Тармоқлараро экранни улаш схемаси
ТЭ технологияси ёш бўлсада, лекин жадал суръатлар билан ривожланмоқда. Қуйидаги расмда бу технологиянинг тахминий ривожланиш даври кўрсатилган.
ТЭ технологиясининг ривожланиш даври
Тармоқларо экранларнинг OSI модели сатҳларида қўлланилиши
ПАКЕТЛАРНИ ФИЛЬТРЛАШ
Бу технология олдин фақат тармоқ сатҳида IP адрес манбаи ва қабул қилувчи манзилларини фильтрлаш орқали амалга оширилганлиги сабабли фақат тармоқ сатҳида қўлланилган. Ҳозирги вақтда транспорт сатҳида ҳам пакетларни фильтрлаш орқали тармоқ трафиги таҳлил қилинади. Ҳар бир IP-пакет кўпгина қоидаларга мувофиқ текширилади. Бу қоидалар ТСР/IP модели тармоқ ва транспорт сатҳида сарлавҳа таркибига асосланган ҳолда алоқа ўрнатади, таҳлил қилади ва пакетлар ҳаракатини йўналишларини белгилайди.
Пакет фильтрлари қуйидагиларни назорат қилади:
Физик интерфейс, пакет қаердан келади;
Манбанинг IP манзили;
Қабул қилувчининг IP манзили;
Транспорт сатҳи турига кўра (TCP, UDP, ICMP);
Манба ва қабул қилувчи транспорт портлари.
Пакетларни фильтрлаш архитектурасининг схемаси
Тармоқ адресларини трансляциялаш
Пакетларни фильтрловчи ТЭлар кўпинча тармоқ пакетлари адресларини шундай ўзгартирадики, бунда чиқувчи оқим бошқа IP манзил билан ташқи тармоққа тарқалади. Бу схема тармоқ адресларни трансляциялаш (Network Address Translation, NAT) схемаси деб аталади. NAT схемаси қўлланилиши натижасида, биринчидан ички тармоқ топологияси ва манзиллар схемасини бекитиб туради, иккинчидан ташкилот ичидаги фойдаланилаётган IP адреслар ҳажмини камайтиради.
Тармоқ адресларни трансляциялашнинг функционал схемаси қуйидаги расмда келтирилган.
Адресларни трансляциялаш схемаси
Пакетларни фильтрлаш жараёни.
Фильтрлаш жараёнида пакетлар агар қоидаларга мувофиқ келса, у кейинги ишлов ёки узатиш учун тармоқ стекига ўтказилади. Барча кирувчи пакетлар фильтрлашнинг берилган қоидасига мувофиқ текширилади. Бунда пакет йўқотилади ёки тармоқ стекига уни етказиб бериш учун узатилади. Пакет фильтрлари қандай амалий протоколлар қўлланилишини ҳал қила олмайди. Қоидаларнинг иккита руйхати мавжуд: таъқиқлаш руйхати (deny) ва рухсат этиш руйхати (permit). Тармоқ пакетлари иккала руйхат текширувидан ўтади.
Пакетлар текширувининг умумий схемаси:
агар қоидалар рухсат берса, пакет узатилишга рухсат берилади;
агар қоидалар таъқиқласа, бу ҳолатда пакет йўқ қилинади;
агар битта ҳам қоида қўлланилмаса, пакет йўқ қилинади.
Do'stlaringiz bilan baham: |