# Čo je zoznam riadenia sieťového prístupu (ACL)?

> Zoznam riadenia sieťového prístupu (network access control list, ACL) je súbor pravidiel, ktoré povolujú alebo zamietavajú sieťovú prevádzku podľa atribútov paketov a rozhraní.

- Kanonická URL: https://yellowcube.eu/sk/glossary/network-access-control-list/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Podľa implementácie môžu pravidlá skúmať zdrojové a cieľové adresy, čísla protokolov, transportné porty, smer alebo iné polia hlavičiek. ACL môžu byť uplatnené na smerovačoch, switchoch, hostiteľoch, virtuálnych sieťach a cloudových sieťových hraniciach.

Pravidlá sú bežne hodnotené definovaným poradím alebo prioritou, s dokumentovanou predvolenou akciou, keď žiadne pravidlo nezodpovedá. Mnohé sieťové ACL filtrujú pakety bez sledovania stavu spojení, zatiaľ čo niektoré platformy používajú rovnaký štítok pre stavové kontroly. Návrhári preto musia overiť skutočné hodnotenie, návratovú prevádzku, logovanie, fragmentáciu a správanie IPv4/IPv6.

### Kľúčové body

- **Základ politiky:** Začať s požadovanými tokmi a vyjadriť najužší zdroj, destináciu, protokol, port a smer, ktoré ich podporujú.
- **Umiestnenie:** Aplikovať pravidlá na užitočných hraniciach, zohľadniť alternatívne cesty a udržiavať smerovanie, NAT a kontroly na úrovni úloh konzistentné so zamýšľanou politikou.
- **Operácie:** Priradiť vlastníctvo, dokumentovať účel a expiráciu, kontrolovať logy trafu a zamietnutí, testovať zmeny pravidiel a odstraňovať zastarané alebo zatienené položky.
- **Dôležité obmedzenie:** ACL zvyčajne vidí obmedzené sieťové metadáta, nie zámer používateľa alebo kompletné správanie aplikácie. Opätovné použitie adries, spoofing, šifrované payloady, chyby poradia pravidiel a cesty obchádzky môžu oslabiť očakávaný výsledok.

### Súvisiace pojmy

[Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>) · [Riadenie sieťového prístupu (network access control, NAC)](<https://yellowcube.eu/sk/glossary/network-access-control/>) · [Firewall](<https://yellowcube.eu/sk/glossary/firewall/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Bezstavové filtrovanie paketov](<https://yellowcube.eu/sk/glossary/stateless-packet-filtering/>)

### Zdroje

[NIST glossary: Access Control List](https://csrc.nist.gov/glossary/term/access_control_list) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

