16-tajriba ishi
Mavzu: Tarmoq marshruzatorida DMZ ni o’rnatish.
Ishdan maqsad.
Tarmoq marshruzatorida DMZ ni o’rnatish ko`nikmalarini
hosil qilish.
Qisqacha nazariy ma'lumotlar
DMZ - bu mahalliy tarmoq va Internet o'rtasida bufer vazifasini bajaradigan
jismoniy yoki virtual server. U mahalliy tarmoq foydalanuvchilariga
elektron
pochta xizmatlari,
masofaviy serverlar, veb-ilovalar va World Wide Web-ga
kirishni talab qiladigan boshqa dasturlarni taqdim etish uchun ishlatiladi.
Ichki
manbalarga tashqi tomondan kirish uchun avtorizatsiya tartibidan o'tish kerak,
ruxsatsiz foydalanuvchilar uchun tizimga kirish urinishi muvaffaqiyatli bo'lmaydi.
Ko'pgina hollarda, bu marshrutizator sozlamalarida amalga oshiriladi.
Bu nom inglizcha qisqartirishdan kelib chiqib, aloqa qilinayotgan hududlar
o'rtasida to'siq bo'lib xizmat qiladi. Ushbu texnologiya Internetga ulangan har
qanday kompyuterdan kirish kerak bo'lgan uy serverini yaratishda ishlatiladi. Ichki
xavfsizligi yuqori bo'lgan yirik korporativ tarmoqlarda
haqiqiy ajratilgan zonasi
qo'llaniladi. Routerlarning uy modellari Internetga kirish uchun kompyuterni to'liq
ochadi.
Service Leg konfiguratsiyasi
DMZ tarmog'ining konfiguratsiyalaridan biri "service leg" deb nomlangan
xavfsizlik devori konfiguratsiyasi. Ushbu konfiguratsiyada
xavfsizlik devori
kamida uchta tarmoq interfeysiga ega. Bir tarmoq interfeysi Internetga, ikkinchisi
ichki tarmoqqa ulanadi va uchinchi tarmoq interfeysi DMZ tarmog'ini tashkil
qiladi. Ushbu konfiguratsiya DMZ tarmog'ida
joylashgan xizmatlarga
yo'naltirilgan DoS hujumida xavfsizlik devori uchun xavfni oshirishi mumkin.
Oddiy DMZ konfiguratsiyasida veb-server kabi DMZ tarmog'ida joylashgan
manbaga qarshi DoS hujumi faqat ushbu maqsad resursga ta'sir qiladi. DMZ
tarmog'i konfiguratsiyasining xizmat ko'rsatish qismida
xavfsizlik devori DoS
hujumining asosiy yukini oladi, chunki u trafik DMZ-da joylashgan manbaga etib
borguncha barcha tarmoq trafigini tekshirishi kerak. Natijada, agar veb-serverida
DoS
hujumi amalga oshirilsa, bu tashkilotning barcha trafiklariga ta'sir qilishi
mumkin.
Ishni bajarish tartibi
1.
Cisco packet tracer dasturi ishga tushiriladi.
2.
Tajriba ishi uchun cisco 2960
kommutatori, 2911 marshruzatori,
ASA0 5505 firewalli, server va kompyuterlar tanlanadi.
3.
Quyida keltirilgan topologiya quriladi.
4.
Qurilgan topologiya testlab ko`riladi.