Posts

Підключення до мережі Інтернет абонентів. Роздача адрес за допомогою DHCP

Image
Завдання 1: Підключити два під'їзди, в яких перебуває 40 користувачів до мережі Інтеренет, використовуючи канал зв`язку типу вита пара та роздачу адрес за допомогою DHCP.  Хід роботи: В кожному під'їзді перебуває 20 користувачів.  Я вирішив встановити у кожному під'їзді розподільну шафу, в якій буде розташовуватись комутатор. Він буде з'єднуватись з користувацькими комп'ютерами за допомогою витої пари. Також у будівлі буде знаходитись роутер.  Схематичний вигляд будівлі та розташування шаф зображено на малюнку: DHCP буде реалізовано за допомогою маршрутизатора, який буде під'єднано до комутаторів. Маємо наступне схематичне розташування примтроїв: Схематичне розташування На роутері реалізуємо три інтерфейси: FastEthernet0/0, FastEthernet0/1, Serial1/0. FastEthernet0/0 має ІР-адресу - 192.168.0.1, та маску - 255.255.255.224, яка надає нам 30 доступних адрес хостів.  FastEthernet0/1 -   193.168.0.1,  255.255.255.224...

Створення віртуальних локальних мереж

Image
Віртуальною локальною мережею (Virtual Local Area Network, VLAN) називається група вузлів мережі, трафік якої, в тому числі широкомовний, на канальному рівні повністю ізольований від трафіку інших вузлів мережі. Основне призначення технології VLAN полягає в полегшенні процесу створення ізольованих мереж. Перевагою віртуальних мереж є те, що вони дозволяють створювати повністю ізольовані сегменти мережі шляхом логічної конфігурації комутаторів, не вдаючись до зміни фізичної структури. Завдання: Створити локальну мережу на 120 машин, та створити у ній 10 VLAN (віртуальних локальних мереж). Хід роботи Для реалізації даного завдання нам знадобляться 6 комутаторів з 24-ма роз'ємами, та один роутер для підключення обладнання до мережі Інтернет, та з'єднання нашої мережі. Наша мережа зі 120 користувачів буде розбита на три підмережі: 192.168.128.32 /27,   192.168.128.0 /28,  192.168.128.16 /28. Маска 28 надає нам 14 ІР-адрес доступних для користувачів, а 27 - 30 доступних ІР-адрес. С...

Мережева безпека

Image
Короткий огляд видів атак мережі Mailbombing Найстаріший вид атак. Значно збільшується трафік і кількість надісланих повідомлень, що генерує збій в роботі сервісу. Це викликає параліч не тільки Вашої пошти, а й роботи самого поштового сервера. Ефективність таких атак в наші дні вважається нульовою, оскільки тепер провайдер має можливість встановити обмеження трафіку від одного відправника. Переповнення буфера  Принцип цього виду атак — програмні помилки, при яких пам’ять порушує свої ж кордони. Це, в свою чергу, змушує або завершити процес аварійно, або виконати довільний бінарний код, де використовується поточний обліковий запис. Якщо обліковий запис — адміністраторський, то дані дії дозволяють отримати повний доступ до системи. Віруси, трояни, поштові черв’яки, сніффери Даний тип атак об’єднує різні сторонні програми. Призначення і принцип дії такої програми може бути надзвичайно різноманітним, тому немає сенсу докладно зупинятися на кожній з них. Всі ці п...