Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції_Технології телекомунікаційних мереж_викл...docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
416.98 Кб
Скачать
      1. Проблеми конфігурації та розміщення acl-списку

Такі проблеми, як низька продуктивність і недоступність мережевих ресурсів, виникають через неправильне налаштування ACL-списку. У деяких випадках ACL-список може прийняти або відхилити очікуваний трафік, але можуть виникнути і несподівані ефекти у відношенні іншого трафіку. Якщо проблема, скоріш за все , у ACL-списку, потрібно перевірити кілька моментів.

Якщо інструкції ACL-списку недостатньо ефективно працюють при максимальному об’ємі трафіку на рівні ACL-списку, потрібно перевірити журнал і вибрати більш ефективний спосіб.

Неявне заперечення може несподіваним чином відбитися на іншому трафіку. в такому випадку потрібно використовувати явно виражену команду deny іp any any log для відстеження пакетів, які невідповідають жодній з попередніх інструкцій ACL-списку.

Дані журналу дозволяють переконатися в тому, що ACL-список оптимізований або працює відповідно до сподівань.

Крім перевірки правильності налаштування ACL-списку важливо застосувати його до потрібного маршрутизатора або інтерфейсу в потрібному напрямку. Правильне налаштування, але неправильне застосування ACL-списку – одна з найбільш розповсюджених помилок при створенні ACL-списків.

Стандартні ACL-списки фільтрують тільки ІP-адресу джерела, відповідно, вони повинні бути якнайближче до вузла призначення.

При розміщенні стандартного ACL-списку поруч із джерелом можливе випадкове блокування трафіку для мереж, які повинні бути доступні.

На жаль, при розміщенні ACL-списку поруч з вузлом призначення трафік до відхилення проходить через один або кілька сегментів мережі. При цьому він дарма займає смугу пропускання.

При використанні розширеного ACL-списку обидві проблеми зникають.

Проходять усі пакети, крім пакетів із заблокованої мережі. Маршрутизатори, що знаходяться на передбачуваному шляху, ніколи не отримують відхилені пакети. Це дозволяє розвантажити смугу пропускання.

Загалом стабільна та надійна робота мережевої інфраструктури стає все більш визначальною для нормальної роботи підприємства.

Список літератури

  1. Bertsekas D. Data Networks / D. Bertsekas, R. Gallager. – Prentice Hall, 1992.

  2. Cisco systems. Навчальні матеріали мережевих академій Сisco за курсом CCNA Exploration сем. 2-4 http://www.cisco.com/go/netacad.net

  3. Cisco systems. Навчальні матеріали мережевих академій Сisco за курсом CCNA Discovry сем. 2-3 http://www.cisco.com/go/netacad.net

  4. Cisco systems. Руководство по технологиям объединения сетей / [Cisco Systems и др.] – [3-е изд.]. – М. : Издательский дом “Вильямс”, 2002.

  5. Douglas E. Comer. Internetworking with TCP/IP, Volume 1: Principles, Protocols, and Architectures / Е. Douglas. – Prentice-Hall, 1995. – 750 p.

  6. M. Schoffstall, M. Fedor, J. Davin, and J. Case.: A Simple Network Management Protocol (SNMP), RFC 1157, May 1990.

  7. Вишневский В. М. Теоретические основы проектирования компьютерных сетей / Вишневский В. М. – М. : Техносфера, 2003. – 512 с.

  8. Кульгин М. В. Компьютерные сети. Практика построения / Кульгин М. В. – С.-Пб. : Питер – 2003. – 462 с

  9. Математичні основи теорії телекомунікаційних систем / [Поповський В. В., Сабуров С. О., Олійник В. Ф. та ін.] ; за ред. В. В. Поповського. – Харків : Компанія СМІТ, 2006. – 564 с.

  10. Олифер В. Г. Компьютерные сети. Принципы, технологии, протоколы / В. Г. Олифер, Н. А. Олифер. – С.-Пб. : Питер, 2003. – 864 с.

  11. Остерлох Х. TCP/IP семейство протоколов передачи данных в сетях компютеров / Х. Остерлох – М. : DiaSoft, 2002. – 576 c.

  12. Рекомендации CCITT по телекоммуникациям. Х.214. Определение

  13. Ричард Стивенс У. Протоколы TCP/IP / У. Ричард Стивенс. – Санкт-Петербург : Практическое руководство, BHV, 2003. – 672 с.

  14. Семенов Ю. А. Алгоритмы телекоммуникационных сетей. Часть 1. Алгоритмы и протоколы каналов и сетей передачи данях / Семенов Ю. А. БИНОМ. Лаборатория знаний, Интернет-университет информационных технологий - ИНТУИТ.ру, 2007. 640 с.

  15. Сети и системы телекоммуникаций : в 4 т. / под ред. М. В.Захарченка. – К. : Техніка, 2000. – 304 с.

  16. Стеклов В. К. Проектування телекомунікаційних мереж / В. К. Стеклов, Л. Н. Беркман. – К. : Техніка, 2002. – 792 с.

  17. Столлингс Вильям. Современные компьютерные сети / Вильям Столлингс. – [2-е изд.]. – С.-Пб. : Питер, 2003. – 784 c.

  18. Таненбаум Э. Компьютерные сети / Э. Таненбаум. – [4-е изд.]. – С.-Пб. : Питер, 2003. – 992 с.

  19. Тимоти Паркер. Освой самостоятельно TCP/IP / Тимоти Паркер. – М. : Бином, 1997. – 448 c.