11.4. Ishni bajarish tartibi
Ushbu laboratoriya ishini bajarish qulayligi nuqtai nazaridan Virtual Box
gipervizoridan foydalaniladi, tegishli tarzda ushbu gipervizorda virtual mashinalar
yaratiladi: Kerio Control mijozlari (Operatsion tizimga ega 2 ta virtual mashina) va
Kerio Controlning o‘ziga virtual mashina. Ushbu ish doirasida 11.1-rasmdagi
tarmoq topologiyasi ko‘rib chiqiladi.
184
11.1-rasm. Tarmoq topologiyasi
11.4.1. Virtual mashinalarning tarmoq adapterlarini sozlash
Virtual mashinalarni yaratish va ularga operatsion tizimlarni o‘rnatish, hamda
Kerio Control dasturiy ta’minotini o‘rnatish oldingi laboratoriya mashg‘ulotlarida
ko‘rib chiqilgan. Ushbu laboratoriya ishida yuqorida ta’kidlanganidek Virtual Box
gipervizorida 3 ta virtual mashina yaratiladi (11.2-rasm).
11.2-rasm. Kerakli virtual mashinalar
Tegishli virtual mashinalarga tegishli operatsion tizimlar va Kerio Control
dasturi o‘rnatiladi.
Undan
keyin,
virtual
mashinalarning
tarmoq
interfeyslari
konfiguratsiyalanadi (11.3-rasm).
185
а)
b)
c)
d)
11.3-rasm. а – VM1 tarmoq interfeysi, b - VM2 tarmoq interfeysi, c – Kerioning
birinchi tarmoq interfeysi, d - Kerioning ikkinchi tarmoq interfeysi
11.3-rasmda ko‘rinib turganidek: VM1 va VM2 uchun 1 ta tarmoq interfeysi
sozlanadi. Ular uchun bajariladigan sozlanmalar 11.3-rasm a va b larda
keltirilganidek qilib bajariladi, ya’ni “тип подключения: внутренная сеть” va
nomi ixtiyoriy beriladi. Kerio virtual mashinasi uchun esa: ikkita tarmoq adapteri
ulanadi, biri ichki tarmoq uchun, ikkinchisi esa tashqi internet tarmog‘i uchun. Ular
uchun bajariladigan sozlanmalar 11.3-rasm c va d larda keltirilganidek qilib
bajariladi, ya’ni birinchi tarmoq adapteriga “тип подключения: сетевой мост”,
ikkinchi tarmoq adapteriga “тип подключения: внутренная сеть”.
Yuqoridagi sozlanmalar bajarilib bo‘lingach virtual mashinalar ishga
tushuriladi. Birinchi navbatda Kerio virtual mashinasi ishga tushuriladi va unda
tarmoq sozlanmalari amalga oshiriladi.
186
Kerio virtual mashinasi ishga tushurilgach, “Enter”→parol kiritiladi va
“Enter” → “Конфигурация сети” tanlanadi. Ushbu bo‘limda oldingi Kerio virtual
mashinasi uchun sozlangan ikkita tarmoq adapteri mavjud bo‘lib, ularning biri ya’ni
internet tarmog‘iga chiquvchi interfeysiga DHCP dan IP-manzil olishi ko‘rsatiladi,
ikkinchisiga esa lokal tarmoq IP-manzili kiritiladi (masalan: 192.168.0.1). “F8”
tugmasi orqali kiritilgan sozlanmalar saqlanadi (11.4-rasm).
a)
b)
11.4-rasm. Kerio virtual mashinasidagi sozlanmalar. a) internet interfeysi, b) lokal
tarmoq interfeysi
Keyingi bosqichda ikkita klient sifatida ishlovchi virtual mashinalarning
tarmoq sozlanmalari amalga oshiriladi. Ikkala virtual mashina ham odatiy holda
DHCP server orqali IP-manzil oladi, ya’ni ichki lokal tarmoq manzillarini. Virtual
187
mashinalardan biri orqali Kerio Control dasturining veb interfeysi ochiladi (bunda
virtual mashinaga qo‘shimcha brauzer dasturi o‘rnatilishi tavsiya etiladi)
(11.5-rasm).
11.5-rasm. Kerio Control veb interfeysi
Tegishli login va parol kiritilgach admin paneli ochiladi. U yerdan
“Интерфейсы” bo‘limiga o‘tiladi va ikkita tarmoq interfeyslari tegishli bo‘limlarga
o‘tkaziladi, ya’ni internetga chiquvchi tarmoq interfeysi “Интернет-интерфейсы”
bo‘limiga, lokal tarmoqga chiquvchi interfeys esa “Доверенные/локальные
интерфейсы” bo‘limiga. Natija 11.6-rasmdagidek bo‘lishi lozim.
11.6-rasm. “Интерфейсы” bo‘limi
Keyin, “Правила трафика” bo‘limiga o‘tiladi. “Доступ к Интернету
(NAT)” qatorining “Трансляция” ustiniga ikki marta bosish orqali uni sozlash
amalga oshiriladi. Bu yerda internet tarmog‘iga qaysi interfey orqali chiqilishiga
qarab NAT manbasi tanlanadi (11.7-rasm).
188
11.7-rasm. “Политика трафика”
Keyingi bosqichda “Правила трафика” bo‘limi quyidagi rasmdagidek
sozlanganligi ya’ni bayroqchalar tegishlicha qo‘yilganligi tekshiriladi (11.8-rasm).
11.8-rasm. “Правила трафика” bo‘limi
Yuqorida bajarilgan ishlar natijasida ikkala VM1 va VM2 virtual
mashinalarda internet tarmog‘i va lokal tarmoq ishlashi kerak. Agarda ishga
qaysidir-bir tarmoq ishga tushmasa asosiy kompyuterning Virtual Box dasturi
yaratgan tarmoq interfeysi IP-manzili qo‘lda kiritiladi (11.9-rasm).
189
11.9-rasm. Virtual Box dasturi yaratgan tarmoq interfeysi
|