441
xavfsizlikni xatto his etish hosil bo‘ladi, bu uning yo‘qligidan ham yomon bo‘ladi!
33.1-rasm. Ma’murlashtiriladigan tarmoq va tashqi dunyo orasida tarmoqlararo
ekran ning joylashtirilishi
33.1-rasmda tasvirlanganidek, tashkilot odatda uning ichki tarmog‘ini
Internet-
provayder bilan (katta internet bilan) ulaydigan shlyuz marshrutizatorga ega
bo‘ladi. Korporativ tarmoq ichidagi butun, kirish va chiqish trafigi bu
marshrutizatordan o‘tadi va aynan unda paketlarni filtrlash bajariladi. Paketlar filtri
har bir deytagrammani
alohida tekshiradi, hisoblash tarmog‘i ma’muri o‘rnatgan
qoidalarga muvofiq uni nima qilishni – tarmoqqa o‘tkazib yuborish yoki tashlab
yuborishni aniqlaydi. Filtrlashga bog‘liq qarorlar odatda quyidagi omillarga
asoslanadi:
Dastlabki yoki oxirgi IP-adres;
IP-deytagrammaning mos maydonidagi protokol turi: TCP, UDP, ICMP,
OSPF va h.k.;
TCP- yoki UDP-ulanishlarni qabul qiluvchi va jo‘atuvchi portlari;
TCP bayroq bitlari: SYN, ASK va h.k.;
ICMP xabari turi;
442
Bu tarmoq kirish va chiqish deytagrammalarini
xarakterlaydigan turli
qoidalar;
Marshrutizator interfeysiga tegishli bo‘lgan turli qoidalar.
33.1-jadval