1 – LABORATORIYA ISHI
MAVZU: TARMOQ QURILMALARIDA DASTLABKI XAVFSIZLIK
SOZLAMALARINI O’RNATISH-TELNET, SSH
Ishdan maqsad : Kommutator
qurilmasining tuzilishi, ishlash tamoyillari,
masofadan kirishni ta’minlash usullari hamda xavfsizlik ko’rsatkichlarini
sozlash
qoidalarini tadqiq qilishdan iborat.
Nazariy qism
Cisco IOS qurilmalarining buyruqlar satri interfeysi (CLI- Command Line
Interface) ga kirishning bir necha yo‘llari mavjud. Quyida eng keng tarqalgan usullar
keltirilgan:
–
Console
– Telnet yoki SSH
–
Port AUX
Console port — Konsol porti Cisco qurilmasini sozlash uchun tashqaridan
kirishni ta’minlaydigan boshqaruv portidir. Konsol portidan foydalanishning afzalligi
shundan
iboratki, qurilmaga tarmoq xizmatlarini konfiguratsiya qilmasdan ham
kirish mumkin, masalan, tarmoq qurilmasining dastlabki konfiguratsiyasi holatida.
Boshlang‘ich
konfiguratsiya bajarilganda, kompyuterning maxsus kabeli (RS232)
yordamida qurilmaning konsol portiga ulanadi va sozlash ishlari amalga oshiriladi.
2-LABORATORIYA ISHI
MAVZU: KOMMUTATORDA PORT XAVFSIZLIGI
(PORT SECURITY)NI SOZLASH
Ishdan maqsad: Kommutatsiya jadvallari to`ldirilishiga yo`naltirilgan
hujumlardan, tarmoqni himoya qilish imkonini beruvchi kommutatorning “port-
security” funksiyasini sozlash bo`yicha amaliy ko`nikmalarga ega bo’lish.
Qisqacha nazariy ma’lumotlar
Port-security funksiyasi kommutatorning biror bir porti orqali tarmoqqa
faqat ko`rsatilgan qurilmalar kirishini sozlashga imkon beradi. Ushbu portga
kirishga ruxsat berilgan qurilmalar MAC-manzillar bo`yicha aniqlanadi. MAC-
manzillar dinamik yoki tarmoq administrator tomonidan qo`lda sozlanishi mumkin.
Bundan tashqari Port-security funksiyasi portga ulanuvchi tugunlar
sonini
cheklashga imkoniyat yaratadi, bu esa portga MAC-manzillar sonini ko`rsatish
orqali amalga oshiriladi, shu jumlardan kommutatorni himoyalash hisoblanadi