پست الکترونیک

info@safedoormatic.com

واتس اپ

8613958170284

سیستم های کنترل دسترسی چگونه کار می کنند؟

Oct 17, 2024 پیام بگذارید

Removable Bollards vs Non-Removable Bollards: Which is Right for You?

I. نمونه ای از سیستم کنترل دسترسی به منابع در محوطه دانشگاه
سیستم کنترل دسترسی به منابع در محوطه دانشگاه ممکن است به کاربران اجازه دهد بدون ورود به سیستم مستقیماً به منابع دسترسی داشته باشند، همانطور که برخی از کاربران در محوطه دانشگاه می توانند بدون ورود به سیستم به منابع دسترسی پیدا کنند. همچنین نسخه جدیدی از VPN وجود دارد که برای تسهیل دسترسی به اینترانت و منابع کتابخانه در شبکه خارجی باز شده است. این برنامه نیازی به نصب کلاینت ها و پلاگین ها ندارد، از استفاده مستقیم در رایانه ها و تلفن های همراه پشتیبانی می کند و استفاده از مرورگرهای خاص را برای تجربه بهتر توصیه می کند. این یک وضعیت کنترل دسترسی ویژه برای یک محیط خاص (دسترسی به منابع در محوطه دانشگاه) است. این روش مبتنی بر تنظیم خط مشی اشتراک‌گذاری منابع در محوطه دانشگاه است و هدف تسهیل به دست آوردن منابع توسط کاربران داخل دانشگاه است.

II. اصل کار ACL (فهرست کنترل دسترسی)
1. بر اساس تکنولوژی فیلتر بسته
- ACL از فناوری فیلتر بسته برای خواندن اطلاعات هدر بسته های لایه 3 و 4 مدل هفت لایه OSI روی روتر مانند آدرس مبدا، آدرس مقصد، پورت مبدا، پورت مقصد و غیره استفاده می کند.
- طبق قوانین از پیش تعریف شده، بسته برای دستیابی به هدف کنترل دسترسی فیلتر می شود.
2. مجموعه قوانین و برنامه رابط
- ACL مجموعه ای از قوانین است که برای یک رابط خاص از یک روتر اعمال می شود. برای یک رابط روتر، لیست کنترل دسترسی دارای دو جهت است: خروجی (بسته های داده ای که توسط روتر پردازش شده اند و روتر را ترک می کنند) و ورودی (بسته های داده ای که به رابط روتر رسیده اند و توسط روتر پردازش خواهند شد) .
- اگر یک ACL به یک رابط خاص از یک روتر اعمال شود، روتر این مجموعه قوانین را برای تطبیق متوالی روی بسته های داده اعمال می کند و بسته های داده را با توقف در صورت وقوع تطابق و با استفاده از قانون پیش فرض در صورت عدم تطابق فیلتر می کند. رخ دهد.
3. لیست کنترل دسترسی استاندارد
- بسته های داده را بر اساس آدرس IP منبع بسته داده مجاز یا رد کنید. شماره لیست کنترل دسترسی لیست استاندارد کنترل دسترسی 1 - 99 است.
- برای مثال، نحو ایجاد یک ACL برای اجازه دادن به همه میزبان ها در بخش شبکه 192.168.1.{4}} عبارت است از: Router(config)#access-list1permit192.168.1.{{1{11}}}} .{12}}.0.255; ایجاد یک ACL برای اجازه دادن به یک میزبان خاص است Router(config)#access-list1permithost10.0.0.1; ایجاد یک ACL پیش‌فرض برای رد دسترسی به همه میزبان‌ها، Router(config)#access-list1denyany است، که در آن کلمه کلیدی host می‌تواند یک آدرس میزبان را بدون نوشتن زیرشبکه معکوس مشخص کند، و any می‌تواند همه میزبان‌ها را نشان دهد.
4. لیست کنترل دسترسی گسترده
- بسته های داده را بر اساس آدرس IP مبدا، آدرس IP مقصد، پروتکل مشخص، پورت و پرچم های بسته داده مجاز یا رد کنید. شماره لیست کنترل دسترسی لیست کنترل دسترسی توسعه یافته 100-199 است.
- نحو ایجاد یک ACL توسعه یافته به شرح زیر است (شامل access-list-number برای تعیین شماره لیست کنترل دسترسی، پروتکل برای تعیین نوع پروتکل مانند IP، TCP، UDP، ICMP و غیره، منبع و مقصد برای نشان دادن آدرس مبدا و آدرس مقصد به ترتیب، source-wildcard و destination-wildcard کدهای معکوس زیرشبکه هستند).

به طور کلی، سیستم های کنترل دسترسی تعیین می کنند که کدام کاربران یا بسته های داده می توانند به منابع خاص یا از طریق رابط های شبکه خاص با تنظیم قوانین دسترسی داشته باشند. این قوانین را می توان بر اساس عوامل مختلفی، از آدرس های IP ساده گرفته تا ترکیبات پیچیده از پارامترهای شبکه متعدد مانند پروتکل ها و پورت ها، استوار کرد.