• Nazariy qism.
  • Toshkent axborot texnologiyalari




    Download 135.88 Kb.
    bet1/3
    Sana25.01.2023
    Hajmi135.88 Kb.
    #39419
      1   2   3
    Bog'liq
    D6hhy7dxaLq03bespa9dGQRwz3Kr jiP


    MUHAMMAD AL-XORAZMIY NOMIDAGI
    TOSHKENT AXBOROT TEXNOLOGIYALARI
    UNIVERSITETI
    SAMARQAND FILIALI

    "Telekommunikatsiya texnologiyalari va kasbiy ta’lim" fakulteti


    “Kompyuter tarmoqlari” fanidan


    4-LOBARATORIYA ISHI


    Mavzu: Cisco Packet Tracer dasturida port xavfsizligini ta’minlash

    Bajardi: Isoqulov J


    Qabul qildi: Fayziyev V
    SAMARQAND – 2023


    Laboratoriya ishi №8




    Mavzu: Cisco Packet Tracer dasturida port xavfsizligini ta’minlash
    Ishdan maqsad: Kommutatsiya jadvallari to`ldirilishiga yo`naltirilgan hujumlardan, tarmoqni himoya qilish imkonini beruvchi kommutatorning “port- security” funksiyasini sozlash bo`yicha amaliy ko`nikmalarga ega bo’lish.

    Nazariy qism.


    Port-security funksiyasi kommutatorning biror bir porti orqali tarmoqqa faqat ko`rsatilgan qurilmalar kirishini sozlashga imkon beradi. Ushbu portga kirishga ruxsat berilgan qurilmalar MAC-manzillar bo`yicha aniqlanadi. MAC- manzillar dinamik yoki tarmoq administrator tomonidan qo`lda sozlanishi mumkin. Bundan tashqari Port-security funksiyasi portga ulanuvchi tugunlar sonini cheklashga imkoniyat yaratadi, bu esa portga MAC-manzillar sonini ko`rsatish orqali amalga oshiriladi. Yana bir funksiyasi MAC-manzillar jadvali to`ldirilishiga yo`naltirilgan hujumlardan kommutatorni himoyalash hisoblanadi (8.1-rasm.).

    8.1-rasm. Kommutatorda Port Security funksiyasining ishlash tartibi.


    MAC-manzillarga cheklov kiritishning ikkita usuli mavjud:

    1. Statik – administrator qaysi manzillar kirishini ko`rsatadi (8.3-rasm);

    2. Dinamik – administrator nechta manzil kirishini ko`rsatadi va kommutator qaysi manzillar shu vaqtda ko`rsatilgan port orqali murojat qilayotganini eslab qoladi (8.3-rasm).

    Windows OS da Ethernet adapterining MAC-manzilini ipconfig /all buyrug`i yordamida aniqlanadi. Quyidagi 8.2-rasmga kompyuterning MAC-manzili 00-18- DE- C7-F3-FB ko`rinishda keltirilgan.

    8.2-rasm. Kompyuter qurilmasining MAC-manzilini ko`rish Kommutator qurilmasining MAC-manzillar jadvalini ko`rish uchun show mac-


    address-table buyrug`i orqali aniqlanadi (8.3-rasm).

    8.3-rasm. Kommutator qurilmasining MAC-manzilini ko`rish Kommutatorni himoya qilishning oddiy usullaridan biri bu – ishlatilmayotgan


    portlarni o`chirib qo`yish hisoblanadi.
    Ishlatilmayotgan portlarni o`chirish
    Ishlatilmayotgan portlarni o`chirish – bu ko`pchilik administratorlar foydalanadigan, tarmoqni ruxsatsiz kirishdan himoya qilishda oddiy usullardan biri. Masalan, agar Catalyst 2960 kommutatori 24 portga ega va unda 3 ta FastEthernet portlari ishlatilayotgan bo`lsa, qolgan 21 ta ishlatilmayotgan portlarni o`chirib qo`yish tavsiya etiladi. Buni amalga oshirish uchun har bir ishlatilmayotgan portga alohida kiritiladi va o`chirib qo`yish buyrug`i beriladi: Cisco IOSda shutdown.
    Sw1(config)#interface range fastEthernet 0/5-24 Sw1(config-if-range)#shutdown
    Agar keyinchalik portlarni yana ishga tushurish kerak bo`lsa, no shutdown buyrug`idan foydalaniladi:
    Sw1(config)#interface range fastEthernet 0/5-24 Sw1(config-if-range)#no shutdown

    Download 135.88 Kb.
      1   2   3




    Download 135.88 Kb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Toshkent axborot texnologiyalari

    Download 135.88 Kb.