Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Занятие 12.docx
Скачиваний:
1
Добавлен:
05.08.2019
Размер:
74.97 Кб
Скачать

Упражнение 2. Отключение службы rras

Сейчас вы отключите RRAS и удалите только что созданную конфигурацию, оставив RRAS в исходном состоянии для следующих лабораторных работ.

  1. Щелкните SERVER01 (локально) и из меню Действие выберите команду Отключить маршрутизацию и удаленный доступ (Disable Routing And Remote Access) — откроется диалоговое окно Маршрутизация и удаленный доступ с предупреждением об отключении маршрутизатора.

  2. Щелкните Да — служба RRAS будет остановлена, и вложенные элементы SERVER01 (локально) исчезнут из дерева консоли.

  3. Закройте консоль RRAS.

Закрепление материала

Приведенные ниже вопросы помогут вам лучше усвоить основные темы данного занятия. Если вы не сумеете ответить на вопрос, повторите соответствующий материал. Ответы для самопроверки — в разделе «Вопросы и ответы» в конце главы.

  1. Какие возможности контроля доступа в Интернет обеспечивает фильтрация по но- меру порта?

  1. Ограничение набора разрешенных пользователям приложений.

  2. Запрет доступа в Интернет определенным пользователям.

  3. Ограничение набора приложений, которым разрешено обращаться к Интернету.

  4. Ограничение набора компьютеров, которым разрешено обращаться к Интернету.

  1. Какой из типов NAT (статический, динамический или маскирующий) обеспечивает наилучшую защиту? Почему?

  2. Сколько зарегистрированных IP-адресов требуется динамическому маршрутизатору NAT?

  1. Ноль.

  2. Один.

  3. По одному на каждый незарегистрированный IP-адрес.

  4. По одному на каждое одновременно установленное соединение.

Резюме

в Определение требований к безопасности составляет значительную часть разработки эффективной стратегии доступа в Интернет.

  • Соединение с Интернетом — шлюз, работающий в обе стороны; он не только позволяет обращаться к Интернету пользователям частной сети, но и открывает доступ к ней из Интернета.

  • Причиной проблем с безопасностью могут быть пользователи частной сети, злоупотребляющие доступом в Интернет.

  • Большинство современных реализаций NAT преобразует несколько незарегистрированных IP-адресов в комбинацию из одного зарегистрированного IP-адреса и уникального номера порта.

  • За время развития прокси-серверов в них появилась поддержка функций брандмауэра и механизмов управления доступом, превратившая прокси-серверы в комплексное решение для защиты доступа в Интернет из частной сети.