Глава 12 Защита данных средствами IPSecстр. 479 Ответы на вопросы задания1. Использовать IPSec в этом случае нельзя, так как сервер WindowsNT 4.0 не поддерживает его. Вы можете задействовать IPSec только с поддерживающими его ОС. В этом сценарии вы можете применить SMB-подпись, чтобы обеспечить те же функциональныевозможности, что обеспечиваются IPSec АН.2. Нет. IP-адреса показывают, что брандмауэр в этом сценарии выполняет NAT, a IPSec не проходит через брандмауэры, выполняющие NAT (рис. 12.17). Видно, что брандмауэр выполняет NAT.потому что сервер использует внешний IP-адрес и клиентскомукомпьютеру назначен адрес RFC 1918 в сети 192.168.0.0/16.3. Да. В этом сценарии, хотя и клиент, и сервер используют адресаRFC 1918, брандмауэр не выполняет службы NAT. Службы NATвыполняются, только когда один интерфейс брандмауэра использует адресацию частной сети, как определено в RFC 1918, другой —адресацию общественной сети.4. Нет, Компьютеры с двумя сетевыми адаптерами, подключенные кИнтернету, выполняют NAT, и IPSec не может пройти через серверы NAT.5. Вы можете настроить туннельный режим IPSec между пограничными серверами в каждом офисе. Хотя два таких сервера выполняют NAT, туннель IPSec завершится прежде, чем в отношениивходящих пакетов данных будет выполнен процесс NAT.стр. 495 Ответы на вопросы упражнения 1Проектирование политик IPSec для Web-сервера1. Вы можете применить IPSec к Web-серверу и защитить потокиданных между внутренней сетью и DMZ. Хотя задействована адресация RFC 1918, внутренняя сеть и DMZ используют адресациюданных между внутренней сетью и DMZ. Хотя задействована адресация RFC 1918, внутренняя сеть и DMZ используют адресацию
Опубликовал vovan666
March 27 2013 11:01:01 ·
0 Комментариев ·
3342 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.