Access Control List (ACL)


*Zawgyi*

Access Control List ဆိုတာ Cisco Router IOS မွာ ပါဝင္တဲ့ Firewall
Router ေတြထဲ ကို ဝင္လာတဲ့ Packet ေတြကို ခြင့္ျပဳမဲ့ Packet လား ခြင္ပျပဳမဲ့ Packet လားဆိုတာကို ခြဲျခားဖို္႔ ၊ Network Traffic ေတြကို Filter လုပ္ျပီး Permit or Deny ခြဲျခားသတ္မွတ္ႏိုင္ဖို႕အတြက ACL ကိုသံုးပါသည္။ Traffic 2 မ်ိဳးရွိတယ္ Inbound Traffic နဲ႕ outbound Traffic ၊ Packet ရဲ႕flow direction ကိုၾကည့္ျပီး inbound လား outbound လားဆိုတာကို သတ္မွတ္တယ္၊

R1 —> (e1)R2(e2) —> R3


ေပၚက ဥပမာ မွာ
 R1 အေနနဲေျပာမယ္ဆို သူ႕ဆီကထြက္လာတဲ့ Traffice ျဖစ္တဲ့အတြက္ outbound traffic ျဖစ္ပါသည္။
R2 အေနနဲ႕ဆို ရင္ e1 မွဝင္လာေသာေၾကာင့္ e1 interface သည္ inbound traffic ျဖစ္ျပီး e2 မွထြက္သြားေသာေၾကာင့္ e2 Interface သည္ outbound traffic ျဖစ္သည္။
 Network Security အတြက္ အလြန္အသံုးဝင္ပါသည္။ 
Cisco Router ေတြရဲ႕ IOS မွာပါဝင္တဲ့ အေျခခံ Access Control List 2 မ်ိဳးရွိပါသည္။

  1. Standard Access Control List {ACL No - (1-99, 1300-1999)}
  2. Extended Access Control List {ACL No – (100-199, 2000-2699)}


Standard Access Control List
Standard Access Control List က Source Address (Network/IP/ Subnet) တစ္ခုထဲကို ၾကည့္ျပီး Permit လား Deny လားဆိုတာကို လုပ္ေဆာင္ပါသည္။
ACL Number – (1-99, 1300-1999)

access-list access-list-number {permit | deny} source {source-mask}

Extended Access Control List
Extended Access Control List ကေတာ့ Source, Destination, Protocol, port number အားလံုးကို စစ္ေဆးေပးတာျဖစ္သည္။
ACL Number – (100-199,2000-2699)

access-list access-list-number {permit | deny} protocol source {source-mask} destination{destination mask} [eq destination-port]

Standard Access List ကို Source နဲ႔ အနီးဆံုးေနရာ မွာ ပိတ္ရမည္
ဆက္ေရးပါဦးမည္။

*Unicode*

Access Control List ဆိုတာ Cisco Router IOS မှာ ပါဝင်တဲ့ Firewall
Router တွေထဲ ကို ဝင်လာတဲ့ Packet တွေကို ခွင့်ပြုမဲ့ Packet လား ခွင်ပပြုမဲ့ Packet လားဆိုတာကို ခွဲခြားဖို့် ၊ Network Traffic တွေကို Filter လုပ်ပြီး Permit or Deny ခွဲခြားသတ်မှတ်နိုင်ဖို့အတွက ACL ကိုသုံးပါသည်။ Traffic 2 မျိုးရှိတယ် Inbound Traffic နဲ့ outbound Traffic ၊ Packet ရဲ့flow direction ကိုကြည့်ပြီး inbound လား outbound လားဆိုတာကို သတ်မှတ်တယ်၊

R1 —> (e1)R2(e2) —> R3

အပေါ်က ဥပမာ မှာ
 R1 အနေနဲပြောမယ်ဆို သူ့ဆီကထွက်လာတဲ့ Traffic ဖြစ်တဲ့အတွက် outbound traffic ဖြစ်ပါသည်။
R2 အနေနဲ့ဆို ရင် e1 မှဝင်လာသောကြောင့် e1 interface သည် inbound traffic ဖြစ်ပြီး e2 မှထွက်သွားသောကြောင့် e2 Interface သည် outbound traffic ဖြစ်သည်။
 Network Security အတွက် အလွန်အသုံးဝင်ပါသည်။ 
Cisco Router တွေရဲ့ IOS မှာပါဝင်တဲ့ အခြေခံ Access Control List 2 မျိုးရှိပါသည်။
  1. Standard Access Control List {ACL No - (1-99, 1300-1999)}
  2. Extended Access Control List {ACL No – (100-199, 2000-2699)}

Standard Access Control List
Standard Access Control List က Source Address (Network/IP/ Subnet) တစ်ခုထဲကို ကြည့်ပြီး Permit လား Deny လားဆိုတာကို လုပ်ဆောင်ပါသည်။
ACL Number – (1-99, 1300-1999)

access-list access-list-number {permit | deny} source {source-mask}

Extended Access Control List
Extended Access Control List ကတော့ Source, Destinatinon, Protocol, port number အားလုံးကို စစ်ဆေးပေးတာဖြစ်သည်။
ACL Number – (100-199,2000-2699)

access-list access-list-number {permit | deny} protocol source {source-mask} destination{destinationmask} [eq destination-port]

Standard Access List ကို Source နဲ့ အနီးဆုံးနေရာ မှာ ပိတ်ရမည်

ဆက်ရေးပါဉီးမည်။

No comments:

Post a Comment