Технология NAT
Сети и системы телекоммуникаций. Дополнительные особенности построения сетей
Внешние и внутренние IP-адреса
Сети и системы телекоммуникаций. Дополнительные особенности построения сетей
Типы NAT-адресов
Сети и системы телекоммуникаций. Дополнительные особенности построения сетей
184.86.48.129
Сети и системы телекоммуникаций. Дополнительные особенности построения сетей
Inside local
Inside global
Outside local
Outside global
192.168.1.2
184.86.48.129
184.86.50.1
184.86.50.1
184.86.48.0
Внутренний адрес
Внешний адрес
192.168.1.2
184.86.48.129
184.86.48.0
NAT таблица
Внутренний адрес
Внешний адрес
192.168.1.2
184.86.48.129
NAT таблица
Внутренний адрес
Внешний адрес
192.168.1.2
184.86.48.129
NAT таблица
Внутренний адрес
Внешний адрес
192.168.1.2
184.86.48.129
NAT таблица
Внутренний адрес
Внешний адрес
192.168.1.2
184.86.48.129
Внутренний адрес
Внешний адрес
192.168.1.2
184.86.48.129
Внутренний адрес
Внешний адрес
192.168.1.2
184.86.48.129
Способы трансляции адресов
Преимущества и недостатки NAT
Преимущества и недостатки NAT
Сетевая безопасность
Информационная безопасность
Информационная безопасность
Примеры атак
Методы обеспечения безопасности
Межсетевой экран
IP-адрес отправителя
Порт отправителя
IP-адрес получателя
Порт получателя
184.86.50.1
80
184.86.48.129
Любой
Протокол
Действие
TCP
Разрешить
Любой
Любой
Отклонить
Любой
Любой
Любой
37
184.86.48.129
IP-адрес отправителя
Порт отправителя
IP-адрес получателя
Порт получателя
184.86.50.1
80
184.86.48.129
Любой
Протокол
Действие
TCP
Разрешить
Любой
Любой
Отклонить
Любой
Любой
Любой
38
184.86.48.129
Зачем ограничивать доступ к сети?
Виды межсетевых экранов
Packet Filtering Firewall
Прикладной
Представления
Сеансовый
Транспортный
Сетевой
Физический
Канальный
IP-адрес получателя
Порт получателя
192.168.1.0/24
Любой
184.86.48.0/24
80
Протокол
Действие
TCP
Разрешить
Любой
Любой
Отклонить
Любой
Любой
Любой
184.86.48.0/24
80
192.168.1.0/24
Любой
TCP
Разрешить
192.168.1.0/24
192.168.2.0/24
Любой
Любой
UDP
Отклонить
Stateful Firewall
Прикладной
Представления
Сеансовый
Транспортный
Сетевой
Физический
Канальный
IP-адрес получателя
Порт получателя
192.168.1.0/24
Любой
184.86.48.0/24
80
Протокол
Действие
TCP
Разрешить
184.86.48.0/24
80
192.168.1.0/24
Любой
TCP
Разрешить
Таблица соединений
IP-адрес отправителя
Порт отправителя
IP-адрес получателя
Порт получателя
192.168.1.0/24
Любой
184.86.48.0/24
80
Флаг
Любой
ACK
Application Gateway Firewall
Прикладной
Представления
Сеансовый
Транспортный
Сетевой
Физический
Канальный
Другие реализации Firewall
Преимущества и недостатки
Преимущества и недостатки
Демилитаризированная зона
Пример firewall в Linux
Пример firewall в Linux
Добавление правила в firewall
Цепочка
(FORWARD — для пересылаемого трафика)
Критерий обработки трафика
Действие
Локальная сеть 3
Локальная сеть 2
Выделенные линии для частных сетей
Выделенные линии для частных сетей
Виртуальные частные сети
Виртуальные частные сети
Виды VPN
Технологии VPN
VPN-шлюз 1
Интернет
IPSec туннель
VPN-шлюз 2
VPN-шлюз 1
Интернет
IPSec туннель
Заголовок IP
Данные
VPN-шлюз 2
VPN-шлюз 1
Интернет
IPSec туннель
Заголовок IP
Данные
VPN-шлюз 2
VPN-шлюз 1
VPN-шлюз 2
Интернет
IPSec туннель
Заголовок IP
Данные
IP VPN шлюза 1
IP VPN шлюза 2
VPN-шлюз 1
VPN-шлюз 2
Интернет
IPSec туннель
Заголовок IP
Данные
IP VPN шлюза 1
IP VPN шлюза 2
VPN-шлюз 1
Интернет
IPSec туннель
Заголовок IP
Данные
VPN-шлюз 2
VPN-шлюз 1
Интернет
IPSec туннель
Заголовок IP
Данные
VPN-шлюз 2
IP Security
IP Security
Заголовок ESP
(SPI, SN)
Пакет протокола верхнего уровня
Данные аутентификации
Заполнитель, длина заполнителя, следующий заголовок
Аутентифицируемая часть IP-пакета
Зашифрованная часть IP-пакета
Заголовок ESP
(SPI, SN)
Пакет протокола верхнего уровня
Данные аутентификации
Заполнитель, длина заполнителя, следующий заголовок
Аутентифицируемая часть IP-пакета
Зашифрованная часть IP-пакета
Заголовок исходного IP-пакета
Заголовок ESP
SSL
MIME
SSL, TLS
PPTP
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть