Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билет1.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
225.62 Кб
Скачать

Билет 24.

Какие ключевые вопросы безопасности обеспечивает протокол IPSec?

  • Симметричные алгоритмы шифрования;

  • Хэш-алгоритмы для генерирования кода аутентификации;

  • Протокол обмена ключами Диффи-Хелдмана двух VPN-устройств для генерации общего секретного кода по небезопасному каналу;

  • Инфраструктуру открытого ключа, состоящую из протоколов и стандартов для применения алгоритмов открытого ключа.

Каковы мероприятия администратора системы по реализации VPN-сети?

  • Аудит безопасности;

  • Определение сферы действия сети, оценка требований приложения;

  • Фиксирование правил поведения пользователей в специальном документе;

  • Задание политики безопасности;

  • Авторизация;

  • Выделение адресов;

  • Организационная безопасность сети.

Инструкция по действиям администратора системы при самых распространенных ошибках TCP/IP

Общие сведения

Проблемы протоколов TCP/IP обычно связаны с неправильной адресацией и настройками. При правильной работе число ошибок – 0.

Основными проблемами адресации являются:

  • неверный IP-адрес;

  • неверные маски подсети;

  • неверный адрес шлюза;

  • проблема разрешённых имён.

Последовательность действий

  1. Проведение быстрой проверки «1 минута»:

  1. Составьте список устройств, работающих как хосты.

  2. По составленному списку проверьте правильность настройки маршрутизирующих функций на устройствах в сети. В случае обнаружения на рабочих станциях или коммутаторах включённых маршрутизирующих функций данные функции следует отключить.

  3. Проверьте, действительно ли работают именно те протоколы маршрутизации, которые были заранее выбраны.

  4. Проверьте по списку коммутаторы, работающие по протоколу SPA-SpanningTree.

  5. Проверьте правильность именования подсетей. Для большинства сетей обычно задаётся только одна подсеть. Если их несколько, необходимо понять причину их появления. Обычно это свидетельствуето том, что в сети есть неправильно сконфигурированные IP-устройства.

  6. Проверьте по списку устройства, предоставляющие сервисы DNS иDHCP. Убедитесь в их правильной конфигурации.

  7. Проверьте устройства, управляемые по протоколу SNMP и работающие как SNMP-агенты.

  8. Проверьте список устройств в локальном сегменте. Убедитесь, что нет хостов с адресами, не относящимися к адресам подсетей, нет станций, недоступных работе DNS, а так же нет слишком большого числа станций в сегменте.

  9. Если ошибок не обнаружено, проблема заключается не в TCP/IP.

Локализация проблемы

  1. Воспользуйтесь утилитой pingдля проверки доступности любого узла в ИС на станции, расположенной рядом с пострадавшей. Если пакеты возвращаются, проблема является локальной для пострадавшей станции. Если возвращается ICMP-сообщение «Удалённый хост недоступен. Сеть недостижима», проблема глобальна.

Решение локальной проблемы

  1. Воспользуйтесь утилитой pingдля проверки доступности любого узла на пострадавшей станции, осуществив вход в систему с другим именем пользователя. Возвращающиеся пакеты свидетельствуют о наличии проблем доступа для пострадавшего пользователя.

  2. Если возвращается ICMP-сообщение «Удалённый хост недоступен. Сеть недостижима», проблема заключается в конфигурации пострадавшей станции. Воспользуйтесь утилитой ipconfig, сверьтесь с документацией ИС и определите корректность присвоенного станции IP-адреса, маски подсети и адреса шлюза.

Решение глобальной проблемы

  1. Воспользуйтесь утилитой tracerouteи определите проблемный узел.

  2. Убедитесь, что отсутствуют физические проблемы в сети.

  3. Проверьте по инвентарной документации, находится ли проблемный узел в ИС учреждения и убедитесь в отсутствии на нём ошибок адресации.

  4. Отсутствие ошибок адресации свидетельствует о наличии ошибок маршрутизации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]