Xakameyn gelitaanka Sisiko beddelka iyadoo ku saleysan cinwaanka IP-ga

Nabadgelyada dheeraadka ah, waxaan rabay in aan xaddido gelitaanka Cisco SG300-10 ee u beddelashada hal ciwaanka IP-ga oo keliya ee ku jira shabakad-hoosaadka maxalliga ah. Ka dib markii aan markii hore habeeyey beddelkayga cusub(initially configuring my new switch) dhawr toddobaad oo soo laabtay, kuma faraxsanayn in aan ogaado in qof kasta oo ku xidhan LAN ama WLAN uu heli karo bogga gelitaanka isagoo kaliya ogaanaya ciwaanka IP-ga ee qalabka.

Waxaan ku dhammeeyey shaandheynta buug-gacmeedka 500-bog ah si aan u ogaado sida loo maro xannibaadda dhammaan ciwaannada IP-ga marka laga reebo kuwa aan rabo gelitaanka maamulka. Imtixaan badan ka dib iyo dhowr qoraal oo ku saabsan forumyada Sisiko(Cisco) , waxaan ogaaday! Maqaalkan, waxaan kugu dhex mari doonaa tillaabooyinka lagu habeeyo gelitaanka profiles iyo xeerarka profiles ee beddelkaaga Cisco .

Fiiro gaar ah: Habkan soo socda ee aan ku tilmaami doono wuxuu kaloo kuu ogolaanayaa inaad xaddiddo gelitaanka tiro kasta oo adeegyo karti leh oo ku socda beddelkaaga. Tusaale ahaan, waxaad xaddidi kartaa gelitaanka SSH, HTTP, HTTPS, Telnet, ama dhammaan adeegyadan adigoo isticmaalaya cinwaanka IP-ga. (Note: The following method I am going to describe also allows you to restrict access to any number of enabled services on your switch. For example, you can restrict access to SSH, HTTP, HTTPS, Telnet, or all of these services by IP address. )

Abuur Macluumaadka Helitaanka Maamulka(Create Management Access Profile) & Xeerarka(Rules)

Si aad u bilawdo, gal interneedka shabakada beddelkaaga oo balaadhi Amniga(Security) oo balaadhi Habka Helitaanka Mgmt(Mgmt Access Method) . Horey u soco oo guji Helitaanka Profiles(Access Profiles) .

Waxa ugu horreeya ee aan u baahanahay inaan sameyno waa abuurista profile gelitaanka cusub. Sida caadiga ah, waa inaad kaliya aragtaa astaanta Console Keliya . (Console Only)Sidoo kale, waxaad ogaan doontaa xagga sare in midna(None) aan la dooranin ee ku xiga Profile Helitaanka Firfircoon( Active Access Profile) . Marka aan samayno profile-kayaga iyo xeerarkeena, waa in aan dooranaa magaca profile-ka halkan si aan u dhaqaajino.

Hadda dhagsii badhanka ku dar(Add) oo kani waa inuu keenaa sanduuqa wada-hadalka halkaas oo aad awood u yeelan doonto inaad magacowdo profile-kaaga cusub oo aad sidoo kale ku dartid xeerka ugu horreeya profile cusub.

Xagga sare, waxaad siisaa profile-kaaga cusub magac. Dhammaan qaybaha kale waxay la xiriiraan qaanuunka ugu horreeya ee lagu dari doono astaanta cusub. Mudnaanta Sharciga( Rule Priority) , waa inaad doorataa qiimaha u dhexeeya 1 iyo 65535. Habka Cisco u shaqeeyo waa in marka hore la dabaqo qaanuunka leh mudnaanta ugu yar. Haddii aysan ku habboonayn, markaa sharciga xiga ee leh mudnaanta ugu hooseeya ayaa la dabaqayaa.

Tusaalahayga, waxaan doortay mudnaanta 1 sababtoo ah waxaan rabaa in xeerkan marka hore laga shaqeeyo. Xeerkani wuxuu noqon doonaa kan u oggolaanaya ciwaanka IP-ga ee aan rabo in aan siiyo furaha furaha. Sida hoos timaada Habka Maareynta(Management Method) , waxaad dooran kartaa adeeg gaar ah ama waxaad dooran kartaa dhammaan, taas oo xaddidi doonta wax walba. Xaaladeyda, waxaan doortay dhammaan sababtoo ah waxaan haystaa kaliya SSH iyo HTTPS si kastaba ha ahaatee waxaan ka maamulaa labada adeegba hal kombuyuutar.

Ogsoonow in haddii aad rabto inaad sugto kaliya SSH iyo HTTPS , markaa waxaad u baahan doontaa inaad abuurto laba xeer oo kala duwan. Ficilku wuxuu noqon karaa diidmo(Action) ama oggolaansho (Deny). (Permit)Tusaale ahaan, waxaan doortay Ogolaansho(Permit) maadaama tani ay noqon doonto IP-ga la oggol yahay. Marka xigta(Next) , waxaad ku dabaqi kartaa qaanuunka interface interface gaar ah oo ku saabsan qalabka ama waxaad ka tagi kartaa Dhammaan(All) si ay u khuseyso dhammaan dekedaha.

Hoosta Codsiyada Ciwaanka IP-ga(Applies to Source IP Address) , waa in aan dooranaa Isticmaalaha lagu qeexay( User Defined) halkan ka dibna dooro nooca 4(Version 4) , haddii aadan ka shaqeynin deegaanka IPv6 oo aad dooranayso nooca 6(Version 6) . Hadda ku qor cinwaanka IP-ga ee loo oggolaan doono gelitaanka oo ku qor maaskaro shabakadeed oo u dhigma dhammaan qaybaha khuseeya si loo eego.

Tusaale ahaan, maadaama ciwaanka IP-gaygu yahay 192.168.1.233, ciwaanka IP-ga oo dhan wuxuu u baahan yahay in la baadho, markaa waxaan u baahanahay maaskaro shabakadeed 255.255.255.255. Haddii aan rabo in sharciga lagu dabaqo qof kasta oo ku jira subnet-ka oo dhan, markaa waxaan isticmaali lahaa maaskaro 255.255.255.0. Taasi waxay la macno tahay qof kasta oo leh ciwaanka 192.168.1.x waa la ogolaan doonaa. Taasi ma aha waxa aan rabo in aan sameeyo, si cad, laakiin waxaan rajeynayaa in taasi ay sharxayso sida loo isticmaalo maaskaro shabakadeed. Ogsoonow in maaskarada shabakadu aysan ahayn maaskaro-hoosaadka shabakadaada. Maaskarada shabakadu waxay si fudud u sheegtaa qaniinyada Cisco ay tahay inay eegto marka la dabaqayo qaanuunka.

Guji Codso(Apply) oo waa inaad hadda haysataa muuqaal cusub oo gelitaan iyo sharci! Guji (Click)Xeerarka Profile( Profile Rules) ee liiska gacanta bidix oo waa inaad aragto qaanuunka cusub ee ku taxan xagga sare.

Hadda waxaan u baahanahay inaan ku darno xeerkeena labaad. Si tan loo sameeyo, dhagsii badhanka ku dar(Add) ee ka muuqda shaxda Xeerka Profile(Profile Rule Table) .

Xeerka labaad runtii waa mid fudud. Marka hore, iska hubi in Magaca Helitaanka Profile(Access Profile Name) uu yahay isla midka aan hadda abuurnay. Hadda, waxaan kaliya siineynaa sharciga mudnaanta 2 oo aan dooranay diidmada (Deny)Ficilka(Action) . Hubi in wax kasta oo kale loo dejiyay Dhammaan(All) . Tani waxay ka dhigan tahay in dhammaan ciwaannada IP-ga la xannibi doono. Si kastaba ha ahaatee, maadaama sharcigayaga ugu horreeya la hirgelin doono marka hore, cinwaanka IP-ga waa la oggolaan doonaa. Marka xeer la is waafajiyo, xeerarka kale waa la iska indhatiraa. Haddii ciwaanka IP-gu aanu ku habboonayn qaanuunka koowaad, waxa uu iman doonaa xeerkan labaad, halkaas oo uu ku habboonaan doono oo la xannibi doono. Fiican!

Ugu dambayntii, waa inaan dhaqaajinnaa astaanta gelitaanka cusub. Si taas loo sameeyo, ku laabo Access Profiles oo dooro astaanta cusub ee liiska hoos u dhaca ee xagga sare (oo ku xiga Profile Helitaanka Firfircoon(Active Access Profile) ). Hubi inaad gujiso Codso(Apply) oo waa inaad fiicnaataa inaad tagto.

Xasuusnoow(Remember) in habayntu hadda ku kaydsan tahay habaynta ordaya. Hubi inaad aado Maamulka(Administration) - Maareynta Faylka( File Management) - Copy/Save Configuration si aad u nuqul ka sameyso qaabeynta socodsiinta qaabeynta bilowga.

Haddii aad rabto in aad u ogolaato in ka badan hal ciwaan IP ah in la galo furaha, kaliya samee xeer kale sida kii hore, laakiin sii mudnaan sare. Waa inaad sidoo kale hubisaa inaad beddeshay mudnaanta xeerka diidmada(Deny) si uu u yeesho mudnaan sare marka loo eego dhammaan xeerarka oggolaanshaha(Permit) . Haddii aad la kulanto wax dhibaato ah ama aadan heli karin tan in ay shaqeyso, xor u noqo inaad ku dhejiso faallooyinka waxaana isku dayi doonaa inaan ku caawiyo. Ku raaxayso!



About the author

Waxaan ahay injineer maqal ah oo xirfad leh oo leh khibrad 10 sano ka badan. Waxaan ka shaqeynayay warshadaha muusikada dhowrkii sano ee la soo dhaafay, waxaanan ku yeeshay sumcad xooggan gudaha goobtaas. Waxaan sidoo kale ahay koontada isticmaale ee khibrad sare leh iyo hawlwadeenka badbaadada qoyska. Mas'uuliyadahayga waxaa ka mid ah maaraynta xisaabaadka isticmaalaha, bixinta taageerada macaamiisha, iyo bixinta talooyinka badbaadada qoyska shaqaalaha.



Related posts