VLAN қатынасты басқару тізімі - VLAN access control list

A VLAN қатынасты басқару тізімі (VACL) а. Шеңберінде орналасқан барлық пакеттерге қатынасты басқаруды қамтамасыз етеді VLAN немесе VLAN желісіне немесе одан шығарылған. Кәдімгіден айырмашылығы Cisco IOS қол жетімділікті басқару тізімдері маршрутизатор интерфейстерінде конфигурацияланған және тек маршрутталған пакеттерде қолданылатын VACL барлық пакеттерге қолданылады. Технологияны әзірледі Cisco Catalyst 6500 сериялы қосқыш платформасында.[1]

VACL а-ға ұқсас түрде қолданылуы мүмкін SPAN порты немесе желіні түртіңіз, компьютерден немесе желіден келіп түсетін компьютерлік желі деректерін қайталау тәсілі ретінде. Бұл трафикті бақылағыңыз келсе пайдалы. Көбінесе бұл конфигурация жеңілдету үшін қолданылады деректердің жоғалуын болдырмау (DLP) немесе желіге негізделген Интрузияның алдын алу жүйелері.[2]

VACL немесе VACL порттары стандартты SPAN портына қарағанда алға қарай жіберілетін трафикті әлдеқайда кемсітуі мүмкін. Олар тек бақылау портына нақты типтерді немесе белгілі бір VLAN желілерді бағыттауға орнатылуы мүмкін. Алайда, олар критерийлерге сәйкес келетін барлық трафикті бағыттайды, өйткені олардың арасында таңдау мүмкіндігі жоқ кіру немесе шығу SPAN порттары сияқты трафик.[3]

Сондай-ақ қараңыз

Әдебиеттер тізімі

  1. ^ «Кіріспе». Cisco.com. Алынған 1 желтоқсан, 2016.
  2. ^ «Желілерді жеке VLAN және VLAN қатынасты басқару тізімдерімен қорғау». Cisco.com. 8 мамыр, 2008 ж. Алынған 1 желтоқсан, 2016.
  3. ^ «Трафикті түйіршікті талдауға арналған RSPAN-ді VACL-мен пайдалану». Трафикті түйіршікті талдау үшін VACL-мен бірге RSPAN қолдану. Алынған 1 желтоқсан, 2016.