Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Administrirovanie_Ekzamen_otvety.docx
Скачиваний:
111
Добавлен:
10.05.2015
Размер:
94.25 Кб
Скачать

24. Групповые политики: назначение, создание, конфигурирование.

Групповая политика используется для определения конфигураций для групп пользователей и компьютеров. 

СозданиеПрежде чем объекты групповой политики могут быть использованы для управления параметрами компьютеров и окружения пользователей они должны быть созданы. По умолчанию Windows уже имеет локальную политику безопасности, содержащую параметры, настроенные по умолчанию. Аналогично, в каждом домене Active Directory существует две настроенных групповых политики: политика домена и политика контроллеров домена. В домене вы можете создать любое необходимое количество дополнительных групповых политик.

Редактор шаблонов групповых политик.Для редактирования шаблонов групповых политик используется оснастка консоли управленияШаблоны безопасности. Соответствующая консоль управления отсутствует, поэтому вы должны самостоятельно запустить Консоль управления и добавить в нее соответствующую оснастку.

25. Трансляция сетевых адресов: назначение, виды, преимущества и недостатки.

Трансляция сетевых адресов (NAT) используется для решения проблемы нехватки реальных IP-адресов и обеспечения безопасности локальных сетей подключенных к Интернету. 

Наиболее популярным является SNAT, суть механизма которого состоит в замене адреса источника (англ.source) при прохождении пакета в одну сторону и обратной замене адреса назначения (англ.destination) в ответном пакете. Наряду с адресами источник/назначение могут также заменяться номерапортовисточника и назначения.

Помимо source NAT (предоставления пользователям локальной сетисвнутренними адресамидоступа к сетиИнтернет) часто применяется также destination NAT, когда обращения извне транслируютсямежсетевым экраномна компьютер пользователя в локальной сети, имеющийвнутренний адреси потому недоступный извне сети непосредственно (без NAT).

Виды:

1. Статический NAT — Отображение незарегистрированного IP-адреса на зарегистрированный IP-адрес на основании один к одному.

2. Динамический NAT — Отображает незарегистрированный IP-адрес на зарегистрированный адрес от группы зарегистрированных IP-адресов. Динамический NAT также устанавливает непосредственное отображение между незарегистрированным и зарегистрированным адресом, но отображение может меняться в зависимости от зарегистрированного адреса, доступного в пуле адресов, во время коммуникации.

3. Перегруженный NAT (NAPT, NAT Overload, PAT, маскарадинг) — форма динамического NAT, который отображает несколько незарегистрированных адресов в единственный зарегистрированный IP-адрес, используя различные порты.

Преимущества

  1. Позволяет сэкономить IP-адреса(только в случае использования NAT в режиме PAT),

  2. Позволяет предотвратить или ограничить обращение снаружи ко внутренним хостам, оставляя возможность обращения изнутри наружу.

  3. Позволяет скрыть определённые внутренние сервисы внутренних хостов/серверов.

Недостатки

  1. Протоколы, разработанные до массового внедрения NAT, не в состоянии работать, если на пути между взаимодействующими хостамиесть трансляция адресов.

  2. Идентификация пользователей. Из-за трансляции адресов «много в один» появляются дополнительные сложности с идентификацией пользователей

  3. Иллюзия DoS-атаки. Если NAT используется для подключения многих пользователей к одному и тому же сервису, это может вызвать иллюзию DoS-атаки на сервис.

  4. Пиринговые сети. В NAT-устройствах, не поддерживающих технологию Universal Plug & Play, в некоторых случаях, необходима дополнительная настройка при работе спиринговыми сетямии некоторыми другими программами, в которых необходимо не только инициировать исходящие соединения, но также принимать входящие.

22

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]