61
Таблица 3.3.
Правила фильтрации пакетов динамического фильтра
Правило Адрес
источника
Адрес
назначения
Сервис Действие
A
Клиенты Сервер SMTP (порт 25) Разрешить
B
Клиенты Сервер POP3 (порт 110) Разрешить
C
* * * Запретить
Правила A и B табл. 3.3 разрешают прохождение запросов на установле-
ние соединения от внутренних клиентов к почтовому серверу, поэтому все по-
следующие пакеты, принадлежащие разрешенному соединению, будут бес-
препятственно проходить через динамический фильтр. Правило C запрещает
прохождение любого трафика через сетевые интерфейсы маршрутизатора.
3.6. Сетевая среда лабораторной работы
Сетевая среда лабораторной работы, эмулируемая в программе VMware
Workstation, представлена на рис. 3.11. Компьютер рабочего места (на рисун-
ке — «PC») и виртуальный компьютер «IN» являются внутренними узлами
защищаемой сети 192.168.20.0/24 (VMnet1 Host only). Два виртуальных ком-
пьютера «OUT1» и «OUT2» представляют «неизвестную» внешнюю сеть
10.0.0.0/8 (VMnet2). Виртуальный компьютер «FW-W98» представляет собой
узел с программным обеспечением МЭ и используется для защиты периметра
внутренней сети. Все IP-адреса сетевых интерфейсов виртуальных узлов на-
значены вручную, поэтому необходимо отключить DHCP-сервер VMware
Workstation и настроить стек TCP/IP интерфейса «VMnet1 Host only» рабочего
места. Для настройки IP-адресов и проверки доступности сетевых узлов ис-
пользуйте информацию, приведенную на рис. 3.11.
На виртуальных компьютерах «IN», «OUT1» и «OUT2» установлены ОС
Windows 98 и ПО, необходимое для выполнения заданий: программа E-Serv
(серверы HTTP, FTP и электронной почты), клиентские приложения Internet
Explorer и Outlook Express. На виртуальном компьютере «FW-W98» установ-
лены ОС Windows 98, простейший прокси-сервер AnalogX Proxy Server (также
установлен на «IN» для реализации схемы на основе экранирующего узла),
статический пакетный фильтр WinRoute Pro и анализатор сетевого трафика
Ethereal. Захват и анализ сетевого трафика можно использовать в процессе на-
стройки и диагностики МЭ, а также для изучения информационного обмена
между узлами в рамках того или иного сетевого сервиса.
Для создания сетевой среды лабораторной работы в приложении
VMware Workstation необходимо последовательно открыть файлы виртуаль-
ных машин с именами «IN», «FW-W98», «OUT1», «OUT2» и включить их.
После загрузки программ автозапуска на компьютерах «IN», «OUT1»,
«OUT2» можно свернуть окна приложения E-Serv.