O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI
VA KOMMUNIKATSIYALARINI RIVOJLANISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI
TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI
Axborot xavfsizligi fakulteti
Fan: Tarmoq xavfsizli
LABARATORIYA
716-guruh
Bajardi: Abduhakimov Sherzod
Tekshordi: Chunayev Norquvvat
7-laboratoriya ishi
Mavzu: ACL ro’yxatini sozlash (standard, extended).
Topologiyani quyidagi ko’rinishda tashkil qilib olamiz.
Topologiyani qurib bo’lib quyidagi buyruqlarni serverlar ulangan switchning
serverlar ulangan portlarini access holatida sozlab ularni vlan 50 ga biriktiramiz va
switch bilan ulangan portini trunk holatida sozlaymiz.
Routerga va kompyuterlarga ulangan switchni sozlaymiz. Bunda yuqoridagi
topologiyada har bir kompyuterlarga vlan 20, 30, 40, yaratib portlarni access holda
kompyuterlarga biriktirish kerak, Router va Switch bilan ulangan portlarni trunk
holatda sozlash uchun
quyidagi sozlamalarni ikkinchi switchga yozamiz.
Keyin Routerga kirib Routerning Switch bilan ulangan portni har bir vlan uchun
enkapsulatsiya qilamiz va IP manzil berish uchun quyidagi buyruqlarni yozamiz.
Routerda ACL(access-control list) sozlamalarini sozlaymiz va har bir Serverga qaysi
tarmoq IP manzillari kirishi mumkinligini permit buyrug’I orqali sozlaymiz.
Hosil qilingan ACL ni Routerning portiga biriktiramiz.
ACL ishlayotganini tekshirish uchun ixtiyoriy Serverga kirib
Dostları ilə paylaş: |