441
xavfsizlikni xatto his etish hosil bo‘ladi, bu uning yo‘qligidan ham yomon bo‘ladi!
33.1-rasm. Ma’murlashtiriladigan tarmoq va tashqi dunyo orasida tarmoqlararo
ekran ning joylashtirilishi
33.1-rasmda tasvirlanganidek, tashkilot odatda uning ichki tarmog‘ini
Internet-
provayder bilan (katta internet bilan) ulaydigan shlyuz marshrutizatorga ega
bo‘ladi. Korporativ tarmoq ichidagi butun, kirish
va chiqish trafigi bu
marshrutizatordan o‘tadi va aynan unda paketlarni filtrlash bajariladi. Paketlar filtri
har bir deytagrammani alohida tekshiradi, hisoblash tarmog‘i ma’muri o‘rnatgan
qoidalarga muvofiq uni nima qilishni – tarmoqqa o‘tkazib yuborish yoki tashlab
yuborishni aniqlaydi. Filtrlashga bog‘liq qarorlar
odatda quyidagi omillarga
asoslanadi:
Dastlabki yoki oxirgi IP-adres;
IP-deytagrammaning mos maydonidagi protokol turi: TCP, UDP, ICMP,
OSPF va h.k.;
TCP- yoki UDP-ulanishlarni qabul qiluvchi va jo‘atuvchi portlari;
TCP bayroq bitlari: SYN, ASK va h.k.;
ICMP xabari turi;
442
Bu tarmoq kirish va chiqish deytagrammalarini xarakterlaydigan turli
qoidalar;
Marshrutizator interfeysiga tegishli bo‘lgan turli qoidalar.
33.1-jadval