Access-Point-funksjonen som gjør at en nettverksadministrator kan definere hvilken type data som kan legge inn det trådløse nettverket kalles
Access Control List (ACL) .
Slik fungerer ACL -er i denne sammenhengen:
* Filtreringsregler: ACL -er definerer regler som spesifiserer hvilken trafikk som er tillatt eller blokkert basert på kriterier som:
* Kilde- og destinasjons -IP -adresser: Tillater trafikk fra spesifikke nettverk eller blokkering av trafikk fra spesifikke kilder.
* Portnumre: Gi tilgang til spesifikke applikasjoner eller tjenester (f.eks. HTTP, SSH, DNS) mens du blokkerer andre.
* protokoller: Tillater eller nekter spesifikke nettverksprotokoller som TCP eller UDP.
* Mac -adresser: Kontrollere tilgang basert på den fysiske adressen til enheter.
* Håndhevelse: Tilgangspunktet bruker disse reglene for å inspisere innkommende trafikk og enten tillate eller blokkere den basert på ACL -innstillingene.
* Sikkerhetsfordeler: ACLS forbedrer nettverkssikkerhet av:
* Forebygging av uautorisert tilgang: Blokkerer trafikk fra uønskede kilder eller enheter.
* Begrensning av båndbreddebruk: Kontrollerer typene trafikk som er tillatt til å spare båndbredde.
* Håndheving av sikkerhetspolitikk: Sikre samsvar med organisasjonsspesifikke sikkerhetsregler.
Ved å konfigurere ACL -er på et tilgangspunkt, kan administratorer lage et sikrere og kontrollert trådløst nettverksmiljø.