Mövzunu Açan
#0
Ağ güvenliğinde en temel mekanizmalardan biri ACL (Access Control List) yani Erişim Kontrol Listesidir. Router, switch, firewall ve birçok ağ cihazında kullanılan ACL, belirli trafik türlerinin izinli veya engelli olup olmadığını belirlemek için uygulanır.
Peki, ACL nedir, nasıl çalışır ve nerelerde kullanılır?
ACL, bir ağ cihazının üzerinden geçen trafiği filtrelemek için kullanılan kurallar listesidir.
Bu kurallar sayesinde:
belirlenebilir.
Kısacası: ACL, ağ güvenliğini artırmak için kullanılan trafik filtreleme yöntemidir.
Bir ACL, gelen (inbound) veya giden (outbound) trafik üzerinde uygulanır.
Örneğin:
Bu kurallar, yalnızca belirlenen istemcilerin web erişimi yapabilmesini sağlar.
ACL’ler farklı kullanım amaçlarına göre sınıflandırılır:
✅ Basit ve etkili trafik kontrolü sağlar.
✅ Router, firewall ve switch üzerinde yaygın olarak kullanılabilir.
✅ Ağ güvenliğini artırır.
✅ Yetkisiz erişimlerin önüne geçer.
ACL (Access Control List), ağ cihazlarında kullanılan trafik filtreleme ve erişim kontrolü mekanizmasıdır. Standart veya gelişmiş ACL kurallarıyla, ağ yöneticileri hangi cihazların veya uygulamaların erişime izinli olup olmadığını kolayca belirleyebilir.
Modern ağ güvenliğinde, ACL’ler router, switch ve firewall’ların temel güvenlik yapı taşlarından biridir.
Peki, ACL nedir, nasıl çalışır ve nerelerde kullanılır?
ACL (Access Control List) Nedir?
ACL, bir ağ cihazının üzerinden geçen trafiği filtrelemek için kullanılan kurallar listesidir.
Bu kurallar sayesinde:
- Hangi cihazların ağa erişebileceği
- Hangi IP adreslerinin veya portların engelleneceği
- Hangi protokollere izin verileceği
belirlenebilir.
Kısacası: ACL, ağ güvenliğini artırmak için kullanılan trafik filtreleme yöntemidir.
ACL Nasıl Çalışır?
Bir ACL, gelen (inbound) veya giden (outbound) trafik üzerinde uygulanır.
- Trafik paketi cihaza ulaştığında, ACL’deki kurallar sırayla kontrol edilir.
- Eşleşen ilk kural uygulanır (izin veya engelleme).
- Hiçbir kurala uymayan trafik varsayılan olarak engellenir (implicit deny).
Örneğin:
CODE
1234ACL Kuralı:
1. 192.168.1.10 → 80/TCP izin ver
2. 192.168.1.20 → 80/TCP engelle
3. Tüm diğer trafiği engelle
Bu kurallar, yalnızca belirlenen istemcilerin web erişimi yapabilmesini sağlar.
ACL Türleri
ACL’ler farklı kullanım amaçlarına göre sınıflandırılır:
- Standard ACL
- Sadece kaynak IP adresine bakar.
- Basit izin/engelleme işlemleri için kullanılır.
- Sadece kaynak IP adresine bakar.
- Extended ACL
- Kaynak IP, hedef IP, port ve protokollere göre karar verir.
- Daha detaylı kontrol imkânı sağlar.
- Kaynak IP, hedef IP, port ve protokollere göre karar verir.
- Named ACL
- Numara yerine isim verilerek tanımlanır.
- Yönetim kolaylığı sağlar.
- Numara yerine isim verilerek tanımlanır.
ACL’in Kullanım Alanları
- Ağ güvenliği → Yetkisiz cihazların erişimini engellemek.
- Trafik yönetimi → Belirli uygulamalara (ör. FTP, HTTP) izin veya engel koymak.
- QoS (Quality of Service) → Belirli trafiğe öncelik vermek.
- VPN erişimi → Sadece yetkili kullanıcıların tünel üzerinden erişimini sağlamak.
- Router & L3 Switch güvenliği → İnter-VLAN trafiğini filtrelemek.
ACL Avantajları
✅ Basit ve etkili trafik kontrolü sağlar.
✅ Router, firewall ve switch üzerinde yaygın olarak kullanılabilir.
✅ Ağ güvenliğini artırır.
✅ Yetkisiz erişimlerin önüne geçer.
Sonuç
ACL (Access Control List), ağ cihazlarında kullanılan trafik filtreleme ve erişim kontrolü mekanizmasıdır. Standart veya gelişmiş ACL kurallarıyla, ağ yöneticileri hangi cihazların veya uygulamaların erişime izinli olup olmadığını kolayca belirleyebilir.
Modern ağ güvenliğinde, ACL’ler router, switch ve firewall’ların temel güvenlik yapı taşlarından biridir.
