SlideShare a Scribd company logo
1 of 8
Лабораторийн ажил №8 
Компьютерийн хамгаалалт Firewall-ын тохиргоо. 
Агуулга: 
1. Зорилго 
2. Онолын хэсэг 
3. Дасгалууд 
4. Лабораторийг гүйцэтгэх заавар 
Зорилго: Энэ лабораторийн ажлаар firewall-ийн техник хангамж болон програм 
хангамж дээр ажилуулж харуулахыг зорилоо. 
1. Онолын хэсэг: 
Firewall нь интернетийн сүлжээ болон компьютерийн систем рүү интернет холболтоор 
дамжин ирж байгаа мэдээлэлийг шүүх шүүлтүүр бүхий техник хангамжийн төхөөр өмж 
мөн програм юм. Техник төхөөрөмж болон програм хангамж гэсэн 2 янз байна. 
Firewall- ууд нь сүлжээгээр мэдээлэл орох гарах урсгал, хөдөлгөөнийг хянахдаа дараах 3 
төрлийн аргыг ашигладаг. 
• Packet filtering. 
Packet /пакет/ гэдэг нь өгөгдлийн нэг хэсэг юм. Интернетээр ямар нэгэн файл илгээхэд 
TCP/IP протокол уг файлыг жижиг, жижиг хэсгүүдэд хувааж байж дамжуулдаг. Тэдгээр 
олон жижиг хэсгүүдийн нэгийг пакет гэдэг. Пакетууд тус бүрдээ дугаарлагддаг ба очих 
газрынхаа IP хаягийг агуулсан байдаг. Дараа нь интернетээр дамжихдаа заавал нэг 
замаар дамжих албагүй өөр өөр замаар дамжиж болох ба хүрэх газраа очсон хойноо 
нийлж эргээд нэг файл болдог. Тэгэхээр энэ арга нь пакетуудыг шүүх шүүлтүүр бөгөөд 
тохируулж, тогтоож өгсөн шүүлтүүрийн хэм хэмжээний дагуу дүн шинжи лгээ хийдэг. 
Пакетуудыг шүүлтүүрээр чөлөөтэй нэвтэрсэний дараагаар очих ёстой газраа саадгүй 
хүрдэг. 
• Proxy server. 
Интернетээс гарсан мэдээллийг firewall-аар сэргээгээд систем рүү илгээнэ. 
-Stateful inspection 
Энэ аргын хувьд пакет бүрийн гарчгийг судлаад байхын оронд пакетуудын хувьд 
мэдээлэлийн баазад гарцаагүй байх түлхүүр хэсгүүдийг нь харьцуулан үздэг. Firewall-aap 
дамжин аялж байгаа мэдээллүүдийн өвөрмөц шинж чанаруудыг тодорхойлдог. 
Харин гадаас орж ирж байгаа мэдээлэлийг тэдгээр шинж чанаруудтай харьцуулдаг
Хэрвээ харьцуулалт зөв гарвал тухайн мэдээлэлийг нэвтрэхийг зөвшөөрдөг. Үр дүн 
буруу зөрүү гарвал мэдээлэлийг нэвтрүүлэхээс татгалздаг байна. 
Firewall-r өөртөө тохируулан бэлтгэх. 
Firewall-r өөрийн хэрэгцээнд тохируулан өөрчилж, зохион байгуулж болно Тухайлбал IP 
хаяг, домайн нэр, проткол зэрэгт шалгуур тавьж өөрийн гэсэн галт ханыг босгож болно. 
Энэ мэтчилэн дараах нөхцлүүд дээр firewall-ын тохирогоог хийж болох юм. 
• IP хаяг 
• Домэйн нэр 
Өөрөөр хэлбэл firewali-aa тохируулахдаа зарим домэйн нэрүүдтэй холбогдох эрхийг 
хааж зайлшгүй хэрэгтэй тусгай домэйн нэрүүдэд холбогдох эрхтэйгээр тохируулж 
болно. 
Проткол - Проткол бол нарийн тодорхойлогдсон зам гэж ойлгож болно Сервертэй 
холбогдлоо гэхэд тухайн үйлчилгээ тодорхой нэг протоколоор дамждаг. Энгийнээр 
тайлбарлавал сервер, клиент хоёрын харилцан ойлголцох зам юм. HTTP бол вэбийн 
проткол юм. Зарим энгийн протколуудад firewall филтерүүдийг суулгаж болдог. 
• IP /Internet Protocol/ - Интернетээр мэдээлэл дамжуулах үндсэн систем. 
• TCP /Transmission Control Protocol/ - Интернетээр аялж байгаа мэдээлtлийг дахин 
зохион байгуулан өөрчилөхөд ашигладаг протокол юм. Өөрөөр хэлбэл, мэдээллийг 
багцлаад интернетээр дамжуулж байхад нь алдаа гарах эсэхийг хянаж байдаг. Багц буюу 
пакет нь нэг газраа хүрч очиход мөн л TCP хүлээн авч нэг файл болгодог. 
• HTTP /Hyper Text Transfer Protocol/ - Вэб хуудасуудад ашиглагддаг. 
• FTP /File Transfer Protocol/ - Файл оруулахад, татахад ашиглагдана. 
• UDP /User Datagram Protcol/ - Дуу, видео зэрэг хариулт шаардагдахгүй мэдээлэлд 
ашиглагдана. 
• ICMP /Internet Control Massage Protocol/ - Өөр чиглүүлэгчтэй мэдээлэл солилцох 
чиглүүлэгчид ашиглагддаг. 
• SMTP / Simle Mail Transfort Protocol/ - И-мэйл захиа буюу текстэн мэдээлэлийг 
дамжуулахад хэрэглэдэг. 
• SNMP /Simple Network Management Protocol/ - Алслагдсан компьютераас 
мэдээлэл цуглуулахад ашиглагдана. 
Telnet /Teletype Network/ - Одоо ашиглаж байгаа энэ компьютераасаа алс хол байгаа 
компьютерт нэвтрэн үйлдэл хийхэд ашиглагддаг.
Firewall буюу найдвартай галт хана нь дараахь зүйлсээс сүлжээг хамгаалдаг. 
• Remote Login - Алсаас нэвтрэх. Хэн нэгэн чиний компьютерт холбогдох 
боломжтой болно. Ингэснээрээ компьютер дээрх програмуудыг ажиллуулж чухал 
файлуудаа нэвтэрч харах боломжтой болдог. 
• Application backdoors - Зарим програмууд алсаас нэвтрэн орохыг зөвшөөрсөн 
өвөрмөц онцлогой байдаг. 
- SMTP session hijacking - SMTP бол интернетээр и-мэйл илгээх хамгийн энгийн 
арга юм. И-мэйл хаягийн жагсаалтанд нэвтрэн орж авснаар, хэдэн сая хэрэглэгчид рүү 
хэрэггүй спам захианууд явуулах боломжтой болдог. 
•Үйлдлийн системийн алдаа - Зарим үйлдлийн системүүд бас алсаас нууцаар нэвтэрдэг 
хамгаалалт хангалтай биш болохоор дадлага туршлагатай хакер боломжийг ашиглаж 
алсаас нэвтэрдэг. 
• Ихэнхи Хакерууд томоохон вэб сайтууд болон вэб серверүүдэд нэвтрэх гэж 
оролддог тэр тусмаа банкны төлбөр тооцоо, гүйлгээ хийж болдог вэб сайтад нэвтрэх 
дуртай байдаг. Тиймээс сүлжээгээ хамгаалах, найдвартай байлгах нь энэ төрлийн 
бизнесийнхний амин чухал зүйл билээ 
• E-Mail Bombs - И-мэйлээр бөмбөгдөх. Энэ нь гол төлөв хувийн дайралт байдаг. 
Хэн нэгэн чам руу хэдэн зуун мянган и-мэйл зэрэг явуулж ачаалалыг ихэсгээд чиний и- 
мэйл системийг өөр ганц ч и-мэйл хүлээж авах чадваргүй болтол нь гэмтээнэ. 
- Macros - Ихэнхи програмууд өөр дээрээ нэмэлт Масго-тай байдаг. Macro гэдэг нь 
MS – Word, Excel зэрэг хэрэглээний програмын өөрийн дотоод Macro хэлийг ашиглан 
бичсэн скрипт код эсвэл програм зэргийг хэлдэг. Зарим Macro өөрийгөө хуулбарладаг 
бол зарим нь документэд халдаж гэмтээдэг. 
•Вирус -
Лабораторыг гүйцэтгэх заавар: 
Даалгавар 1. Доорхи сүлжээг cisco packet trancer student програм дээр үүсгэ. 
Сүлжээг үүсгэсэний дараа бүх компьютер дээр дараахь IP-г давхцуулалгүй тавьж өгнө 
үү. 
Дурын компьютерыг сонгон firewall software тохиргоо хийж ажилуулж үзье.
Firewall дээр доорхи тохиргоо хийнэ. 
1. Firewall төхөөрөмжийг асаана. 
2. Хаах портоо нээнэ. 
3. Хаах портын төрөлийг сонгоно. 
4. Хаах IP болон Wildcard mask хаягийг бичнэ. (Wildcard mask 0.0.0.255)
5. Хадгалаад ажилуулж үзнэ үү. 
Даалгавар 2. Firewall техник төхөөрөмж тавих талаархи энгийн сүлжээг харуулахы г 
хичээлээ. Тус сүлжээ нь хоёр үндсэн хэсгээс бүрдэх ба сервердэх вэб рүү сүлжээ тус 
бүрийн хандалтыг хязгаарлахыг харуулав. Та илүү тохиргоо хийхийн тулд цааш судлан 
мэргэших хэрэгтэй. 
IP хаяг тавихдаа: 
teacher сүлжээг 192.168.100.1, 192.168.100.2 
student сүлжээг 192.168.200.1, 192.168.200.2, 192.168.200.3 
server 192.168.100.100 гэсэн тус бүр хоёр switch нэг firewall тавина. 
Server firewall холбохдоо firewall-ийн 7 порт дээр холбон доорхи тохиргоо хийнэ.
Switch ба firewall-ийг холбохдоо cross кабель ашиглана. Firewall-ийн 5,6 дугаар 
порт дээр холбон үзүүл. 
Ямар порт дээр залгагдаж байгаагаа options- preferences- always show port label- 
ийг идэвхижүүл.
Firewall дээр дараах тохиргоог хийнэ. 
Үүсгэсэн хоёр LAN сүлжээнээс student сүлжээний сонгон оролт гаралтыг хаах 
ба нээж үзэн сүлжээг ажилуулан firewall-ийн ажиллагааг шалгаарай.

More Related Content

What's hot

утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээOchiroo Dorj
 
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol   PresentationPoint To Point Tunneling Protocol   Presentation
Point To Point Tunneling Protocol Presentationbatso
 
02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuuBabaa Naya
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
сүлжээний хичээл
сүлжээний хичээлсүлжээний хичээл
сүлжээний хичээлenhsaran_tsahim
 
07 08 web security
07  08 web security07  08 web security
07 08 web securityBabaa Naya
 
Сүлжээний аюулгүй байдал лекц№1
Сүлжээний аюулгүй байдал лекц№1Сүлжээний аюулгүй байдал лекц№1
Сүлжээний аюулгүй байдал лекц№1EnkhjargalDashdorjEn
 
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээOchiroo Dorj
 
утасгүй сүлжээний нууцлал хамгаалалт
утасгүй сүлжээний       нууцлал хамгаалалтутасгүй сүлжээний       нууцлал хамгаалалт
утасгүй сүлжээний нууцлал хамгаалалтboldoo_hf
 
Утасгүй сүлжээ
Утасгүй сүлжээУтасгүй сүлжээ
Утасгүй сүлжээBat Suuri
 
утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.Ochiroo Dorj
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
Lekts presentation7
Lekts presentation7Lekts presentation7
Lekts presentation7ganzorigb
 

What's hot (20)

утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээ
 
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol   PresentationPoint To Point Tunneling Protocol   Presentation
Point To Point Tunneling Protocol Presentation
 
Wireless
WirelessWireless
Wireless
 
02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu
 
Lab9
Lab9Lab9
Lab9
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
Лекц №3
Лекц №3Лекц №3
Лекц №3
 
сүлжээний хичээл
сүлжээний хичээлсүлжээний хичээл
сүлжээний хичээл
 
07 08 web security
07  08 web security07  08 web security
07 08 web security
 
Сүлжээний аюулгүй байдал лекц№1
Сүлжээний аюулгүй байдал лекц№1Сүлжээний аюулгүй байдал лекц№1
Сүлжээний аюулгүй байдал лекц№1
 
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээ
 
Lec3.
Lec3.Lec3.
Lec3.
 
утасгүй сүлжээний нууцлал хамгаалалт
утасгүй сүлжээний       нууцлал хамгаалалтутасгүй сүлжээний       нууцлал хамгаалалт
утасгүй сүлжээний нууцлал хамгаалалт
 
Утасгүй сүлжээ
Утасгүй сүлжээУтасгүй сүлжээ
Утасгүй сүлжээ
 
Lab 8
Lab 8Lab 8
Lab 8
 
утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.
 
Сүлжээ
СүлжээСүлжээ
Сүлжээ
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
Lekts presentation7
Lekts presentation7Lekts presentation7
Lekts presentation7
 
D.sa302 lab 1
D.sa302 lab 1D.sa302 lab 1
D.sa302 lab 1
 

Viewers also liked

бие даалт 2014 намар реферат
бие даалт 2014 намар рефератбие даалт 2014 намар реферат
бие даалт 2014 намар рефератtaivna
 
U.it101 lab13
U.it101 lab13U.it101 lab13
U.it101 lab13taivna
 
U.It101-lecture-12
U.It101-lecture-12U.It101-lecture-12
U.It101-lecture-12taivna
 
Lab6 db
Lab6 dbLab6 db
Lab6 dbtaivna
 
It101 lab2 (1)
It101 lab2 (1)It101 lab2 (1)
It101 lab2 (1)taivna
 
бие даалт энхтайван
бие даалт энхтайванбие даалт энхтайван
бие даалт энхтайванtaivna
 
Lab 12 (1)
Lab 12 (1)Lab 12 (1)
Lab 12 (1)taivna
 
Cs101 lecture6
Cs101 lecture6Cs101 lecture6
Cs101 lecture6taivna
 
2015 hawar-bie-daalt.1
2015 hawar-bie-daalt.12015 hawar-bie-daalt.1
2015 hawar-bie-daalt.1taivna
 
бие даалт энхтайван
бие даалт энхтайванбие даалт энхтайван
бие даалт энхтайванtaivna
 
It101 lab 4
It101 lab 4It101 lab 4
It101 lab 4taivna
 
U.it101-lecture-13
U.it101-lecture-13U.it101-lecture-13
U.it101-lecture-13taivna
 
Bie daalt 2-enkhtaivan
Bie daalt 2-enkhtaivanBie daalt 2-enkhtaivan
Bie daalt 2-enkhtaivantaivna
 
Biedaalt 2-enkhtaivan
Biedaalt 2-enkhtaivanBiedaalt 2-enkhtaivan
Biedaalt 2-enkhtaivantaivna
 
U.It101-Лекц- 8
U.It101-Лекц- 8U.It101-Лекц- 8
U.It101-Лекц- 8taivna
 
2015 hawar-bie-daalt.1
2015 hawar-bie-daalt.12015 hawar-bie-daalt.1
2015 hawar-bie-daalt.1taivna
 
Лаб-10-11
Лаб-10-11Лаб-10-11
Лаб-10-11taivna
 

Viewers also liked (20)

Hardware national odp
Hardware national odpHardware national odp
Hardware national odp
 
бие даалт 2014 намар реферат
бие даалт 2014 намар рефератбие даалт 2014 намар реферат
бие даалт 2014 намар реферат
 
U.it101 lab13
U.it101 lab13U.it101 lab13
U.it101 lab13
 
Lab5
Lab5Lab5
Lab5
 
U.It101-lecture-12
U.It101-lecture-12U.It101-lecture-12
U.It101-lecture-12
 
Lab6 db
Lab6 dbLab6 db
Lab6 db
 
It101 lab2 (1)
It101 lab2 (1)It101 lab2 (1)
It101 lab2 (1)
 
бие даалт энхтайван
бие даалт энхтайванбие даалт энхтайван
бие даалт энхтайван
 
Lab 12 (1)
Lab 12 (1)Lab 12 (1)
Lab 12 (1)
 
Cs101 lecture6
Cs101 lecture6Cs101 lecture6
Cs101 lecture6
 
сүлжээ9вг
сүлжээ9вгсүлжээ9вг
сүлжээ9вг
 
2015 hawar-bie-daalt.1
2015 hawar-bie-daalt.12015 hawar-bie-daalt.1
2015 hawar-bie-daalt.1
 
бие даалт энхтайван
бие даалт энхтайванбие даалт энхтайван
бие даалт энхтайван
 
It101 lab 4
It101 lab 4It101 lab 4
It101 lab 4
 
U.it101-lecture-13
U.it101-lecture-13U.it101-lecture-13
U.it101-lecture-13
 
Bie daalt 2-enkhtaivan
Bie daalt 2-enkhtaivanBie daalt 2-enkhtaivan
Bie daalt 2-enkhtaivan
 
Biedaalt 2-enkhtaivan
Biedaalt 2-enkhtaivanBiedaalt 2-enkhtaivan
Biedaalt 2-enkhtaivan
 
U.It101-Лекц- 8
U.It101-Лекц- 8U.It101-Лекц- 8
U.It101-Лекц- 8
 
2015 hawar-bie-daalt.1
2015 hawar-bie-daalt.12015 hawar-bie-daalt.1
2015 hawar-bie-daalt.1
 
Лаб-10-11
Лаб-10-11Лаб-10-11
Лаб-10-11
 

Similar to Лаборатор-8

компьютерийн сүлжэээ
компьютерийн сүлжэээкомпьютерийн сүлжэээ
компьютерийн сүлжэээjkhsak
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3Purev
 
компьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайкомпьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайBatsukh Nasantogtokh
 
өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4Oidov Umbelee
 
Network
NetworkNetwork
NetworkAkhyt
 
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангикомпьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангиchoi_adiyaa
 
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангикомпьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангиchoi_adiyaa
 
Cs101 lecture2
Cs101 lecture2Cs101 lecture2
Cs101 lecture2Purev
 
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8ganzorigb
 

Similar to Лаборатор-8 (20)

Lab7
Lab7Lab7
Lab7
 
Lab-7
Lab-7Lab-7
Lab-7
 
компьютерийн сүлжэээ
компьютерийн сүлжэээкомпьютерийн сүлжэээ
компьютерийн сүлжэээ
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3
 
Mtms5 network
Mtms5   networkMtms5   network
Mtms5 network
 
компьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайкомпьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухай
 
IP hicheel 1
IP hicheel 1IP hicheel 1
IP hicheel 1
 
Lessons
LessonsLessons
Lessons
 
Cem2
Cem2Cem2
Cem2
 
өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4
 
Network
NetworkNetwork
Network
 
Seminar_presentation
Seminar_presentationSeminar_presentation
Seminar_presentation
 
Network
NetworkNetwork
Network
 
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангикомпьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
 
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 ангикомпьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
компьютерийн сүлжээний тухай ерөнхий ойлголт 11 анги
 
4
44
4
 
Cs101 lecture2
Cs101 lecture2Cs101 lecture2
Cs101 lecture2
 
Network
NetworkNetwork
Network
 
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8
 
It101 lecture 7-1
It101 lecture 7-1It101 lecture 7-1
It101 lecture 7-1
 

More from taivna

U.IT101-бие-даалт-2
U.IT101-бие-даалт-2U.IT101-бие-даалт-2
U.IT101-бие-даалт-2taivna
 
2015 hawar-bie-daalt.1
2015 hawar-bie-daalt.12015 hawar-bie-daalt.1
2015 hawar-bie-daalt.1taivna
 
U.IT101-lecture-11
U.IT101-lecture-11U.IT101-lecture-11
U.IT101-lecture-11taivna
 
U.IT101 lecture-10
U.IT101 lecture-10U.IT101 lecture-10
U.IT101 lecture-10taivna
 
It101-lecture-9
It101-lecture-9It101-lecture-9
It101-lecture-9taivna
 
U.IT101-Лекц-7
U.IT101-Лекц-7U.IT101-Лекц-7
U.IT101-Лекц-7taivna
 
Лекц-6
Лекц-6Лекц-6
Лекц-6taivna
 
C.CS101 Лекц-5
C.CS101 Лекц-5C.CS101 Лекц-5
C.CS101 Лекц-5taivna
 
S.CS101 Лекц-03
S.CS101 Лекц-03S.CS101 Лекц-03
S.CS101 Лекц-03taivna
 
Бие даалтын сэдэв
Бие даалтын сэдэвБие даалтын сэдэв
Бие даалтын сэдэвtaivna
 

More from taivna (10)

U.IT101-бие-даалт-2
U.IT101-бие-даалт-2U.IT101-бие-даалт-2
U.IT101-бие-даалт-2
 
2015 hawar-bie-daalt.1
2015 hawar-bie-daalt.12015 hawar-bie-daalt.1
2015 hawar-bie-daalt.1
 
U.IT101-lecture-11
U.IT101-lecture-11U.IT101-lecture-11
U.IT101-lecture-11
 
U.IT101 lecture-10
U.IT101 lecture-10U.IT101 lecture-10
U.IT101 lecture-10
 
It101-lecture-9
It101-lecture-9It101-lecture-9
It101-lecture-9
 
U.IT101-Лекц-7
U.IT101-Лекц-7U.IT101-Лекц-7
U.IT101-Лекц-7
 
Лекц-6
Лекц-6Лекц-6
Лекц-6
 
C.CS101 Лекц-5
C.CS101 Лекц-5C.CS101 Лекц-5
C.CS101 Лекц-5
 
S.CS101 Лекц-03
S.CS101 Лекц-03S.CS101 Лекц-03
S.CS101 Лекц-03
 
Бие даалтын сэдэв
Бие даалтын сэдэвБие даалтын сэдэв
Бие даалтын сэдэв
 

Лаборатор-8

  • 1. Лабораторийн ажил №8 Компьютерийн хамгаалалт Firewall-ын тохиргоо. Агуулга: 1. Зорилго 2. Онолын хэсэг 3. Дасгалууд 4. Лабораторийг гүйцэтгэх заавар Зорилго: Энэ лабораторийн ажлаар firewall-ийн техник хангамж болон програм хангамж дээр ажилуулж харуулахыг зорилоо. 1. Онолын хэсэг: Firewall нь интернетийн сүлжээ болон компьютерийн систем рүү интернет холболтоор дамжин ирж байгаа мэдээлэлийг шүүх шүүлтүүр бүхий техник хангамжийн төхөөр өмж мөн програм юм. Техник төхөөрөмж болон програм хангамж гэсэн 2 янз байна. Firewall- ууд нь сүлжээгээр мэдээлэл орох гарах урсгал, хөдөлгөөнийг хянахдаа дараах 3 төрлийн аргыг ашигладаг. • Packet filtering. Packet /пакет/ гэдэг нь өгөгдлийн нэг хэсэг юм. Интернетээр ямар нэгэн файл илгээхэд TCP/IP протокол уг файлыг жижиг, жижиг хэсгүүдэд хувааж байж дамжуулдаг. Тэдгээр олон жижиг хэсгүүдийн нэгийг пакет гэдэг. Пакетууд тус бүрдээ дугаарлагддаг ба очих газрынхаа IP хаягийг агуулсан байдаг. Дараа нь интернетээр дамжихдаа заавал нэг замаар дамжих албагүй өөр өөр замаар дамжиж болох ба хүрэх газраа очсон хойноо нийлж эргээд нэг файл болдог. Тэгэхээр энэ арга нь пакетуудыг шүүх шүүлтүүр бөгөөд тохируулж, тогтоож өгсөн шүүлтүүрийн хэм хэмжээний дагуу дүн шинжи лгээ хийдэг. Пакетуудыг шүүлтүүрээр чөлөөтэй нэвтэрсэний дараагаар очих ёстой газраа саадгүй хүрдэг. • Proxy server. Интернетээс гарсан мэдээллийг firewall-аар сэргээгээд систем рүү илгээнэ. -Stateful inspection Энэ аргын хувьд пакет бүрийн гарчгийг судлаад байхын оронд пакетуудын хувьд мэдээлэлийн баазад гарцаагүй байх түлхүүр хэсгүүдийг нь харьцуулан үздэг. Firewall-aap дамжин аялж байгаа мэдээллүүдийн өвөрмөц шинж чанаруудыг тодорхойлдог. Харин гадаас орж ирж байгаа мэдээлэлийг тэдгээр шинж чанаруудтай харьцуулдаг
  • 2. Хэрвээ харьцуулалт зөв гарвал тухайн мэдээлэлийг нэвтрэхийг зөвшөөрдөг. Үр дүн буруу зөрүү гарвал мэдээлэлийг нэвтрүүлэхээс татгалздаг байна. Firewall-r өөртөө тохируулан бэлтгэх. Firewall-r өөрийн хэрэгцээнд тохируулан өөрчилж, зохион байгуулж болно Тухайлбал IP хаяг, домайн нэр, проткол зэрэгт шалгуур тавьж өөрийн гэсэн галт ханыг босгож болно. Энэ мэтчилэн дараах нөхцлүүд дээр firewall-ын тохирогоог хийж болох юм. • IP хаяг • Домэйн нэр Өөрөөр хэлбэл firewali-aa тохируулахдаа зарим домэйн нэрүүдтэй холбогдох эрхийг хааж зайлшгүй хэрэгтэй тусгай домэйн нэрүүдэд холбогдох эрхтэйгээр тохируулж болно. Проткол - Проткол бол нарийн тодорхойлогдсон зам гэж ойлгож болно Сервертэй холбогдлоо гэхэд тухайн үйлчилгээ тодорхой нэг протоколоор дамждаг. Энгийнээр тайлбарлавал сервер, клиент хоёрын харилцан ойлголцох зам юм. HTTP бол вэбийн проткол юм. Зарим энгийн протколуудад firewall филтерүүдийг суулгаж болдог. • IP /Internet Protocol/ - Интернетээр мэдээлэл дамжуулах үндсэн систем. • TCP /Transmission Control Protocol/ - Интернетээр аялж байгаа мэдээлtлийг дахин зохион байгуулан өөрчилөхөд ашигладаг протокол юм. Өөрөөр хэлбэл, мэдээллийг багцлаад интернетээр дамжуулж байхад нь алдаа гарах эсэхийг хянаж байдаг. Багц буюу пакет нь нэг газраа хүрч очиход мөн л TCP хүлээн авч нэг файл болгодог. • HTTP /Hyper Text Transfer Protocol/ - Вэб хуудасуудад ашиглагддаг. • FTP /File Transfer Protocol/ - Файл оруулахад, татахад ашиглагдана. • UDP /User Datagram Protcol/ - Дуу, видео зэрэг хариулт шаардагдахгүй мэдээлэлд ашиглагдана. • ICMP /Internet Control Massage Protocol/ - Өөр чиглүүлэгчтэй мэдээлэл солилцох чиглүүлэгчид ашиглагддаг. • SMTP / Simle Mail Transfort Protocol/ - И-мэйл захиа буюу текстэн мэдээлэлийг дамжуулахад хэрэглэдэг. • SNMP /Simple Network Management Protocol/ - Алслагдсан компьютераас мэдээлэл цуглуулахад ашиглагдана. Telnet /Teletype Network/ - Одоо ашиглаж байгаа энэ компьютераасаа алс хол байгаа компьютерт нэвтрэн үйлдэл хийхэд ашиглагддаг.
  • 3. Firewall буюу найдвартай галт хана нь дараахь зүйлсээс сүлжээг хамгаалдаг. • Remote Login - Алсаас нэвтрэх. Хэн нэгэн чиний компьютерт холбогдох боломжтой болно. Ингэснээрээ компьютер дээрх програмуудыг ажиллуулж чухал файлуудаа нэвтэрч харах боломжтой болдог. • Application backdoors - Зарим програмууд алсаас нэвтрэн орохыг зөвшөөрсөн өвөрмөц онцлогой байдаг. - SMTP session hijacking - SMTP бол интернетээр и-мэйл илгээх хамгийн энгийн арга юм. И-мэйл хаягийн жагсаалтанд нэвтрэн орж авснаар, хэдэн сая хэрэглэгчид рүү хэрэггүй спам захианууд явуулах боломжтой болдог. •Үйлдлийн системийн алдаа - Зарим үйлдлийн системүүд бас алсаас нууцаар нэвтэрдэг хамгаалалт хангалтай биш болохоор дадлага туршлагатай хакер боломжийг ашиглаж алсаас нэвтэрдэг. • Ихэнхи Хакерууд томоохон вэб сайтууд болон вэб серверүүдэд нэвтрэх гэж оролддог тэр тусмаа банкны төлбөр тооцоо, гүйлгээ хийж болдог вэб сайтад нэвтрэх дуртай байдаг. Тиймээс сүлжээгээ хамгаалах, найдвартай байлгах нь энэ төрлийн бизнесийнхний амин чухал зүйл билээ • E-Mail Bombs - И-мэйлээр бөмбөгдөх. Энэ нь гол төлөв хувийн дайралт байдаг. Хэн нэгэн чам руу хэдэн зуун мянган и-мэйл зэрэг явуулж ачаалалыг ихэсгээд чиний и- мэйл системийг өөр ганц ч и-мэйл хүлээж авах чадваргүй болтол нь гэмтээнэ. - Macros - Ихэнхи програмууд өөр дээрээ нэмэлт Масго-тай байдаг. Macro гэдэг нь MS – Word, Excel зэрэг хэрэглээний програмын өөрийн дотоод Macro хэлийг ашиглан бичсэн скрипт код эсвэл програм зэргийг хэлдэг. Зарим Macro өөрийгөө хуулбарладаг бол зарим нь документэд халдаж гэмтээдэг. •Вирус -
  • 4. Лабораторыг гүйцэтгэх заавар: Даалгавар 1. Доорхи сүлжээг cisco packet trancer student програм дээр үүсгэ. Сүлжээг үүсгэсэний дараа бүх компьютер дээр дараахь IP-г давхцуулалгүй тавьж өгнө үү. Дурын компьютерыг сонгон firewall software тохиргоо хийж ажилуулж үзье.
  • 5. Firewall дээр доорхи тохиргоо хийнэ. 1. Firewall төхөөрөмжийг асаана. 2. Хаах портоо нээнэ. 3. Хаах портын төрөлийг сонгоно. 4. Хаах IP болон Wildcard mask хаягийг бичнэ. (Wildcard mask 0.0.0.255)
  • 6. 5. Хадгалаад ажилуулж үзнэ үү. Даалгавар 2. Firewall техник төхөөрөмж тавих талаархи энгийн сүлжээг харуулахы г хичээлээ. Тус сүлжээ нь хоёр үндсэн хэсгээс бүрдэх ба сервердэх вэб рүү сүлжээ тус бүрийн хандалтыг хязгаарлахыг харуулав. Та илүү тохиргоо хийхийн тулд цааш судлан мэргэших хэрэгтэй. IP хаяг тавихдаа: teacher сүлжээг 192.168.100.1, 192.168.100.2 student сүлжээг 192.168.200.1, 192.168.200.2, 192.168.200.3 server 192.168.100.100 гэсэн тус бүр хоёр switch нэг firewall тавина. Server firewall холбохдоо firewall-ийн 7 порт дээр холбон доорхи тохиргоо хийнэ.
  • 7. Switch ба firewall-ийг холбохдоо cross кабель ашиглана. Firewall-ийн 5,6 дугаар порт дээр холбон үзүүл. Ямар порт дээр залгагдаж байгаагаа options- preferences- always show port label- ийг идэвхижүүл.
  • 8. Firewall дээр дараах тохиргоог хийнэ. Үүсгэсэн хоёр LAN сүлжээнээс student сүлжээний сонгон оролт гаралтыг хаах ба нээж үзэн сүлжээг ажилуулан firewall-ийн ажиллагааг шалгаарай.