Laboratoriya ishi mavzu: asa xavfsizlik texnologiyasini



Download 1,29 Mb.
Pdf ko'rish
bet6/9
Sana17.07.2022
Hajmi1,29 Mb.
#811903
1   2   3   4   5   6   7   8   9
Bog'liq
16-22 amaliyot Abdulazizov Murodjon 610-19

19-LABORATORIYA ISHI
MAVZU: TARMOQ MARSHRUZATORIDA DMZ NI 
O’RNATISH.


 Ishdan maqsad. 
Tarmoq marshruzatorida DMZ ni o’rnatish ko`nikmalarini 
hosil qilish.
Nazariy ma'lumotlar
DMZ - bu mahalliy tarmoq va Internet o'rtasida bufer vazifasini bajaradigan 
jismoniy yoki virtual server. U mahalliy tarmoq foydalanuvchilariga elektron 
pochta xizmatlari, masofaviy serverlar, veb-ilovalar va World Wide Web-ga 
kirishni talab qiladigan boshqa dasturlarni taqdim etish uchun ishlatiladi. Ichki 
manbalarga tashqi tomondan kirish uchun avtorizatsiya tartibidan o'tish kerak, 
ruxsatsiz foydalanuvchilar uchun tizimga kirish urinishi muvaffaqiyatli 
bo'lmaydi.
Ko'pgina hollarda, bu marshrutizator sozlamalarida amalga oshiriladi.
Bu nom inglizcha qisqartirishdan kelib chiqib, aloqa qilinayotgan hududlar 
o'rtasida to'siq bo'lib xizmat qiladi. Ushbu texnologiya Internetga ulangan har 
qanday kompyuterdan kirish kerak bo'lgan uy serverini yaratishda ishlatiladi. 
Ichki xavfsizligi yuqori bo'lgan yirik korporativ tarmoqlarda haqiqiy 
ajratilgan zonasi qo'llaniladi. Routerlarning uy modellari Internetga kirish 
uchun kompyuterni to'liq ochadi.

Service Leg konfiguratsiyasi
DMZ tarmog'ining konfiguratsiyalaridan biri "service leg" deb nomlangan 
xavfsizlik devori konfiguratsiyasi. Ushbu konfiguratsiyada xavfsizlik devori 
kamida uchta tarmoq interfeysiga ega. Bir tarmoq interfeysi Internetga
ikkinchisi ichki tarmoqqa ulanadi va uchinchi tarmoq interfeysi DMZ 
tarmog'ini tashkil qiladi. Ushbu konfiguratsiya DMZ tarmog'ida joylashgan 
xizmatlarga yo'naltirilgan DoS hujumida xavfsizlik devori uchun xavfni 
oshirishi mumkin. Oddiy DMZ konfiguratsiyasida veb-server kabi DMZ 
tarmog'ida joylashgan manbaga qarshi DoS hujumi faqat ushbu maqsad 
resursga ta'sir qiladi. DMZ tarmog'i konfiguratsiyasining xizmat ko'rsatish 
qismida xavfsizlik devori DoS hujumining asosiy yukini oladi, chunki u trafik 
DMZ-da joylashgan manbaga etib borguncha barcha tarmoq trafigini 
tekshirishi kerak. Natijada, agar vebserverida DoS hujumi amalga oshirilsa
bu tashkilotning barcha trafiklariga ta'sir qilishi mumkin.









Download 1,29 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish