Pengenalan Tentang ACL ( Access Control List )
Access list adalah pengelompokan paket berdasarkan
kategori. Access list bisa sangat membantu ketika membutuhkan
pengontrolan dalam lalu lintas network. access list menjadi tool pilihan
untuk pengambilan keputusan pada situasi ini.
Penggunaan access list yang paling umum dan paling mudah untuk dimengerti adalah penyaringan paket yang tidak diinginkan ketika mengimplementasikan kebijakan keamanan.
Sebagai contoh kita dapat mengatur access list untuk membuat keputusan yang sangat spesifik tentang peraturan pola lalu lintas sehingga access list hanya memperbolehkan host tertentu mengakses sumber daya WWW sementara yang lainnya ditolak. Dengan kombinasi access list yang benar, network manajer mempunyai kekuasaan untuk memaksa hamper semua kebijakan keamananyang bisa mereka ciptakan.
Penggunaan access list yang paling umum dan paling mudah untuk dimengerti adalah penyaringan paket yang tidak diinginkan ketika mengimplementasikan kebijakan keamanan.
Sebagai contoh kita dapat mengatur access list untuk membuat keputusan yang sangat spesifik tentang peraturan pola lalu lintas sehingga access list hanya memperbolehkan host tertentu mengakses sumber daya WWW sementara yang lainnya ditolak. Dengan kombinasi access list yang benar, network manajer mempunyai kekuasaan untuk memaksa hamper semua kebijakan keamananyang bisa mereka ciptakan.
Access list juga bisa digunakan pada
situasi lain yang tidak harus meliputi penolakan paket. Sebagai contoh
access list digunakan untuk mengontrol network mana yang akan atau
tidak dinyatakan oleh protocol dynamic routing. Konfigurasikan access
list dengan cara yang sama. Perbedaannya disibni hanyalah bagaimana
menerapkannya ke protocol routing dan bukan ke interface. Kita juga
bisa menggunakan access list untuk mngkategorikan pakt atau antrian
/layanan QOS, dan mengontrol tipe lalu lintas data nama yang akan
mengaktifkan link ISDN.
Membuat access list
sangat mirip dengan statement pada programming if – then jika sebuah
kondisi terpenuhi maka aksi yang diberikan akan dijalankantidak
terpenuhi, tidak ada yang terjadi dan statemen berikutnya akan
dievaluasi. Statement ACL pada dasarnaya dalah paket filter dimana
paket dibandingkan, dimana paket dikategorikan dan dimana suatu
tindakan terhadap paket dilakukan.
List(daftar) yang telah dibuat bisa diterpakan baik kepada lalulintas inbound maupun outbound pada interface mana saja. Menerapkan ACL menyebabkan router menganalisa setiap paket arah spesifik yang melalui interface tersebut dan mengmbil tindakan yang sesuai.
Ketika paket dibandingkan dengan ACL, terdapat beberapa peraturan (rule) penting yang diikuti:
List(daftar) yang telah dibuat bisa diterpakan baik kepada lalulintas inbound maupun outbound pada interface mana saja. Menerapkan ACL menyebabkan router menganalisa setiap paket arah spesifik yang melalui interface tersebut dan mengmbil tindakan yang sesuai.
Ketika paket dibandingkan dengan ACL, terdapat beberapa peraturan (rule) penting yang diikuti:
- Paket selalu dibandingkan dengan setiap baris dari ACL secara berurutan, sebagai contoh paket dibandingkan dengan baris pertama dari ACL, kemudian baris kedua, ketiga, dan seterusnya.
-
Paket hanya dibandingkan baris-baris ACL sampai terjadi kecocokan. Ketika paket cocok dengan kondisi pada baris ACL, paket akan ditindaklanjuti dan tidak ada lagi kelanjutan perbandingan.
- Terdapat statement “tolak” yang tersembunyi (impilicit deny) pada setiap akhir baris ACL, ini artinya bila suatu paket tidak cocok dengan semua baris kondisi pada ACL, paket tersebut akan ditolak
Jenis ACL
- Standard ACL
- Extended ACL