Kuidas juhtida liiklust alamvõrkudesse võrgu ACL-ide abil

Kuidas Juhtida Liiklust Alamvorkudesse Vorgu Acl Ide Abil



Miljonid kliendid viivad oma IT-ressursid pilve, kuid nende peamine mure on pilve turvalisus. AWS keskendub väga AWS-i kontol kasutatavate ressursside turvalisusele ja pakub kontole sisseehitatud VPC-d. Virtual Private Cloud või VPC võimaldab kasutajal kontrollida oma pilveressurssidesse sissetulevat ja väljaminevat liiklust, kasutades funktsiooni Network Access Control List.

See juhend selgitab, kuidas juhtida liiklust alamvõrkudesse, kasutades võrgujuurdepääsu kontrolli loendit.

Kuidas juhtida liiklust alamvõrkudesse, kasutades võrgu ACL-i?

Liikluse juhtimiseks NACL-ide abil külastage EC2 armatuurlauda, käivitada eksemplar ja oodake, kuni see on olekus Töötav:









Ühendage eksemplariga, kasutades ühte mitmest platvormi pakutavast meetodist:







Kui kasutaja on eksemplariga ühenduses, tippige HTTP Apache serveri installimiseks järgmine käsk:

sudo yum install httpd



Kasutage HTTP-teenuste käivitamiseks järgmist käsku:

sudo teenus httpd start

Kasutage html-kataloogi suundumiseks järgmist käsku:

cd / oli / www / html

Kasutage juurõigustega masinasse sisselogimiseks järgmist käsku:

sudo tema

Kasutage HTML-faili loomiseks järgmist koodi:

kaja '

Tere LinuxHint

'
> index.html

Kontrollige selle käsuga loodud failide loendit:



ls

Kuvage faili sisu järgmise käsuga:

kass index.html







Pärast seda kopeerige lihtsalt eksemplari avalik IP-aadress ja kleepige see veebibrauserisse:





HTML-fail töötab eksemplaris, kus kuvatakse Tere-teade:





Liiklusvoo juhtimiseks NACL-ide abil liikuge VPC armatuurlauale.



Minge navigeerimisribalt võrgu ACL-ide lehele:

Klõpsake nuppu ' Loo võrgu ACL ” nupp:

Konfigureerige NACL, tippides selle nime ja lisades selle VPC-le:

Kui NACL on loodud, valige see lihtsalt ja minge jaotisse ' Alamvõrgu ühendused , et klõpsata nupul Redigeerige alamvõrgu seoseid ” nupp:

Valige alamvõrk, märkides selle märkeruudu ja klõpsates nuppu Salvesta muudatused ” nupp:

Laadige uuesti veebileht eksemplari IP-aadressiga ja see kuvab veateate:

Minge tagasi vahekaardile VPC, et klõpsata nuppu Muutke sissetulevaid reegleid ' alates ' Sissetulevad reeglid ” jaotis:

Lisage reeglid liikluse lubamiseks kõikjalt HTTP ja SSH pordi tüübid:

Klõpsake nuppu ' Muutke väljamineku reegleid nuppu ' Väljamineku reeglid ” jaotis:

Lisage väljamineku reeglid, et lubada liiklust kõikjalt HTTP , SSH ja kohandatud vahemik pordid:

Pärast nende NACL-i reeglite salvestamist külastage IP-aadressi lehte ja vajutage värskendusnuppu, et saada uuesti Tere-teade:

See kõik puudutab alamvõrkude liikluse juhtimist võrgu ACL-ide abil.

Järeldus

Alamvõrkude liikluse juhtimiseks võrgu ACL-ide abil lihtsalt käivitage EC2 eksemplar ja ühendage sellega ning installige sellele HTTP-server HTML-failiga. Kasutage faili sisu kontrollimiseks veebibrauseris eksemplari avalikku IP-aadressi ja seejärel looge VPC armatuurlaualt NACL-i ressurss. Konfigureerige NACL, lisades sissetulevad ja väljaminevad reeglid koos sellega seotud alamvõrguga. Selles juhendis on selgitatud, kuidas juhtida liiklust alamvõrkudesse, kasutades võrgujuurdepääsu kontrolli loendeid.