Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

ЛР5_БСЭВМ

.docx
Скачиваний:
0
Добавлен:
14.02.2025
Размер:
453 Кб
Скачать

МИНОБРНАУКИ РОССИИ

Федеральное государственное образовательное учреждение высшего образования

“Юго–Западный государственный университет”

Кафедра информационной безопасности

Лабораторная работа №5

По дисциплине “Безопасность сетей ЭВМ”

По теме “НАСТРОЙКА ZONE-BASED POLICY FIREWALL”

Выполнил: студент группы ИБ-11б

Гребенникова А.И.

Проверил доц. Терещенко Е.М.

Курск 2024г.

Цель работы: Познакомиться с функцией Zone-Based Policy Firewall, произвести настройку правил межсетевого экрана, назначить интерфейсам маршрутизатора зоны безопасности и установить правила взаимодействия между ними.

  1. Создадим в GNS3 топологию сети:

Рисунок 1 - Созданная сеть

  1. В режиме глобального конфигурирования определим зоны безопасности. Для пользователей зададим зону с именем inside, для Интернета – outside, для ДМЗ – DMZ.

Рисунок 2 –определение зон безопасности

  1. Назначим интерфейсы в зоны. По умолчанию прохождения трафика между зонами запрещено.

Рисунок 3 - назначение интерфейсов для зоны outside

Рисунок 4 - назначение интерфейсов для зоны inside

Рисунок 5 - назначение интерфейсов для зоны dmz

  1. Определим протоколы, по которым пользователям разрешено выходить в Интернет (http, ftp, smtp, pop3, dns, icmp).

Рисунок 6 - определение протоколов

  1. Определим политики:

Рисунок 7 - определение политик

  1. Создадим цепочку из пары зон inside → outside:

Рисунок 8 - создание цепочки inside → outside

  1. Создадим списки доступа для публичных серверов:

Рисунок 9 - создание списков доступа

  1. Определим протоколы для доступа к серверам из внешней сети:

Рисунок 10 - определение протоколов

  1. Зададим политики для ДМЗ:

Рисунок 11 - задание политики для дмз

  1. Создадим цепочку из пары зон outside → dmz:

Рисунок 12 - создание цепочки outside → dmz

  1. Проверить работоспособность созданной конфигурации.

Рисунок 13 - вывод настроек МСЭ

Вывод: В ходе выполнения данной работы мы познакомились с функцией Zone-Based Policy Firewall, произвели настройку правил межсетевого экрана, назначили интерфейсам маршрутизатора зоны безопасности и установили правила взаимодействия между ними.

Соседние файлы в предмете Безопасность сетей эвм