Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторные работы / Отчёт по лабораторной работе №66.docx
Скачиваний:
1
Добавлен:
30.09.2026
Размер:
757 Кб
Скачать
☆

2) Укажите основные функции и способы задания acl ос коммуникационных устройств.

Список контроля доступа (ACL) - это пакетный фильтр, который фильтрует пакеты на основе правил. Одно или несколько правил описывают условия сопоставления пакетов, такие как адрес источника, адрес назначения и номер порта для пакетов. ACL точно идентифицирует пакеты в сети и контролирует их для управления режимами доступа к сети, предотвращения сетевых атак и повышения эффективности использования полосы пропускания.

ACL (accesscontrollist — список управления доступом) — обычно указывает, какие ресурсы или сетевые услуги контролируются системой обеспечения безопасности сети. Содержит список всех доступных услуг и хостов, которым разрешен доступ к этим услугам.

Основные функции и способы задания ACL в VRP Huawei включают:

  • Фильтрация трафика: ACL позволяет определить разрешенные или запрещенные типы трафика с определенных источников или к определенным адресам и портам.

  • Управление доступом: ACL обеспечивает возможность ограничения доступа к сетевым ресурсам, таким как устройства, службы или приложения, на основе IP-адресов, портов и других критериев.

  • Обеспечение безопасности: ACL позволяет создавать правила для предотвращения атак, проникновений и других угроз безопасности сети.

  • Классификация трафика: ACL может использоваться для классификации трафика на основе различных параметров, таких как IP-адреса, протоколы, порты и службы.

Способы задания ACL в операционной системе VRP могут включать в себя следующие шаги:

  • Создание списка ACL: Пользователь может создать список ACL, определяя разрешенные или запрещенные условия для трафика, такие как исходный и целевой IP-адреса, порты, протоколы и т.д.

  • Привязка ACL к интерфейсу: После создания списка ACL, пользователь может привязать его к конкретному интерфейсу устройства, определяя, какие правила будут применяться к трафику, проходящему через этот интерфейс.

  • Основной способ задания ACL – ввод команд через терминальную программу (например HyperTerminal).

Для работы с коммутаторами и роутерами администратор будет присваивать пользователям определенный level. Каждый level будет открыть доступ для выполнения определенных команд. У админа самый высокий level. Помимо разделения команд на level’ы, есть еще свойства ACL, ACL – это фильтр, указывает по каким правилам пользователь может выполнять те или иные операции, имеет пользователь доступ или нет.

3) Укажите основные функции nat ос маршрутизаторов. Какие виды имен используются?

NAT (Network Address Translation) — это концепция, которая используется для перевода частных IP-адресов в публичные IP-адреса. Преобразование IP-адресов: NAT позволяет преобразовывать частные IP-адреса (например, адреса в локальной сети) в общедоступные IP-адреса, необходимые для обмена данными с внешней сетью. NAT позволяет устройству с частным адресом IPv4 обращаться к ресурсам за пределами его частной сети. NAT в сочетании с частными адресами IPv4 оказался полезным методом сохранения общедоступных IPv4-адресов.

NAT cлужит для преобразования адресов маршрутизаторами при передаче пакетов. Суть механизма состоит в замене адреса источника при прохождении пакета в одну сторону и обратной замене адреса назначения в ответном пакете. Наряду с адресами источник/назначение могут также заменяться номера портов источника и назначения

Поддержка различных типов NAT: Система VRP Huawei маршрутизаторов обычно поддерживает различные типы NAT, включая Static NAT (статический NAT), Dynamic NAT (динамический NAT) и PAT (Port Address Translation).

Управление портами: NAT также выполняет множество функций по управлению портами, таких как перенаправление портов (port forwarding), маскировка портов (port masking) и PAT для обеспечения уникальности портов в условиях ограничения общественных IP-адресов.

Балансировка нагрузки: Некоторые маршрутизаторы Huawei с операционной системой VRP могут предоставлять функцию балансировки нагрузки с помощью NAT, позволяя равномерно распределять трафик между несколькими общедоступными IP-адресами.

Контроль доступа: NAT в VRP Huawei маршрутизаторах также может использоваться для контроля доступа, позволяя фильтровать трафик по источнику, цели или другим параметрам.

Хост внутри NAT должен активно взаимодействовать с IP-адресом в общедоступной сети, если он хочет общаться. Маршрутизатор отвечает за установление сопоставления для достижения пересылки данных. Это принцип работы NAT. Маршрутизатор NAT располагается на границе тупикового домена (внутренней сети) и открытой сети (внешней) и преобразует внутренние локальные адреса в уникальные глобальные IP-адреса перед отправкой пакетов во внешнюю сеть.

Существуют разные типы NAT:

  • Статический НАТ ,

  • Динамический NAT

  • PAT (трансляция адресов портов)

Статический NAT сопоставляет один-к-одному один частный IP-адрес с одним общедоступным IP-адресом. Это подается в суд для защиты устройства внутри сети в целом. Но это не эффективное использование IP.

Динамический NAT отображает многие ко многим. Устройства в сети имеют частные IP-адреса, и эти IP-адреса могут сопоставляться с общедоступными IP-адресами в предопределенном пуле IP-адресов. Здесь публичные IP-адреса используются, если они необходимы, поэтому это эффективное решение.

PAT обеспечивает сопоставление с различными номерами портов. Устройствам в сети можно сопоставить один общедоступный IP-адрес с их частными IP-адресами и разными номерами портов. Это очень эффективный способ.

Маршрутизатор NAT осуществляет трансляцию внутренних локальных адресов в глобальные зарегистрированные адреса перед отправкой их во внешнюю сеть. Служба NAT использует факт, что относительно немногие хосты тупикового домена ИС выходят во внешнее пространство домена в одно и то же время. По этой причине лишь немногие IP-адреса тупикового домена должны транслироваться в глобальные уникальные IP-адреса.