спроектировать сетевую инфраструктуру для защитыэкстрасети вашей организации
спроектировать сетевую инфраструктуру для защитыэкстрасети вашей организации;определить функции брандмауэра, позволяющиезащитить ресурсы экстрасети.Продолжительность занятия — около 45 минут.Определение функций брандмауэра для защитыэкстрасетиВ простейшем случае брандмауэр помещают между частной и общественной сетями для защиты частной сети от общественной (рис. 14-1):Рис. 14-1. Ограниченный брандмауэром доступ из общественной сетик частной сетиБрандмауэр действует как барьер против атак из общественнойсети. Брандмауэр может быть физическим аппаратным устройствомили приложением, выполняемым на компьютере.Для защиты частной сети брандмауэры предлагают следующийнабор служб.• Network Address Translation (NAT). Перевод адреса источника исходящих пакетов из адреса частной сети в адрес общественной сети.• Фильтры пакетов. Правила брандмауэра, определяющие пропускаемые через него протоколы.• Статическое отображение адресов. Перенаправление входящих пакетов на серверы, использующие адреса частной сети.• Инспекция состояния сетевого трафика. Проверка, отвечают липротоколы основным правилам связи. Инспекция состояния гарантирует, что сеансы не перехвачены хакером.• Дополнительные средства выявления типичных атак против частнойсети. Вы можете настроить время ожидания для установления неполного сеанса и инспектировать содержимое входящих пакетов.Защита адресации частной сети с помощью NATNAT предотвращает доступ к схеме IP-адресации частной сети. Знаяэту схему, хакер может предпринять атаки, направляя в сеть пакеты сэту схему, хакер может предпринять атаки, направляя в сеть пакеты с
Опубликовал vovan666
March 27 2013 10:46:05 ·
0 Комментариев ·
3047 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.