Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Отчёт по лабораторной работе №66.docx
Скачиваний:
0
Добавлен:
30.09.2026
Размер:
758 Кб
Скачать
☆

4) Укажите назначение средств ааа ос и субд. Что реализовано в ос vrp?

ААА (средства операционной системы):

  1. Авторизация - имя

  2. Аутентификация – пароль

  3. Аудит – фиксирование событий

Авторизация пользователей (Authorization) — это присвоение администратором имен (идентификаторов) и прав пользователям системы, что позволяет владельцу идентификатора иметь санкционированный доступ к системе или ее объектам.

Аутентификация пользователей — это механизм определения того, является ли пользователь тем, за кого себя выдает.

Аудит пользователя — это процесс контроля ресурсов, используемых пользователями, на предмет санкционированного доступа.

В ОС VRP реализованы требования AAA. В терминальных программах существует возможность организовать эти методы контроля.

5) Укажите уровни защиты доступа к консоли ос vrp. Какие команды на каком уровне исполняются?

Versatile Routing Platform (VRP) — это сетевая операционная система, применяемая в сетевых устройствах Huawei, таких как маршрутизаторы и коммутаторы.

Команды VRP классифицируются в зависимости от выполняемой ими функции:

  1. Команды уровня 0 (уровень посещения) проверяют сетевое подключение.

  2. Команды уровня 1 (уровень мониторинга) отображают состояние сети и базовую информацию об устройстве

  3. Команды уровня 2 (уровень конфигурации) настраивают службы для устройства

  4. Команды уровня 3 (уровень управления) управляют определенными функциями устройства, такими как загрузка или выгрузка файлов конфигурации.

Чтобы ограничить, какие команды может запускать пользователь, пользователям назначаются разные уровни пользователя. Всего доступно 16 пользовательских уровней, от уровня 0 до уровня 15.

Пользовательский

уровень

Командный

уровень

Описание

0

0

Команды для диагностики сети (такие как ping и tracert) и удаленный вход (например, telnet)

1

0,1

Команды для обслуживания системы, такие как display; конкретные команды display, такие display current-configuration и display saved-configuration, являются командами уровня управления (требуются пользователи уровня 3).

2

0,1,2

Команды для настройки сервиса, такие как команды маршрутизации

3-15

0,1,2,3

Команды для управления основными операциями системы, такими как файловые системы, управление пользователями, настройка уровня команд и диагностика неисправностей

6) Как реализуется защита от нсд при помощи Telnet? Зачем нужны средства эмуляции консоли?

Telnet - метод для получения удаленного доступа к сеансу CLI маршрутизатора. Защита от НСД (несанкционированного доступа) при помощи Telnet может быть реализована путем принятия ряда мер безопасности:

Шифрование данных: важно использовать Telnet с поддержкой шифрования данных (например, Telnet over SSH), что позволяет обеспечить конфиденциальность передаваемой информации.

Аутентификация: Требование аутентификации при доступе через Telnet поможет предотвратить несанкционированный доступ.

Управление доступом: Контроль доступа на уровне учетных записей и прав доступа может быть реализован для ограничения пользователей, имеющих возможность подключаться через Telnet.

Мониторинг и логирование: Ведение журналов доступа к Telnet и мониторинг активности помогут выявить несанкционированные попытки доступа.

Средства эмуляции консоли нужны по следующим причинам:

  1. Для управления сетевыми устройствами, особенно в случае недоступности физического доступа к консоли устройства.

  2. Для обеспечения возможности удаленного управления и настройки устройств через интерфейс командной строки, что удобно для администраторов в удаленных местах или в случае, когда устройство находится вне досягаемости.

  3. Средства эмуляции входят в состав любой ОС и используются, например, для управления консолью любого сетевого оборудования с персонального компьютера администратора системы.

  4. Мониторинг статуса устройства, проведение настройки и диагностики проблемы, а также обеспечение возможности резервного копирования и восстановления конфигурации устройства.