Cara Mengontrol Lalu Lintas ke Subnet Menggunakan ACL Jaringan

Cara Mengontrol Lalu Lintas Ke Subnet Menggunakan Acl Jaringan



Jutaan pelanggan memigrasikan sumber daya TI mereka ke cloud, tetapi perhatian utama mereka adalah keamanan cloud. AWS sangat berfokus pada keamanan sumber daya yang digunakan di akun AWS dan menawarkan VPC bawaan di akun tersebut. Virtual Private Cloud atau VPC memungkinkan pengguna untuk tetap memeriksa lalu lintas masuk dan keluar ke sumber daya cloud mereka menggunakan fitur Daftar Kontrol Akses Jaringan.

Panduan ini akan menjelaskan cara mengontrol lalu lintas ke subnet menggunakan Daftar Kontrol Akses Jaringan.

Bagaimana Mengontrol Lalu Lintas ke Subnet Menggunakan ACL Jaringan?

Untuk mengontrol lalu lintas menggunakan NACL, kunjungi dasbor EC2, meluncurkan sebuah instance , dan tunggu hingga status Running:









Sambungkan ke instans menggunakan salah satu dari beberapa metode yang ditawarkan oleh platform:







Setelah pengguna terhubung ke instance, ketikkan perintah berikut untuk menginstal server HTTP Apache:

sudo instal yum httpd



Gunakan perintah berikut untuk memulai layanan HTTP:

sudo layanan httpd mulai

Gunakan perintah berikut untuk menuju ke direktori html:

CD / dulu / www / html

Gunakan perintah berikut untuk masuk ke mesin dengan otoritas root:

sudo miliknya

Gunakan kode berikut untuk membuat file HTML:

gema '

Halo LinuxHint

'
> index.html

Periksa daftar file yang dibuat menggunakan perintah ini:



ls

Tampilkan konten file menggunakan perintah berikut:

kucing index.html







Setelah itu, cukup salin alamat IP Publik instance dan tempel di browser web:





File HTML sedang berjalan pada instance yang menampilkan pesan Hello:





Buka dasbor VPC untuk mengontrol arus lalu lintas menggunakan NACL:



Buka halaman ACL Jaringan dari bilah navigasi:

Klik pada ' Buat jaringan ACL ' tombol:

Konfigurasikan NACL dengan mengetikkan namanya dan melampirkannya ke VPC:

Setelah NACL dibuat, cukup pilih dan menuju ke “ Asosiasi subnet ” untuk mengklik “ Edit asosiasi subnet ' tombol:

Pilih subnet dengan mencentang kotaknya dan mengklik “ Simpan perubahan ' tombol:

Sekali lagi, muat halaman web dengan alamat IP instance dan itu akan menampilkan pesan kesalahan:

Kembali ke tab VPC untuk mengklik “ Edit aturan masuk ' dari ' Aturan masuk ' bagian:

Tambahkan aturan untuk mengizinkan lalu lintas dari mana saja ke HTTP Dan SSH jenis pelabuhan:

Klik pada ' Edit aturan keluar ' tombol dari ' Aturan keluar ' bagian:

Tambahkan aturan keluar untuk memungkinkan lalu lintas keluar dari mana saja ke HTTP , SSH , Dan rentang kustom port:

Setelah menyimpan aturan NACL ini, kunjungi halaman alamat IP dan tekan tombol segarkan untuk mendapatkan pesan Halo lagi:

Itu semua tentang mengontrol lalu lintas ke subnet menggunakan ACL Jaringan.

Kesimpulan

Untuk mengontrol lalu lintas ke subnet menggunakan ACL Jaringan, cukup luncurkan dan sambungkan ke instans EC2 dan instal server HTTP ke instans tersebut dengan file HTML. Gunakan alamat IP publik instance di browser web untuk memeriksa konten file, lalu buat sumber daya NACL dari dasbor VPC. Konfigurasikan NACL dengan menambahkan aturan masuk dan keluar dengan subnet yang terkait dengannya. Panduan ini telah menjelaskan cara mengontrol lalu lintas ke subnet menggunakan Daftar Kontrol Akses Jaringan.