メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Como configurar ACL de IP nos comutadores DELL Networking série N

概要: como configurar a lista de acesso de ip na série n da Dell

この記事は自動翻訳されたものである可能性があります。品質に関するフィードバックがある場合は、このページの下部にあるフォームを使用してお知らせください。

文書の内容


手順


Este artigo explica como implementar ACL (Access Control Lists, listas de controle de acesso) de IPv4 em comutadores Dell Networking série N
 

 

Sumário

  1. Visão geral

  2. Como configurar as listas de controle de acesso

  3. Como verificar a configuração da lista de controle de acesso


 

Visão geral

 

  • As ACLs são um conjunto de regras aplicadas para permitir ou bloquear determinado tráfego por motivos de segurança. As ACLs são dos seguintes tipos: ACL IPv4, ACL IPv6 e ACL MAC.
  • Este artigo usa como exemplo a ACL IPv4. As regras de ACL são agrupadas para formar um grupo de acesso e são aplicadas às interfaces. As regras de ACL podem ser aplicadas para tráfego de entrada ou saída.
  • O número sequencial pode ser atribuído a cada regra na ACL no momento da configuração e ser executado do menor ao maior número da sequência.
  • Se você tiver vários grupos de acesso configurados em uma interface, então atribua o número sequencial para que os grupos de acesso sejam executados em ordem a partir do mais baixo para o mais alto. 


 

HOW12391_pt_BR__1icon A criação de ACLs com regra(s) incorreta(s) levará à obstrução do tráfego de gerenciamento.  O usuário perderá o acesso ao comutador. Tenha sempre um método de acesso alternativo para o comutador com acesso físico direto usando a porta serial do console.

 

HOW12391_pt_BR__2icon A ACL pode ser aplicada a portas de dados (interface física, canal de porta e interface VLAN) e não pode ser aplicada à porta fora da banda (OOB).


O número máximo de ACLs que podem ser configuradas em qualquer comutador DELL série N é 100, e o número máximo de regras que podem ser configuradas por ACL for 1023

 

Como configurar as listas de controle de acesso


A configuração de ACL consiste nas seguintes etapas:


1.  Crie o grupo de acesso especificando regras de ACL na ordem a ser executada usando o número de sequência. As regras são executadas do mais baixo para o maior número de sequência
2.  Atribua o grupo de acesso à interface que deverá filtrar o tráfego de entrada ou saída


 

Exemplo:

Um exemplo é considerado para demonstrar melhor a função da ACL. Vamos considerar que o tráfego de entrada da porta gi1/0/10 esteja sujeito à ACL que bloqueia o tráfego udp da rede 10.10.10.0 255.255.255.0 destinado à sub-rede 10.10.20.0 255.255.255.0, bloqueia os pacotes de icmp da sub-rede 192.168.1.0 255.255.255.0 destinados a qualquer rede, negue o tráfego de tcp específico para o protocolo telnet de uma sub-rede 172.16.1.10 de host particular destinada a qualquer rede e registre o acesso à regra pelo console.


1.  Como criar um grupo de acesso


 

Comando

Objetivo

Dell# configure

Insira o modo de configuração global

Dell(config)# ip access-list ACL-TESTE

Crie um grupo de acesso dando um nome a ele. Aqui, o grupo ACL-TESTE foi criado.

Os nomes de ACL podem conter letras, números, pontos, tracejado ou sublinhado, mas devem começar com apenas uma letra e devem ser menores ou iguais a 31 caracteres

Dell(config-ip-acl)# 10 deny udp 10.10.10.0 0.0.0.255 10.10.20.0 0.0.0.255 log

Digite a primeira regra para certificar-se de que ela tem o número de sequência mais baixo; aqui, o número da sequência 10 é dado. Essa regra nega o tráfego udp da sub-rede 10.10.10.0 de origem (de acordo com a sintaxe, a máscara de caractere curinga 0.0.0.25 é inserida) com destino para 10.10.10.20. se a regra corresponder à ação será registrada no console

Dell(config-ip-acl)# 20 deny icmp 192.168.1.0 0.0.0.255 any log

A segunda regra é informada com o número de sequência 20, nega o tráfego icmp 192.168.1.0 da sub-rede destinada a qualquer rede e registro se o acesso à regra ocorrer

Dell(config-ip-acl)# 30 deny tcp 172.16.1.0 0.0.0.255 any eq telnet log

Insira a terceira regra com o número sequencial 30, que especifica a negação de qualquer tráfego de tcp relacionado ao protocolo telnet destinado a qualquer rede originada da rede e registro 172.16.1.0 caso ocorra alguma correspondência de regra

   
 

HOW12391_pt_BR__2icon Se nenhum número de sequência for digitado, o Dell Networking OS (DNOS) atribuirá automaticamente o número de sequência, com base na ordem da regra digitada. A primeira regra digitada é atribuída com o menor número de sequência


2.  Aplique o grupo de acesso à interface
 

Comando

Objetivo

Dell# configure

Insira o modo de configuração global

Dell(config)# interface gigabitethernet 1/0/10

Insira o modo de configuração específico da interface

Dell(config-if-Gi1/0/10)# ip access-group ACL-TEST in 10

Aplique o grupo de acesso à interface, de modo que todo o tráfego de ingresso ou entrada esteja sujeito às regras do grupo de acesso. Se houver mais de um grupo de acesso, atribua o número sequencial, de modo que os grupos de acesso possam ser aplicados na ordem do menor número da sequência para o maior. Se nenhum número de sequência for especificado, os grupos de acesso são atribuídos automaticamente com o número de sequência, e o primeiro grupo de acesso de especificado assume o menor valor



 

Como verificar a configuração da lista de controle de acesso


Comandos de verificação de ACL listados abaixo:

Dell#show ip access-lists

 

Current number of ACLs: 1  Maximum number of ACLs: 100

 

ACL Name                        Rules Interface(s)              Direction Count

---------------------------------- -------- ------------------------- ----------------- ------                                                                                                                                                     

ACL-TESTE                           3       Gi1/0/10                  Inbound   12
 

Dell#show ip access-lists ACL-TESTE

 

IP ACL Name: ACL-TESTE


Inbound Interface(s):
Gi1/0/10


Rule Number: 10
Action......................................... deny
Match All...................................... FALSO
Protocol....................................... 17(udp)
Source IP Address.............................. 10.10.10.0
Source IP Mask................................. 0.0.0.255
Destination IP Address......................... 10.10.20.0
Destination IP Mask............................ 0.0.0.255
Log............................................ VERDADEIRO
ACL Hit Count.................................. 0

Rule Number: 20
Action......................................... deny
Match All...................................... FALSO
Protocol....................................... 1(icmp)
Source IP Address.............................. 192.168.1.0
Source IP Mask................................. 0.0.0.255
Destination IP Address......................... any
Log............................................ VERDADEIRO
ACL Hit Count.................................. 0

Rule Number: 30
Action......................................... deny
Match All...................................... FALSO
Protocol....................................... 6(tcp)
Source IP Address.............................. 172.16.1.0
Source IP Mask................................. 0.0.0.255
Destination IP Address......................... any
Destination Layer 4 Operator................... Equal To
Destination L4 Port Keyword.................... 23(telnet)
Log............................................ VERDADEIRO
ACL Hit Count.................................. 0

 

 

Dell#show running-config | begin access

 

ip access-list ACL-TESTE

10 deny udp 10.10.10.0 0.0.0.255 10.10.20.0 0.0.0.255 log
20 deny icmp 192.168.1.0 0.0.0.255 any log
30 deny tcp 172.16.1.0 0.0.0.255 any eq telnet log



Para implementar ACL MAC, siga o link: https://kb.dell.com/infocenter/index?page=content&id=HOW12466

文書のプロパティ


影響を受ける製品

PowerSwitch N1500 Series, PowerSwitch N2000 Series, PowerSwitch N2100 Series, PowerSwitch N3000 Series, Dell EMC PowerSwitch N3100 Series, PowerSwitch N4000 Series

最後に公開された日付

10 4月 2021

バージョン

6

文書の種類

How To