O’zbekiston respublikasi axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi muhammad al-xorazmiy nomidagi toshkent axborot texnologiyalari



Download 4,13 Mb.
bet52/72
Sana14.07.2022
Hajmi4,13 Mb.
#799383
1   ...   48   49   50   51   52   53   54   55   ...   72
Bog'liq
METODICHKA Tarmoq xavfsizligi

Cisco AVC nima?

  • NGIPS nima?

    1. laboratoriya ishi

    Mavzu: PPTP, L2F, L2TP va IPSEC protokollarini tadqiq etish
    Ishdan maqsad: PPTP, L2F, L2TP va IPSes protokollarini o'rganishda nazariy bilimlar va amaliy ko'nikmalarni shakllantirish.
    Qisqacha nazariy ma'lumotlar
    VPN (inglizcha Virtual Private Network - virtual xususiy tarmoq) - boshqa tarmoq ustida, masalan, internetda yaratilgan mantiqiy tarmoq. Aloqa xavfsiz bo'lmagan protokollardan foydalangan holda umumiy tarmoqlar orqali amalga oshirilishiga qaramay, shifrlangan yopiq kanallarni yaratadi. VPN, masalan, tashkilotning bir nechta idoralarini bitta tarmoqqa birlashtirishga imkon beradi, ular orasidagi aloqa uchun boshqarilmaydigan kanallardan foydalaniladi.
    VPN-lar umumiy internet orqali ma'lumotlarni tunnellash uchun protokollardan foydalangan holda, tunnel protokollari bilan ma'lumotlarni shifrlash va foydalanuvchilar o'rtasida o'tkazish bilan qurilgan. Odatda, VPN tarmoqlarini qurish uchun quyidagi darajadagi protokollardan foydalaniladi:

    • kanal sathidagi protokollar;

    • tarmoq sathidagi protokollar;

    • transport sathidagi protokollar.

    VPN tunnelini qurish uchun protokollar:

    • PPTP

    • L2TP /L2F

    • IPSec

    Point-to-Point Tunneling Protocol (PPTP) - bugungi kunda ham qo'llanilayotgan eng qadimgi VPN qurish protokollaridan biri bo'lib dastlab Microsoft tomonidan ishlab chiqilgan.
    PPTP ikkita ulanishdan foydalanadi - biri boshqaruv uchun, ikkinchisi ma'lumotni inkapsulatsiya qilish uchun. Birinchisi TCP yordamida ishlaydi, unda server porti 1723. Ikkinchisi transport protokoli bo'lgan GRE protokoli (ya'ni TCP / UDP o'rnini bosuvchi) yordamida ishlaydi. Bu NAT mijozlariga serverga ulanishni o'rnatishiga to'sqinlik qiladi, chunki ular uchun odatda nuqta-nuqta aloqasini o'rnatish mumkin emas. Biroq, PPTP foydalanadigan GRE protokoli (ya'ni enhanced GRE) Call ID sarlavhasiga ega bo'lgani uchun, NAT ishlaydigan routerlar LAN mijozidan tashqi serverga GRE trafigini aniqlay oladi va moslashtirishi mumkin. Bu NAT dagi mijozlarga nuqta-nuqta ulanish o'rnatishi va GRE protokolidan foydalanishi mumkin. Ushbu texnologiya VPN PassTrough deb nomlanadi. Uni ko'plab zamonaviy mijozlar tarmog'i uskunalari qo'llab- quvvatlaydi.
    PPTP Windowsning barcha versiyalarida va boshqa barcha operatsion tizimlarda qo'llab-quvvatlanadi. Nisbatan yuqori tezligiga qaramay, PPTP juda ishonchli emas: ulanish uzilgandan so'ng tez tiklanmaydi, masalan, OpenVPN kabi. PPTP hozirgi vaqtda eskirgan va Microsoft boshqa VPN yechimlarini taklif etadi. Tizim uchun [avfsizlik va maxfiylik muhim bo'lsa, PPTP dan foydalanish tavsiya etilmaydi.

    Download 4,13 Mb.

    Do'stlaringiz bilan baham:
  • 1   ...   48   49   50   51   52   53   54   55   ...   72




    Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
    ma'muriyatiga murojaat qiling

    kiriting | ro'yxatdan o'tish
        Bosh sahifa
    юртда тантана
    Боғда битган
    Бугун юртда
    Эшитганлар жилманглар
    Эшитмадим деманглар
    битган бодомлар
    Yangiariq tumani
    qitish marakazi
    Raqamli texnologiyalar
    ilishida muhokamadan
    tasdiqqa tavsiya
    tavsiya etilgan
    iqtisodiyot kafedrasi
    steiermarkischen landesregierung
    asarlaringizni yuboring
    o'zingizning asarlaringizni
    Iltimos faqat
    faqat o'zingizning
    steierm rkischen
    landesregierung fachabteilung
    rkischen landesregierung
    hamshira loyihasi
    loyihasi mavsum
    faolyatining oqibatlari
    asosiy adabiyotlar
    fakulteti ahborot
    ahborot havfsizligi
    havfsizligi kafedrasi
    fanidan bo’yicha
    fakulteti iqtisodiyot
    boshqaruv fakulteti
    chiqarishda boshqaruv
    ishlab chiqarishda
    iqtisodiyot fakultet
    multiservis tarmoqlari
    fanidan asosiy
    Uzbek fanidan
    mavzulari potok
    asosidagi multiservis
    'aliyyil a'ziym
    billahil 'aliyyil
    illaa billahil
    quvvata illaa
    falah' deganida
    Kompyuter savodxonligi
    bo’yicha mustaqil
    'alal falah'
    Hayya 'alal
    'alas soloh
    Hayya 'alas
    mavsum boyicha


    yuklab olish