|
Nazorat savollariga javoblar
|
bet | 6/8 | Sana | 17.05.2024 | Hajmi | 10,21 Mb. | | #239414 |
Bog'liq Tarmoq X 5-6 amaliyNazorat savollariga javoblar
1. RIP protokoli distance-vector algoritm asosida ishlaydi.
2. RIP protokoli metrikasini hopcount (havolangiz) asosida hisoblaydi.
3. RIP protokolining administrativ distansiyasi 120 ga teng.
4. RIPv1 IPv4 protokoli va subnet masalalari qo'shimcha ma'lumotlarini o'z ichiga olmaydi, lekin RIPv2 bu ma'lumotlarni qo'shgan.
5. OSPF protokoli Link-State algoritm asosida ishlaydi.
6. EIGRP protokoli hybriddir, yani distance-vector va link-state algoritmalarini birlashtiradi.
7. EIGRP protokolining afzalliklari: tezlik, avtomatik to'xtatish va tezlik, loyihalash xususiyatlari, load-balancing va shu kabi.
8. Administrativ masofa, bir ro'yxatdagi marshrutizatorlarning boshqa bir ro'yxatdagi marshrutizatorlarga yo'nalishni belgilovchi raqamdir.
9. Dinamik marshrutizatsiya protokollarining turlari: RIP, OSPF, EIGRP, BGP kabi.
10. Dinamik marshrutizatsiya avtomatik ravishda topshiriqlarni almashish orqali marshrutlarni yangilashda, statik marshrutizatsiya esa qo'llanuvchilar tomonidan qo'llaniladi va qo'llanuvchi tomonidan qo'yilgan.
11. BGP (Border Gateway Protocol) tashqi marshrutizatsiya protokoli hisoblanadi. U, Internet Protocol (IP) adreslarini almashish va tashqi bir tarmoqda tashqi tarmoqlarni ko'rsatish uchun ishlatiladi.
12. BGP protokoli administrativ masofa IPv4 uchun odatda 20, IPv6 uchun esa 128 ga teng.
13. BGP protokoli path-vector algoritm asosida ishlaydi.
14. Avtonom tizim, tashqi tarmoqda o'zining oid bo'lgan o'zining o'ziga xos blokini (prefixini) yoki bloklarini IP tarmog'ining qaysi qismiga bo'lganini aniqlash uchun identifikatsiya etadi.
6 – Amaliy ish
Mavzau: ACL ro`yxatini sozlash (standart, extended)
Ishdan maqsad: Ma’lumot uzatish tarmoqlarida qo‘llaniluvchi ACL-ro`yxati tuzish, sozlash va tekshirish qoidalarini tadqiq qilish.
Topshiriq
Standart ACL bo`yicha tarmoq yarating va qoidalar ro`yxati bo`yicha konfiguratsiya sozlamalarini kiriting.
Extended ACL bo`yicha tarmoq yarating va qoidalar ro`yxati bo`yicha konfiguratsiya sozlamalarini kiriting.
Ikkala usul bo`yicha marshrutizator kiritilgan qoidalar ro`yxatini tahlil qiling
ACl (Access Control List) standart va kengaytirilgan (extended) ro'yxatlarni sozlash uchun amalga oshirilgan yondoshlar bo'lib, tarmoq ushbu ro'yxatlar orqali kimga qaysi huquqlarni bermoq mumkinligini aniqlaydi.
Standart ACL tarmoqdagi har qanday portlarga kirishni cheklashda ishlatiladi, shuningdek, faqat IP manbalarga qarshi amal qiladi. Kengaytirilgan ACL esa kengaytirilgan sozlamalar beradi, masalan, portlarga kirishni cheklash, kirish joylarini cheklash, qo'llanuvchi ishlatish huquqlarini belgilash va hokazolar.
Quyidagi misol standart va kengaytirilgan ACL-larini tushunishda yordam berishi mumkin:
1. Standart ACL: Masalan, tarmoqdagi barcha qurilmalar uchun boshqa bir qurilma tomonidan foydalanishni cheklash uchun. Misol uchun, barcha uzoqqa ulangan IP manbalarni cheklash.
```plaintext
Router(config)# access-list 1 deny 192.168.1.0 0.0.0.255
Router(config)# access-list 1 permit any
Router(config)# interface gigabitethernet0/0
Router(config-if)# ip access-group 1 in
```
2. Kengaytirilgan ACL: Masalan, bir xizmatni tarmoqdan chiqarishni cheklash. Misol uchun, HTTP portiga kirishni cheklash:
```plaintext
Router(config)# access-list 101 deny tcp any any eq 80
Router(config)# access-list 101 permit ip any any
Router(config)# interface gigabitethernet0/0
Router(config-if)# ip access-group 101 in
```
Bu misollar ACL-larni sozlashning oddiy misollari. Biron bir tarmoq topshiriqlariga qarab, kerakli ACL-larni qo'llab-quvvatlash uchun sozlovlar o'zgartirilishi mumkin.
|
| |