- •Лабораторная работа №66
- •По дисциплине
- •1) Укажите цель и способы фильтрации фреймов ос коммутаторов и маршрутизаторов.
- •2) Укажите основные функции и способы задания acl ос коммуникационных устройств.
- •3) Укажите основные функции nat ос маршрутизаторов. Какие виды имен используются?
- •4) Укажите назначение средств ааа ос и субд. Что реализовано в ос vrp?
- •5) Укажите уровни защиты доступа к консоли ос vrp. Какие команды на каком уровне исполняются?
- •6) Как реализуется защита от нсд при помощи Telnet? Зачем нужны средства эмуляции консоли?
- •8) Укажите основные функции протокола контроля порта ieee 802.1x?
- •7) Как реализуется защита от нсд при помощи ssh? в чем отличие от Telnet?
- •9) Укажите способы контроля за несанкционированным доступом при помощи протокола snmp
4) Укажите назначение средств ааа ос и субд. Что реализовано в ос vrp?
ААА (средства операционной системы):
Авторизация - имя
Аутентификация – пароль
Аудит – фиксирование событий
Авторизация пользователей (Authorization) — это присвоение администратором имен (идентификаторов) и прав пользователям системы, что позволяет владельцу идентификатора иметь санкционированный доступ к системе или ее объектам.
Аутентификация пользователей — это механизм определения того, является ли пользователь тем, за кого себя выдает.
Аудит пользователя — это процесс контроля ресурсов, используемых пользователями, на предмет санкционированного доступа, санкционированного времени работы и разрешенных АБД операций над данными.
В ОС VRP реализованы требования AAA. В терминальных программах существует возможность организовать эти методы контроля.
5) Укажите уровни защиты доступа к консоли ос vrp. Какие команды на каком уровне исполняются?
Versatile Routing Platform (VRP) - это сетевая операционная система, применяемая в сетевых устройствах Huawei, таких как маршрутизаторы и коммутаторы.
Команды VRP классифицируются в зависимости от выполняемой ими функции:
Команды уровня 0 (уровень посещения) проверяют сетевое подключение.
Команды уровня 1 (уровень мониторинга) отображают состояние сети и базовую информацию об устройстве
Команды уровня 2 (уровень конфигурации) настраивают службы для устройства
Команды уровня 3 (уровень управления) управляют определенными функциями устройства, такими как загрузка или выгрузка файлов конфигурации.
Чтобы ограничить, какие команды может запускать пользователь, пользователям назначаются разные уровни пользователя. Всего доступно 16 пользовательских уровней, от уровня 0 до уровня 15.
Пользовательский уровень |
Командный уровень |
Описание |
|
0 |
0 |
Команды для диагностики сети (такие как ping и tracert) и удаленный вход (например, telnet) |
|
1 |
0,1 |
Команды для обслуживания системы, такие как display. Конкретные команды display, такие display current-configuration и display saved-configuration, являются командами уровня управления (требуются пользователи уровня 3). |
|
2 |
0,1,2 |
Команды для настройки сервиса, такие как команды маршрутизации |
|
3-15 |
0,1,2,3 |
Команды для управления основными операциями системы, такими как файловые системы, загрузка по FTP, управление пользователями, настройка уровня команд и диагностика неисправностей |
|
6) Как реализуется защита от нсд при помощи Telnet? Зачем нужны средства эмуляции консоли?
Telnet - метод для получения удаленного доступа к сеансу CLI маршрутизатора. В отличие от консольного соединения, сеансы Telnet требуют активных сетевых служб на устройстве. Защита от НСД (несанкционированного доступа) при помощи Telnet может быть реализована путем принятия ряда мер безопасности:
Шифрование данных: Важно использовать Telnet с поддержкой шифрования данных (например, Telnet over SSH), что позволяет обеспечить конфиденциальность передаваемой информации.
Аутентификация: Требование аутентификации при доступе через Telnet поможет предотвратить несанкционированный доступ.
Управление доступом: Контроль доступа на уровне учетных записей и прав доступа может быть реализован для ограничения пользователей, имеющих возможность подключаться через Telnet.
Мониторинг и логирование: Ведение журналов доступа к Telnet и мониторинг активности помогут выявить несанкционированные попытки доступа.
Средства эмуляции консоли (например, эмуляторы терминала) могут быть полезны для управления сетевыми устройствами, особенно в случае недоступности физического доступа к консоли устройства. Эти средства обеспечивают возможность удаленного управления и настройки устройств через интерфейс командной строки, что удобно для администраторов в удаленных местах или в случае, когда устройство находится вне досягаемости. Они обычно входят в состав любой операционной системы и используются, например, для управления консолью любого сетевого оборудования с персонального компьютера администратора системы. Использование средств эмуляции консоли позволяет администраторам мониторить статус устройства, проводить настройку и диагностику проблем, а также обеспечивает возможность резервного копирования и восстановления конфигурации устройства.
– Ограничение доступа через программы эмуляции терминала Администратор системы должен задать тайм-аут для работы в этих продуктах. Операционная система коммутатора, не получая ввод символов от администратора в течение установленного времени, закрывает сессию и «выкидывает» пользователя администратора.
– Ограничение доступа через управляющие программы эмуляции терминала к управляющей консоли устройства.
