kommutatorlarda port xavfsizligi(port securty)ni sozlash

DOCX 6 sahifa 1,3 MB Bepul yuklash

Sahifa ko'rinishi (5 sahifa)

Pastga aylantiring 👇
1 / 6
2-labaratoriya ishi topshiriq maqsadi: kommutatorlarda port xavfsizligi(port securty)ni sozlash. topshiriq 1. cisco packet tracer dasturida kommutatorlarning port xavfsizligi(port securty)ni sozlash. 2. topshiriqni bajarishda har bir talaba o‘zining isim familiyasini cisco packet tracer dasturining yuqori o‘ng qismiga yozib qo‘yishi shart. 3. berilgan topshiriqlarni har bir talaba o‘zi bajarishi shart va ko’chirilgan ishlarga ball ajratilmaydi. nazariy qism port security - cisco catalyst kommutatorlarining asosiy funktsiyalarinan biri hisoblanadi. ethernet freymleri kommutator orqali o'tganda, u mac addresler ro'yxatini ushbu paketlarda yoritilgan manba addresidan foydalanib to`ltiradi. ushbu ro'yxatning maksimal hajmi cheklangan, uni to'ldirish buzg`inchi (hacker) uchun ko`rinadigan darajada qiyin emas, ya'ni tasodifiy qaytish addresleri bo'lgan ko'plab paketlarni yaratadigan maxsus dasturlardan foydalanish yetarli. bu nima uchun kerak bo`lishi mumkin? mac addresler ro'yxati to'lgan bo'lsa kommutator markaziy sifatida ishlay boshlaydi - ya'ni barcha qabul qilingan paketlarni barcha portlarga jo'natadi. buzg`inchining (hacker) keyingi harakati snifferni, barcha kiruvchi paketlarni ko'ruvchi dasturni ishga tushurishdan iborat bo'lib, bining kommutatorimiz orqali buzg`inchi …
2 / 6
nosoz bo'lsa va biz port xavfsizligida sozlaganimizdan ko'ra ko'proq addreslar portga kirsa nima qilish zurur? bunday holatda quyida keltiritgan uch rejimdan biri kalitning ishlashi uchun masul: • protect - ya'ni mac addreslari bo'lgan ramkalar e'tiborga olinmaydi, qolgan hamma narsa ishlashda davom etadi. bu rejim yaxshi hisoblanadi, sababi port ishlashda davom etmoqda, ammo yomon jihati shunda administrator uning tarmog'ida bunday jarayonlar bo'layotganini hech qachon bilmaydi. • restrict - protect rejimi bilan bitta turda, biroq protect tartibidan farqi snmp orqali bunda administrator uning tarmog'ida bo'layotgan jarayonlar haqida xabar topadi. bundan tashqari snmp bu jarayon haqida ma'lumotni syslog ga yozadi (agar sozlangan bo'lsa). • shutdown - nomidan ko'rinib turibdi, syslog va snmp orqali xabarlarga qo'shimcha ravishda port o'chadi. bu tarmoq xatoliklariga chidamlilik tarafdan unchalik yaxshi emas, biroq buzǵinchi (hacker) bizning portni qo`ldan yubormaganimizga qadar bizning tarmog`imiz haqida ma'lumot ola olmaydi (port o'chgandan song). switch – bir qancha segmentni birlashtiruvchi tarmoq kommutatoridir. kommutator osi …
3 / 6
va kompyuter qurilmalari olinadi va ular aloqa kabeli orqali ulab chiqamiz: 1-rasm 3. kompyuterlarga ketma-ket ip addres sozlamalari kiritamiz. buning uchun kompyuterga kursor olib borib sichqonchaning chap tarafi bosamiz va «desktop» bo`limidan «ip configurations» ga kirib ip sozlamalari 1-jadvaldagidek qilib kiritamiz: 1-jadval ip addres subnet mask pc0 19168.1.1 255.255.255.0 pc1 19168.1.2 255.255.255.0 2-rasm 3.3. kompyuterlarimizga ip addres sozlamalari kiritilganidan song ular o`rtasida xabar (ping) yuborib aloqa tekshiramiz. buning uchun kompyuterga (pc0) kirib “desktop” bo`limidan “command prompt” ochamiz va quyidagi komanda kiritamiz: ping 19168.1.2 3-rasm 3.4. kompyuterga (pc0) ga xabar (ping) yuborilgan kompyuter ip addresi va mac addresi kompyuter hotirasida saqlanib qolinadi. hotiradagi yuborilgan paketning kimga yuborilganini ko`rish uchun quyidagi komanda kiritamiz: arp -a 4-rasm 3.5. kommutator sozlash rejimiga kirish kerak. buning uchun yangi kompyuter olib va u bilan kommutator «console» aloqa kabeli bilan ulanadi. bunda kommutator va kompyuterni ulashda «console» aloqa kabelidan foydalanamiz («connections» bo`limidan «console» kabeli turi tanlanadi). ulashda …
4 / 6
astethernet 0/2 portlari uchun ishga tushadi. buni tekshirish uchun «terminal» da «enable» rejimiga qaytib quyidagi komanda kiritamiz: exit show port-security 8-rasm yuqorida rasmda ko`rib turganimizdek fastethernet 0/1 va fastethernet 0/2 portlarida port xavfsizligi (port security) ishga tushirildi. image5.png image6.png image7.png image8.png image9.png image1.png image2.png image3.png image4.png
5 / 6
kommutatorlarda port xavfsizligi(port securty)ni sozlash - Page 5

Ko'proq o'qimoqchimisiz?

Barcha 6 sahifani Telegram orqali bepul yuklab oling.

To'liq faylni yuklab olish

"kommutatorlarda port xavfsizligi(port securty)ni sozlash" haqida

2-labaratoriya ishi topshiriq maqsadi: kommutatorlarda port xavfsizligi(port securty)ni sozlash. topshiriq 1. cisco packet tracer dasturida kommutatorlarning port xavfsizligi(port securty)ni sozlash. 2. topshiriqni bajarishda har bir talaba o‘zining isim familiyasini cisco packet tracer dasturining yuqori o‘ng qismiga yozib qo‘yishi shart. 3. berilgan topshiriqlarni har bir talaba o‘zi bajarishi shart va ko’chirilgan ishlarga ball ajratilmaydi. nazariy qism port security - cisco catalyst kommutatorlarining asosiy funktsiyalarinan biri hisoblanadi. ethernet freymleri kommutator orqali o'tganda, u mac addresler ro'yxatini ushbu paketlarda yoritilgan manba addresidan foydalanib to`ltiradi. ushbu ro'yxatning maksimal hajmi cheklangan, uni to'ldirish buzg`inchi (hacker) uchun ko`rinadigan daraj...

Bu fayl DOCX formatida 6 sahifadan iborat (1,3 MB). "kommutatorlarda port xavfsizligi(port securty)ni sozlash"ni yuklab olish uchun chap tomondagi Telegram tugmasini bosing.

Teglar: kommutatorlarda port xavfsizlig… DOCX 6 sahifa Bepul yuklash Telegram