Décomposons les concepts:
1. Routeurs et modèle OSI
* Les routeurs fonctionnent principalement à la couche 3 (couche réseau) du modèle OSI. C'est là que les décisions de routage sont prises en fonction des adresses réseau (adresses IP).
* couche 4 (couche de transport) gère des choses comme les numéros de port (ports TCP et UDP) et l'établissement de connexion. Bien que les routeurs soient conscients des informations de la couche 4, ils n'opément pas principalement à ce niveau.
2. Listes d'accès étendues et numéros de port
* Listes d'accès étendues (ACL) Les routeurs peuvent être utilisés pour filtrer le trafic en fonction de divers critères, y compris les adresses IP source et de destination, les protocoles (TCP, UDP) et oui, * numéros de port *.
* Pourquoi la spécification des ports fonctionne: Même si le routeur fonctionne principalement à la couche 3, il doit examiner les informations de la couche 4 pour prendre des décisions basées sur les numéros de port. Par exemple, vous voudrez peut-être autoriser uniquement le trafic SSH (port 22) à partir d'un réseau spécifique.
Voici comment cela fonctionne:
1. Le routeur reçoit un paquet: Le routeur reçoit un paquet et examine les informations de la couche 3 (adresses IP source et de destination).
2. Liste d'accès Vérification: Si le paquet correspond à une règle ACL étendue, le routeur vérifie les informations de couche 4 (numéro de port) associées à cette règle.
3. Décision: Sur la base du numéro de port et d'autres critères de la LCA, le routeur décide de savoir si:
* Permettre le paquet: Permettez au paquet de continuer son voyage.
* nier le paquet: Déposez le paquet.
Exemple:
`` '
Access-list 101 Permis étendu TCP Tout hôte 192.168.1.100 Eq 22
`` '
Cette règle ACL n'autorise que le trafic TCP (protocole) de toute source (n'importe quelle) à une adresse IP de destination spécifique (192.168.1.100) sur le port 22 (SSH).
En conclusion: Les routeurs sont fondamentalement des appareils de couche 3, mais ils peuvent utiliser des ACL étendus pour filtrer le trafic en fonction des informations de la couche 4 comme les numéros de port. Cela permet un contrôle granulaire sur les types de trafic réseau autorisés via le routeur.
|