• Topshiriq
  • 8-AMALIY ISH
  • O‘zbekiston respublikasi raqamli texnologiyalari vazirligi muhammad




    Download 0,69 Mb.
    bet3/7
    Sana22.05.2024
    Hajmi0,69 Mb.
    #250060
    1   2   3   4   5   6   7
    Bog'liq
    3 TOPSHIRIQ

    Source

    New

    192.168.0.10

    10.0.0.10

    192.168.0.11

    10.0.0.11

    192.168.0.12

    10.0.0.12



    Router(config)#ip nat inside source static 192.168.0.10 10.0.0.10 Router(config)#ip nat inside source static 192.168.0.11 10.0.0.11 Router(config)#ip nat inside source static 192.168.0.12 10.0.0.12 Router(config)#int fa0/0
    Router(config-if)#ip nat inside Router(config-if)#exit Router(config)#int fa0/1 Router(config-if)#ip nat outside Router(config-if)#exit


    Routerga kerakli buyruqlarni kiritilgach natijani tekshirib olamiz

    5-rasm. Manzillarni translatsiyasi bo’yicha olingan natijalar


    Topshiriq


    • Cisco packet tracer muhiti asosida tarmoqni tuzilishini yarating

    • Tamoqdag har bir R1, R2 marshrutizatorlarining interfeyslarini sozlang va tekshiring

    • Statik NAT bo`yicha tarmoq konfiguratsiyalarini sozlang va tekshiring



    8-AMALIY ISH


    MAVZU: TARMOQ MARSHRUZATORIDA DMZ NI O’RNATISH.
    Ishdan maqsad. Tarmoq marshruzatorida DMZ (Demilitarized Zone ) ni o’rnatish ko`nikmalarini hosil qilish.


    Nazariy qism


    DMZ - bu lokal tarmoq va Internet o'rtasida bufer vazifasini bajaradigan jismoniy yoki virtual server. U lokal tarmoq foydalanuvchilariga elektron pochta xizmatlari, masofaviy serverlar, veb-ilovalar va World Wide Web-ga kirishni talab qiladigan boshqa dasturlarni taqdim etish uchun ishlatiladi. Ichki manbalarga tashqi tomondan kirish uchun avtorizatsiya tartibidan o'tish kerak, ruxsatsiz foydalanuvchilar uchun tizimga kirish urinishi muvaffaqiyatli bo'lmaydi.
    Ko'pgina hollarda, bu marshrutizator sozlamalarida amalga oshiriladi.
    Bu nom inglizcha qisqartirishdan kelib chiqib, aloqa qilinayotgan hududlar o'rtasida to'siq bo'lib xizmat qiladi. Ushbu texnologiya Internetga ulangan har qanday kompyuterdan kirish kerak bo'lgan uy serverini yaratishda ishlatiladi. Ichki xavfsizligi yuqori bo'lgan yirik korporativ tarmoqlarda haqiqiy ajratilgan zonasi qo'llaniladi. Routerlarning uy modellari Internetga kirish uchun kompyuterni to'liq ochadi.
    Service Leg konfiguratsiyasi
    DMZ tarmog'ining konfiguratsiyalaridan biri "service leg" deb nomlangan xavfsizlik devori konfiguratsiyasi. Ushbu konfiguratsiyada xavfsizlik devori kamida uchta tarmoq interfeysiga ega. Bir tarmoq interfeysi Internetga, ikkinchisi ichki tarmoqqa ulanadi va uchinchi tarmoq interfeysi DMZ tarmog'ini tashkil qiladi. Ushbu konfiguratsiya DMZ tarmog'ida joylashgan xizmatlarga yo'naltirilgan DoS hujumida xavfsizlik devori uchun xavfni oshirishi mumkin. Oddiy DMZ konfiguratsiyasida veb-server kabi DMZ tarmog'ida joylashgan manbaga qarshi DoS hujumi faqat ushbu maqsad resursga ta'sir qiladi. DMZ tarmog'i konfiguratsiyasining xizmat ko'rsatish qismida xavfsizlik devori DoS hujumining asosiy yukini oladi, chunki u trafik DMZ-da joylashgan manbaga нetib borguncha barcha tarmoq trafigini tekshirishi kerak. Natijada, agar veb-serverida DoS hujumi amalga oshirilsa, bu tashkilotning barcha trafiklariga ta'sir qilishi mumkin.

    Download 0,69 Mb.
    1   2   3   4   5   6   7




    Download 0,69 Mb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    O‘zbekiston respublikasi raqamli texnologiyalari vazirligi muhammad

    Download 0,69 Mb.