16-labaratoriya ishi asa xavfsizlik texnologiyasini sozlash. Ishdan maqsad



Download 1,83 Mb.
Pdf ko'rish
bet7/11
Sana14.12.2022
Hajmi1,83 Mb.
#885501
1   2   3   4   5   6   7   8   9   10   11
Show crypto ipsec sa


18.5-rasm VPN kanal orqali yuborilgan ma`lumotlar statistikasi 


18.6-rasm. Topologiyani orqali yuborilgan xabarning harakati 
19-LABORATORIYA ISHI
MAVZU: TARMOQ MARSHRUZATORI
DA DMZ NI O’RNATISH.
 Ishdan maqsad. 
Tarmoq marshruzatorida DMZ ni o’rnatish ko`nikmalarini hosil qilish. 
Nazariy ma'lumotlar
DMZ - bu mahalliy tarmoq va Internet o'rtasida bufer vazifasini bajaradigan jismoniy yoki virtual 
server. U mahalliy tarmoq foydalanuvchilariga elektron pochta xizmatlari, masofaviy serverlar, veb-
ilovalar va World Wide Web-ga kirishni talab qiladigan boshqa dasturlarni taqdim etish uchun 
ishlatiladi. Ichki manbalarga tashqi tomondan kirish uchun avtorizatsiya tartibidan o'tish kerak, 
ruxsatsiz foydalanuvchilar uchun tizimga kirish urinishi muvaffaqiyatli bo'lmaydi.
Ko'pgina hollarda, bu marshrutizator sozlamalarida amalga oshiriladi.
Bu nom inglizcha qisqartirishdan kelib chiqib, aloqa qilinayotgan hududlar o'rtasida to'siq bo'lib 
xizmat qiladi. Ushbu texnologiya Internetga ulangan har qanday kompyuterdan kirish kerak bo'lgan uy 
serverini yaratishda ishlatiladi. Ichki xavfsizligi yuqori bo'lgan yirik korporativ tarmoqlarda haqiqiy 
ajratilgan zonasi qo'llaniladi. Routerlarning uy modellari Internetga kirish uchun kompyuterni to'liq 
ochadi.


 
Service Leg konfiguratsiyasi
DMZ tarmog'ining konfiguratsiyalaridan biri "service leg" deb nomlangan xavfsizlik devori 
konfiguratsiyasi. Ushbu konfiguratsiyada xavfsizlik devori kamida uchta tarmoq interfeysiga ega. Bir 
tarmoq interfeysi Internetga, ikkinchisi ichki tarmoqqa ulanadi va uchinchi tarmoq interfeysi DMZ 
tarmog'ini tashkil qiladi. Ushbu konfiguratsiya DMZ tarmog'ida joylashgan xizmatlarga yo'naltirilgan 
DoS hujumida xavfsizlik devori uchun xavfni oshirishi mumkin. Oddiy DMZ konfiguratsiyasida veb-
server kabi DMZ tarmog'ida joylashgan manbaga qarshi DoS hujumi faqat ushbu maqsad resursga 
ta'sir qiladi. DMZ tarmog'i konfiguratsiyasining xizmat ko'rsatish qismida xavfsizlik devori DoS 
hujumining asosiy yukini oladi, chunki u trafik DMZ-da joylashgan manbaga etib borguncha barcha 
tarmoq trafigini tekshirishi kerak. Natijada, agar veb-serverida DoS hujumi amalga oshirilsa, bu 
tashkilotning barcha trafiklariga ta'sir qilishi mumkin.
Ishni bajarish tartibi
Cisco packet tracer dasturi ishga tushiriladi.
Laboratoriya ishi uchun cisco 2960 kommutatori, 2911 marshruzatori, ASA0 5505 firewalli, 
server va kompyuterlar tanlanadi.
Quyida keltirilgan topologiya quriladi.
Qurilgan topologiya testlab ko`riladi.
19.1-rasm. Tadqiq qilinayotgan tarmoq topologiyasi
ASA0 ga quyidagi buyruqlar ketma ketligi kiritiladi.
ciscoasa>en ciscoasa#conft 
ciscoasa#no dhcpd enable inside 
ciscoasa#no dhcpd address 192.168.1.5-192.168.1.36 inside ciscoasa(config)#interface vlan 1 
ciscoasa(config-if)#ip address 192.168.100.1 255.255.255.0 ciscoasa(config-
if)#exit
ciscoasa(config)#dhcpd enable inside 
ciscoasa(config)#dhcpd address 192.168.100.22-192.168.100.50 inside
ciscoasa(config)#dhcpd dns 8.8.8.8 
ciscoasa(config)#interface vlan 2 
ciscoasa(config-if)#ip address 195.158.18.18 255.255.255.0 ciscoasa(config-if)#exit


ciscoasa(config)#route outside 0.0.0.0 0.0.0.0 195.158.18.1 ciscoasa(config)#object 
network NAT
ciscoasa(config-network-object)#subnet 192.168.100.0 55.255.255.0 
ciscoasa(config-network-object)#nat (inside,outside) dynamic outside ciscoasa(config-network-
object)#exit ciscoasa(config)#class-map qoida 
ciscoasa(config-if)#match default-inspection-traffic ciscoasa(config-if)#exit
ciscoasa(config)#policy-map toplam ciscoasa(config)#class qoida ciscoasa(config)#inspect http 
ciscoasa(config)#inspect icmp ciscoasa(config)#exit 
ciscoasa(config)#service-policy toplam global 
ciscoasa(config)#exit 
ciscoasa(config)#enable salom 
ciscoasa(config)#username admin password tatu123 
ciscoasa(config)#hostname ASA ASA(config)#domain-name tatu.uz 
ASA(config)#ssh 192.168.100.0 255.255.255.0 inside
ASA(config)#aaa authentication ssh console LOCAL
ASA(config)#aaa authentication telnet console LOCAL
ASA(config)#ssh 8.8.8.8 255.255.255.255 outside
ASA(config)#interface vlan 3 
ASA(config-if)#no forward interface vlan 1 
ASA(config-if)#nameif DMZ 
ASA(config-if)#ip address 192.168.70.1 255.255.255.0 
ASA(config-if)#exit 
ASA(config)#interface vlan 3 
ASA(config-if)#security-level 70 
ASA(config-if)#exit 
ASA(config)#object network DMZ 
ASA(config-network-object)#nat (DMZ,outside) static 195.158.18.88 
ASA(config-network-object)#exit 
ASA# 
ASA#conf t 
ASA(config)#access-list DMZ permit icmp any host 195.158.18.88 
ASA(config)#access-group DMZ in interface outside
ASA(config)#access-list DMZ permit tcp any host 195.158.10.88 eq www ASA(config)#end 
ROUTERga quyida buyruqlar ketma ketligi kiritiladi.
continue with configuration dialog? [yes/no]: no 
Router>enable
Router#conf t 
Router(config)#interface gigabitEthernet 0/1 
Router(config-if)#no shutdown
Router(config-if)#ip address 195.158.18.1 255.255.255.0 
Router(config-if)#exit 
Router(config)#interface gigabitEthernet 0/0 
Router(config-if)#no shutdown
Router(config-if)#ip address 8.8.8.1 255.255.255.0 
Router(config-if)#do wr 
 


19.2-rasm. Qurilgan topologiyani testlash

Download 1,83 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   10   11




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish