канал ва сеанс сатхларида ҳимояланган каналларни шакллантириш протоколлари

PPTX 1,4 MB Bepul yuklash

Sahifa ko'rinishi (5 sahifa)

Pastga aylantiring 👇
1
1733399650.pptx канал ва сеанс сатхларида ҳимояланган каналларни шакллантириш протоколлари канал ва сеанс сатхларида ҳимояланган каналларни шакллантириш протоколлари режа канал сатхида химояланган каналларни шакллантириш протоколлари (рртр, l2f ва l2tp). сеанс сатхида химояланган каналларни шакллантириш протоколлари (ssl/tls ва socks). pptp (point-to-point tunneling protocol), l2f (layer 2 forwarding protocol) ва l2tp (layer 2 tunneling protocol) протоколлар osi модели канал сатхининг туннеллаш протоколлари хисобланади. ушбу протоколларнинг умумий хусусияти шундан иборатки, улар очиқ тармоқ, масалан internet оркали корпоратив тармоқ ресурсларидан ҳимояланган кўп протоколли масофадан фойдаланишни ташкил этишда ишлатилади. уччала протоколни, одатда, ҳимояланган канални шакллантириш протоколларига мансуб деб ҳисоблайдилар. аммо бу таърифга узатиладиган маълумотларни туннеллашни ва шифрлашни таъминловчи фақат pptp протоколи аниқ мос келади, чунки l2f ва l2tp протоколлар фақат туннеллаш функцияларини мададлайди. туннелланган маълумотларни ҳимоялаш (шифрлаш, яхлитлик, аутентифкация) учун бу протоколларда қўшимча, протокол, хусусан ipsec протоколи ишлатилади. канал сатхида химояланган каналларни шакллантириш протоколлари pptp протоколи pptp протоколи маълумотларни ip, ipx ва netbeui протоколлари бўйича алмашиш …
2
астлабки пакет ppp (point-to-point protocol – нуқта-нуқта протоколи). pptp протоколи архитектураси тармоқнинг қабул қилувчи тугуни ip пакетлардан ppp кадрларни чиқариб олади, сўнгра ppp кадрдан дастлабки пакет ip, ipx ёки netbeui пакетини чиқариб олиб уни локал тармоқ бўйича муайян манзилга жўнатади. канал сатҳининг инкапсуляцияловчи протоколларининг кўп протоколлилиги (унга pptp протокол ҳам тааллуқли), уларнинг янада юқорироқ сатҳнинг ҳимояланган канал протоколларидан афзаллигидир. масалан, агар корпоратив тармокда ipx ёки netbeui ишлатилса, ipsec ёки ssl протоколларини ишлатиб бўлмайди, чунки улар ip тармоқ сатхининг фақат битта протоколига мўлжалланган. инкапсуляциялашнинг мазкур усули osi моделининг тармоқ сатхи протоколларига боғлиқ бўлмасликни таъминлайди ва очиқ ip-тармоқлар орқали ҳар қандай локал тармоклардан (ip, ipx ёки netbeui) ҳимояланган масофадан фойдаланишни амалга оширишга имкон беради. pptp протоко­лига мувофик, ҳимояланган виртуал канал яратишда масофадаги фойдаланувчини аутентификациялаш ва узатилувчи маълумотларни шифрлаш амалга оширилади (2-расм). pptp ёрдамида шифрлаш internet орқали жўнатишда маълумотлардан хеч ким фойдаланаолмаслигини кафолатлайди. шифрлаш протоколи mppe (microsoft point-to-point encryption – microsoftдан нуқтагача шифрлаш) …
3
да кам. бу вазиятда навбатдаги пакет учун калит қиймати олдинги пакетнинг расшифровкаси натижасига боғлиқ. умумфойдаланувчи тармоқ орқали виртуал тармоқ қуришда бу шартларга риоя қилиш мумкин эмас, чунки маълумотлар пакети кўпинча қабул қилувчига жўнатилган кетма-кетликда келмайди. шунинг учун pptp шифрлаш калитини ўзгартиришда пакетларнинг тартиб рақамидан фойдаланади. бу расшифровка қилишни олдинги қабул қилинган пакетларга боғлиқ бўлмаган холда амалга оширишга имкон беради. pptp протоколи учун қўллашнинг қуйидаги иккита асосий схемаси аникланган: масофадан фойдаланувчининг internet билан тўғридан-тўғри уланишидаги туннеллаш схемаси; масофадан фойдаланувчининг internet билан провайдер орқали те­лефон линияси бўйича уланишидаги туннеллаш схемаси. туннеллашнинг биринчи схемаси амалга оширилганида (3-расм) масофадан фойдаланувчи windows 98/xp/nt таркибидаги масофадан фойдаланиш сервиси ras (remote access scrvice)нинг мижоз қисми ёрдамида локал тармоқ билан масофавий боғланишни ўрнатади. сўнгра фойдаланув­чи локал тармокдан масофадан фойдаланиш серверига, унинг ip манзилини кўрсатиб мурожаат этади ва у билан pptp протоколи бўйича алока ўрнатади. 3-расм. масофадан фойдаланувчи компьютерини internetra тўғридан- тўғри уланишидаги туннеллаш схемаси масофадан фойдаланиш сервери вазифасини …
4
ракли ip, ipx ёки netbios форматида жўнатади. масофадаги компьютерни internetra телефон линияси бўйича провай­дер isp (internet service provider) оркали улашда туннеллаш схемасининг иккита варианти бўлиши мумкин (4-расм). масофадан фойдаланувчи компьютерини isp провайдери орцали телефон линиясидан фойдаланиб internet уланишини туннеллаш схемасининг иккита варианти l2f протоколи l2f протоколи cisco system компанияси томонидан osi моделининг канал сатхида ҳимояланган виртуал тармоқ қуриш учун, pptp протоколига альтернатива сифатида ишлаб чиқилган. l2f протоколи турли тармоқ протоколлари томонидан мададланиши билан ажралиб туради ва internet провайдерлари учун фойдаланишда анча қулай. l2f протоколи масофадаги фойдаланувчи компьютери билан провайдер сервери алоқасини ташкил этишда масофадан фойдаланишниниг турли протоколларини (ppp, slip ва б.) ишлатишга йўл қўяди. туннел орқали пакетларни ташишда ишлатилувчи очиқ тармоқ ip протоколи асосида ва бошқа, хусусан х.25 протоколи асосида ишлаши мумкин. l2f протоколи қуйидаги хусусиятларга эга: хақиқийликни текширувчи муайян протоколга катъий боғланмаганликни тахминловчи аутентификациялаш муолажаларининг мосланувчанлиги; охирги тизимлар учун шаффофлиги, яъни локаль тармоқнинг ишчи станциялари ва масофадаги тизимга ҳимоялаш …
5
бу протоколнинг ўзи ҳам очиқ тармоқ орқали масофадан фойдаланганда инкапсуляцияланаши мумкин; ppp протоколи тавсия этила­ди; бошқарувчи (инкапсуляцияловчи) протокол, туннелни яратишда, мададлашда ва узишда ишлатилади (бундай протокол сифатида l2f ишлати­лади); провайдер протоколи, инкапсуляцияланувчи протоколларни (дастлабки протокол ва протокол – “пассажир”) ташишда ишлатилади; энг кўп тарқалган провайдер протоколи ip протоколидир. l2f протоколининг қуйидаги камчиликларини кўрсатиш мумкин: унда ip протоколининг жорий версияси учун ахборот алмашинувининг охирги нуқталари орасида криптоҳимояланган туннел яратиш кўзда тутилмаган; виртуал ҳимояланган канал фақат провайдернинг масофадан фойда­ланиш сервери ва локал тармоқнинг чегара маршрутизатори орасида ярати­лиши мумкин, бунда масофадаги фойдаланувчи компьютери билан провай­дер сервери орасидаги жой очиқ қолади. хозирда l2f протоколи internet стандарта лойихаси мақомига эга бўлган l2tp протоколига сингдирилган. l2tp протоколи etf ташкилотида microsoft ва cisco systems компаниялари мададида ишлаб чикилган. l2tp протоколи ихтиёрий муҳитли умуммақсад тармоқ орқали ppp-трафикни ҳимояланган туннеллаш протоко­ли сифатида ишлаб чикилган. pptpдан фарқли ҳолда l2tp протоколи ip протоколига боғланган эмас, шу сабабали ундан пакетларни коммутацияловчи тармоқларда, …

Ko'proq o'qimoqchimisiz?

Faylni Telegram orqali bepul yuklab oling.

To'liq faylni yuklab olish

"канал ва сеанс сатхларида ҳимояланган каналларни шакллантириш протоколлари" haqida

1733399650.pptx канал ва сеанс сатхларида ҳимояланган каналларни шакллантириш протоколлари канал ва сеанс сатхларида ҳимояланган каналларни шакллантириш протоколлари режа канал сатхида химояланган каналларни шакллантириш протоколлари (рртр, l2f ва l2tp). сеанс сатхида химояланган каналларни шакллантириш протоколлари (ssl/tls ва socks). pptp (point-to-point tunneling protocol), l2f (layer 2 forwarding protocol) ва l2tp (layer 2 tunneling protocol) протоколлар osi модели канал сатхининг туннеллаш протоколлари хисобланади. ушбу протоколларнинг умумий хусусияти шундан иборатки, улар очиқ тармоқ, масалан internet оркали корпоратив тармоқ ресурсларидан ҳимояланган кўп протоколли масофадан фойдаланишни ташкил этишда ишлатилади. уччала протоколни, одатда, ҳимояланган канални шакллантириш протоколл...

PPTX format, 1,4 MB. "канал ва сеанс сатхларида ҳимояланган каналларни шакллантириш протоколлари"ni yuklab olish uchun chap tomondagi Telegram tugmasini bosing.