Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ШПОРЫ АИС.doc
Скачиваний:
7
Добавлен:
19.09.2019
Размер:
267.26 Кб
Скачать

67. Механизмы обеспечения безопасности передачи данных. Сегментация сети. Служба

Служба Маршрутизация и удаленный доступ (Routing and Remote Access, RRAS) в Windows 2003 представляет собой программный многопротокольный маршрутизатор, который может быть объединен с другими функциями ОС, такими как учетные записи и групповые политики.

Служба поддерживает маршрутизацию между различными ЛВС, между ЛВС и WAN-каналами, VPN- и NAT- маршрутизацию в IP-сетях.

Особенности Службы маршрутизации и удаленного доступа.

Кроме того, служба может быть сконфигурирована для особого вида маршрутизации:

Многоадресные ip-рассылки;Маршрутизация вызовов по требованию;Ретрансляция DHCP;Фильтрация пакетов

В службу включена поддержка протоколов динамической маршрутизации – RIP (routing information protocol) и OSPF (open shortest path first).

68. Функции сетевых брандмауэров. Защита периметра сети. Защита веб-серверов. Http фильтрация.

Функции сетевых брандмауэров:

 Фильтрация пакетов

 Проверка установки соединений

 Проверка трафика на уровне приложений

Защита периметра сети:

 Защита периметра сети предусматривает создание условий препятствующих проникновению постороннего трафика из внешней сети во внутреннюю сеть организации (и возможно ограничение трафика из внутренней сети во внешнюю).

 Одним из средств защиты является использование брандмауэров.

Защита веб-серверов:

 Правила веб-публикаций

 Защита веб-серверов, находящихся позади брандмауэра предотвращает внешние атаки на сервера путем проверки HTTP входящего трафика

 Проверка Secure Socket Layer (SSL) трафика

 Расшифровка и проверка входящего зашифрованного веб-трафика на предмет соответствия заданным правилам и стандартам

 Возможна перешифровка трафика перед пересылкой на веб-сервер

HTTP фильтрация:

 Интернет приложения используют HTTP для туннелирования трафика приложений

 ISA Server 2004 включает HTTP фильтры для:

 Обеспечения контроля за всем HTTP трафиком

 Обеспечения URLScan функциональности по периметру сети организации

 Возможность объединения с URLScan внутренних веб-серверов для обеспечения согласования разрешенного трафика

 HTTP фильтры могут обеспечить фильтрацию:

 На основе анализа HTTP запросов, ответов, заголовков и содержания контента

 На основе расширений файлов, методов передачи и цифровых подписей

11. Модели межсетевого взаимодействия: osi, tcp/ip. Стек коммуникационных протоколов

Под термином "TCP/IP" обычно рассматривается все, что связано с протоколами TCP и IP. Это не только собственно сами проколы с указанными именами, но и протоколы построенные на использовании TCP и IP, и прикладные программы.

Главной задачей стека TCP/IP – объединение в сеть пакетных подсетей через шлюзы. Каждая сеть работает обеспечивает обмен данными внутри собственной сети, однако предполагается, что шлюз может принять пакет из другой сети и доставить его по указанному адресу. Пакет из одной сети передается в другую подсеть через последовательность шлюзов, которые обеспечивают сквозную маршрутизацию пакетов по всей сети.

Под шлюзом понимается точка соединения сетей. При этом соединяться могут как локальные сети, так и глобальные сети. В качестве шлюза могут выступать как специальные устройства, маршрутизаторы, например, так и компьютеры, которые имеют программное обеспечение, выполняющее функции маршрутизации пакетов.

Маршрутизация – это процедура определения пути следования пакета из одной сети в другую.

Кадр - это блок данных, который принимает/отправляет сетевой интерфейс.

IP-пакет - это блок данных, которым обменивается модуль IP с сетевым интерфейсом.

UDP-датаграмма - блок данных, которым обменивается модуль IP с модулем UDP.

TCP-сегмент - блок данных, которым обменивается модуль IP с модулем TCP.

Прикладное сообщение - блок данных, которым обмениваются программы сетевых приложений с протоколами транспортного уровня.

Инкапсуляция - способ упаковки данных в формате одного протокола в формат другого протокола.

Локальные вычислительные сети – высокоскоростные сети с малым количеством ошибок, охватывающие небольшие географические пространства.

Протокол IP является самым главным во всей иерархии протоколов семейства TCP/IP. Используется для управления рассылкой TCP/IP пакетов по сети Internet. Среди различных функций, возложенных на IP обычно выделяют следующие:

1. определение пакета

2. определение адресной схемы

3. передача данных между канальным уровнем

4. маршрутизация пакетов по сети

5. "нарезка" и сборка из фрагментов пакетов транспортного уровня

Для нужд организации выделенная сеть может быть разбита на отдельные части – подсети. Также как и адрес сети, адрес подсети является уникальным. Использование подсети не влияет на внешних пользователей, но в пределах организации подсеть рассматривается как структурная единица.

Подсети скрыты от внешнего мира с помощью масок, называемых масками подсети. С их помощью устройствам сообщается какая часть является адресом подсети, а какая – адресом хоста.