To jest stara wersja strony!
Lock-and-Key (Dynamic Access Lists) to mechanizm bezpieczeństwa Cisco, który umożliwia dynamiczne otwieranie dostępu przez ACL-e, po udanym logowaniu użytkownika przez Telnet lub SSH.
Zasada działania:
Router(config)# username user1 password cisco123
Router(config)# line vty 0 4 Router(config-line)# login local Router(config-line)# autocommand access-enable Router(config-line)# exit
Polecenie `autocommand access-enable` uruchamia dynamiczny dostęp po uwierzytelnieniu.
Załóżmy, że chcemy zezwolić na dostęp z zewnątrz do hosta `192.168.1.10` na porcie `80` (HTTP), ale dopiero po autoryzacji.
Router(config)# ip access-list extended LOCK_AND_KEY Router(config-ext-nacl)# deny ip any any Router(config-ext-nacl)# dynamic AUTH_ACCESS permit tcp any host 192.168.1.10 eq 80 Router(config-ext-nacl)# exit
Tutaj:
Załóżmy, że interfejs zewnętrzny to `GigabitEthernet0/0`:
Router(config)# interface GigabitEthernet0/0 Router(config-if)# ip access-group LOCK_AND_KEY in Router(config-if)# exit
Z hosta zdalnego (np. `192.0.2.50`) łączymy się do routera przez Telnet:
telnet 203.0.113.1
Po zalogowaniu router wyświetli komunikat:
Router> access-enable host timeout 10
To polecenie aktywuje dynamiczną regułę ACL dla tego adresu IP na 10 minut.
Wyświetlenie aktywnych sesji:
Router# show access-lists
Zakończenie dynamicznego dostępu:
Router> access-disable
Wyświetlenie dynamicznych wpisów ACL:
Router# show ip access-lists