ЛР5_БСЭВМ
.docxМИНОБРНАУКИ РОССИИ
Федеральное государственное образовательное учреждение высшего образования
“Юго–Западный государственный университет”
Кафедра информационной безопасности
Лабораторная работа №5
По дисциплине “Безопасность сетей ЭВМ”
По теме “НАСТРОЙКА ZONE-BASED POLICY FIREWALL”
Выполнил: студент группы ИБ-11б
Гребенникова А.И.
Проверил доц. Терещенко Е.М.
Курск 2024г.
Цель работы: Познакомиться с функцией Zone-Based Policy Firewall, произвести настройку правил межсетевого экрана, назначить интерфейсам маршрутизатора зоны безопасности и установить правила взаимодействия между ними.
Создадим в GNS3 топологию сети:
Рисунок 1 - Созданная сеть
В режиме глобального конфигурирования определим зоны безопасности. Для пользователей зададим зону с именем inside, для Интернета – outside, для ДМЗ – DMZ.
Рисунок 2 –определение зон безопасности
Назначим интерфейсы в зоны. По умолчанию прохождения трафика между зонами запрещено.
Рисунок 3 - назначение интерфейсов для зоны outside
Рисунок 4 - назначение интерфейсов для зоны inside
Рисунок 5 - назначение интерфейсов для зоны dmz
Определим протоколы, по которым пользователям разрешено выходить в Интернет (http, ftp, smtp, pop3, dns, icmp).
Рисунок 6 - определение протоколов
Определим политики:
Рисунок 7 - определение политик
Создадим цепочку из пары зон inside → outside:
Рисунок 8 - создание цепочки inside → outside
Создадим списки доступа для публичных серверов:
Рисунок 9 - создание списков доступа
Определим протоколы для доступа к серверам из внешней сети:
Рисунок 10 - определение протоколов
Зададим политики для ДМЗ:
Рисунок 11 - задание политики для дмз
Создадим цепочку из пары зон outside → dmz:
Рисунок 12 - создание цепочки outside → dmz
Проверить работоспособность созданной конфигурации.
Рисунок 13 - вывод настроек МСЭ
Вывод: В ходе выполнения данной работы мы познакомились с функцией Zone-Based Policy Firewall, произвели настройку правил межсетевого экрана, назначили интерфейсам маршрутизатора зоны безопасности и установили правила взаимодействия между ними.
