Jak Začít?

Máš v počítači zápisky z přednášek
nebo jiné materiály ze školy?

Nahraj je na studentino.cz a získej
4 Kč za každý materiál
a 50 Kč za registraci!




Firewall

PDF
Stáhnout kompletní materiál zdarma (160.19 kB)

Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu PDF.

§

z toho plyne, že by proxy server neměl být součástí routeru 
(doporučení)

§

-

socks/sockets server?

funguje pro libovolné TCP a UDP služby 

udržuje TCP spojení nezávisle na aplikaci, která jej používá

-

NAT

nižší forma proxy

pouze překládá adresy

mapuje IP adresy na adresy jiné sítě

pracuje na síťové vrstvě

může být použit pro propojení sítí, které mají např. neslučitelný 
adresový prostor

můžeme mít dynamický a/nebo statický NAT

u dynamického NATu se tabulka sestavuje podle potřeby

zařízení vystupují pod různými adresami

dají se tím v podstatě ošetřit adresy nevím jaký

zařízení který se připojí dostane přidělenu adresu?

statický NAT

akdfaf

§

každý počítač ve vnitřní síti má stejnou adresu ve vnější síti

§

počítače nemají plnohodnotné připojení, nefungují některé 
protokoly jako je např. FTP

§

výhoda NATu

zvyšuje bezpečnost, protože potenciální útočník nezná 
opravdovou IP adresu

NAT není firewall, protože on vlastně za sebou schovává 
ten počítač, to je v podstatě takový vedlejší efekt jeho 
primární unkce (překlad IP adres), neplést si to s tím

§

-

PAT

vytváří v sobě tabulku adres podle čísel portů

počítače pak využívají jednu adresu, dovede rozpoznat, kdo to bude 
přijímat, rozlišuje TCP a UDP komunikaci

umožňuje používat jednu veřejnou IP pro mnoho různých počítačů ze 
sítě LAN

-

demilitarizovaná zóna

odděluje internet a vlastní síť LAN

zabraňuje průchodu paketů, tzn. není průchozí skrz (není skrz ni 
povolen žádný provoz)

dá se říct, že je pouze takový provoz, který začíná a který končí v DZ

je od vstupních částí oddělena směrovači

instalují se do ní např. web server, e-mail server, koncový bod VPN, 
aplikační servery, FTP servery

Témata, do kterých materiál patří