16-laboratoriya ishi tarmoq marshruzatorida dmz ni o’rnatish. Ishdan maqsad



Yüklə 485,89 Kb.
Pdf görüntüsü
səhifə1/3
tarix09.06.2023
ölçüsü485,89 Kb.
#127678
  1   2   3


16-LABORATORIYA ISHI 
Tarmoq marshruzatorida DMZ ni o’rnatish. 
 
Ishdan maqsad. Tarmoq marshruzatorida DMZ ni o’rnatish ko`nikmalarini 
hosil qilish. 
Qisqacha nazariy ma'lumotlar 
DMZ - bu mahalliy tarmoq va Internet o'rtasida bufer vazifasini bajaradigan 
jismoniy yoki virtual server. U mahalliy tarmoq foydalanuvchilariga elektron 
pochta xizmatlari, masofaviy serverlar, veb-ilovalar va World Wide Web-ga 
kirishni talab qiladigan boshqa dasturlarni taqdim etish uchun ishlatiladi. Ichki 
manbalarga tashqi tomondan kirish uchun avtorizatsiya tartibidan o'tish kerak, 
ruxsatsiz foydalanuvchilar uchun tizimga kirish urinishi muvaffaqiyatli bo'lmaydi. 
Ko'pgina hollarda, bu marshrutizator sozlamalarida amalga oshiriladi. 
Bu nom inglizcha qisqartirishdan kelib chiqib, aloqa qilinayotgan hududlar 
o'rtasida to'siq bo'lib xizmat qiladi. Ushbu texnologiya Internetga ulangan har 
qanday kompyuterdan kirish kerak bo'lgan uy serverini yaratishda ishlatiladi. Ichki 
xavfsizligi yuqori bo'lgan yirik korporativ tarmoqlarda haqiqiy ajratilgan zonasi 
qo'llaniladi. Routerlarning uy modellari Internetga kirish uchun kompyuterni to'liq 
ochadi. 
 
Service Leg konfiguratsiyasi


DMZ tarmog'ining konfiguratsiyalaridan biri "service leg" deb nomlangan 
xavfsizlik devori konfiguratsiyasi. Ushbu konfiguratsiyada xavfsizlik devori 
kamida uchta tarmoq interfeysiga ega. Bir tarmoq interfeysi Internetga, ikkinchisi 
ichki tarmoqqa ulanadi va uchinchi tarmoq interfeysi DMZ tarmog'ini tashkil 
qiladi. 
Ushbu 
konfiguratsiya 
DMZ 
tarmog'ida 
joylashgan 
xizmatlarga 
yo'naltirilgan DoS hujumida xavfsizlik devori uchun xavfni oshirishi mumkin. 
Oddiy DMZ konfiguratsiyasida veb-server kabi DMZ tarmog'ida joylashgan 
manbaga qarshi DoS hujumi faqat ushbu maqsad resursga ta'sir qiladi. DMZ 
tarmog'i konfiguratsiyasining xizmat ko'rsatish qismida xavfsizlik devori DoS 
hujumining asosiy yukini oladi, chunki u trafik DMZ-da joylashgan manbaga etib 
borguncha barcha tarmoq trafigini tekshirishi kerak. Natijada, agar veb-serverida 
DoS hujumi amalga oshirilsa, bu tashkilotning barcha trafiklariga ta'sir qilishi 
mumkin. 

Yüklə 485,89 Kb.

Dostları ilə paylaş:
  1   2   3




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin