فایروال سیسکو ASA
فایروالهای Cisco ASA یا همون Adaptive Security Appliance، در واقع یه فایروال حرفهای سیسکو هستن که بین شبکه داخلی و اینترنت یا بین چندتا شبکه قرار میگیرن و وظیفهشون اینه که حواسشون به رفتوآمد ترافیک باشه و مشخص کنن چه ترافیکی اجازه عبور داره و چه ترافیکی باید جلوش گرفته بشه.
مثلاً فرض کن داخل یه شرکت کلی سیستم داریم که میخوان به اینترنت وصل بشن، ASA وسط راه قرار میگیره و بررسی میکنه این ارتباط از کجا اومده، مقصدش کجاست، روی چه پورتیه و آیا طبق قوانینی که براش تعریف کردیم اجازه عبور داره یا نه.
یکی از مهمترین چیزهایی که توی ASA باهاش سروکار داریم ACL هست؛ یعنی Access Control List که باهاش قانون مینویسیم مثلاً فلان شبکه اجازه داره به اینترنت روی پورت 443 وصل بشه ولی یه شبکه دیگه اجازه نداره یا مثلاً از سمت اینترنت کسی حق نداره مستقیم به شبکه داخلی دسترسی داشته باشه.
یه قابلیت مهم دیگه ASA، NAT هست که باعث میشه IPهای Private داخل شبکه بتونن با استفاده از IP عمومی به اینترنت دسترسی پیدا کنن. مثلاً سیستم ما IP 192.168.1.10 داره، وقتی میخواد بره اینترنت، ASA میتونه IP اون رو به یه Public IP تبدیل کنه و جواب برگشتی رو هم دوباره به همون سیستم داخلی برسونه. از طرف دیگه ASA یه فایروال Stateful هست؛ یعنی فقط به یه پکت بهصورت جداگانه نگاه نمیکنه، بلکه Connection رو هم دنبال میکنه و میفهمه مثلاً این ارتباط از داخل شبکه شروع شده و پکت برگشتی مربوط به همون ارتباطه، پس میتونه اجازه عبورش رو بده. ASA قابلیت VPN هم داره و میشه باهاش بین دو شعبه یه ارتباط Site-to-Site VPN ساخت یا برای کاربرهایی که از بیرون شرکت وصل میشن Remote Access VPN راه انداخت.
در واقع اگه بخوای خیلی خلاصه تو ذهنت نگه داری، ASA رو بذار وسط شبکه و اینترنت و تصور کن یه نگهبان حرفهایه که تمام رفتوآمدها رو زیر نظر داره؛ ACL میگه کی اجازه ورود و خروج داره، NAT آدرسها رو ترجمه میکنه، Stateful Inspection وضعیت ارتباطها رو دنبال میکنه و VPN هم ارتباط امن از روی اینترنت ایجاد میکنه. مدلهای معروفی مثل ASA 5505، 5510، 5520، 5525-X، 5545-X و 5555-X هم وجود داشتن، ولی امروزه سیسکو بیشتر به سمت نسل جدیدتر یعنی Cisco Secure Firewall و Firepower Threat Defense یا همون FTD رفته. با این حال یادگیری ASA هنوز برای کسی که میخواد شبکه و امنیت رو جدی یاد بگیره خیلی ارزشمنده، چون مفاهیمی مثل ACL، NAT، Zone، Stateful Firewall، VPN و نحوه عبور ترافیک از فایروال رو خیلی خوب برات جا میندازه.
@ITSecurityComputer
Post #32074
13.2K

- 👍 10
- ❤ 6