БСЭВМ №5
.docxМИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ
РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное образовательное
учреждение высшего образования
«Юго-Западный государственный университет»
Лабораторная работа №5
По дисциплине: «Безопасность сетей ЭВМ»
Тема: «НАСТРОЙКА ZONE-BASED POLICY FIREWALL»
Выполнил: Рохтин Я.А.
студент группы ИБ-21б
Проверил: Посканный М.В.
Ассистент
Курск, 2025
Цель
Изучить и практически освоить настройку Zone-Based Policy Firewall на маршрутизаторах Cisco для обеспечения безопасности сети. Научиться конфигурировать зоны безопасности, определять правила взаимодействия между ними, а также настраивать политики фильтрации трафика между внутренней сетью, демилитаризованной зоной (ДМЗ) и внешней сетью.
Выполнение работы
Запускаем GNS3 и создаем новый проект. Воссоздаем схему согласно методичке (рис. 1). В режиме глобального конфигурирования определить зоны безопасности. Для пользователей задать зону с именем inside, для Интернета – outside, для ДМЗ – DMZ (рис. 2).
Рисунок 1 – Созданная схема сети.
Рисунок 2 – Определение зон безопасности.
Далее назначим интерфейсы в зоны. По умолчанию прохождения трафика между зонами запрещено (рис. 3-4).
Рисунок 3 – Настройка зон Outside и Inside.
Рисунок 4 – Настройка зоны DMZ.
Потом определим протоколы, по которым пользователям разрешено выходить в Интернет: http, ftp, smtp (рис. 5). Определим политики (рис. 6).
Рисунок 5 – Определение разрешенных протоколов.
Рисунок 6 – Создание политики.
Дальнейшим этапом лабораторной работы создадим цепочку из пары зон inside → outside (рис. 7). После чего создадим списки доступа для публичных серверов (рис. 8).
Рисунок 7 – Создание цепочки из зон.
Рисунок 8 – Создание списков доступа.
Определим протоколы для доступа к серверам из внешней сети (рис. 9). Зададим политики для ДМЗ (рис. 10). Создадим цепочку из зон outside → dmz (рис. 11). Проверим работоспособность созданной конфигурации (рис. 12-13).
Рисунок 9 – Определение протоколов доступа.
Рисунок 10 – Политика для ДМЗ.
Рисунок 11 – Создание цепочки из зон outside – dmz.
Рисунок 12 – Проверка работоспособности.
Рисунок 13 – Проверка работоспособности.
Вывод
В ходе выполнения лабораторной работы была успешно настроена Zone-Based Policy Firewall на маршрутизаторе Cisco, что позволило организовать безопасное взаимодействие между зонами: внутренней сетью (Inside), демилитаризованной зоной (DMZ) и внешней сетью (Outside). Были созданы и применены политики фильтрации трафика, разрешающие доступ пользователям внутренней сети к интернету по протоколам HTTP, FTP, SMTP, POP3, DNS и ICMP, а также обеспечен контролируемый доступ извне к серверам в DMZ.
