- •Лабораторная работа №66
- •По дисциплине
- •1) Укажите цель и способы фильтрации фреймов ос коммутаторов и маршрутизаторов.
- •2) Укажите основные функции и способы задания acl ос коммуникационных устройств.
- •3) Укажите основные функции nat ос маршрутизаторов. Какие виды имен используются?
- •4) Укажите назначение средств ааа ос и субд. Что реализовано в ос vrp?
- •5) Укажите уровни защиты доступа к консоли ос vrp. Какие команды на каком уровне исполняются?
- •6) Как реализуется защита от нсд при помощи Telnet? Зачем нужны средства эмуляции консоли?
- •8) Укажите основные функции протокола контроля порта ieee 802.1x?
- •7) Как реализуется защита от нсд при помощи ssh? в чем отличие от Telnet?
- •9) Укажите способы контроля за несанкционированным доступом при помощи протокола snmp
МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
Ордена Трудового Красного Знамени
федеральное государственное бюджетное образовательное учреждение
высшего образования
«Московский технический университет связи и информатики»
(МТУСИ)
Кафедра
Сетевые
Информационные Технологии и Сервисы
Лабораторная работа №66
«Изучение средств защиты от несанкционированного доступа»
По дисциплине
«Распределённые операционные системы»
-
-
-
-
-
Выполнили:
Студенты БСТ2104
Проверила:
Старший преподаватель
Беленькая М.Н.
-
-
-
-
1 ЦЕЛЬ РАБОТЫ
1. Изучение средств защиты от несанкционированного доступа в сетях на базе коммутируемого 100-мегабитного Ethernet.
2. Изучение способов реализации средств АСL и AAA в операционных системах коммутаторов для технологии Ethernet.
3. Получение практических навыков параметризации операционных систем коммутаторов и маршрутизаторов.
2 ФУНКЦИОНАЛЬНАЯ СХЕМА СОЕДИНЕНИЯ СЕТЕВОГО ОБОРУДОВАНИЯ ЛАБОРАТОРИИ 213
Рис. 2.1 – Схема соединения сетевого оборудования Л213
ОС относится к классу VRP обычно используется в специализированных сетевых устройствах, таких как маршрутизаторы и коммутаторы, и предназначена для работы в ограниченных вычислительных ресурсах.
Работали на уровне пользователя.
Класс защиты B
3 РЕЗУЛЬТАТЫ ПО КОМАНДАМ НАСТРОЙКИ СИСТЕМЫ
Рисунок 1
display clock - Вывод времени и даты на коммутаторе
display current-configuration - Вывод текущего файла конфигурации
Рисунок 2
Рисунок 3
Рисунок 4
Рисунок 5
ping 192.168.1.22 - Проверка соединения с помощью утилиты ping
4 ОТВЕТЫ НА КОНТРОЛЬНЫЕ ВОПРОСЫ
1) Укажите цель и способы фильтрации фреймов ос коммутаторов и маршрутизаторов.
Целью фильтрации фреймов ОС коммутаторов и маршрутизаторов является обеспечение безопасности, управления трафиком и оптимизации работы сети. Это позволяет исключить нежелательные пакеты или фреймы, улучшить производительность и обеспечить защиту от атак. Наиболее простыми являются пользовательские фильтры на основе физических адресов узлов. Поскольку коммутатор работает с физическими адресами, это позволяет задавать такие фильтры в удобной для администратора форме. При этом пользователю, работающему на компьютере с данным адресом, полностью запрещается доступ к ресурсам другого сегмента сети.
Способы фильтрации фреймов включают в себя использование списков контроля доступа (ACL) для управления трафиком на уровне интерфейсов, механизмов фильтрации на уровне MAC-адресов, IP-адресов и протоколов, а также настройку правил маршрутизации для управления потоком данных в сети.
Коммутаторы осуществляют фильтрацию фреймов на основе MAC-адреса. Существует три способа коммутации:
SF (Store and Forward (сохранение и пересылка)) – фрейм сохраняется в буфере полностью, затем анализируется;
CT (Cut Through (прохождение по принципу "проходи и пересылай")) – в буфере сохраняется только анализируемый MAC-адрес;
FF (Fragment Free (фрагментно-неполный огляд)) – в буфере анализируются первые 64 байта фрейма.
На основании анализа коммутатор принимает решение о передаче фрейма на определенный порт.
