Penerapan Daftar Kendali Akses
Pelajari bagaimana ACL mengizinkan atau menolak lalu lintas berdasarkan aturan.
Penerapan Daftar Kendali Akses adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Pengertian ACL
ACL (Daftar Kontrol Akses) adalah sekumpulan aturan berurutan yang mengizinkan atau menolak lalu lintas berdasarkan karakteristiknya. Router, switch, dan firewall menggunakan ACL untuk menentukan paket mana yang boleh lewat dan mana yang dibuang.
Setiap aturan, atau ACE (Entri Kontrol Akses), mencocokkan lalu lintas berdasarkan kriteria seperti alamat sumber, alamat tujuan, protokol, atau port, lalu menerapkan tindakan: izinkan atau tolak.
Hal yang Dicocokkan ACL
Aturan ACL yang umum memeriksa:
- Alamat IP sumber (siapa yang mengirim)
- Alamat IP tujuan (ke mana arahnya)
- Protokol (TCP, UDP, ICMP)
- Nomor port (layanan yang digunakan)
Dengan menggabungkan semua kriteria ini, Anda dapat menulis aturan yang tepat, seperti mengizinkan lalu lintas web ke satu server sambil menolak yang lainnya, sehingga akses dapat dikendalikan secara terperinci.
Pemrosesan dari Atas ke Bawah
ACL dievaluasi dari atas ke bawah, dan pemrosesan berhenti pada aturan pertama yang cocok. Karena itu, urutan sangat penting: aturan umum yang ditempatkan terlalu awal dapat mengesampingkan aturan yang lebih spesifik di bawahnya karena aturan tersebut tidak pernah tercapai.
Praktik terbaik umumnya adalah menempatkan aturan spesifik terlebih dahulu dan aturan yang lebih umum setelahnya, sehingga pengecualian yang tepat dievaluasi sebelum entri yang mencakup semuanya.
Penolakan Implisit
Sebagian besar ACL berakhir dengan tolak semua secara implisit yang tidak terlihat: lalu lintas apa pun yang tidak diizinkan secara eksplisit akan dibuang. Perilaku penolakan secara bawaan ini merupakan fitur keamanan, tetapi dapat membingungkan pemula ketika lalu lintas yang seharusnya diizinkan tetap diblokir karena mereka lupa mengizinkan sesuatu.
Selalu ingat bahwa jika tidak ada aturan yang cocok, lalu lintas akan ditolak secara bawaan. Anda harus mengizinkan secara eksplisit hal-hal yang ingin diperbolehkan.
ACL Standar dan ACL Diperluas
Pada router, terdapat dua jenis ACL klasik:
- ACL standar hanya memfilter berdasarkan alamat IP sumber, sehingga sederhana tetapi kurang terperinci.
- ACL diperluas memfilter berdasarkan sumber, tujuan, protokol, dan port, sehingga jauh lebih presisi.
ACL diperluas jauh lebih umum digunakan karena kebijakan nyata biasanya perlu menentukan sumber mana yang boleh menjangkau layanan tertentu, bukan sekadar menentukan siapa yang diizinkan secara keseluruhan.
Masuk dan Keluar
ACL diterapkan pada sebuah antarmuka dalam suatu arah: masuk (lalu lintas yang memasuki antarmuka) atau keluar (lalu lintas yang meninggalkannya). Aturan yang sama dapat menghasilkan dampak berbeda bergantung pada arah dan antarmuka tempat aturan tersebut dipasang.
Menempatkan ACL pada antarmuka dan arah yang tepat sangat penting. Aturan yang benar pada antarmuka yang salah tidak akan memfilter lalu lintas yang Anda maksud.
Tanpa Status dan Berstatus
ACL dasar bersifat tanpa status: ACL menilai setiap paket secara terpisah tanpa mengingat lalu lintas sebelumnya. Firewall berstatus melacak koneksi, sehingga jika firewall mengizinkan lalu lintas keluar, firewall secara otomatis mengizinkan balasan yang sesuai untuk masuk kembali.
ACL tanpa status memerlukan aturan eksplisit di kedua arah. Karena itu, firewall berstatus lebih mudah digunakan dan lebih umum untuk pemfilteran lalu lintas umum.
Contoh ACL
Bacalah ACL router sederhana ini sebagai contoh cara menggabungkan aturan untuk mengizinkan suatu layanan sekaligus memblokir semua hal lainnya.
access-list 101 permit tcp any host 10.0.0.5 eq 443
access-list 101 deny ip any any
! Permit HTTPS to the web server, deny all elsePenggunaan Umum ACL
ACL menjalankan banyak tugas keamanan: memblokir alamat IP yang diketahui berbahaya, membatasi subnet yang dapat menjangkau server, mengendalikan akses pengelolaan ke perangkat jaringan, serta memfilter lalu lintas di antara VLAN atau zona.
ACL adalah alat dasar yang fleksibel. Jika digabungkan dengan segmentasi, ACL mengubah batas antarzona menjadi aturan yang ditegakkan untuk menentukan dengan tepat lalu lintas mana yang boleh melintas.
Kesalahan Umum ACL
Kesalahan umum meliputi kesalahan urutan aturan (aturan umum menyembunyikan aturan spesifik), lupa tentang penolakan implisit, menerapkan ACL pada antarmuka atau arah yang salah, serta tidak sengaja mengunci akses Anda sendiri ke perangkat dengan menolak lalu lintas pengelolaan Anda.
Rencanakan dan dokumentasikan ACL dengan cermat, uji perubahan, dan selalu pastikan akses pengelolaan jarak jauh tetap diizinkan sebelum menerapkan aturan yang membatasi.
Menyatukan Semuanya
ACL adalah daftar aturan izinkan/tolak yang berurutan dan diproses dari atas ke bawah hingga ditemukan kecocokan pertama, lalu diakhiri dengan penolakan implisit. ACL diperluas memfilter berdasarkan sumber, tujuan, protokol, dan port; ACL ini diterapkan secara masuk atau keluar pada sebuah antarmuka. Jika digunakan dengan baik, ACL menegakkan segmentasi dan melindungi perangkat, tetapi urutan serta penempatan aturan harus diatur dengan cermat.
Pemeriksaan Singkat
Uji pengetahuan Anda tentang ACL.
Rangkuman
ACL adalah daftar aturan izinkan/tolak yang berurutan dan dicocokkan berdasarkan sumber, tujuan, protokol, dan port. Aturan diproses dari atas ke bawah hingga ditemukan kecocokan pertama, dan tolak semua secara implisit membuang apa pun yang tidak diizinkan. ACL diperluas adalah yang paling presisi, diterapkan secara masuk atau keluar pada sebuah antarmuka, serta memerlukan urutan dan penempatan aturan yang cermat.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Penerapan Daftar Kendali Akses” gratis?
Ya — teks lengkap “Penerapan Daftar Kendali Akses” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Penerapan Daftar Kendali Akses”?
Pelajari bagaimana ACL mengizinkan atau menolak lalu lintas berdasarkan aturan. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Penerapan Daftar Kendali Akses” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Trias CIA dalam Jaringan
- Pertahanan Berlapis dan Keamanan Berlapis
- Segmentasi Jaringan dan Zona
- Penerapan Daftar Kendali Akses