Дипломная работа: Внедрение комплексной системы информационной безопасности в ООО "Омега"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
95
возможность настройки статических правил трансляции адресов. Тип
межсетевого экрана Со статической трансляцией адресов.
Сервер IP-адресов является координатором, от которого абонентский
пункт получает сведения об IP-адресах, параметрах доступа и состоянии сетевых
узлов, с которыми связан такой абонентский пункт.
При изменении IP-адреса абонентского пункта и параметров его
подключения к сети новые данные будут отправлены на сервер IP-адресов.
Абонентский пункт периодически подтверждает серверу IP-адресов свое
присутствие в сети.
В качестве сервера IP-адресов по умолчанию установлен координатор, на
котором данный абонентский пункт зарегистрирован в программе ViPNet
Manager или ViPNet Administrator, т. е. сервер-маршрутизатор абонентского
пункта. Имеются рекомендации использовать сервер IP-адресов по умолчанию,
однако при необходимости в качестве сервера IP-адресов можно использовать
другой любой координатор своей сети, с которым связан данный абонентский
пункт.
Для изменения сервер IP-адресов, необходимы такие действия:
1 В окне программы ViPNet Монитор в меню Сервис выбрать пункт
Настройки.
Рис. 2.5. Выбор сервера IP-адресов
1 На левой панели окна Настройка выберите раздел Защищенная сеть.
96
3 В списке Сервер IP-адресов выберите координатор, который требуется
назначить сервером IP-адресов.
Если клиент использует в качестве межсетевого экрана координатор, то
шифрованный трафик между этим клиентом и узлами, которые недоступны
напрямую по их адресам, будет перенаправляться через координатор. В этом
случае координатор играет роль криптошлюза маршрутизатора для
шифрованных пакетов с функцией трансляции адресов (осуществляется
преобразование IP- и MAC-адресов).
Автоматическая маршрутизация шифрованных пакетов клиента через
координатор осуществляется без изменения настроек протокола TCP/IP в
операционной системе. Настройки сетевого шлюза, используемого по
умолчанию, после установки ПО ViPNet не изменяются. В результате
маршрутизация нешифрованных пакетов также остается неизменной, и работа в
сети может быть продолжена сразу после установки ПО ViPNet. Новые
маршруты создаются только для шифрованного IP-трафика.
В качестве межсетевого экрана можно выбрать координатор, не
являющийся сервером IP-адресов для данного абонентского пункта.
Эта возможность может быть полезна для мобильного пользователя
ViPNet, находящегося в чужой локальной сети. Для работы в сети ViPNet в
обычном режиме мобильному пользователю достаточно выбрать в качестве
межсетевого экрана координатор, напрямую доступный в этой локальной сети
(при наличии связи с этим координатором).
Кроме того, обеспечивается своего рода резервирование криптошлюзов в
сети. Если заданный координатор недоступен, то можно выбрать в списке
другой подходящий координатор и продолжить работу.
Чтобы настроить подключение абонентского пункта через координатор:
1 В окне программы ViPNet Монитор в меню Сервис выберите пункт
Настройки.
2 На левой панели окна Настройка выберите раздел Защищенная сеть.
3 Установите флажок Использовать межсетевой экран.
4 Из списка Тип межсетевого экрана выберите Координатор.
В качестве межсетевого экрана по умолчанию будет избран координатор,
97
указанный в качестве сервера IP-адресов. При необходимости из списка
Координатор можно выбрать любой другой координатор. К примеру, мобильные
пользователи ViPNet в различных сетях в качестве межсетевого экрана могут
использовать разные координаторы.
Работает комплекс "Соболь" в двух режимах инициализации и
эксплуатации (рабочем режиме) [31].
Первый режим предназначен, чтобы подготовить комплекс к
эксплуатации. В "Соболе" реализованы два метода инициализации
программный и аппаратный. До начала рабочего режима комплекса выполняется
аппаратная инициализация. Она состоит в реализации таких ключевых
операций: переключение платы данного комплекса в режим инициализации
(Рис. 2.6-2.7), настройка общих параметров (Рис. 2.8-2.9), настройка контроля
целостности (Рис. 2.10), регистрация администратора (Рис. 2.11-2.14).
Рис. 2.6. Месторасположение разъемов на плате PCI-E/PCI
98
Рис. 2.7. Месторасположение разъемов на плате Mini PCI-E и на адаптере для
платы Mini PCI-E
Рис. 2.8. Запуск процедуры инициализации
Рис. 2.9. Диалог настройки общих параметров (режим инициализации)
99
Рис. 2.10. Настройка контроля целостности
Рис. 2.11. Вход в систему
Рис. 2.12. Меню администратора
Источник: https://baza.diplomsite.ru/previewfile/7429