Урок 41 Cisco Packet Tracer. Как создать DMZ (демилитаризованную зону) на маршрутизаторе

preview_player
Показать описание
Таймкоды видео приведены в описании.

На маршрутизаторе Cisco создали демилитаризованную зону (DMZ – Demilitarized Zone) и разместили там Web-сервер.
DMZ нужна для расположения там устройств, которые должны быть доступны из внешней сети, при условии, что доступ во внутренню сеть должен быть ограничен. Так же должен быть ограничен доступ и из DMZ во внутреннюю сеть. Тогда как из внутренней сети должны быть доступны как серверы во внешней сети, так и в DMZ.
Использовали для решения задачи полный набор средств это и PAT (трансляция) портов, и инспектирование трафика, и списки доступа Access листы. В общем почти все то, о чем говорили в рамках предыдущих занятий.

Таймкоды видео:
00:00 Вступление
00:19 Описание топологии исследуемой сети
00:39 Краткая теория
01:30 Описание про начальные настройки
01:58 Выполнение начальных настроек
05:10 Первое тестирование сети
05:43 Переход к основным настройкам
05:45 Настройка PAT на маршрутизаторе R0
07:35 Тестирование PAT
08:55 Настройка расширенного списка доступа для фильтрации внешнего трафика на маршрутизаторе R0
10:00 Тестирование работы списка доступа
11:14 Настройка инспектирования трафика на маршрутизаторе R0 для разрешения доступа клиентских компьютеров во внешнюю сеть
13:30 Тестирование инспектирования трафика и работы расширенного ACL (Access листа).
14:44 Настройка списка доступа (Access листа, ACL) для фильтрации трафика из ДМЗ в клиентскую сеть
16:34 Окончательное тестирование DMZ
17:23 Заключительное слово

Дополнительные видео.
Создаем первую сеть с использованием маршрутизатора:

Статическая маршрутизация

Настройка службы трансляции портов PAT:

Настройка стандартных списков доступа

Настройка расширенных списков доступа часть 1

Настройка расширенных списков доступа часть 2

Настройка инспектирования трафика

Основы использования бесклассовой IP адресации:

#cisco #ciscopackettracer #компьютерная_сеть #Администрирование #Administration #IPадрес #NAT #PAT #PortAddressTranslation #СетевойАдаптер #VLAN #Routing #ИнспектированиеТрафика #TrafficInspection #PacketInspection #DMZ #DemilitarizedZone #ДМЗ #ДемилитаризованнаяЗона
Рекомендации по теме
Комментарии
Автор

Отличное видео! Я как учитель который только первые начал вести основы сетей для студентов, подчеркнул для себя много нового! Поставил бы им этот видос, жалко мы в Эстонии и все на эстонском. Спасибо за ваш труд!

AntonBuketov
Автор

Спасибо, очень помогло методичку сделать для получения зачёта, только у меня вопрос один остался, почему, если брать пустой маршрутизатор, то "ip inspect" просто нет, в интернете информации не нашел(

Mofinak
Автор

2:35 минуте у меня не загорается зелёный цвет на сервере что делать?

Tapocka
Автор

Не совсем верно! 1. задача nat трансляция сетевых адресов (серый - белый). 2. В этом случае настройка nat бессмысленна, ибо здесь используюся IP с частного диапазона адресов)

ivanrished