NASK 20 LAT
kontakt mapa serwisu english
O NASK Aktualnoœci Oferta Centrum Obsługi Klienta Współpraca dealerska oferty pracy
 
Dostęp do Internetu
Sieci korporacyjne
Telefonia
Wideotransmisja
Dzierżawa łączy
Kolokacja i Hosting
Bezpieczeństwo
Opracowanie polityki bezpieczeństwa
Audyty
Usługi na platformie operatora
Usługi reagowania na incydenty
Systemy bezpieczeństwa IDS/IPS
Firewalling
Systemy mocnego uwierzytelnienia
ARAKIS.pl
Backup online
TraNS
Outsourcing
OFERTA DLA ISP
Szkolenia
CENTRUM WIEDZY
WSPÓŁPRACA MIĘDZYOPERATORSKA
ZAPYTANIE OFERTOWE - FORMULARZ
FAQ
DOMENY

 

 
oferta
Filtry pakietów w ofercie NASK drukuj

Filtry pakietów to najprostszy mechanizm ochrony pozwalający na kontrolę dostępu i odrzucenie ruchu niepożądanego. Filtracja ruchu może być wykonana w oparciu o adres IP i/lub port źródłowy oraz adres IP i/lub port docelowy. Filtracja stanowi uzupełnienie rozbudowanych firewalli.

Najprostsza możliwość zastosowania tej metody to filtrowanie pakietów na routerze brzegowym poprzez wykorzystanie mechanizmu ACL (Access Control List).

Mechanizm ACL polega na włączeniu funkcji oprogramowania routera ograniczających przepływ danych we wskazanym kierunku poprzez interfejs, na którym lista kontroli dostępu zostanie uaktywniona. Możliwa jest także kontrola ruchu przesyłanego w ramach sieci lokalnej. W takim przypadku mechanizm filtrowania jest uaktywniany na przełącznikach sieci LAN, co pozwala na definiowanie zasad przepływu danych pomiędzy segmentami sieci na podstawie innych parametrów - np. adresów MAC (fizyczne adresy kart sieciowych) czy przynależności do VLAN (logiczny segment grupujący fizyczne części sieci). Zestaw dostępnych możliwości zależy od wersji oprogramowania i typu urządzenia. Technologia ACL jest ustawicznie udoskonalana i uzupełniana o nowe mechanizmy.

W przypadku stosowania mechanizmu filtracji pakietów w oparciu o dedykowany system Unix, konieczne jest wykonanie instalacji i konfiguracji systemu operacyjnego. Może się to odbywać w oparciu o sprzęt Klienta bądź na sprzęcie dostarczonym w ramach usługi. Moc i parametry komputera pełniącego funkcje filtra pakietów muszą być dopasowane do wielkości chronionej sieci i szacowanej wielkości transferów. Musi być on także wyposażony w dodatkowe karty sieciowe. Ich liczba zależy od projektowanej topologii styku.

 

< powrót <   |   powrót do Firewall

^ do góry ^
 
     
Copyright © 2004 NASK. Created by: GDP.PL
Biuletyn NASK