Межсетевые экраны Лекция 11. Рис. 1. Соединения модуля доступа межсетевого экрана прикладного уровня.

Презентация:



Advertisements
Похожие презентации
Межсетевой экран Межсетевой экран (англ. -firewall; нем. - Brandmauer) – средство разграничения доступа клиентов из одного множества систем к информации,
Advertisements

Протоколы Интернет Выполнила Трайт Анастасия ПИМО I курс.
Лекция 2 Уровни протоколов и модели их обслуживания. Прикладной уровень.
Интернет Контроль Сервер Интернет Контроль Сервер (ИКС) - это готовый программный Интернет шлюз с огромным набором функций для решения всех задач взаимодействия.
Межсетевые экраны. Межсетевой экран Это специализированное программное или аппаратное обеспечение, позволяющее разделить сеть на две или более частей.
Брандмауэр Информационные Технологии. Введение В повседневной жизни информация имеет стоимость, как материальную, так и моральную, поэтому её защита имеет.
Видеоинформация числовая текстовая звуковая графическая Актуальность Точность Полнота Достоверность Объективность Объективность Основные свойства информации:
Найти 1 ошибку R1(config)#access-list 110 deny tcp any eq telnet R1(config)#access-list 110 deny tcp host.
Прикладные службы Клиент Сервер Протокол обмена TELNET FTP HTTP Реализация служб прикладного уровня.
Прикладные службы Клиент Сервер Протокол обмена TELNET FTP HTTP Реализация служб прикладного уровня.
Протокол SSH. Возможности SSН Клиент Сервер Безопасная работа с TELNET Безопасная замена r - команд.
ПОИСК ИНФОРМАЦИИ В ИНТЕРНЕТЕ. ИНТЕРНЕТ – МЕЖДУНАРОДНАЯ ГЛОБАЛЬНАЯ КОМПЬЮТЕРНАЯ СЕТЬ. FTP – протокол передачи файлов – средства доступа к удаленному компьютеру,
ТОПОЛОГИЯ ЛОКАЛЬНЫХ СЕТЕЙ. Стек протоколов TCP/IP. Выполнили: Сибагатуллин Р. Шалдина Ю.
Слайд 250 Межсетевые экраны Раздел 2 – Тема 10 Слайд 251 Межсетевой экран Это специализированное программное или аппаратное обеспечение, позволяющее.
Протоколы прикладного уровня Раздел 2 – Тема 15 Клиент Сервер Протокол обмена TELNET FTP HTTP Реализация служб прикладного уровня Уровень сетевого взаимодействия.
Структура глобальной сети Составные сети. Виды межсетевого взаимодействия ЛС ЛС ГС ГС ЛС ГС ЛС Устройства для соединения сетей: Повторители – физический.
Информационные технологии в профессиональной деятельности.
Процессы и протоколы в сети. Модель сетевых коммуникаций OSI Прикладной Представления Сеансовый Транспортный Сетевой Канальный Физический 7 уровней.
Blackberry Mobile Data System BLACKBERRY® ОТ МТС.
Сложностные характеристики статистических скрытых каналов Автор: Свинцицкий Антон Игоревич Факультет вычислительной математики и кибернетики Московского.
Транксрипт:

Межсетевые экраны Лекция 11

Рис. 1. Соединения модуля доступа межсетевого экрана прикладного уровня

Рис. 2. Передача трафика через межсетевой экран с фильтрацией пакетов

Рис. 3. Системы за пределами межсетевого экрана, доступные из интернета

Таблица 1. Правила межсетевого экрана для расположенных за пределами межсетевого экрана систем, доступных из интернета НомерИсходный IPКонечный IPСлужбаДействие 1 Внутренний почтовый сервер Почтовый сервер SMTPПринятие 2 Внутренняя сеть Почтовый сервер Любой HTTP, HTTPS, FTP, telnet, SSH Принятие 3 Внутренняя DNS ЛюбойDNSПринятие 4Любой ЛюбаяСброс

Рис. 4. Один межсетевой экран

Таблица 2. Правила межсетевого экрана для архитектуры с одним межсетевым экраном НомерИсходный IPКонечный IPСлужбаДействие 1ЛюбойВеб-серверHTTPПринятие 2Любой Почтовый сервер SMTPПринятие 3 Почтовый сервер ЛюбойSMTPПринятие 4 Внутренняя сеть Любой HTTP, HTTPS, FTP, telnet, SSH Принятие 5 Внутренняя DNS ЛюбойDNSПринятие 6Любой ЛюбаяСброс

Рис. 5. Двойной межсетевой экран

Таблица 3. Правила межсетевого экрана 1 в архитектуре с двумя межсетевыми экранами НомерИсходный IPКонечный IPСлужбаДействие 1ЛюбойВеб-серверHTTPПринятие 2ЛюбойПочтовый серверSMTPПринятие 3Почтовый серверЛюбойSMTPПринятие 4Внутренняя сетьЛюбой HTTP, HTTPS, FTP, telnet, SSH Принятие 5Внутренняя DNSЛюбойDNSПринятие 6Любой ЛюбаяСброс Таблица 4. Правила межсетевого экрана 2 в архитектуре с двойным межсетевым экраном НомерИсходный IPКонечный IPСлужбаДействие 1 Внутренний почтовый сервер Почтовый серверSMTPПринятие 2Внутренняя сетьЛюбой HTTP, HTTPS, FTP, telnet, SSH Принятие 3Внутренняя DNSЛюбойDNSПринятие 4Любой ЛюбаяСброс