Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен / Ответы на вопросы экзамена.docx
Скачиваний:
0
Добавлен:
30.09.2026
Размер:
900 Кб
Скачать
☆
  1. Дайте техническое задание компании-подрядчику на выполнение работ по установке средств сетевой безопасности.

Требования к подрядчику

1. Сертификат СРО, ФСБ

2. Компания-подрядчик обязана предоставить имеющийся сертификат ISO 9001:2000 на проектирование, построение и монтаж структурированных кабельных систем и систем электроснабжения; монтаж систем безопасности и диспетчеризации зданий и сооружений; управление комплексными проектами по созданию информационных и инженерных подсистем зданий и сооружений.

Перечень документов, на основании которых производятся работы

Нормативные акты, по которым должны регулироваться проводимые подрядчиком работы.

1. СНиП 3.05.06-85 Электротехнические устройства;

2. СНиП 21-01-97 Пожарная безопасность зданий и сооружений;

3. СНиП 083-98 Проектирование слаботочных систем;

4. РД 45.120-2000 Нормы технологического проектирования. Городские и сельские телефонные сети;

5. РД 45.128-2000 Сети и службы передачи данных;

6. РД 45.143-2001 Аппаратура связи, реализующая функции узла служб интеллектуальной сети связи. Общие технические требования;

Требования к оборудованию

  1. Требования к кабельной системе

  1. Предусмотреть монтаж кабельной системы по стандарту EIA/TIA 569;

  2. Предусмотреть защиту электрики специальными средствами экранирования и средствами от несанкционированного съема электрического сигнала;

  3. Предусмотреть разделение кабельной системы на внешнюю и внутреннюю

  1. Требования к hardware

  1. Предусмотреть установку оборудования в телекоммуникационных шкафах и ограничить доступ к ним с помощью замков;

  2. Предусмотреть журналы контроля доступа;

  3. Предусмотреть установку электронных замков на двери. Количество электронных замков должно быть определено в ходе проектных работ

  4. На оборудование уровня доступа и распределения предусмотреть средства защиты, соответствующие классу В или С (DOD standard 5200.28-STD OrangeBook)

  5. Предусмотреть трансляцию сетевых адресов - реализовать технологию NAT (Network Address Translation).

  6. Предусмотреть конфигурацию пользователей и паролей на физических устройствах. Предусмотреть шифрование паролей.

3) Требования к software

  1. Предусмотреть установку антивирусной защиты.

  2. Предусмотреть разграничение пользователей одного сегмента сети на логические группы с помощью VLAN. Ограничить широковещательный трафик. Ограничить доступ пользователей только к определенным портам. Ограничить управляющий VLAN, задать ему имя согласно стандарту 802.1Q.

  3. Предусмотреть поддержку удаленного доступа с помощью VPN с поддержкой шифрования трафика по стандарту L2TP/IPsec – IETF RFC 3193.

  4. Предусмотреть наличие средств анализа защищенности. Ведение отчетов о ситуациях, связанных с тревогами и отказами

Билет 9

  1. На каком уровне протоколов OSI работает мост? Каковы типы маршрутизации мостов? Требуется ли от администратора системы начальная инициализация SR-мостов?

Мост — это устройство, разделяющее сети на сегменты. Он пересылает информацию (фрейм) не всем устройствам сети, а только в тот сегмент, в котором находится получатель. Мосты работают с физическими адресами станций на канальном уровне протоколов OSI.

Существует три типа протоколов маршрутизации мостов:

  • TR или STA (transparent — прозрачный или обучающийся) использует алгоритм STA (Spanning Tree Algorithm), который применяется, например, во всех версиях коммутируемого Ethernet.

  • SR (source routing — маршрутизация от источника) — информация о маршруте содержится в каждом передаваемом кадре; используется в сети Token Ring IBM.

  • SRT (source routing transparent) — комбинация двух перечисленных типов.

Администратор системы конфигурирует SR-мосты так, чтобы передавать фреймы ARBF на все порты, кроме порта-источника, а для фреймов SRBF некоторые порты мостов нужно заблокировать, чтобы в сети не было петель.

Соседние файлы в папке Экзамен