Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

БСЭВМ №4

.docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
519 Кб
Скачать

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ

РОССИЙСКОЙ ФЕДЕРАЦИИ

Федеральное государственное образовательное

учреждение высшего образования

«Юго-Западный государственный университет»

Лабораторная работа №4

По дисциплине: «Безопасность сетей ЭВМ»

Тема: «Списки управления доступом»

Выполнил: Рохтин Я.А.

студент группы ИБ-21б

Проверил: Посканный М.В.

Ассистент

Курск, 2025

Цель работы

Изучить архитектуру и работу сетевого экрана, закрепить навыки настройки межсетевого экрана с использованием правил фильтрации трафика.

Выполнение лабораторной работы

Запускаем программную среду GNS3. Создадим стандартный список доступа, разрешающий прохождения сетевых пакетов только для сетей 192.168.20.1/24 и 10.0.0.1/24. Для этого в глобальном контексте конфигурирования выполним команды (рис. 1).

Рисунок 1 – Создание списка доступа.

После применим созданный стандартный список доступа на вход одного из интерфейсов маршрутизатора (рис. 2). После чего аннулируем созданный стандартный список доступа (рис. 3).

Рисунок 2 – Применение ACL на интерфейс.

Следующим пунктом создадим расширенный список доступа, запрещающий установление соединений с помощью протокола HTTP со всеми узлами сети 192.168.20.0 netmask 255.255.255.0 со стороны всех узлов сети «Интернет», но разрешающий установление всех соединений в обратном направлении (рис. 3). Применим созданный расширенный список доступа на вход одного из интерфейсов маршрутизатора (рис. 4). После просмотреть число срабатываний каждого критерия из созданного списка доступа (рис. 5).

Рисунок 3 – Создание расширенного списка доступа.

Рисунок 4 – Применение списка на интерфейс.

Рисунок 5 – Число срабатываний списка доступа.

Следующим этапом включим учет случаев нарушения списка доступом, то есть, пакетов, которые не были пропущены списком доступа на данном интерфейсе (рис 6). После аннулируем расширенный список доступа (рис. 7).

Рисунок 6 – Включение учета нарушения.

Рисунок 7 – Аннулирование списка.

Создадим динамический обратный список доступа и осуществим его проверку, отправляя запросы к DNS-серверу (рис. 8-9) После аннулируем списки доступа.

Рисунок 8 – Динамический список доступа.

Реализуем схему для сети из примера методички (рис. 9). Пропишем все необходимые команды из методички (рис. 10). Реализуем и проверим работоспособность приведенной схемы (рис. 11-12).

Рисунок 9 – Схема сети.

Рисунок 10 – Реализация схемы сети.

Рисунок 11 – Достижимость адреса в пуле списка доступа.

Рисунок 12 – Запрещенный адрес списка доступа.

Вывод

В ходе лабораторной работы мы ознакомились с архитектурой и принципом работы межсетевого экрана. На практике освоили процесс настройки фильтрации трафика с использованием правил. Провели тестирование сети до и после настройки, убедились в корректной работе заданных правил. Полученные знания можно применять при обеспечении безопасности локальных сетей и защите от несанкционированного доступа.

Соседние файлы в предмете Безопасность сетей эвм