пользователей: 30398
предметов: 12406
вопросов: 234839
Конспект-online
РЕГИСТРАЦИЯ ЭКСКУРСИЯ

4 курс 2 семестр:
» Компьютерная графика и дизайн
» Анимация в Macromedia Flash
» Защита информации в компьютерных сетях
» Web-программирование
4 курс 1 семестр:
» Инструментальные средства разработки ПО
» Технология разработки ПО
» Документирование и сертификация
3 курс 2 семестр:
» Базы данных
» Инфокоммуникационные системы и сети
» Прикладное программирование
» Системное программирование
2 курс 2 семестр:
» Охрана труда
» Пакеты прикладных программ
» Основы программирования

10. Применение межсетевого экрана на основе экранирующего узла. Применение технологий трансляции сетевых адресов.

МЭ на основе экранирующего узла представляет собой комбинацию предыдущих схем: в состав его входят фильтрующий маршрутизатор на периметре и прокси-сервер, функционирующий на узле-бастионе с одним интерфейсом, во внутренней сети. Пакетный фильтр на маршрутизаторе конфигурируется таким образом, что разрешенный входящий и выходящий сетевой трафик обязательно проходит через узел-бастион. Схема характеризуется большей гибкостью по сравнению со схемой МЭ на основе двудомного узла, так как сервис, не поддерживаемый прокси-сервером, может быть разрешен напрямую через маршрутизатор.

Схема МЭ на основе экранирующей сети представляет собой развитие предыдущей схемы и отличается от нее наличием дополнительного маршрутизатора. Между внешним и внутренним фильтрующими маршрутизаторами создается «менее защищаемая» сеть, называемая периметровой сетью или демилитаризованной зоной (DMZ), которая «экранирует» защищаемую сеть от внешнего мира. Как правило, в периметровой сети устанавливаются узлы с прокси - сервером и серверами открытых сервисов.


01.04.2019; 01:50
хиты: 94
рейтинг:0
Точные науки
информатика
Компьютерная безопасность и надежность
для добавления комментариев необходимо авторизироваться.
  Copyright © 2013-2024. All Rights Reserved. помощь