Δικτύωση

Γνώση Υπολογιστών >> Δικτύωση >  >> Δρομολογητές

Τι θα συμβεί εάν ο διαχειριστής του δικτύου εκδίδει εντολές που υποδεικνύουν πότε υπάρχει ένας κατάλογος ελέγχου πρόσβασης που ονομάζεται διαχειριστές ήδη στον δρομολογητή;

Το αποτέλεσμα εξαρτάται εξ ολοκλήρου από το * το οποίο * διατάζει τα ζητήματα του διαχειριστή του δικτύου. Δεν υπάρχει ενιαία απάντηση χωρίς να γνωρίζουμε τις συγκεκριμένες εντολές. Ωστόσο, εδώ είναι μερικές δυνατότητες:

Εάν ο διαχειριστής προσπαθεί να δημιουργήσει μια άλλη λίστα πρόσβασης με το ίδιο όνομα "διαχειριστές":

* Πιθανότατα αποτέλεσμα: Η εντολή θα αποτύχει. Οι περισσότερες πλατφόρμες δρομολόγησης (Cisco IOS, Juniper Junos κ.λπ.) αποτρέπουν τη δημιουργία διπλών λιστών ελέγχου πρόσβασης (ACLs) με το ίδιο όνομα. Ο δρομολογητής θα επιστρέψει ένα μήνυμα σφάλματος που υποδεικνύει ότι υπάρχει ήδη ένα ACL με αυτό το όνομα.

Εάν ο διαχειριστής προσπαθεί να τροποποιήσει τους υπάρχοντες "διαχειριστές" ACL:

* Επιτυχής έκβαση: Ο διαχειριστής μπορεί να χρησιμοποιήσει εντολές για να προσθέσει, να καταργήσει ή να τροποποιήσει τους υπάρχοντες κανόνες στο πλαίσιο του ACL "Managers". Το υπάρχον ACL θα αντικατασταθεί ή θα ενημερωθεί με τους νέους κανόνες.

Εάν ο διαχειριστής προσπαθεί να δημιουργήσει ένα νέο ACL με ένα * διαφορετικό * όνομα:

* Επιτυχής έκβαση: Αυτό θα δημιουργήσει ένα νέο, ξεχωριστό ACL. Οι υπάρχοντες "διαχειριστές" ACL θα παραμείνουν ανέγγιχτοι.

Εάν ο διαχειριστής προσπαθεί να εφαρμόσει το ACL "Managers" σε μια νέα διεπαφή ή τοποθεσία:

* Επιτυχής έκβαση: Αυτό θα επεκτείνει τον έλεγχο πρόσβασης σε νέες διεπαφές ή τοποθεσίες. Αυτό δεν τροποποιεί το ίδιο το ACL, αλλά μάλλον όταν επιβάλλονται οι κανόνες του.

Συνοπτικά: Η συμπεριφορά εξαρτάται εξ ολοκλήρου από τις εντολές που χρησιμοποιούνται. Για να καταλάβετε τι θα συμβεί, πρέπει να παράσχετε τις συγκεκριμένες εντολές που εκδίδονται. Το κλειδί είναι η κατανόηση ότι ο δρομολογητής είτε θα αρνηθεί τα διπλά ονόματα είτε θα τροποποιήσει/θα επεκτείνει την υπάρχουσα ACL με βάση τις εντολές που χρησιμοποιούνται.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα