SlideShare a Scribd company logo

More Related Content

What's hot (17)

1
11
1
 
It101 lecture-8
It101 lecture-8It101 lecture-8
It101 lecture-8
 
It101 16
It101 16It101 16
It101 16
 
It101 1
It101 1It101 1
It101 1
 
Lab7
Lab7Lab7
Lab7
 
It101 7
It101 7It101 7
It101 7
 
It101-5
It101-5It101-5
It101-5
 
It101 lect2
It101 lect2It101 lect2
It101 lect2
 
It101 15
It101 15It101 15
It101 15
 
5
55
5
 
It101 15
It101 15It101 15
It101 15
 
лабораторийн ажил 7
лабораторийн ажил 7лабораторийн ажил 7
лабораторийн ажил 7
 
It101-4
It101-4It101-4
It101-4
 
It101 lec6 10.06
It101 lec6 10.06It101 lec6 10.06
It101 lec6 10.06
 
Mtms2b software
Mtms2b   softwareMtms2b   software
Mtms2b software
 
Ois lessons4
Ois lessons4Ois lessons4
Ois lessons4
 
Лаборатор-8
Лаборатор-8Лаборатор-8
Лаборатор-8
 

Viewers also liked (20)

Lab 14
Lab 14Lab 14
Lab 14
 
Lab 13
Lab 13Lab 13
Lab 13
 
Lab 16
Lab 16Lab 16
Lab 16
 
Lab 15
Lab 15Lab 15
Lab 15
 
U.IT101 Lab 5
U.IT101 Lab 5U.IT101 Lab 5
U.IT101 Lab 5
 
U.IT101 Lab 9
U.IT101 Lab 9U.IT101 Lab 9
U.IT101 Lab 9
 
Lab 2
Lab 2Lab 2
Lab 2
 
U.IT101 Lab 10,11
U.IT101 Lab 10,11U.IT101 Lab 10,11
U.IT101 Lab 10,11
 
Lab 7
Lab 7Lab 7
Lab 7
 
Lab 1
Lab 1Lab 1
Lab 1
 
Lab 12
Lab 12Lab 12
Lab 12
 
It101 10
It101 10It101 10
It101 10
 
U.it101 lec6 2017.03.09
U.it101 lec6 2017.03.09U.it101 lec6 2017.03.09
U.it101 lec6 2017.03.09
 
It101 13
It101 13It101 13
It101 13
 
It101 14 2
It101 14 2It101 14 2
It101 14 2
 
It101 12
It101 12It101 12
It101 12
 
It101 11
It101 11It101 11
It101 11
 
It101 lecture-8
It101 lecture-8It101 lecture-8
It101 lecture-8
 
It101 14
It101 14It101 14
It101 14
 
It101 9
It101 9It101 9
It101 9
 

Similar to Lab 8

It101 lab 8
It101 lab 8It101 lab 8
It101 lab 8BPurev
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4Oidov Umbelee
 
сүлжээний хичээл
сүлжээний хичээлсүлжээний хичээл
сүлжээний хичээлenhsaran_tsahim
 
компьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайкомпьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайBatsukh Nasantogtokh
 
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8ganzorigb
 
компьютерийн сүлжэээ
компьютерийн сүлжэээкомпьютерийн сүлжэээ
компьютерийн сүлжэээjkhsak
 
VPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдалVPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдалTemka Temuujin
 
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol   PresentationPoint To Point Tunneling Protocol   Presentation
Point To Point Tunneling Protocol Presentationbatso
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3Purev
 
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангикомпьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангиchoi_adiyaa
 
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангикомпьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангиchoi_adiyaa
 

Similar to Lab 8 (20)

It101 lab 8
It101 lab 8It101 lab 8
It101 lab 8
 
Lab8
Lab8Lab8
Lab8
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
Лекц №3
Лекц №3Лекц №3
Лекц №3
 
өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4
 
сүлжээний хичээл
сүлжээний хичээлсүлжээний хичээл
сүлжээний хичээл
 
IP hicheel 1
IP hicheel 1IP hicheel 1
IP hicheel 1
 
компьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайкомпьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухай
 
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8
 
Lab7
Lab7Lab7
Lab7
 
компьютерийн сүлжэээ
компьютерийн сүлжэээкомпьютерийн сүлжэээ
компьютерийн сүлжэээ
 
Lab7
Lab7Lab7
Lab7
 
VPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдалVPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдал
 
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol   PresentationPoint To Point Tunneling Protocol   Presentation
Point To Point Tunneling Protocol Presentation
 
Lab4
Lab4Lab4
Lab4
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3
 
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангикомпьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
 
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангикомпьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
 
Mtms5 network
Mtms5   networkMtms5   network
Mtms5 network
 

More from Ganbaatar ch

More from Ganbaatar ch (20)

U.it101 lab 4
U.it101 lab 4U.it101 lab 4
U.it101 lab 4
 
It101 lec15
It101 lec15It101 lec15
It101 lec15
 
It101 lec16
It101 lec16It101 lec16
It101 lec16
 
It101 lec13
It101 lec13It101 lec13
It101 lec13
 
It101 lec14
It101 lec14It101 lec14
It101 lec14
 
Lects 12
Lects 12Lects 12
Lects 12
 
Business strategy 10
Business strategy 10Business strategy 10
Business strategy 10
 
U.it101 lecture9
U.it101 lecture9U.it101 lecture9
U.it101 lecture9
 
It101 lec7
It101 lec7It101 lec7
It101 lec7
 
It101 lec6
It101 lec6It101 lec6
It101 lec6
 
It101-3
It101-3It101-3
It101-3
 
It101-2
It101-2It101-2
It101-2
 
Sw206 lec
Sw206 lecSw206 lec
Sw206 lec
 
U.cs101 лаборатори 12
U.cs101 лаборатори 12U.cs101 лаборатори 12
U.cs101 лаборатори 12
 
U.cs101 laboratory 11 (1)
U.cs101 laboratory 11 (1)U.cs101 laboratory 11 (1)
U.cs101 laboratory 11 (1)
 
U.cs101 laboratory 10
U.cs101 laboratory 10U.cs101 laboratory 10
U.cs101 laboratory 10
 
U.cs101 laborator 9
U.cs101 laborator 9U.cs101 laborator 9
U.cs101 laborator 9
 
U.cs101 лаборатори 8-1
U.cs101 лаборатори 8-1U.cs101 лаборатори 8-1
U.cs101 лаборатори 8-1
 
U.cs101 лаборатори 8
U.cs101 лаборатори 8U.cs101 лаборатори 8
U.cs101 лаборатори 8
 
SW206 labo
SW206 laboSW206 labo
SW206 labo
 

Lab 8

  • 1. Лабораторийнажил8 50 ЛАБОРАТОРИЙН АЖИЛ 8 Компьютерийн хамгаалалт, аюулгүй байдал Ажлын зорилго: Энэ лабораторийн ажлаар firewall-ийн техник хангамж болон програм хангамж дээр ажиллуулж тохиргоо хийж туршина. Онолын хэсэг: Firewall нь интернэтийн сүлжээ болон компьютерийн систем рүү интернэт холболтоор дамжин ирж байгаа мэдээллийг шүүх шүүлтүүр бүхий техник хангамжийн төхөөрөмж мөн программ юм. Энэ программ нь техник төхөөрөмж, программ хангамж гэсэн 2 төрөлтэй байна. Firewall-ууд нь сүлжээгээр мэдээлэл орох гарах урсгал, хөдөлгөөнийг хянахдаа дараах 3 төрлийн аргыг ашигладаг. • Packet filtering. Packet /пакет/ гэдэг нь өгөгдлийн нэг хэсэг юм. Интернэтээр ямар нэгэн файл илгээхэд TCP/IP протокол уг файлыг жижиг, жижиг хэсэгт хувааж дамжуулдаг. Тэдгээр олон жижиг хэсийн нэгийг пакет гэдэг. Пакетууд тус бүрдээ дугаарлагддаг ба очих газрынхаа IP хаягийг агуулсан байдаг. Интернэтээр дамжихдаа заавал нэг замаар дамжих албагүй, өөр өөр замаар дамжиж болох ба хүрэх газраа очсон хойноо нийлж эргээд нэг файл болдог. Тэгэхээр энэ арга нь пакетуудыг шүүх шүүлтүүр бөгөөд тохируулж, тогтоож өгсөн шүүлтүүрийн хэм хэмжээний дагуу дүн шинжилгээ хийдэг. Пакетуудыг шүүлтүүрээр чөлөөтэй нэвтэрсний дараагаар очих ёстой газраа саадгүй хүрдэг. • Proxy server. Интернэтээс гарсан мэдээллийг firewall-аар сэргээгээд систем рүү илгээнэ. -Stateful inspection Энэ аргын хувьд пакет бүрийн гарчгийг судлаад байхын оронд пакетуудын хувьд мэдээллийн баазад гарцаагүй байх түлхүүр хэсгүүдийг нь харьцуулан үздэг. Firewall-aap дамжин аялж байгаа мэдээллүүдийн өвөрмөц шинж чанаруудыг тодорхойлдог. Харин гадаас орж ирж байгаа мэдээллийг тэдгээр шинж чанартай харьцуулдаг Хэрвээ харьцуулалт зөв гарвал тухайн мэдээллийг нэвтрэхийг зөвшөөрдөг. Үр дүн буруу гарвал мэдээллийг нэвтрүүлэхээс татгалздаг байна. Firewall-ыг өөртөө тохируулан бэлтгэх Firewall-rыг өөрийн хэрэгцээнд тохируулан өөрчилж, зохион байгуулж болно Тухайлбал IP хаяг, домайн нэр, протокол зэрэгт шалгуур тавьж
  • 2. Лабораторийнажил8 51 өөрийн гэсэн галт ханыг босгож болно. Энэ мэтчилэн дараах нөхцөлүүд дээр firewall-ын тохирогоог хийж болох юм. • IP хаяг • Домэйн нэр Өөрөөрхэлбэлfirewall-ыгтохируулахдаазаримдомэйннэртэйхолбогдох эрхийг хааж, зайлшгүй хэрэгтэй тусгай домэйн нэрүүдэд холбогдох эрхтэйгээр тохируулж болно. Протокол - Протокол нарийн тодорхойлогдсон зам гэж ойлгож болно. Сервертэй холбогдлоо гэхэд тухайн үйлчилгээ тодорхой нэг протоколоор дамждаг. Энгийнээр тайлбарлавал сервер, клиент хоёрын харилцан ойлголцох зам ба HTTP нь вэбийн протокол юм. Зарим энгийн протоколуудад firewall филтерүүдийг суулгаж болдог. • IP /Internet Protocol/ - Интернэтээр мэдээлэл дамжуулах үндсэн систем. • TCP /Transmission Control Protocol/ - Интернетээр аялж байгаа мэдээллийг дахин зохион байгуулан өөрчлөхөд ашигладаг протокол юм. Өөрөөр хэлбэл, мэдээллийг багцлаад интернэтээр дамжуулж байхад нь алдаа гарах эсэхийг хянаж байдаг. Багц буюу пакет нь нэг газраа хүрч очиход мөн л TCP хүлээн авч нэг файл болгодог. • HTTP /Hyper Text Transfer Protocol/ - Вэб хуудсуудад ашиглана. • FTP /File Transfer Protocol/ - Файл оруулахад, татахад ашиглана. • UDP /User Datagram Protcol/ - Дуу, видео зэрэг хариулт шаардагдахгүй мэдээлэлд ашиглана. • ICMP /Internet Control Massage Protocol/ - Өөр чиглүүлэгчтэй мэдээлэл солилцох чиглүүлэгчид ашиглана. • SMTP / Simle Mail Transfort Protocol/ - И-мэйл захиа буюу текстэн мэдээллийг дамжуулахад хэрэглэдэг. •SNMP/SimpleNetworkManagementProtocol/-Алслагдсанкомпьютерээс мэдээлэл цуглуулахад ашиглана. Telnet /Teletype Network/ - Одоо ашиглаж байгаа компьютерээсээ алс хол байгаа компьютерт нэвтрэн үйлдэл хийхэд ашиглагддаг. Firewallбуюунайдвартайгалтхананьдараахзүйлсээссүлжээгхамгаалдаг • Remote Login - Алсаас нэвтрэх. Компьютерт холбогдох боломжтой. бөгөөд компьютер дээрх программуудыг ажиллуулж чухал файлуудаа нэвтэрч харах боломжтой болдог. • Application backdoors - Зарим программууд алсаас нэвтрэн орохыг зөвшөөрсөн өвөрмөц онцлогтой байдаг. - SMTP session hijacking - SMTP бол интернэтээр и-мэйл илгээх хамгийн энгийн арга юм. И-мэйл хаягийн жагсаалтанд нэвтрэн орж авснаар, хэдэн сая хэрэглэгчид рүү хэрэггүй спам захианууд явуулах боломжтой болдог. • Үйлдлийн системийн алдаа - Зарим үйлдлийн систем бас алсаас нууцаар нэвтэрдэг хамгаалалт хангалтай биш болохоор дадлага туршлагатай
  • 3. Лабораторийнажил8 52 хакер боломжийг ашиглаж алсаас нэвтэрдэг. • Ихэнх хакерууд томоохон вэб сайтууд болон вэб серверүүдэд нэвтрэх гэж оролддог тэр тусмаа банкны төлбөр тооцоо, гүйлгээ хийж болдог вэб сайтад нэвтрэх дуртай байдаг. Тиймээс сүлжээгээ хамгаалах, найдвартай байлгах нь энэ төрлийн бизнесийнхний амин чухал зүйл билээ • Э-Mail Bombs - И-мэйлээр бөмбөгдөх. Энэ нь гол төлөв хувийн дайралт байдаг. Хэн нэгэн чам руу хэдэн зуун мянган э-мэйл зэрэг явуулж ачааллыг ихэсгээд чиний э-мэйл системийг өөр ганц ч и-мэйл хүлээж авах чадваргүй болтол нь гэмтээнэ. - Macros - Ихэнх программууд өөр дээрээ нэмэлт Масго-тай байдаг. Mac- ro гэдэг нь Word, Excel зэрэг хэрэглээний программын өөрийн дотоод Macro хэлийг ашиглан бичсэн скрипт код эсвэл программ зэргийг хэлдэг. Зарим Macro өөрийгөө хуулбарладаг бол зарим нь документэд халдаж гэмтээдэг. Дасгал ажил Даалгавар 1. Доорх сүлжээг cisco packet trancer student программ дээр үүсгэ. Сүлжээг үүсгэсний дараа бүх компьютер дээр дараах IP-г давхцуулалгүй тавьж өгнө үү.
  • 4. Лабораторийнажил8 53 Дурын компьютерийг сонгон firewall software тохиргоо хийж ажиллуулж үзье. Firewall дээр доорх тохиргоо хийнэ. 1. Firewall төхөөрөмжийг асаана. 2. Хаах портоо сонгоно. 3. Хаах портын төрлийг сонгоно. 4. Хаах IP болон Wildcard mask хаягийг бичнэ. (Wildcard mask 0.0.0.255) 5. Хадгалаад ажиллуулж үзнэ үү.
  • 5. Лабораторийнажил8 54 Даалгавар 2. Firewall төхөөрөмж тавих энгийн сүлжээг харуулав. Тус сүлжээ нь хоёр үндсэн хэсгээс бүрдэх ба сервер дэх вэб рүү сүлжээ тус бүрийн хандалтыг хязгаарлахыг харуулав. Та илүү тохиргоо хийхийн тулд цааш судлан мэргэших хэрэгтэй. IP хаяг тавихдаа: teacher сүлжээг 192.168.100.1, 192.168.100.2 student сүлжээг 192.168.200.1, 192.168.200.2, 192.168.200.3 server 192.168.100.100 гэсэн тус бүр хоёр switch нэг firewall тавина. Server firewall холбохдоо firewall-ын Eto/7 порт дээр холбон доорх тохиргоо хийнэ. Switch ба firewall-ыг холбохдоо cross кабель ашиглана. Firewall-ийн 5,6 дугаар порт дээр холбон үзүүл.
  • 6. Лабораторийнажил8 55 Ямар порт дээр залгагдаж байгаагаа options- preferences- always show port label-ийг идэвхжүүл. Firewall дээр дараах тохиргоог хийнэ. Үүсгэсэн хоёр LAN сүлжээнээс student сүлжээний сонгон оролт гаралтыг хаах ба нээж үзэн сүлжээг ажиллуулан firewall-ийн ажиллагааг шалгаарай.