9. На все участвующие компьютеры надо установить Windows 2000High Encryption
9. На все участвующие компьютеры надо установить Windows 2000High Encryption Pack. Компьютеры с Windows 2000 поддерживают3DES и 128-битное шифрование при установке High EncryptionPack.Проектирование политик IPSec для сервера заказов1. Вы можете применять IPSec для зашиты всех данных, передаваемых серверу коммерческих приложений. Защищенный сегмент иобщественный сегмент используют адресацию RFC I918, так чтобрандмауэр не выполняет никаких служб NAT.2. Для защиты потоков данных нужно применять протоколы АН иESP. Атаки повтора предотвращает АН, а шифрует все данные ESP.3. Серверу приложений нужно, чтобы все фильтры IPSec требовали транспортного режима IPSec. Туннельный режим IPSec нетребуется.4. Протокол Адрес Адрес Прото- Порт Порт ДействиеСервер приложений должен аутентифицировать административные компьютеры с помощью Kerberos. Kerberos — стандартныйпротокол аутентификации, а поскольку все компьютеры будутиметь учетные записи в домене, можно применять аутентификацию Kerberos.Брандмауэр должен быть настроен, чтобы отправлять пакетыISAKMP (UDP-порт 500), пакеты IPSec АН (идентификатор протокола 51), пакеты IPSec ESP (идентификатор протокола 50) ипакеты Kerberos (порты UDP 88 и TCP 88).7. Брандмауэр теряет способность определять, какие протоколы зашифрованы с помощью IPSec. Брандмауэр распознает пакетытолько как зашифрованные с помощью ESP и не будет знать, какой протокол пропускается через нето.стр. 497 Ответы на вопросы упражнения 2!. Вы можете разместить компьютеры администраторов, которые!. Вы можете разместить компьютеры администраторов, которые
Опубликовал vovan666
March 27 2013 11:01:05 ·
0 Комментариев ·
2888 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.