Архитектура интернета
Лекция, 26 Ноября 2015, автор: пользователь скрыл имя
Описание работы
Рассмотрена архитектура интернета. Вопросы организации доступа к интернет сотрудников компании. А также вопросы организации подключения к интернет, проектирования DMZ. Дано понятие трансляции адресов.
Интернет представляет огромные потенциальные возможности по развертыванию бизнеса, снижению затрат на обеспечение объема продаж, а также способствует повышению уровня обслуживания клиентов. Вместе с тем, интернет представляет собой повышенную опасность для информации и систем организации.
Файлы: 1 файл
_02_Архитектура_и_защита_интернет-ресурс.doc
— 844.50 Кб (Скачать файл)Выводы
Предъявленные требования приведут к созданию структуры сети с высоким уровнем доступности. В такой архитектуре, как правило, используется избыточное оборудование и два провайдера интернет-услуг. Для веб- и почтовых серверов следует использовать демилитаризованную зону. Система, используемая для связи с партнерами, может находиться либо в демилитаризованной зоне, либо в отдельной партнерской сети.
Такая архитектура имеет высокую стоимость. Если у организации нет возможности потратить соответствующий объем средств для реализации проекта, можно убрать из архитектуры некоторое избыточное оборудование. Однако это прежде всего повлияет на общий уровень доступности.
Контрольные вопросы
- Какой RFC определяет адреса, используемые в частных сетях?
- В чем заключается основная причина предоставления служб пользователям?
- Почему системы, к которым осуществляется доступ из внешней среды, не могут пользоваться полным доверием?
- Почему протокол ICMP является важным компонентом сети?
- Скольким внутренним системам разрешается использовать NTP в интернете?
- Почему не рекомендуется использовать FTP через интернет?
- Для предотвращения каких сбоев предназначена архитектура с несколькими соединениями с одним провайдером?
- Как расшифровывается аббревиатура BGP?
- Почему необходимо использовать BGP при наличии нескольких точек присутствия провайдера?
- Нужны ли в конфигурации DMZ с двумя межсетевыми экранами какие-либо ограничения на типы межсетевых экранов, которые должны использоваться в каждом из местоположений?
- Какова основная причина использования NAT?
- Перечислите три набора адресов, которые можно легально использовать для внутренней системы.
- Какой тип присваивания адресов обеспечивает статическая NAT?
- С точки зрения безопасности, каким образом системы, к которым осуществляется доступ через партнерские сети, должны отличаться от систем, к которым осуществляется доступ из интернета?
- Чем нужно прежде всего руководствоваться при разработке интернет-архитектуры?