Microsoft Word ax kitob янги doc


расм. Тармоқлараро экран - экранловчи маршрутизатор


Download 5.8 Mb.
bet67/147
Sana11.09.2023
Hajmi5.8 Mb.
#1675958
1   ...   63   64   65   66   67   68   69   70   ...   147
Bog'liq
Ахборот хавфсизлиги (word)

расм. Тармоқлараро экран - экранловчи маршрутизатор Экранловчи маршрутизатор (пакетли фильтр) кирувчи ва чиқувчи па­кетларни уларнинг адреслари ва портлари асосида блокировка қилиттт ва фильтрлаш учун конфигурацияланган.

Ҳимояланувчи тармоқдаги компьютерлар Interne^H тўғридан-тўғри фойдаланаолади, 1п1егпе1нинг улардан фойдаланишининг кўп қисми эса блокировка қилинади. Умуман, экранловчи маршрутизатор юқорида тав- сифланган ҳимоялаш сиёсатидан исталганини амалга ошириши мумкин. Аммо, агар маршрутизатор пакетларни манба порти ва кириш йўли ва чиқиш йўли портлари номери бўйича фильтрламаса, "ошкора рухсат этил- магани ман қилинган" сиёсатини амалга ошириш қийинлашади.
Пакетларни фильтрлашга асосланган тармоқлараро экраннинг камчи- ликлари қуйидагилар:


Локал тармоцни умумий уимоялаш схемалари.
Битта тармоқ интер- фейсли брандмауэрлардан фойдаланилган ҳимоялаш схемалари (7.11-расм)


  1. расм. Битта тармоц интерфейсли firewall ёрдамида локал тармоқни ҳимоялаш хавфсизлик ва конфигурациялашнинг қулайлиги нуқтаи назаридан самара- сиз ҳисобланади. Улар ички ва ташқи тармоқларни физик ажратмайдилар, демак, тармоқлараро алоқанинг ишончли ҳимоясини таъминлай олмайди- лар.

Локал тармоқни умумий ҳимоялаш схемаси энг оддий ечим бўлиб, унда брандмауэр локал тармоқни ташқи ғаним тармоқдан бутунлай экран- лайди (7.12-расм). Маршрутизатор ва брандмауэр орасида фақат битта йўл


Тармоқлараро
экран





Очиқ серверлар





Тармоқлараро
экран






  1. Download 5.8 Mb.

    Do'stlaringiz bilan baham:
1   ...   63   64   65   66   67   68   69   70   ...   147




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling