Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ksis1-62.docx.docx
Скачиваний:
64
Добавлен:
25.02.2016
Размер:
214.78 Кб
Скачать

54.Брандмауэр и его функции

Брандмауэр представляет собой программное приложение, или же специальное устройство, основной задачей которого является контроль над трафиком между компьютерными сетями с различными уровнями безопасности, разделяя, например, меньшую домашнюю или офисную сети от остальной части Интернета. Если задача брандмауэра в здании - предотвращение распространения сигнала из одной части здания в другую, то в компьютерных сетях, задачей межсетевого экрана является предотвращение распространения вредоносных атак из менее защищенной внешней сети во внутреннюю сеть или в конкретный компьютер. Для разделения внутренней сети от внешней сети обычно используют буфер или скрытие адресов внутренней сети. Буфер или прокси анализирует входящие запросы и, если на запрос уже давали ответ, и ответы уже находятся в буферной памяти, внутренняя сеть не передает его повторно для обработки, а отвечает сам. NAT (Network Address Translation) или переименование сетевых адресов означает то, что у локальной сети в Интернете есть свой IP-адрес; устройство NAT заботится о том, чтобы данные приходящие из интернета на этот адрес были пересланы на правильные адреса. Злоумышленники, которые хотят из внешней сети атаковать внутреннюю сеть, не находят компьютеры внутренней сети, т.к. во внешней сети адреса этих компьютеров не видны.

55.Основные функции элементов сетевого управления

Система управления элементами сети (англ. Element management system, сокр. EMS) — программное обеспечение предназначенное для управления и контроля отдельного сетевого элемента группы однотипных элементов.

Состоит из систем и приложений, которые связаны с управлением (СЭ) на сетевом уровне управления элементом (УСЭ) модели управления телекоммуникационной сетью.

EMS управляет одним или более специфичным типом телекоммуникационных сетевых элементов. Как правило, EMS управляет функциями и возможностями в рамках каждого СЭ, но не управляет трафиком между различными СЭ в сети. Для поддержки управления трафиком между собой и другими СЭ, EMS обращается выше, к системам управления сетью (NMS) более высокого уровня, как описано в многоуровневой модели управления телекоммуникационной сетью (TMN). EMS обеспечивает основу для реализации архитектуры многоуровневых TMN систем поддержки операций (OSS), которая позволит поставщикам услуг удовлетворить потребности клиента для быстрого развертывания новых услуг, а также отвечают строгим качества обслуживания (QoS) требований.

В соответствии с рекомендациями ITU-T, основные функции управления элементами сети делится на пять основных областей: управление отказами, управление конфигурацией, учёт, управление производительностью и безопасностью (FCAPS). Все части FCAPS укладываются в модель TMN.

NMS предоставляет единую систему обмена информацией через управляющие приложения, автоматизацию задач управления устройствами, обзор состояния и производительности сети, а также выявление и определение сетевых неисправностей. С помощью единой централизованной системы и знания инвентаризации сети, NMS обеспечивает уникальную платформу межфункциональных возможности управления, что снижает накладные расходы сетевого администрирования.

NMS это решение для управления уровня оператора. Она способна расширятся по мере роста сети, сохраняя высокие уровни производительности, в соответствие с ростом числа сетевых событий, и предоставлять возможность упрощенной интеграции с системами сторонних производителей. Это соответствует ожиданиям поставщиков услуг по системам OSS.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]