Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторные работы / Отчёт по лабораторной работе №66.docx
Скачиваний:
1
Добавлен:
30.09.2026
Размер:
757 Кб
Скачать
☆

МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ

Ордена Трудового Красного Знамени

федеральное государственное бюджетное образовательное учреждение

высшего образования

«Московский технический университет связи и информатики»

(МТУСИ)

Кафедра Сетевые Информационные Технологии и СервисыShape1

Лабораторная работа №66

«Изучение средств защиты от несанкционированного доступа»

По дисциплине

«Распределённые операционные системы»

Выполнили:

Студенты БСТ2104

Проверила:

Старший преподаватель

Беленькая М.Н.

1 ЦЕЛЬ РАБОТЫ

1. Изучение средств защиты от несанкционированного доступа в сетях на базе коммутируемого 100-мегабитного Ethernet.

2. Изучение способов реализации средств АСL и AAA в операционных системах коммутаторов для технологии Ethernet.

3. Получение практических навыков параметризации операционных систем коммутаторов и маршрутизаторов.

2 ФУНКЦИОНАЛЬНАЯ СХЕМА СОЕДИНЕНИЯ СЕТЕВОГО ОБОРУДОВАНИЯ ЛАБОРАТОРИИ 213

Рис. 2.1 – Схема соединения сетевого оборудования Л213

ОС относится к классу VRP обычно используется в специализированных сетевых устройствах, таких как маршрутизаторы и коммутаторы, и предназначена для работы в ограниченных вычислительных ресурсах.

Работали на уровне пользователя.

Класс защиты B

3 РЕЗУЛЬТАТЫ ПО КОМАНДАМ НАСТРОЙКИ СИСТЕМЫ

Рисунок 1

display clock - Вывод времени и даты на коммутаторе

display current-configuration - Вывод текущего файла конфигурации

Рисунок 2

Рисунок 3

Рисунок 4

Рисунок 5

ping 192.168.1.22 - Проверка соединения с помощью утилиты ping

4 ОТВЕТЫ НА КОНТРОЛЬНЫЕ ВОПРОСЫ

1) Укажите цель и способы фильтрации фреймов ос коммутаторов и маршрутизаторов.

Целью фильтрации фреймов ОС коммутаторов и маршрутизаторов является обеспечение безопасности, управления трафиком и оптимизации работы сети. Это позволяет исключить нежелательные пакеты или фреймы, улучшить производительность и обеспечить защиту от атак. Наиболее простыми являются пользовательские фильтры на основе физических адресов узлов. Поскольку коммутатор работает с физическими адресами, это позволяет задавать такие фильтры в удобной для администратора форме. При этом пользователю, работающему на компьютере с данным адресом, полностью запрещается доступ к ресурсам другого сегмента сети.

Способы фильтрации фреймов включают в себя использование списков контроля доступа (ACL) для управления трафиком на уровне интерфейсов, механизмов фильтрации на уровне MAC-адресов, IP-адресов и протоколов, а также настройку правил маршрутизации для управления потоком данных в сети.

Коммутаторы осуществляют фильтрацию фреймов на основе MAC-адреса. Существует три способа коммутации:

SF (Store and Forward (сохранение и пересылка)) – фрейм сохраняется в буфере полностью, затем анализируется;

CT (Cut Through (прохождение по принципу "проходи и пересылай")) – в буфере сохраняется только анализируемый MAC-адрес;

FF (Fragment Free (фрагментно-неполный огляд)) – в буфере анализируются первые 64 байта фрейма.

На основании анализа коммутатор принимает решение о передаче фрейма на определенный порт.