메인 콘텐츠로 이동
  • 빠르고 간편하게 주문
  • 주문 보기 및 배송 상태 추적
  • 제품 목록을 생성 및 액세스
  • 회사 관리를 사용하여 Dell EMC 사이트, 제품 및 제품 수준 연락처를 관리하십시오.

Como configurar ACL de IP nos comutadores DELL Networking série N

요약: como configurar a lista de acesso de ip na série n da Dell

이 문서는 자동으로 번역되었을 수 있습니다. 번역 품질에 대한 의견이 있는 경우 페이지 하단의 양식을 사용해 알려 주시기 바랍니다.

문서 콘텐츠


지침


Este artigo explica como implementar ACL (Access Control Lists, listas de controle de acesso) de IPv4 em comutadores Dell Networking série N
 

 

Sumário

  1. Visão geral

  2. Como configurar as listas de controle de acesso

  3. Como verificar a configuração da lista de controle de acesso


 

Visão geral

 

  • As ACLs são um conjunto de regras aplicadas para permitir ou bloquear determinado tráfego por motivos de segurança. As ACLs são dos seguintes tipos: ACL IPv4, ACL IPv6 e ACL MAC.
  • Este artigo usa como exemplo a ACL IPv4. As regras de ACL são agrupadas para formar um grupo de acesso e são aplicadas às interfaces. As regras de ACL podem ser aplicadas para tráfego de entrada ou saída.
  • O número sequencial pode ser atribuído a cada regra na ACL no momento da configuração e ser executado do menor ao maior número da sequência.
  • Se você tiver vários grupos de acesso configurados em uma interface, então atribua o número sequencial para que os grupos de acesso sejam executados em ordem a partir do mais baixo para o mais alto. 


 

HOW12391_pt_BR__1icon A criação de ACLs com regra(s) incorreta(s) levará à obstrução do tráfego de gerenciamento.  O usuário perderá o acesso ao comutador. Tenha sempre um método de acesso alternativo para o comutador com acesso físico direto usando a porta serial do console.

 

HOW12391_pt_BR__2icon A ACL pode ser aplicada a portas de dados (interface física, canal de porta e interface VLAN) e não pode ser aplicada à porta fora da banda (OOB).


O número máximo de ACLs que podem ser configuradas em qualquer comutador DELL série N é 100, e o número máximo de regras que podem ser configuradas por ACL for 1023

 

Como configurar as listas de controle de acesso


A configuração de ACL consiste nas seguintes etapas:


1.  Crie o grupo de acesso especificando regras de ACL na ordem a ser executada usando o número de sequência. As regras são executadas do mais baixo para o maior número de sequência
2.  Atribua o grupo de acesso à interface que deverá filtrar o tráfego de entrada ou saída


 

Exemplo:

Um exemplo é considerado para demonstrar melhor a função da ACL. Vamos considerar que o tráfego de entrada da porta gi1/0/10 esteja sujeito à ACL que bloqueia o tráfego udp da rede 10.10.10.0 255.255.255.0 destinado à sub-rede 10.10.20.0 255.255.255.0, bloqueia os pacotes de icmp da sub-rede 192.168.1.0 255.255.255.0 destinados a qualquer rede, negue o tráfego de tcp específico para o protocolo telnet de uma sub-rede 172.16.1.10 de host particular destinada a qualquer rede e registre o acesso à regra pelo console.


1.  Como criar um grupo de acesso


 

Comando

Objetivo

Dell# configure

Insira o modo de configuração global

Dell(config)# ip access-list ACL-TESTE

Crie um grupo de acesso dando um nome a ele. Aqui, o grupo ACL-TESTE foi criado.

Os nomes de ACL podem conter letras, números, pontos, tracejado ou sublinhado, mas devem começar com apenas uma letra e devem ser menores ou iguais a 31 caracteres

Dell(config-ip-acl)# 10 deny udp 10.10.10.0 0.0.0.255 10.10.20.0 0.0.0.255 log

Digite a primeira regra para certificar-se de que ela tem o número de sequência mais baixo; aqui, o número da sequência 10 é dado. Essa regra nega o tráfego udp da sub-rede 10.10.10.0 de origem (de acordo com a sintaxe, a máscara de caractere curinga 0.0.0.25 é inserida) com destino para 10.10.10.20. se a regra corresponder à ação será registrada no console

Dell(config-ip-acl)# 20 deny icmp 192.168.1.0 0.0.0.255 any log

A segunda regra é informada com o número de sequência 20, nega o tráfego icmp 192.168.1.0 da sub-rede destinada a qualquer rede e registro se o acesso à regra ocorrer

Dell(config-ip-acl)# 30 deny tcp 172.16.1.0 0.0.0.255 any eq telnet log

Insira a terceira regra com o número sequencial 30, que especifica a negação de qualquer tráfego de tcp relacionado ao protocolo telnet destinado a qualquer rede originada da rede e registro 172.16.1.0 caso ocorra alguma correspondência de regra

   
 

HOW12391_pt_BR__2icon Se nenhum número de sequência for digitado, o Dell Networking OS (DNOS) atribuirá automaticamente o número de sequência, com base na ordem da regra digitada. A primeira regra digitada é atribuída com o menor número de sequência


2.  Aplique o grupo de acesso à interface
 

Comando

Objetivo

Dell# configure

Insira o modo de configuração global

Dell(config)# interface gigabitethernet 1/0/10

Insira o modo de configuração específico da interface

Dell(config-if-Gi1/0/10)# ip access-group ACL-TEST in 10

Aplique o grupo de acesso à interface, de modo que todo o tráfego de ingresso ou entrada esteja sujeito às regras do grupo de acesso. Se houver mais de um grupo de acesso, atribua o número sequencial, de modo que os grupos de acesso possam ser aplicados na ordem do menor número da sequência para o maior. Se nenhum número de sequência for especificado, os grupos de acesso são atribuídos automaticamente com o número de sequência, e o primeiro grupo de acesso de especificado assume o menor valor



 

Como verificar a configuração da lista de controle de acesso


Comandos de verificação de ACL listados abaixo:

Dell#show ip access-lists

 

Current number of ACLs: 1  Maximum number of ACLs: 100

 

ACL Name                        Rules Interface(s)              Direction Count

---------------------------------- -------- ------------------------- ----------------- ------                                                                                                                                                     

ACL-TESTE                           3       Gi1/0/10                  Inbound   12
 

Dell#show ip access-lists ACL-TESTE

 

IP ACL Name: ACL-TESTE


Inbound Interface(s):
Gi1/0/10


Rule Number: 10
Action......................................... deny
Match All...................................... FALSO
Protocol....................................... 17(udp)
Source IP Address.............................. 10.10.10.0
Source IP Mask................................. 0.0.0.255
Destination IP Address......................... 10.10.20.0
Destination IP Mask............................ 0.0.0.255
Log............................................ VERDADEIRO
ACL Hit Count.................................. 0

Rule Number: 20
Action......................................... deny
Match All...................................... FALSO
Protocol....................................... 1(icmp)
Source IP Address.............................. 192.168.1.0
Source IP Mask................................. 0.0.0.255
Destination IP Address......................... any
Log............................................ VERDADEIRO
ACL Hit Count.................................. 0

Rule Number: 30
Action......................................... deny
Match All...................................... FALSO
Protocol....................................... 6(tcp)
Source IP Address.............................. 172.16.1.0
Source IP Mask................................. 0.0.0.255
Destination IP Address......................... any
Destination Layer 4 Operator................... Equal To
Destination L4 Port Keyword.................... 23(telnet)
Log............................................ VERDADEIRO
ACL Hit Count.................................. 0

 

 

Dell#show running-config | begin access

 

ip access-list ACL-TESTE

10 deny udp 10.10.10.0 0.0.0.255 10.10.20.0 0.0.0.255 log
20 deny icmp 192.168.1.0 0.0.0.255 any log
30 deny tcp 172.16.1.0 0.0.0.255 any eq telnet log



Para implementar ACL MAC, siga o link: https://kb.dell.com/infocenter/index?page=content&id=HOW12466

문서 속성


영향을 받는 제품

PowerSwitch N1500 Series, PowerSwitch N2000 Series, PowerSwitch N2100 Series, PowerSwitch N3000 Series, Dell EMC PowerSwitch N3100 Series, PowerSwitch N4000 Series

마지막 게시 날짜

10 4월 2021

버전

6

문서 유형

How To