et quel rejeter. Si un paquet est reçu ou rejeté peut être déterminé par des indications spécifiques telles que l'adresse de source, adresse de destination, numéro d'accès, et ainsi de suite.
Les listes de contrôle d'accès ont beaucoup de fonctions, telles que limiter le trafic réseau et améliorer la performance du réseau ; Contrôle de la circulation. Par exemple, l'ACL peut limiter ou simplifier la longueur de conduire l'information de mise jour, afin de limiter le trafic pour traverser un certain segment de réseau du routeur. Fournissez les moyens de base de l'accès de sécurité de réseau ; Déterminez quel type de trafic est expédié ou bloqué au port de routeur. Par exemple, des utilisateurs peuvent permettre au trafic d'email d'être conduits, nient tout le trafic de telnet, et ainsi de suite.
Les listes de contrôle d'accès (acls) ne sont pas conceptuellement complexes ; ce qui est plus compliqué est la configuration et l'utilisation de elles, et beaucoup de débutants font souvent des erreurs quand utilisant des acls.
Fonction d'ACL dans le courtier de paquet de réseau
1. le trafic réseau de limite et améliorer la performance du réseau. Par exemple, un ACL peut spécifier que les paquets de ce type ont un plus prioritaire, selon le protocole du paquet, et peuvent être traités l'avance par le dispositif de réseau en soi.
2. fournissez les moyens de contrôle pour l'écoulement de communication.
3. fournissez les moyens de sécurité de base pour l'accès au réseau.
4. l'interface de dispositif de réseau, décidez quel type de trafic est expédié et que le type de trafic est bloqué.
Par exemple, un utilisateur pourrait permettre au trafic d'email d'être conduit, niant tout le trafic de telnet. Par exemple, si un département exige seulement la fonction de WWW, il peut être mis en application par l'ACL par exemple, un ACL peut être employé pour mettre en application un département qui n'est pas permis d'accéder l'Extranet ou l'Extranet pour lui accéder pour des raisons de confidentialité.
Application
Acls peut être employé dans un grand choix de situations, le plus commun dont soyez comme suit :
1. Filtrez les informations de routage transmises entre les dispositifs voisins.
2. Accès d'échange de contrôle pour empêcher l'accès non autorisé au dispositif, tel que l'interface de console, le telnet ou l'accès de SSH.
3. Commandez l'écoulement de l'équipement du réseau et de l'accès au réseau.
4. Protégez le routeur par l'accès limitatif certains services sur le routeur, tel que HTP, SNMP et POINT DE CONTACT.
5. Définissez les courants d'intérêt pour la RDA et l'IPSeC VPN.
6. Capable mettre en application des caractéristiques de QoS (qualité du service) dans l'IOS d'un grand choix de manières.
7. Application prolongée en d'autres techniques de protection, telles que l'interception de TCP et le pare-feu d'IOS.
Appui de courtiers de paquet de réseau de NT-FTAP-32QCX (NPBs) la fonction d'ACL (Access Control List)
Paramètres fonctionnels du ® TAP/NPB de NT-FTAP-32QCX NetTAP | |||
Interface réseau | 100G (compatible avec 40G) | Fentes 32*QSFP28 | |
Interface de bande | tonnelier de 1*10/100/1000M | ||
Déployez le mode | Robinet de fibre | Appui | |
Envergure de miroir | Appui | ||
Fonction système | Traitement du trafic | Réplique du trafic/agglomération/se dédoublant | Appui |
Charge-équilibrage | Appui | ||
Filtre basé sur l'identification du trafic de quintuple d'IP/protocol/port | Appui | ||
Access Control List (ACL) | Appui | ||
Assortiment d'UDF | Appui | ||
Transmission par fibres optiques simple | Appui | ||
L'indépendance de paquet d'Ethernet | Appui | ||
Traitement de la capacité | 3.2Tbps | ||
Gestion | CONSOLE MGT | Appui | |
IP/WEB MGT | Appui | ||
SNMP MGT | Appui | ||
TELNET/SSH MGT | Appui | ||
Protocole de sgf | Appui | ||
RAYON ou autorisation centralisée par D.C.A. | Appui | ||
Authentification de l'utilisateur | Authentification basée sur l'username et le mot de passe | ||
Élém. élect. (Système-RPS superflue de puissance 1+1) | Tension d'alimentation électrique évaluée | AC110~240V/DC-48V [facultatif] | |
Fréquence de puissance évaluée | AC-50HZ | ||
Courant d'entrée évalué | AC-3A/DC-10A | ||
Puissance évaluée de fonction | 450W maximum | ||
Environnement | Température de fonctionnement | 0-50℃ | |
Température de stockage | -20-70℃ | ||
Humidité fonctionnante | 10%-95%, aucune condensation | ||
Configuration d'utilisateur | Configuration de console | RS232 interface, 115200,8, N, 1 | |
Authentification de mot de passe | Appui | ||
Taille de chssis | L'espace de support (u) | 1U 445mm*44mm*505mm |