Cisco ASA артықшылықтары:
- виртуалды жеке желіні (VPN) және біріздендірілген коммуникацияларды болдырмаудың интеграциялайды;
- кластерлеу есебінен өткізу қабілетін арттыру және желілердің сипаттамаларын жақсарту мүмкіндігіне ие;
- істен шығуға төзімділіктің жоғары талаптары бар қосымшалар үшін жоғары пайдалану дайындығына ие;
- динамикалық маршруттауды және контексті есепке ала отырып, "түйін-түйін" типті VPN ұйымдастыруды оңайлатады.
Жұмыстың орындалу тәртібі
Осы қосқыштарды қосайық. Бұл ажыратқыштар бір деңгейдегі құрылғылар болғандықтан, олар өзара байланысты болуы керек. GigabitEthernet порттарын қосыңыз. Ажыратқыштарды қосу үшін ең өнімді порттарды қолданған дұрыс, яғни. бұл жағдайда бұл гигабит.
Сонымен, инициализация жүріп жатқанын көреміз. Дереу жаңа компьютерлерге арналған IP мекенжайларын жөндейік. Яғни 192.168.2.3 және т.б. Біз бұл компьютерлерді бір сегментке біріктіреміз.
Біз коммутатордың деректерін көшіргендіктен, параметрлерде барлығы дайын және оларды тексеруге болады. Show run көмегімен конфигурацияны көрейік. Мұнда режимге кіру және VLAN көрсетілгенін көруге болады. Анау. кіру порттары қазірдің өзінде конфигурацияланған, магистральдық портты конфигурациялау қалады.
Көріп отырғанымыздай, біз GigabitEthernet0 \ 1 портын магистралі ретінде қолданамыз, конфигурация режиміне өтеміз (conf t-interface gigabitethernet 0 \ 1), коммутатор режимінің магистралін көрсетіңіз , порт күйін дереу өзгертеміз, енді біз физикалық байланыс арқылы бергіміз келетін нақты VLAN. switchport режимінің магистралі рұқсат етілген vlan 2,3.
Бақылау сұрақтары:
1. Cisco Adaptive Security Appliance.
2. Cisco Adaptive Security Appliance негізгі функциялары?
3. Security Level баптау қалай жүзеге асырылды?
4. policy-map global_policy, class inspection_default, incpect icmp, incpect http командалары арқылы трафик әрекеті қалай анықталды?
№13 практикалық сабақ тақырыбы:VPN шешімдерінің жіктемесі. Қашықтағы қолданушыны VPN-ге қосу
Жұмыс мақсаты: жергілікті желі ресурстарына сыртқы әлемнің қауіпсіз кіруін және Internet арқылы өтетін екі жергілікті желінің қауіпсіз қосылуын қамтамасыз етуді меңгеру.
Достарыңызбен бөлісу: |