Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

БСЭВМ №5

.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
724 Кб
Скачать

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ

РОССИЙСКОЙ ФЕДЕРАЦИИ

Федеральное государственное образовательное

учреждение высшего образования

«Юго-Западный государственный университет»

Лабораторная работа №5

По дисциплине: «Безопасность сетей ЭВМ»

Тема: «НАСТРОЙКА ZONE-BASED POLICY FIREWALL»

Выполнил: Рохтин Я.А.

студент группы ИБ-21б

Проверил: Посканный М.В.

Ассистент

Курск, 2025

Цель

Изучить и практически освоить настройку Zone-Based Policy Firewall на маршрутизаторах Cisco для обеспечения безопасности сети. Научиться конфигурировать зоны безопасности, определять правила взаимодействия между ними, а также настраивать политики фильтрации трафика между внутренней сетью, демилитаризованной зоной (ДМЗ) и внешней сетью.

Выполнение работы

Запускаем GNS3 и создаем новый проект. Воссоздаем схему согласно методичке (рис. 1). В режиме глобального конфигурирования определить зоны безопасности. Для пользователей задать зону с именем inside, для Интернета – outside, для ДМЗ – DMZ (рис. 2).

Рисунок 1 – Созданная схема сети.

Рисунок 2 – Определение зон безопасности.

Далее назначим интерфейсы в зоны. По умолчанию прохождения трафика между зонами запрещено (рис. 3-4).

Рисунок 3 – Настройка зон Outside и Inside.

Рисунок 4 – Настройка зоны DMZ.

Потом определим протоколы, по которым пользователям разрешено выходить в Интернет: http, ftp, smtp (рис. 5). Определим политики (рис. 6).

Рисунок 5 – Определение разрешенных протоколов.

Рисунок 6 – Создание политики.

Дальнейшим этапом лабораторной работы создадим цепочку из пары зон inside → outside (рис. 7). После чего создадим списки доступа для публичных серверов (рис. 8).

Рисунок 7 – Создание цепочки из зон.

Рисунок 8 – Создание списков доступа.

Определим протоколы для доступа к серверам из внешней сети (рис. 9). Зададим политики для ДМЗ (рис. 10). Создадим цепочку из зон outside → dmz (рис. 11). Проверим работоспособность созданной конфигурации (рис. 12-13).

Рисунок 9 – Определение протоколов доступа.

Рисунок 10 – Политика для ДМЗ.

Рисунок 11 – Создание цепочки из зон outside – dmz.

Рисунок 12 – Проверка работоспособности.

Рисунок 13 – Проверка работоспособности.

Вывод

В ходе выполнения лабораторной работы была успешно настроена Zone-Based Policy Firewall на маршрутизаторе Cisco, что позволило организовать безопасное взаимодействие между зонами: внутренней сетью (Inside), демилитаризованной зоной (DMZ) и внешней сетью (Outside). Были созданы и применены политики фильтрации трафика, разрешающие доступ пользователям внутренней сети к интернету по протоколам HTTP, FTP, SMTP, POP3, DNS и ICMP, а также обеспечен контролируемый доступ извне к серверам в DMZ.