Com controlar el trànsit a subxarxes mitjançant ACL de xarxa

Com Controlar El Transit A Subxarxes Mitjancant Acl De Xarxa



Milions de clients estan migrant els seus recursos informàtics al núvol, però la seva principal preocupació és la seguretat del núvol. AWS té un gran enfocament en la seguretat dels recursos utilitzats al compte d'AWS i ofereix un VPC integrat al compte. Virtual Private Cloud o VPC permet a l'usuari controlar el trànsit entrant i sortint als recursos del núvol mitjançant la funció de llista de control d'accés a la xarxa.

Aquesta guia explicarà com controlar el trànsit a subxarxes mitjançant la llista de control d'accés a la xarxa.

Com controlar el trànsit a les subxarxes mitjançant ACL de xarxa?

Per controlar el trànsit mitjançant NACL, visiteu el tauler EC2, llançar una instància , i espereu que estigui a l'estat En execució:









Connecteu-vos a la instància mitjançant qualsevol dels múltiples mètodes que ofereix la plataforma:







Un cop l'usuari estigui connectat a la instància, escriviu l'ordre següent per instal·lar el servidor HTTP Apache:

sudo yum instal·lació httpd



Utilitzeu l'ordre següent per iniciar els serveis HTTP:

sudo servei httpd inici

Utilitzeu l'ordre següent per dirigir-vos al directori html:

cd / era / www / html

Utilitzeu l'ordre següent per iniciar sessió a la màquina amb les autoritats arrel:

sudo la seva

Utilitzeu el codi següent per crear un fitxer HTML:

eco '

Hola LinuxHint

'
> index.html

Comproveu la llista de fitxers creats amb aquesta ordre:



ls

Mostra el contingut del fitxer amb l'ordre següent:

gat index.html







Després d'això, només cal que copieu l'adreça IP pública de la instància i enganxeu-la al navegador web:





El fitxer HTML s'està executant a la instància que mostra el missatge Hola:





Aneu al tauler de control de VPC per controlar el flux de trànsit mitjançant NACL:



Aneu a la pàgina ACL de xarxa des de la barra de navegació:

Feu clic a ' Crea una ACL de xarxa botó ”:

Configureu el NACL escrivint-ne el nom i adjuntant-lo al VPC:

Un cop creat el NACL, només cal que seleccioneu-lo i dirigiu-vos a ' Associacions de subxarxes ” secció per fer clic a “ Editeu les associacions de subxarxes botó ”:

Seleccioneu la subxarxa marcant la seva casella de selecció i fent clic a ' Guardar canvis botó ”:

De nou, carregueu la pàgina web amb l'adreça IP de la instància i mostrarà un missatge d'error:

Torneu a la pestanya VPC per fer clic a ' Editeu les regles d'entrada ' de la ' Normes d'entrada ” secció:

Afegiu les regles per permetre el trànsit des de qualsevol lloc HTTP i SSH tipus de ports:

Feu clic a ' Editeu les regles de sortida botó ' del ' Normes de sortida ” secció:

Afegiu les regles de sortida per permetre la sortida del trànsit des de qualsevol lloc HTTP , SSH , i rang personalitzat ports:

Després de desar aquestes regles NACL, visiteu la pàgina de l'adreça IP i premeu el botó d'actualització per tornar a rebre el missatge Hola:

Es tracta de controlar el trànsit a subxarxes mitjançant ACL de xarxa.

Conclusió

Per controlar el trànsit a les subxarxes mitjançant ACL de xarxa, només cal que inicieu i connecteu-vos a la instància EC2 i instal·leu-hi un servidor HTTP amb un fitxer HTML. Utilitzeu l'adreça IP pública de la instància al navegador web per comprovar el contingut del fitxer i, a continuació, creeu un recurs NACL des del tauler de control de VPC. Configureu el NACL afegint regles entrants i sortints amb una subxarxa associada. Aquesta guia ha explicat com controlar el trànsit a subxarxes mitjançant llistes de control d'accés a la xarxa.