Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы по сетям.docx
Скачиваний:
26
Добавлен:
08.04.2019
Размер:
1.7 Mб
Скачать

24. Прикладной уровень. Приложения и службы сервиса

Прикладной уровень OSI модели обеспечивает сопряжение человека с сетевыми технологиями, что позволяет пользователям общаться между собой через сеть. Другими словами, прикладной уровень создает интерфейс между приложениями конечных устройств при передаче сообщений по сети. Прикладной уровень представляет собой комплекс программных средств, представленных в двух формах: в виде приложений (applications) и программ служб сервиса (services).

Сопряжение человека с сетью обеспечивают приложения. Широко известны такие приложения этого уровня, как веб-браузеры гипертекстовой информационной службы (World Wide Web – WWW), которые позволяют людям готовить сообщения для передачи по сети и принимать такие сообщения.

Программы служб сервиса готовят данные для передачи по сети, обеспечивая эффективное использование ресурсов сети. Разные типы информации требуют различных услуг, поскольку разнотипную информацию необходимо передать через общую сеть.

Протоколы прикладного уровня определяют правила обмена данными между узлом источником информации и узлом назначения. Каждый вид приложений и сервиса использует свои протоколы, которые определяют стандарты и форматы передаваемых данных.

Протоколы и службы прикладного уровня обычно представлены соответствующими серверами. Однако сервер, как отдельное устройство, может объединять функции нескольких служб сервиса; или наоборот, служба одного вида услуг может быть представлена многими серверами разного уровня.

Таким образом, приложения прикладного уровня обеспечивают интерфейс (сопряжение) человека с сетью. Службы сервиса используют программные средства протоколов, чтобы подготовить информацию для передачи по сети.

25. Средства защиты режимов работы маршрутизаторов

Существует несколько видов паролей для обеспечения защиты маршрутизаторов Cisco. Первые два пароля, enable secret и enable password, используются для обеспечения авторизованного входа в привилегированный режим. После установки пароля система запрашивает его у пользователя, когда вводится команда enable.

Пример установки паролей cisco и cisco1 для входа в привилегированный режим:

Router_A(config)#enable secret cisco

Router_A(config)#enable password cisco1

Пароль enable secret криптографируется по умолчанию, поэтому является более строгим. Если установлены оба пароля – enable secret и enable password, – то в приведенном примере система будет реагировать на пароль cisco. Пароль enable password по умолчанию не криптографируется, поэтому его можно посмотреть, например, по команде show running-configuration (сокращенно sh run), которая выполняется из привилегированного режима.

Для задания пароля пользовательского режима необходимо конфигурировать линии, через которые осуществляется вход. Например, установка пароля на линию 0 консольного порта (console 0) осуществляется следующей последовательностью команд:

Router_A(config)#line console 0

Router_A(config-line)# password cisco 2

Router_A(config-line)# login

а защита паролем виртуальных линий vty 0 4 для организации удаленного доступа Telnet в маршрутизатор – последовательностью

Router_A(config-line)#line vty 0 4

Router_A(config-line)# password cisco 3

Router_A(config-line)# login

После установки паролей следует провести верификацию текущей конфигурации по команде sh run, для чего перейти в привилегированный режим, последовательно используя две команды exit.

В ряде случаев бывает необходимо режим криптографирования паролей распространить на все виды паролей. Это делается по команде service password-encryption в режиме глобального конфигурирования:

Router_A(config)# service password-encryption