Ж у р н а л о к о м п ь ю т е р н ы х с е т я х и т е л е к о м м у н и к а ц и о н н ы х т е х н о л о г и я х |
![]() |
![]() |
ПОИСК: | ПОДПИСКА НА НОВОСТИ: | НОМЕР: | |||||||
ДОМОЙ • Архив: Новостей | Конференций | Номеров • Подписка |
Межсетевые экраны для удаленных офисов Майк Фратто
Межсетевой экран (МЭ) — неотъемлемая часть любой сети, в которой предусмотрен режим удаленного доступа. Теперь, с появлением новых функций в МЭ, использовать его стало просто, как никогда.
Подобно другим устройствам для широкополосных сетей, ваш МЭ должен обладать набором базовых элементов и возможностей: портами на 10/100 Мбит/с, средствами локального администрирования, поддержкой протокола DHCP и механизма трансляции сетевых адресов (Network Address Translation — NAT). Наличие других элементов, например встроенного концентратора или коммутатора, желательно, но не обязательно. Если ваш МЭ класса SOHO (Small Office/Home Office) защищает критически важную для бизнеса компании сеть, он должен быть оснащен резервными средствами доступа, в частности через последовательный порт; подключив к нему модем или терминальный сервер, вы сможете проводить необходимые востановительные работы. Давайте раз и навсегда разберемся, что же такое трансляция сетевых адресов и межсетевое экранирование. МЭ контролирует трафик, пересекающий границу вашей корпоративной сети. Это означает, что вы можете определять, какой трафик пропускать, а какой нет. Правила, в соответствии с которыми разрешается или блокируется прохождение трафика, известны под названием “политика безопасности”. Используя эти правила, можно управлять доступом в зависимости от содержимого определенных полей в пакетах данных — значений IP-адресов, номеров портов или данных приложений. Механизм NAT всего лишь изменяет значения IP-адресов в пакетах, проходящих через NAT-шлюз. Разобравшись в том, как этот механизм реализован в конкретном устройстве того или иного поставщика, вы сможете задавать правила трансляции сетевых адресов, так же как вы задаете правила межсетевого экранирования. Но изменение IP-адресов — это единственное, что делает NAT. Безопасность, которую дает его применение, — это только полезный побочный эффект (см. рисунок). Некоторые устройства NAT позволяют определять правила, дающие возможность устанавливать соединения внешних устройств с внутренними серверами посредством статического отображения номеров внешних портов на внутренние серверы, но это совсем не то же самое, что межсетевое экранирование. Добавим немного VPN Удаленное администрирование
| ![]() |
![]() |
Copyright © 1997-2007 ООО "Сети и Системы Связи". Тел. (495) 234-53-21. Факс (495) 974-7110. | ![]() |