Kuinka kulunvalvontajärjestelmät toimivat?

Oct 17, 2024 Jätä viesti

Removable Bollards vs Non-Removable Bollards: Which is Right for You?

I. Esimerkki kampuksella olevasta resurssien käytönvalvontajärjestelmästä
Kampuksen resurssien pääsynhallintajärjestelmä voi antaa käyttäjille mahdollisuuden käyttää resursseja suoraan kirjautumatta sisään, aivan kuten jotkut kampuksella olevat käyttäjät voivat käyttää resursseja kirjautumatta järjestelmään. VPN:stä on myös uusi versio, joka avataan helpottamaan pääsyä intranet- ja kirjastoresursseihin ulkoisessa verkossa. Se ei vaadi asiakkaiden ja lisäosien asentamista, tukee suoraa käyttöä tietokoneissa ja matkapuhelimissa ja suosittelee tiettyjen selainten käyttöä paremman käyttökokemuksen saavuttamiseksi. Tämä on erityinen kulunvalvontatilanne tietylle ympäristölle (kampuksen resurssien käyttö). Tämä menetelmä perustuu kampuksella olevien resurssien jakamisen käytäntöjen asettamiseen, ja sen tarkoituksena on helpottaa kampuksella olevien resurssien hankkimista.

II. ACL:n (Access Control List) toimintaperiaate
1. Perustuu pakettisuodatustekniikkaan
- ACL käyttää pakettisuodatustekniikkaa reitittimen OSI-seitsemän kerroksen mallin 3. ja 4. kerroksen pakettiotsikoiden tietojen lukemiseen, kuten lähdeosoite, kohdeosoite, lähdeportti, kohdeportti jne.
- Ennalta määritettyjen sääntöjen mukaan paketti suodatetaan pääsynvalvonnan tarkoituksen saavuttamiseksi.
2. Sääntöjoukko ja käyttöliittymäsovellus
- ACL on joukko sääntöjä, joita sovelletaan reitittimen tiettyyn rajapintaan. Reitittimen käyttöliittymässä pääsynhallintaluettelossa on kaksi suuntaa: lähtevä (reitittimen käsittelemät datapaketit, jotka lähtevät reitittimestä) ja saapuvat (reitittimen käyttöliittymään saapuneet ja reitittimen käsittelemät datapaketit) .
- Jos ACL-luetteloa sovelletaan reitittimen tiettyyn rajapintaan, reititin soveltaa tätä sääntöjoukkoa datapaketteihin peräkkäistä täsmäämistä varten ja suodattaa datapaketit pysäyttämällä, jos osuma tapahtuu, ja käyttämällä oletussääntöä, jos vastaavuus ei tapahdu. esiintyä.
3. Vakiokäyttöoikeusluettelo
- Salli tai estä datapaketit datapaketin lähteen IP-osoitteen perusteella. Vakiokäyttöoikeusluettelon käyttöoikeusluettelon numero on 1 - 99.
- Esimerkiksi syntaksi ACL:n luomiseksi, jotta kaikki isännät sallitaan 192.168.1.0 verkkosegmentissä on: Router(config)#access-list1permit192.168.1.{{10}} .0.0.255; ACL:n luominen tietyn isännän sallimiseksi on Router(config)#access-list1permithost10.0.0.1; oletusarvoisen ACL:n luominen kaikkien isäntien pääsyn estämiseksi on Router(config)#access-list1denyany, jossa avainsana isäntä voi määrittää isäntäosoitteen kirjoittamatta aliverkon käänteistä, ja mikä tahansa voi edustaa kaikkia isäntiä.
4. Laajennettu pääsynhallintaluettelo
- Salli tai estä datapaketit lähteen IP-osoitteen, kohde-IP-osoitteen, määritetyn protokollan, portin ja datapaketin lippujen perusteella. Laajennetun pääsynhallintaluettelon käyttöoikeusluettelon numero on 100-199.
- Laajennetun ACL:n luomisen syntaksi on seuraava (sisältää access-list-number pääsynhallintaluettelon numeron määrittämiseen, protokollan protokollan tyypin määrittämiseksi, kuten IP, TCP, UDP, ICMP jne., lähde ja kohde osoittamaan lähdeosoitteen ja kohdeosoitteen, lähde-jokerikortti ja kohde-jokerikortti ovat aliverkon käänteisiä koodeja).

Yleisesti kulunvalvontajärjestelmät määrittävät sääntöjä asettamalla, mitkä käyttäjät tai datapaketit voivat käyttää tiettyjä resursseja tai tiettyjen verkkorajapintojen kautta. Nämä säännöt voivat perustua useisiin tekijöihin yksinkertaisista IP-osoitteista useiden verkkoparametrien, kuten protokollien ja porttien, monimutkaisiin yhdistelmiin.