Проект системы безопасности корпоративной сети. Анализ потенциальных точек, подверженных сетевой атаке. Разработка схемы IP-адресации, страница 2

FastEthernet 2/0

172.40.0.2

ДМЗ(1 филиал)

255.255.255.0

R1.1

FastEthernet 0/0

20.35.10.2

Rвз1(высот. зд.)

255.255.255.0

FastEthernet 0/1

172.40.0.1

Internet

255.255.255.0

FastEthernet 1/0

30.10.20.2

RP2(провайдер 2)

255.255.255.0

FastEthernet 1/1

192.168.3.1

LAN(1 филиал)

255.255.255.0

FastEthernet 2/0

25.30.50.3

ДМЗ(1 филиал)

255.255.255.0

R3.1

FastEthernet 0/0

192.168.1.1

LAN(3 филиал)

255.255.255.0

FastEthernet 0/1

10.20.30.1

RP1(провайдер 1)

255.255.255.0

FastEthernet 1/0

172.10.0.1

Internet

255.255.255.0

FastEthernet 1/1

45.35.25.3

ДМЗ(3 филиал)

255.255.255.0

FastEthernet 2/0

172.10.0.1

Rвз1(высот. зд.)

255.255.255.0

R2.1

FastEthernet 0/0

55.40.25.2

LAN(2 филиал)

255.255.255.0

FastEthernet 0/1

40.50.10.1

ДМЗ(2 филиал)

255.255.255.0

FastEthernet 1/0

50.20.45.1

RP2(провайдер 2)

255.255.255.0

FastEthernet 2/0

172.30.0.1

Internet

255.255.255.0

R2.2

FastEthernet 0/0

192.168.2.1

LAN(2 филиал)

255.255.255.0

FastEthernet 0/1

55.40.25.1

ДМЗ(2 филиал)

255.255.255.0

4                                               ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ЛОКАЛЬНОЙ СЕТИ С ИСПОЛЬЗОВАНИЕМ ДЕМИЛИТАРИЗОВАННЫХ ЗОН

В соответствии с пунктом 4 и 5 задания на курсовое проектирование необходимо предусмотреть наличие демилитаризованных зон (ДМЗ) в каждом филиале. Демилитаризованная зона представляет собой часть сети, где находятся общедоступные серверы (WWW, FTP, MAIL) расположены на отдельных, изолированных сегментах сети. Назначение ДМЗ заключается в том, чтобы общедоступные сервера не могли связаться с другими сегментами внутренней сети, в том случае, если эти сервера оказываются взломанными злоумышлиниками или пораженными вирусами, т.е. представляют реальную угрозу для локальной сети. К ДМЗ должен осуществляться общий доступ из сети интернет, а также из внутренней сети предприятия. При этом доступ в локальную сеть должен быть открыт только для локальных сетей других филиалов.

В данной курсовой работе предусмотрена реализация двух методов организации демилитаризованных зон: с использованием одного (DMZ-1R) и двух (DMZ-2R) маршрутизаторов. Границы ДМЗ и локальных сетей показаны на схеме корпоративной сети (рисунок 4.1).