O`ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI SAMARQAND FILIALI "Kompyuter injiniring" fakulteti
"Malumotlar kommunikatsiyasi" fanidan
Labaratoriya- №5
Mavzu: Cisco Packet Tracer dasturida 9 ta kompyuter va 6 smartphoneni Wi-Fi qurilmasi bilan ulash va sozlash
Bajardi: Shomirzayev Y Tekshirdi:Abroqulova.N
Samarqand-2022
Mavzu: Cisco Packet Tracer dasturida 9 ta kompyuter va 6 smartphoneni Wi-Fi qurilmasi bilan ulash va sozlash
Simsiz tarmoq Wi-Fi ulanish nuqtasini himoya qilish muhim hisoblanadi. Sababi xavfsizlik ta’minlanmasa, kimdir sizning tarmoqdan axborot almashishda tizimingizni buzishi yoki tarmoq orqali noqonuniy harakatlarni amalga oshirishi mumkin. Wi-Fi protokollari - bu Wi-Fi simsiz axborot almashinishda xavfsiz kirishni ta’minlash uchun ishlab chiqilgan standartdir. Wi-Fi protokollari tarmoq bo‘ylab harakatlanayotganda ma’lumotlarni shifrlaydi. Shifrini ochish kaliti bo‘lmagan odam tarmoqqa ulana olmaydi va aloqa ma’lumotlarini o‘qiy olmaydi.
Wi-Fi tarmog‘ining xavfsizligi: WEP, WPA, WPA2 WEP (Wired Equivalent Privacy) autentifikatsiya qilingan va eskirgan va xavfsiz usul. Bu birinchi va unchalik muvaffaqiyatli bo‘lmagan mudofaa usuli. Hakerlar WEP tomonidan himoyalangan simsiz tarmoqlarga osongina kirishlari mumkin. Ushbu rejimni router sozlamalarida o‘rnatishingiz shart emas, garchi u mavjud bo‘lsa ham .
WPA (Wi-Fi Protected Access) - bu ishonchli va zamonaviy xavfsizlik turi. Barcha qurilmalar va operatsion tizimlar bilan maksimal muvofiqlik.
WPA2 - bu WPA ning yangi, takomillashtirilgan va ishonchli versiyasi. AES CCMP shifrlash qo‘llab-quvvatlanadi. Hozirgi vaqtda bu Wi-Fi tarmog‘ingizni himoya qilishning eng yaxshi usuli.
WPA / WPA2 - Personal (PSK) keng tarqalgan autentifikatsiya usuli. Faqat parolni (kalitni) o‘rnatib, undan keyin Wi-Fi tarmog‘iga ulanish uchun foydalaning. Bitta parol barcha qurilmalar uchun ishlatiladi. Parolning o‘zi qurilmalarda saqlanadi. Ushbu parametrdan foydalanish tavsiya etiladi.
WPA / WPA2 - Enterprise - asosan idoralarda va turli muassasalarda simsiz tarmoqlarni himoya qilish uchun foydalaniladigan yanada murakkab usul. Sizga yuqori darajadagi himoyani taqdim etish imkonini beradi. U faqat RADIUS serveri (parollarni keltirib chiqaradigan) qurilmani avtorizatsiya qilish uchun o‘rnatilganida ishlatiladi.
Amaliy qism. Ushbu xavfsizlik sozlamalari TP-LINK marshrutizatorlarida shunday ko‘rinadi. 1.1 Rasm
1.1.Rasm. TP-LINK marshrutizator sozlash oynasi.
WPA2 - Personal (AES) eski qurilmalar (Wi-Fi adapterlari, telefonlar, planshetlar va boshqalar), ulanish bilan bog‘liq muammolar yuzaga kelganda aralash rejim (Avtomatik) o‘rnatilmasligi mumkin.
Ko‘pincha parolni yoki boshqa himoya sozlamalarini o‘zgartirgandan so‘ng, qurilmalar tarmoqqa ulanishni xohlamasligini sezaman. Kompyuterlarda " Parametrы seti, soxranennыe na etom kompyutere, ne sootvetstvuyut trebovaniyam etoy seti " degan xato bo‘lishi mumkin. Qurilmadagi tarmoqni yo‘q qilishga (unutishga) va qayta ulanishga harakat qiling.
Parol (kalit) WPA PSK
Xavfsizlik va shifrlash usulining qaysi turini tanlamasangiz ham, siz parolni o‘rnatishingiz kerak. Shuningdek, u WPA kaliti, Simsiz parol, Wi-Fi tarmog‘ining xavfsizlik kaliti va boshqalar.
Parol uzunligi 8 dan 32 belgigacha. Lotin alifbosidagi harflar va raqamlardan foydalanishingiz mumkin. Shuningdek, maxsus belgilar: - @ $ #! va hokazo bo‘shliqlarsiz! Parol katta-kichik harflarga bog‘liq! Bu shuni anglatadiki, "a" va "A" harflar har xil. (1.2 rasm)
1.2.Rasm. . TP-LINK marshrutizatorga parol qo‘yish jarayoni.
Cisco Packet Tracer dasturida simsiz routerlarida WEP, WPA, WPA2 protokolini sozlash Dastlab Cisco Packet Tracer dasturi ishga tushiriladi va rasmdagi kabi kompyuterlar, noutbooklar, smartfon va sizmiz router tanlab olinadi.
Kompyuter va noutbooklarni simsiz routerga ulanish uchun qurilmalarda simsiz adapterni ulab qo’yish kerak. Buning uchun kompyuter tanlanadi. “Physical” bo’limiga o’tiladi:
Kompyuter o’chiriladi;
Kompyuter pastki qismidagi Ethernet adapter olinadi;
Simsiz tarmoq adapter kompyuterga joylanadi va kompyuter qayta yoqiladi.
Shu tariqa qolgan qurilamalarga ham simsiz tarmoq adapter joylanadi. Natijada hamma qurilamalar simsiz routerga ulangani aks etadi.
1.Kompyuter tanlanadi.
2. “Desktop” bo’limiga o’tiladi. “Web brauzer” bosiladi.
3. Manzillar oynasiga http://192.168.0.1 manzil kiritiladi.
4. Simsiz router interfeysiga kirish uchun login va parol kiritish so’raladi. Foydalanuvchi wi-fi admin va parolini kiritadi va OK tugmasi bosiladi.
Wi-Fi interfeysiga o’tilgach “Wirelass” tanlanadi, keyin “Wirelas Security” belgilanadi. Shifrlash turini AES tanlanadi. Parol oynasiga parol kiritiladi. Masalan: “0123456789”. So’ngra saqlash tugmasi bosiladi.
Natijada qurilamalar simsiz routerga parolni kiritish orqali ulana oladi.