Network+ Academy · पाठ

एक्सेस कंट्रोल सूचियाँ व्यवहार में

जानें कि ACL नियमों के आधार पर ट्रैफ़िक को अनुमति या अस्वीकृति कैसे देती हैं।

पाठ 4, कुल 4 में से13 चरण

एक्सेस कंट्रोल सूचियाँ व्यवहार में, CoddyKit पर Network+ Academy का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Network+ Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Network+ Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

ACL क्या है

ACL (पहुँच नियंत्रण सूची) नियमों का क्रमबद्ध समूह है, जो अपनी विशेषताओं के आधार पर ट्रैफ़िक को अनुमति देता है या अस्वीकार करता है। राउटर, स्विच और फ़ायरवॉल ACL का उपयोग यह तय करने के लिए करते हैं कि कौन-से पैकेट आगे जा सकते हैं और कौन-से छोड़ दिए जाएँ।

हर नियम, या ACE (पहुँच नियंत्रण प्रविष्टि), स्रोत पता, गंतव्य, प्रोटोकॉल या पोर्ट जैसे मानदंडों से ट्रैफ़िक का मिलान करता है और कोई कार्रवाई लागू करता है: अनुमति या अस्वीकृति।

ACL किन बातों से मिलान करते हैं

एक सामान्य ACL नियम इन बातों की जाँच करता है:

  • स्रोत IP पता (कौन भेज रहा है)
  • गंतव्य IP पता (कहाँ जा रहा है)
  • प्रोटोकॉल (TCP, UDP, ICMP)
  • पोर्ट संख्या (कौन-सी सेवा)

इनका संयोजन करके आप सटीक नियम लिख सकते हैं, जैसे किसी एक सर्वर तक वेब ट्रैफ़िक की अनुमति देना और बाकी सबको अस्वीकार करना। इससे पहुँच को बारीकी से नियंत्रित किया जा सकता है।

ऊपर से नीचे तक प्रसंस्करण

ACL का मूल्यांकन ऊपर से नीचे किया जाता है और पहले मेल खाते नियम पर प्रसंस्करण रुक जाता है। इसलिए क्रम अत्यंत महत्वपूर्ण है: शुरुआत में रखा गया व्यापक नियम नीचे दिए गए अधिक विशिष्ट नियमों को निष्प्रभावी कर सकता है, क्योंकि उन तक कभी पहुँचा ही नहीं जाएगा।

सामान्य सर्वोत्तम तरीका यह है कि विशिष्ट नियम पहले और व्यापक नियम बाद में रखें, ताकि हर स्थिति पर लागू होने वाली प्रविष्टियों से पहले सटीक अपवादों का मूल्यांकन हो।

अंतर्निहित अस्वीकृति

अधिकांश ACL का अंत अदृश्य सबको अंतर्निहित रूप से अस्वीकार करें नियम से होता है: जिस ट्रैफ़िक को स्पष्ट रूप से अनुमति नहीं दी गई, उसे छोड़ दिया जाता है। यह डिफ़ॉल्ट-अस्वीकार व्यवहार सुरक्षा सुविधा है, लेकिन शुरुआती लोगों को चौंका सकता है, क्योंकि वे किसी चीज़ की अनुमति देना भूल जाने पर अनुमत ट्रैफ़िक को भी अवरुद्ध पाते हैं।

हमेशा याद रखें कि यदि कोई नियम मेल नहीं खाता, तो ट्रैफ़िक डिफ़ॉल्ट रूप से अस्वीकार कर दिया जाता है। जिसे अनुमति देनी हो, उसकी स्पष्ट अनुमति आपको देनी होगी।

मानक और विस्तारित ACL

राउटर पर ACL के दो पारंपरिक प्रकार होते हैं:

  • मानक ACL केवल स्रोत IP पते के आधार पर फ़िल्टर करते हैं; ये मोटे तौर पर काम करते हैं, लेकिन सरल होते हैं।
  • विस्तारित ACL स्रोत, गंतव्य, प्रोटोकॉल और पोर्ट के आधार पर फ़िल्टर करते हैं; ये कहीं अधिक सटीक होते हैं।

विस्तारित ACL कहीं अधिक सामान्य हैं, क्योंकि वास्तविक नीतियों में आमतौर पर यह बताना आवश्यक होता है कि कौन-से स्रोत किन सेवाओं तक पहुँच सकते हैं, न कि केवल यह कि किसे पूरी तरह अनुमति है।

आवक और जावक

ACL किसी इंटरफ़ेस पर एक दिशा में लागू किए जाते हैं: आवक (इंटरफ़ेस में प्रवेश करने वाला ट्रैफ़िक) या जावक (इंटरफ़ेस से बाहर जाने वाला ट्रैफ़िक)। एक ही नियम का प्रभाव दिशा और उससे जुड़े इंटरफ़ेस के आधार पर अलग हो सकता है।

ACL को सही इंटरफ़ेस और दिशा पर रखना आवश्यक है। गलत इंटरफ़ेस पर लगाया गया सही नियम आपके इच्छित ट्रैफ़िक को फ़िल्टर ही नहीं करेगा।

स्टेटलेस और स्टेटफुल

एक बुनियादी ACL स्टेटलेस होता है: यह पिछले ट्रैफ़िक की कोई स्मृति रखे बिना हर पैकेट का अलग-अलग निर्णय करता है। स्टेटफुल फ़ायरवॉल कनेक्शनों पर नज़र रखता है, इसलिए यदि वह जावक ट्रैफ़िक की अनुमति देता है, तो संबंधित उत्तरों को वापस आने की अनुमति अपने-आप देता है।

स्टेटलेस ACL में दोनों दिशाओं के लिए स्पष्ट नियम चाहिए होते हैं। इसी कारण सामान्य ट्रैफ़िक फ़िल्टरिंग के लिए स्टेटफुल फ़ायरवॉल अधिक आसान और अधिक सामान्य हैं।

एक नमूना ACL

इस सरल राउटर ACL को उदाहरण के रूप में पढ़ें कि नियम किस तरह किसी सेवा को अनुमति देते हुए बाकी सभी चीज़ों को रोकने के लिए मिलकर काम करते हैं।

access-list 101 permit tcp any host 10.0.0.5 eq 443
access-list 101 deny ip any any
! Permit HTTPS to the web server, deny all else

ACL के सामान्य उपयोग

ACL सुरक्षा से जुड़े कई काम करते हैं: ज्ञात-दुर्भावनापूर्ण IP पतों को रोकना, यह सीमित करना कि कौन-से उप-जाल किसी सर्वर तक पहुँच सकते हैं, नेटवर्क उपकरणों तक प्रबंधन पहुँच नियंत्रित करना और आभासी स्थानीय क्षेत्र नेटवर्क या क्षेत्रों के बीच फ़िल्टर करना।

ये आधारभूत और लचीले उपकरण हैं। विभाजन के साथ मिलकर ACL क्षेत्रों के बीच की सीमाओं को लागू किए गए नियमों में बदल देते हैं, जो ठीक-ठीक तय करते हैं कि कौन-सा ट्रैफ़िक पार जा सकता है।

ACL की सामान्य कमियाँ

सामान्य गलतियों में नियम क्रम की त्रुटियाँ (किसी व्यापक नियम द्वारा विशिष्ट नियम का छिप जाना), अंतर्निहित अस्वीकृति को भूल जाना, ACL को गलत इंटरफ़ेस या दिशा पर लागू करना और अपनी ही प्रबंधन पहुँच को अस्वीकार करके किसी उपकरण से स्वयं को गलती से बाहर कर देना शामिल हैं।

ACL की सावधानी से योजना बनाएँ और उनका दस्तावेज़ तैयार करें, बदलावों का परीक्षण करें और प्रतिबंधात्मक नियम लागू करने से पहले हमेशा सुनिश्चित करें कि दूरस्थ-प्रबंधन की पहुँच की अनुमति बनी हुई है।

सभी बातों को एक साथ रखना

ACL अनुमति या अस्वीकृति वाले नियमों की एक क्रमबद्ध सूची है, जिसे ऊपर से नीचे तक पहले मिलान होने तक संसाधित किया जाता है और जिसका अंत अंतर्निहित अस्वीकृति से होता है। विस्तारित ACL स्रोत, गंतव्य, प्रोटोकॉल और पोर्ट के आधार पर फ़िल्टर करते हैं; इन्हें किसी इंटरफ़ेस पर आवक या जावक रूप से लागू किया जाता है। सही तरीके से उपयोग किए जाने पर ACL विभाजन लागू करते हैं और उपकरणों की रक्षा करते हैं, लेकिन नियमों का सावधानीपूर्ण क्रम और स्थान अत्यंत आवश्यक है।

त्वरित जाँच

ACL के अपने ज्ञान की जाँच करें।

पुनरावलोकन

ACL अनुमति या अस्वीकृति वाले नियमों की एक क्रमबद्ध सूची है, जिनका मिलान स्रोत, गंतव्य, प्रोटोकॉल और पोर्ट से किया जाता है। नियम ऊपर से नीचे तक पहले मिलान होने तक संसाधित होते हैं और सबको अंतर्निहित रूप से अस्वीकार करें नियम उन सभी चीज़ों को छोड़ देता है जिन्हें अनुमति नहीं दी गई है। विस्तारित ACL सबसे अधिक सटीक होते हैं, किसी इंटरफ़ेस पर आवक या जावक रूप से लागू किए जाते हैं और नियमों के सावधानीपूर्ण क्रम तथा स्थान की माँग करते हैं।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Network+ Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “एक्सेस कंट्रोल सूचियाँ व्यवहार में” पाठ निःशुल्क है?

हाँ — Network+ Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “एक्सेस कंट्रोल सूचियाँ व्यवहार में” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Network+ Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“एक्सेस कंट्रोल सूचियाँ व्यवहार में” में मैं क्या सीखूँगा?

जानें कि ACL नियमों के आधार पर ट्रैफ़िक को अनुमति या अस्वीकृति कैसे देती हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Network+ Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Network+ Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Network+ Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“एक्सेस कंट्रोल सूचियाँ व्यवहार में” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Network+ Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Network+ Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. नेटवर्किंग में CIA त्रयी
  2. गहराई में सुरक्षा और स्तरीय संरक्षा
  3. नेटवर्क विभाजन और क्षेत्र
  4. एक्सेस कंट्रोल सूचियाँ व्यवहार में
← Network+ Academy पर वापस जाएँ