İNFORMASİYA TƏHLÜKƏSİZLİYİ
________________________ 216 ____________________________
qarşılıqlı etalon baza modeli) dedikdə şəbəkə profokollarının
yaradılması və kommunukasiyası üçün istifadə edilən
abstrakt şəbəkə modeli qəbul edilir. OSI şəbəkəyə səviyyəli
yanaşmanı təqdim edir. Hər bir səviyyə qarşılıqlı
prosesə
özünəməxsus xidmət göstərir. Belə struktur sayəsində
şəbəkə avadanlıqları və proqram təminatı daha təbii və
şəffaf olur. İndiki zamanda ən çox istifadə olunan TCP/IP
protokollar ailəsidir. Nəzərə almaq lazımdır ki, TCP/IP
protokollar ailəsinin yaradılması OSI ilə bağlı olmamışdır.
Şəbəkələrarası ekran
qoşulduğu şəbəkədə bir neçə
interfeysə malikdir. İstifadə edilən qanunlar bir şəbəkədən
digər
şəbəkəyə
trafikin
hansı
şəkildə
ötürülməsini
müəyyənləşdirir. Əgər qanunda trafikin buraxılması nəzərə
alınmamışsa, onda şəbəkələrarası ekran paketləri ya ləğv edir,
ya da ki, qəbul etmir.
Şəbəkələrarası
ekran bəzən şəbəkədə
proxy-server kimi
iştirak edir. Proxy-server – bu proqram və ya şəbəkə
düyünüdür, müəssisənin daxili şəbəkəsi və xarici şəbəkəsi
arasında ortaq rolunu yerinə yetirir (məsələn, İnternet). Proxy-
server müəssisənin kompüterlərinin daxili ünvanlarını
gizli
saxlayır. Yerinə yetirilən funksiya
şəbəkə ünvanlarının
translyasiyası (NAT – Network Address Translation) adlanır.
Əgər daxili şəbəkənin hər hansısa düyünü informasiyanı kanara
ötürmək istəyərsə, onda o həmin informasiyanı proxy-serverə
göndərir (proxy-server eyni zamanda şəbəkələrarası
ekran
rolunu oynayır). Şəbəkələrarası ekran süzgəcləmə siyasətinə
uyğun
göndərilən
(ötürülən)
informasiya
paketlərini
yoxladıqdan sonra yeni birləşməni başlayır və paketləri öz
adından şəbəkəyə ötürür. Bütün bu əməliyyatların
nəticəsində
şəbəkə ünvanlamasının daxili sxemi gizli saxlanılır və pisniyyətli