10.10.200) в частной сети.РезюмеСоздание пакетных фильтров на внешних и внутренних брандмауэрах требует осторожного планирования и проектирования. Определившись со стратегией брандмауэра, настройте пакетные фильтры,соответствующие вашей стратегии. Пакетные фильтры должны позволять только указанным протоколам проходить через брандмауэр.Если дополнительные протоколы могут проходить через брандмауэр,сеть будет уязвима для атак.Практикум 14-1: проектирование правилбрандмауэраЦели практикумаЭтот практикум готовит к проектированию зашиты Интернетресурсов в DMZ. Вы должны;• определить конфигурацию DMZ, соответствующую всем бизнестребовниям;• разработать пакетные фильтры брандмауэра, чтобы позволить разрешенному трафику входить в DMZ и выходить их нее.В этом практикумеМы рассмотрим проектирование DMZ для безопасного доступа кслужбам экстрасети Contoso Ltd. из Интернета. СконфигурировавDMZ, вы спроектируете пакетные фильтры внутреннего и внешнегобрандмауэра, чтобы позволить входить и выходить в DMZ и частнуюсеть только указанным протоколам.Сценарий: компания Contoso Ltd.Международная компания по продаже журналов Contoso Ltd. хочетспроектировать DMZ для защиты Интернет-ресурсов, позволив входи выход в DMZ только по указанным протоколам.Ваш проект DMZ должен соответствовать следующим бизнес-целям:• бюджет Contoso на DMZ ограничен и позволяет пробрести толькодва брандмауэра;• конфигурация DMZ должна предотвратить доступ к адресации частной сети из Интернета; только IP-адреса из сетей 131.
Опубликовал vovan666
March 27 2013 10:56:45 ·
0 Комментариев ·
3099 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.