İnformasiya təHLÜKƏSİZLİYİ (DƏrsliK)



Yüklə 5,85 Mb.
Pdf görüntüsü
səhifə141/257
tarix10.09.2023
ölçüsü5,85 Mb.
#142453
növüDərslik
1   ...   137   138   139   140   141   142   143   144   ...   257
INFORMASIYA-TEHLIKESIZLIYI-DERSLIK-2017

 
ŞƏBƏKƏLƏRARASI EKRANLAR 
Şəbəkələrarası ekran (
brandmayer, fayrvol) dedikdə, 
onlardan keçən şəbəkə paketlərinin verilmiş qanunlara uyğun 
müxtəlif səviyyələrdə 
OSI
modelinin
süzgəclənməsi 
(filtrlənməsi) prosesini və bütün bunlara nəzarətin yerinə 
yetirilməsini təmin edən aparat və/və ya proqram təminatı 
kompleksi başa düşülür. 
AÇIQLAMA

OSI şəbəkə modeli (Open Systems 
İnterconnection Basic Reference Model – Açıq sistemlərin 


 
İNFORMASİYA TƏHLÜKƏSİZLİYİ 
________________________ 216 ____________________________ 
qarşılıqlı etalon baza modeli) dedikdə şəbəkə profokollarının 
yaradılması və kommunukasiyası üçün istifadə edilən 
abstrakt şəbəkə modeli qəbul edilir. OSI şəbəkəyə səviyyəli 
yanaşmanı təqdim edir. Hər bir səviyyə qarşılıqlı prosesə 
özünəməxsus xidmət göstərir. Belə struktur sayəsində 
şəbəkə avadanlıqları və proqram təminatı daha təbii və 
şəffaf olur. İndiki zamanda ən çox istifadə olunan TCP/IP 
protokollar ailəsidir. Nəzərə almaq lazımdır ki, TCP/IP 
protokollar ailəsinin yaradılması OSI ilə bağlı olmamışdır.
Şəbəkələrarası ekran qoşulduğu şəbəkədə bir neçə 
interfeysə malikdir. İstifadə edilən qanunlar bir şəbəkədən 
digər 
şəbəkəyə 
trafikin 
hansı 
şəkildə 
ötürülməsini 
müəyyənləşdirir. Əgər qanunda trafikin buraxılması nəzərə 
alınmamışsa, onda şəbəkələrarası ekran paketləri ya ləğv edir, 
ya da ki, qəbul etmir. 
Şəbəkələrarası ekran bəzən şəbəkədə 
proxy-server kimi 
iştirak edir. Proxy-server – bu proqram və ya şəbəkə 
düyünüdür, müəssisənin daxili şəbəkəsi və xarici şəbəkəsi 
arasında ortaq rolunu yerinə yetirir (məsələn, İnternet). Proxy-
server müəssisənin kompüterlərinin daxili ünvanlarını gizli 
saxlayır. Yerinə yetirilən funksiya 
şəbəkə ünvanlarının 
translyasiyası (NAT – Network Address Translation) adlanır. 
Əgər daxili şəbəkənin hər hansısa düyünü informasiyanı kanara 
ötürmək istəyərsə, onda o həmin informasiyanı proxy-serverə 
göndərir (proxy-server eyni zamanda şəbəkələrarası ekran 
rolunu oynayır). Şəbəkələrarası ekran süzgəcləmə siyasətinə 
uyğun 
göndərilən 
(ötürülən) 
informasiya 
paketlərini 
yoxladıqdan sonra yeni birləşməni başlayır və paketləri öz 
adından şəbəkəyə ötürür. Bütün bu əməliyyatların nəticəsində 
şəbəkə ünvanlamasının daxili sxemi gizli saxlanılır və pisniyyətli 



Yüklə 5,85 Mb.

Dostları ilə paylaş:
1   ...   137   138   139   140   141   142   143   144   ...   257




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin