- •Содержание
- •Лабораторная работа № 1
- •Расчет количества хостов и подсетей на основе ip-адреса и маски подсети.
- •Лабораторная работа № 1
- •Packet Tracer, общие сведения
- •Лабораторная работа № 2
- •Рассмотрим работу стандартного брандмауэра, встроенного в ос Windows7.
- •Закроем доступ к сайтам с помощью файла hosts
- •Заблокируем сайт с помощью файла /etc/hosts
- •Заблокируем сайт с помощью утилиты iptables
Лабораторная работа № 2
Безопасность
Программный брандмауэр «огненная стена» (Firewall) проверяет IP-адрес и порт каждого пакета данных, проходящего сквозь брандмауэр в любую сторону, а затем разрешающая или запрещающая его прохождение. Брандмауэр всегда проверяет каждый пакет данных, достигающий вашего ПК, до того как он поступит в распоряжение любой другой запущенной программы.
ОС Windows7
Рассмотрим работу стандартного брандмауэра, встроенного в ос Windows7.
Для того чтобы начать работу нажмите Пуск -> Панель управления -> Система и безопасность -> Брандмауэр Windows.
Настройка параметров брандмауэра осуществляется на вкладке Изменение параметров уведомлений. Перейдите на эту вкладку, изучите текущие параметры брандмауэра.
Брандмауэр Windows 7 включен по умолчанию, а его стандартные настройки подойдут большинству пользователей. Если вам требуется настроить разрешения для конкретной программы или компонента ОС, щелкните Разрешить запуск программы или компонента через брандмауэр Windows в левой панели и в открывшемся окне нажмите кнопку Изменить.
В браузере проверьте доступность сайта vk.com. Закройте браузер.
Перейдем к дополнительным настройкам брандмауэра Windows 7.
В левой части окна перейдите на вкладку дополнительные параметры. Откроется окно:
Для всех профилей уже существуют предустановленные наборы правил. Безусловно, вы можете изменить их или добавить собственные правила для входящих и исходящих подключений.
Создадим правило, запрещающее выход на сайт vk.com
Для этого щелкните Правила для исходящего подключения в левой панели, а затем - Создать правило в правой панели.
Тип правила: настраиваемые
Программа: все программы
Протокол и порты: нажмите далее
Область:
Нажмите «Добавить»
Выберите «Диапазон IP адресов»
с: 2a00:bdc0:3:103:1:0:403:900
по: 2a00:bdc0:3:103:1:0:403:910
87.240.143.244
87.240.131.120
Действие: блокировать подключение
Профиль: нажмите далее
Имя: vk.com
Нажмите готово
Теперь это правило появилось в правилах для исходящего подключения
Поробуйте снова открыть страницу vk.com
Закроем доступ к сайтам с помощью файла hosts
Этот файл лежит по адресу: Мой компьютер –> Диск С –> Windows –> System32 –> drivers –> etc –> hosts.
Откройте этот файл с помощью блокнота. Для этого 2 раза щелкните на него.
Пропишите в файле как указано на рисунке
Сайты для блокирования можете указать любые.
Сохраните файл.
Перезагрузите систему
Откройте браузер, проверьте, работает ли заблокированный сайт
Debian
Заблокируем сайт с помощью файла /etc/hosts
С помощью утилиты ping определите доступность узла www.mail.ru
Введите команду:
nano /etc/hosts
В самом верху файла вы видете такие строки:
127.0.0.1 localhost
127.0.1.1 debian.WORKGROUP debian
Стрелкой «Вниз» опустите курсор и после вышеуказанных строк добавьте строку
127.0.0.1 (нажмите клавишу «TAB») www.mail.ru
нажмите enter
Должно получиться вот так
127.0.0.1 localhost
127.0.1.1 debian.WORKGROUP debian
127.0.0.1 www.mail.ru
# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
Нажмите Ctrl + O
Enter
Ctrl + X
Теперь откройте браузер и проверьте доступность заблокированного узла
Вернитесь в консоль и с помощью утилиты ping определите доступность узла www.mail.ru
Ping идет, хотя сайт недоступен.
