Kerio control yordamida vpn asosida xavfsiz tarmoqni qurish


Download 1.68 Mb.
Sana19.04.2023
Hajmi1.68 Mb.
#1367023
Bog'liq
12-Laboratoriya ishi Ibragimov


932-19 guruh talabasi
Ibragimov Jur’atbek
12 LABORATORIYA ISHI (4 SOAT)
KERIO CONTROL YORDAMIDA VPN ASOSIDA XAVFSIZ TARMOQNI QURISH


Ishdan maqsad: Kerio Control dasturiy ta’minoti asosida VPN tarmog‘ini qurish bo‘yicha amaliy ko‘nikmalarga ega bo‘lish.
1. VPN ning vazifasi nimalardan iborat?
Javob: Virtual xususiy tarmoq (VPN) umumiy tarmoq boʻylab xususiy tarmoqni kengaytiradi va foydalanuvchilarga oʻzlarining hisoblash qurilmalari bevosita shaxsiy tarmoqqa ulangandek umumiy yoki umumiy tarmoqlar orqali maʼlumotlarni yuborish va qabul qilish imkonini beradi.[1] VPN ning afzalliklari orasida funksionallikni oshirish, xavfsizlik va xususiy tarmoqni boshqarish kiradi. U umumiy tarmoqda mavjud bo'lmagan resurslarga kirishni ta'minlaydi va odatda masofaviy ishlaydigan ishchilar uchun ishlatiladi. VPN ulanishining ajralmas qismi bo'lmasa-da, shifrlash keng tarqalgan.[2]
VPN maxsus sxemalar yoki mavjud tarmoqlar orqali tunnel protokollari yordamida virtual nuqtadan nuqtaga ulanishni o'rnatish orqali yaratiladi. Umumiy Internetdan foydalanish mumkin bo'lgan VPN keng maydon tarmog'ining (WAN) ba'zi afzalliklarini ta'minlashi mumkin. Foydalanuvchi nuqtai nazaridan, xususiy tarmoq ichida mavjud resurslarga masofadan turib kirish mumkin.
2. Tunnellashtirish protokollarini sanab o‘ting.
Javob: Kompyuter tarmoqlarida tunnel protokoli ma'lumotlarni bir tarmoqdan ikkinchisiga o'tkazish imkonini beruvchi aloqa protokoli hisoblanadi. Bu xususiy tarmoq aloqalarini umumiy tarmoq (masalan, Internet) orqali inkapsulyatsiya deb ataladigan jarayon orqali yuborishga ruxsat berishni o'z ichiga oladi.
Tunnellash trafik ma'lumotlarini boshqa shaklga qayta o'rashni o'z ichiga olganligi sababli, ehtimol standart shifrlash bilan, tunnel orqali o'tadigan trafik xarakterini yashirishi mumkin.
Tunnellash protokoli paketning ma'lumotlar qismidan (foydali yuk) haqiqatda xizmat ko'rsatadigan paketlarni tashish orqali ishlaydi. Tunnellashda OSI yoki TCP/IP protokollar to'plami kabi qatlamli protokol modelidan foydalaniladi, lekin odatda tarmoq tomonidan taqdim etilmaydigan xizmatni tashish uchun foydali yukdan foydalanganda qatlamlarni buzadi. Odatda, etkazib berish protokoli qatlamli modelda foydali yuk protokoliga qaraganda teng yoki undan yuqori darajada ishlaydi
1-rasm. “Интерфейсы” bo‘limi







2-rasm. VPN-server sozlanishi

Trafik qoidalarini sozlash

3-rasm. Foydalanuvchilarni server va mijoz tomonlarda sozlash


4-rasm. Foydalanuvchilar bo‘limi





5-rasm. Foydalanuvchini o‘zgartirish



6-rasm. IP-manzil biriktirish

7-rasm. Yangi VPN ulanish



8-rasm. Ish joyiga ulanish

9-rasm. VPN.



10-rasm. VPN.

Tarmoqga ulanish bo‘limida yangi yaratilgan “VPN-подключение” sozlanadi. Uning “Свойства” bo‘limiga o‘tib, “Безопасность” bo‘limidagi sozlanmalari ochiladi va quyidagi 11-rasmda ko‘rsatilganidek qilib sozlanadi.

11-rasm. “Безопасность” bo‘limi

Ushbu 11-rasmning “Безопасность” bo‘limidagi “Дополнительные параметры” ga o‘tiladi va 2-rasmdagi kiritilgan kalit ushbu yerda ko‘rsatiladi.


12-rasm. Kulyuchga kalitni kiritish

13-rasm. Natija

Natijani yana qo‘shimcha Kerio Controlning “Состояние” --> “Клиенты VPN” bo‘limida ham ko‘rsa bo‘ladi.

14-rasm. Natija
Download 1.68 Mb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling