SlideShare a Scribd company logo
1 of 6
Лабораторийн ажил №8
Компьютерийн хамгаалалт буюу Firewall.
Агуулга:
1. Зорилго
2. Лабораторыг гүйцэтгэх заавар
I. Зорилго:
Энэ лабораторийн ажлаар Ffrewall-ийн техник хангамж болон программ хангамжууд
дээр ажиллуулж тохиргоог хийж турших юм.
II. Лабораторийг гүйцэтгэх заавар:
Даалгавар 1. Доорх сүлжээг Cisco packet tracker student программ дээр үүсгэж сүлжээнд
байгаа дурын компьютерийн үйлдлийн систем дээрх Firewаll дах тохиргоог хийж
өгөгдөл дамжуулах хязгаарлалтыг хийнэ.
A.
Зураг 1 Энгийн дотоод сүлжээний бүтэц.
Сүлжээг үүсгэсний дараа бүх компьютер дээр дараах IP хаягийг давхцуулалгүй тавьж
өгнө үү. Үүнд: 192.168.1.1, 192.168.1.2, 192.168.1.3, 192.168.1.4
B.
Зураг 2-т Cisco Packet Tracer Student программын IP configuration цонхонд IP хаягийг өгч
буй жишээг харуулав.
Зураг 2. Cisco Packet Tracer Student программын IP configuration цонхондIP хаягийг өгнө.
C.
Дурын компьютерийг сонгон Firewall Software тохиргоо хийн ажиллуулж үзье.
Зураг 3. Cisco Packet Tracer Student програм компьютерийн desktop firewall.
D. Firewall дээр доорхи тохиргоо хийнэ.
1. Firewall төхөөрөмжийг асаана.
2. Хаах портоо нээнэ.
3. Хаах портын төрлийг сонгоно.
4. Хаах IP болон Wildcard mask хаягийг бичнэ. (Wildcard mask 0.0.0.255)
5. Хадгалаад ажилуулж үзнэ үү.
Доорх зургаар холболтын тохиргоог харуулав.
Зураг 3. Cisco Packet Tracer Student программын firewall тохиргоо.
Даалгавар 2. Firewall-ын техник төхөөрөмжийг тавьж энгийн сүлжээг байгуулна уу. Тус
сүлжээ нь хоёр үндсэн хэсгээс бүрдэх ба сервер лүү хандах хандалтыг сүлжээ тус бүрээр
хязгаарлахыг харуулахаар зорив. Үүнд; илүү их тохиргоог хийхийн тулд цаашид судлан
мэргэших хэрэгтэй юм.
Зураг 4-т Cisco Packet Tracer Student программын нэмэх цонхноос доорх
төхөөрөмжүүдийг сонгоно. Үүнд:
Security–ээс Firewall-ыг;
Connections-оос Корсс кабелыг;
Зураг 4. Cisco Packet Tracer Student программын firewall байрлуулсан сүлжээ.
IP хаягийг тавихдаа:
teacher сүлжээний IP: 192.168.100.1, 192.168.100.2
student сүлжээний IP: 192.168.200.1, 192.168.200.2, 192.168.200.3
server сүлжээний IP: 192.168.100.100 гэсэн тус бүр хоёр switch бүхий нэг firewall-ыг
тавина. Server firewall-ыг холбохдоо firewall-ийн 7 порт дээр холбон доорх тохиргоог
хийнэ.
Зураг 5. Cisco Packet Tracer Student программ дээрх вэбийн html код
Switch ба firewall-ийг холбохдоо cross кабелыг ашиглана. Firewall-ын 5,6 дугаар порт
дээр холбон үзүүлнэ үү.
Зураг 6. Cisco Packet Tracer Student программ дээрх Firewall төхөөрөмж
Ямар порт дээр залгагдаж байгаагаа options-preferences-always show port label-ийг
идэвхижүүлээрэй.
Firewall дээр дараах тохиргоог хийнэ.
Үүсгэсэн хоёр LAN сүлжээнээс Student сүлжээг сонгон оролт гаралтыг хаах ба нээж
үзэж сүлжээг ажиллуулан Firewall-ын ажиллагааг шалгаарай.

More Related Content

What's hot

U.it101 bie daalt1
U.it101 bie daalt1U.it101 bie daalt1
U.it101 bie daalt1BPurev
 
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээOchiroo Dorj
 
02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuuBabaa Naya
 
Lekts presentation1
Lekts presentation1Lekts presentation1
Lekts presentation1ganzorigb
 
Lekts presentation6
Lekts presentation6Lekts presentation6
Lekts presentation6ganzorigb
 
Lekts presentation7
Lekts presentation7Lekts presentation7
Lekts presentation7ganzorigb
 
сүлжээний хичээл
сүлжээний хичээлсүлжээний хичээл
сүлжээний хичээлenhsaran_tsahim
 
компьютерийн сүлжээний техник хангамж
компьютерийн сүлжээний  техник хангамжкомпьютерийн сүлжээний  техник хангамж
компьютерийн сүлжээний техник хангамжЖавзмаа Ж
 
лабораторийн ажил 7
лабораторийн ажил 7лабораторийн ажил 7
лабораторийн ажил 7taivna
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
Лекц 3
Лекц 3Лекц 3
Лекц 3Muuluu
 

What's hot (19)

Lab5
Lab5Lab5
Lab5
 
U.it101 bie daalt1
U.it101 bie daalt1U.it101 bie daalt1
U.it101 bie daalt1
 
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээ
 
Lab9
Lab9Lab9
Lab9
 
02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu
 
Лекц №3
Лекц №3Лекц №3
Лекц №3
 
Lekts presentation1
Lekts presentation1Lekts presentation1
Lekts presentation1
 
Lab-7
Lab-7Lab-7
Lab-7
 
Lekts presentation6
Lekts presentation6Lekts presentation6
Lekts presentation6
 
Lekts presentation7
Lekts presentation7Lekts presentation7
Lekts presentation7
 
сүлжээний хичээл
сүлжээний хичээлсүлжээний хичээл
сүлжээний хичээл
 
компьютерийн сүлжээний техник хангамж
компьютерийн сүлжээний  техник хангамжкомпьютерийн сүлжээний  техник хангамж
компьютерийн сүлжээний техник хангамж
 
лабораторийн ажил 7
лабораторийн ажил 7лабораторийн ажил 7
лабораторийн ажил 7
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
Сүлжээ
СүлжээСүлжээ
Сүлжээ
 
D.sa302 lab 1
D.sa302 lab 1D.sa302 lab 1
D.sa302 lab 1
 
Wireless
WirelessWireless
Wireless
 
Lab7
Lab7Lab7
Lab7
 
Лекц 3
Лекц 3Лекц 3
Лекц 3
 

Viewers also liked

лабораторийн ажил 1 дөлгөөн тайвнаа
лабораторийн ажил 1 дөлгөөн тайвнаалабораторийн ажил 1 дөлгөөн тайвнаа
лабораторийн ажил 1 дөлгөөн тайвнааBPurev
 
Laboratory 10
Laboratory 10Laboratory 10
Laboratory 10BPurev
 
Laboratory 9
Laboratory 9Laboratory 9
Laboratory 9BPurev
 
Laboratory 2
Laboratory 2Laboratory 2
Laboratory 2BPurev
 
It101 lab 5
It101 lab 5It101 lab 5
It101 lab 5BPurev
 
Bie daaltiin ajil 2
Bie daaltiin ajil 2Bie daaltiin ajil 2
Bie daaltiin ajil 2BPurev
 
U.IT101 Lab1
U.IT101 Lab1U.IT101 Lab1
U.IT101 Lab1BPurev
 
It101 lab11 use case
It101 lab11 use caseIt101 lab11 use case
It101 lab11 use caseBPurev
 
Lab6 db
Lab6 dbLab6 db
Lab6 dbBPurev
 
Bie daalt 2 sedev
Bie daalt 2 sedevBie daalt 2 sedev
Bie daalt 2 sedevBPurev
 
Computer olimpiad
Computer olimpiadComputer olimpiad
Computer olimpiadBPurev
 
Erdenm shinjilgeenii hural
Erdenm shinjilgeenii huralErdenm shinjilgeenii hural
Erdenm shinjilgeenii huralBPurev
 
Fast typing
Fast typingFast typing
Fast typingBPurev
 
U.it101 lab 4
U.it101 lab 4U.it101 lab 4
U.it101 lab 4BPurev
 
IT101 LAB NOM
IT101 LAB NOMIT101 LAB NOM
IT101 LAB NOMBPurev
 
Lab6 db
Lab6 dbLab6 db
Lab6 dbBPurev
 

Viewers also liked (16)

лабораторийн ажил 1 дөлгөөн тайвнаа
лабораторийн ажил 1 дөлгөөн тайвнаалабораторийн ажил 1 дөлгөөн тайвнаа
лабораторийн ажил 1 дөлгөөн тайвнаа
 
Laboratory 10
Laboratory 10Laboratory 10
Laboratory 10
 
Laboratory 9
Laboratory 9Laboratory 9
Laboratory 9
 
Laboratory 2
Laboratory 2Laboratory 2
Laboratory 2
 
It101 lab 5
It101 lab 5It101 lab 5
It101 lab 5
 
Bie daaltiin ajil 2
Bie daaltiin ajil 2Bie daaltiin ajil 2
Bie daaltiin ajil 2
 
U.IT101 Lab1
U.IT101 Lab1U.IT101 Lab1
U.IT101 Lab1
 
It101 lab11 use case
It101 lab11 use caseIt101 lab11 use case
It101 lab11 use case
 
Lab6 db
Lab6 dbLab6 db
Lab6 db
 
Bie daalt 2 sedev
Bie daalt 2 sedevBie daalt 2 sedev
Bie daalt 2 sedev
 
Computer olimpiad
Computer olimpiadComputer olimpiad
Computer olimpiad
 
Erdenm shinjilgeenii hural
Erdenm shinjilgeenii huralErdenm shinjilgeenii hural
Erdenm shinjilgeenii hural
 
Fast typing
Fast typingFast typing
Fast typing
 
U.it101 lab 4
U.it101 lab 4U.it101 lab 4
U.it101 lab 4
 
IT101 LAB NOM
IT101 LAB NOMIT101 LAB NOM
IT101 LAB NOM
 
Lab6 db
Lab6 dbLab6 db
Lab6 db
 

Similar to U.IT101 Lab8

Lab11 system security
Lab11 system securityLab11 system security
Lab11 system securityBPurev
 
VPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдалVPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдалTemka Temuujin
 
Lecture network programming
Lecture network programmingLecture network programming
Lecture network programmingganzorigb
 
ардиуно удирдлагын хавтанд суурилсан эмбеддэд системийн анхан шатны сургалт
ардиуно удирдлагын хавтанд суурилсан эмбеддэд системийн анхан шатны сургалтардиуно удирдлагын хавтанд суурилсан эмбеддэд системийн анхан шатны сургалт
ардиуно удирдлагын хавтанд суурилсан эмбеддэд системийн анхан шатны сургалтDondogjamts Batbaatar
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
Cisco packet tracer
Cisco packet tracerCisco packet tracer
Cisco packet tracerBabaa Naya
 
Cisco packet tracer
Cisco packet tracerCisco packet tracer
Cisco packet tracerBabaa Naya
 

Similar to U.IT101 Lab8 (14)

Lab8
Lab8Lab8
Lab8
 
Lab7
Lab7Lab7
Lab7
 
Lab11 system security
Lab11 system securityLab11 system security
Lab11 system security
 
VPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдалVPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдал
 
Lecture network programming
Lecture network programmingLecture network programming
Lecture network programming
 
Seminar_presentation
Seminar_presentationSeminar_presentation
Seminar_presentation
 
It101 lecture 7-1
It101 lecture 7-1It101 lecture 7-1
It101 lecture 7-1
 
Sa207
Sa207Sa207
Sa207
 
ардиуно удирдлагын хавтанд суурилсан эмбеддэд системийн анхан шатны сургалт
ардиуно удирдлагын хавтанд суурилсан эмбеддэд системийн анхан шатны сургалтардиуно удирдлагын хавтанд суурилсан эмбеддэд системийн анхан шатны сургалт
ардиуно удирдлагын хавтанд суурилсан эмбеддэд системийн анхан шатны сургалт
 
Lec3.
Lec3.Lec3.
Lec3.
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
Cisco packet tracer
Cisco packet tracerCisco packet tracer
Cisco packet tracer
 
Sa101
Sa101Sa101
Sa101
 
Cisco packet tracer
Cisco packet tracerCisco packet tracer
Cisco packet tracer
 

More from BPurev

Bodlogo11.05
Bodlogo11.05Bodlogo11.05
Bodlogo11.05BPurev
 
Lab11 2-it101
Lab11 2-it101Lab11 2-it101
Lab11 2-it101BPurev
 
Lab11 2-it101
Lab11 2-it101Lab11 2-it101
Lab11 2-it101BPurev
 
Lab10 2-it101
Lab10 2-it101Lab10 2-it101
Lab10 2-it101BPurev
 
Lab10 1-it101
Lab10 1-it101Lab10 1-it101
Lab10 1-it101BPurev
 
Lab9 it101
Lab9 it101Lab9 it101
Lab9 it101BPurev
 
Bie daalt 2 sedev
Bie daalt 2 sedevBie daalt 2 sedev
Bie daalt 2 sedevBPurev
 
Bodlogo3
Bodlogo3Bodlogo3
Bodlogo3BPurev
 
203lab3
203lab3203lab3
203lab3BPurev
 
203lab1
203lab1203lab1
203lab1BPurev
 
203lec2
203lec2203lec2
203lec2BPurev
 
Bie daaltiin ajil 2 zaavar
Bie daaltiin ajil 2 zaavarBie daaltiin ajil 2 zaavar
Bie daaltiin ajil 2 zaavarBPurev
 
Bie daalt 2 sedev
Bie daalt 2 sedevBie daalt 2 sedev
Bie daalt 2 sedevBPurev
 
Bie daalt 2 sedev
Bie daalt 2 sedevBie daalt 2 sedev
Bie daalt 2 sedevBPurev
 
Bie daalt 1 zaavar
Bie daalt 1 zaavarBie daalt 1 zaavar
Bie daalt 1 zaavarBPurev
 
Lab2 windows2
Lab2 windows2Lab2 windows2
Lab2 windows2BPurev
 
Lab15. wbs
Lab15. wbsLab15. wbs
Lab15. wbsBPurev
 
Lab14 algorithm
Lab14 algorithmLab14 algorithm
Lab14 algorithmBPurev
 
Lab13 basic theory
Lab13 basic theoryLab13 basic theory
Lab13 basic theoryBPurev
 

More from BPurev (20)

Bodlogo11.05
Bodlogo11.05Bodlogo11.05
Bodlogo11.05
 
Lab11 2-it101
Lab11 2-it101Lab11 2-it101
Lab11 2-it101
 
Lab11 2-it101
Lab11 2-it101Lab11 2-it101
Lab11 2-it101
 
Lab10 2-it101
Lab10 2-it101Lab10 2-it101
Lab10 2-it101
 
Lab10 1-it101
Lab10 1-it101Lab10 1-it101
Lab10 1-it101
 
Lab9 it101
Lab9 it101Lab9 it101
Lab9 it101
 
Bie daalt 2 sedev
Bie daalt 2 sedevBie daalt 2 sedev
Bie daalt 2 sedev
 
Bodlogo3
Bodlogo3Bodlogo3
Bodlogo3
 
203lab3
203lab3203lab3
203lab3
 
203lab1
203lab1203lab1
203lab1
 
203lec2
203lec2203lec2
203lec2
 
Bie daaltiin ajil 2 zaavar
Bie daaltiin ajil 2 zaavarBie daaltiin ajil 2 zaavar
Bie daaltiin ajil 2 zaavar
 
Bie daalt 2 sedev
Bie daalt 2 sedevBie daalt 2 sedev
Bie daalt 2 sedev
 
Bie daalt 2 sedev
Bie daalt 2 sedevBie daalt 2 sedev
Bie daalt 2 sedev
 
Bie daalt 1 zaavar
Bie daalt 1 zaavarBie daalt 1 zaavar
Bie daalt 1 zaavar
 
Lab2 windows2
Lab2 windows2Lab2 windows2
Lab2 windows2
 
Lab16
Lab16Lab16
Lab16
 
Lab15. wbs
Lab15. wbsLab15. wbs
Lab15. wbs
 
Lab14 algorithm
Lab14 algorithmLab14 algorithm
Lab14 algorithm
 
Lab13 basic theory
Lab13 basic theoryLab13 basic theory
Lab13 basic theory
 

U.IT101 Lab8

  • 1. Лабораторийн ажил №8 Компьютерийн хамгаалалт буюу Firewall. Агуулга: 1. Зорилго 2. Лабораторыг гүйцэтгэх заавар I. Зорилго: Энэ лабораторийн ажлаар Ffrewall-ийн техник хангамж болон программ хангамжууд дээр ажиллуулж тохиргоог хийж турших юм. II. Лабораторийг гүйцэтгэх заавар: Даалгавар 1. Доорх сүлжээг Cisco packet tracker student программ дээр үүсгэж сүлжээнд байгаа дурын компьютерийн үйлдлийн систем дээрх Firewаll дах тохиргоог хийж өгөгдөл дамжуулах хязгаарлалтыг хийнэ. A. Зураг 1 Энгийн дотоод сүлжээний бүтэц. Сүлжээг үүсгэсний дараа бүх компьютер дээр дараах IP хаягийг давхцуулалгүй тавьж өгнө үү. Үүнд: 192.168.1.1, 192.168.1.2, 192.168.1.3, 192.168.1.4 B. Зураг 2-т Cisco Packet Tracer Student программын IP configuration цонхонд IP хаягийг өгч буй жишээг харуулав.
  • 2. Зураг 2. Cisco Packet Tracer Student программын IP configuration цонхондIP хаягийг өгнө. C. Дурын компьютерийг сонгон Firewall Software тохиргоо хийн ажиллуулж үзье. Зураг 3. Cisco Packet Tracer Student програм компьютерийн desktop firewall.
  • 3. D. Firewall дээр доорхи тохиргоо хийнэ. 1. Firewall төхөөрөмжийг асаана. 2. Хаах портоо нээнэ. 3. Хаах портын төрлийг сонгоно. 4. Хаах IP болон Wildcard mask хаягийг бичнэ. (Wildcard mask 0.0.0.255) 5. Хадгалаад ажилуулж үзнэ үү. Доорх зургаар холболтын тохиргоог харуулав. Зураг 3. Cisco Packet Tracer Student программын firewall тохиргоо. Даалгавар 2. Firewall-ын техник төхөөрөмжийг тавьж энгийн сүлжээг байгуулна уу. Тус сүлжээ нь хоёр үндсэн хэсгээс бүрдэх ба сервер лүү хандах хандалтыг сүлжээ тус бүрээр хязгаарлахыг харуулахаар зорив. Үүнд; илүү их тохиргоог хийхийн тулд цаашид судлан мэргэших хэрэгтэй юм. Зураг 4-т Cisco Packet Tracer Student программын нэмэх цонхноос доорх төхөөрөмжүүдийг сонгоно. Үүнд: Security–ээс Firewall-ыг; Connections-оос Корсс кабелыг;
  • 4. Зураг 4. Cisco Packet Tracer Student программын firewall байрлуулсан сүлжээ. IP хаягийг тавихдаа: teacher сүлжээний IP: 192.168.100.1, 192.168.100.2
  • 5. student сүлжээний IP: 192.168.200.1, 192.168.200.2, 192.168.200.3 server сүлжээний IP: 192.168.100.100 гэсэн тус бүр хоёр switch бүхий нэг firewall-ыг тавина. Server firewall-ыг холбохдоо firewall-ийн 7 порт дээр холбон доорх тохиргоог хийнэ. Зураг 5. Cisco Packet Tracer Student программ дээрх вэбийн html код Switch ба firewall-ийг холбохдоо cross кабелыг ашиглана. Firewall-ын 5,6 дугаар порт дээр холбон үзүүлнэ үү. Зураг 6. Cisco Packet Tracer Student программ дээрх Firewall төхөөрөмж Ямар порт дээр залгагдаж байгаагаа options-preferences-always show port label-ийг идэвхижүүлээрэй.
  • 6. Firewall дээр дараах тохиргоог хийнэ. Үүсгэсэн хоёр LAN сүлжээнээс Student сүлжээг сонгон оролт гаралтыг хаах ба нээж үзэж сүлжээг ажиллуулан Firewall-ын ажиллагааг шалгаарай.