Читайте также: |
|
В основе архитектуры систем управления лежит схема «Менеджер – агент». Менеджер – это программа управления сетью. Агент является посредником между менеджером и управляемым ресурсом. Агент собирает данные о состоянии устройств
Агент
Агент - это устройство (или программа), установленные в элементах компьютерной сети для централизованного управления этими элементами и всей сетью. Является частью системы сетевого управления.
Аппаратные агенты – встроенная аппаратура со своим процессором и памятью, в которой хранятся программы управления - программные агенты. Программные агенты могут существовать как вместе с аппаратными, так и без них. Обычно представляют собой резидентную программу, выполняющую задачи по сбору статистики и передачи ее в стандартную информационную базу устройства (элемента сети). В этой базе хранятся все управляемые параметры и ресурсы устройства.
Брандмауэр – набор программно – аппаратных средств, предназначенных для предотвращения доступа в сеть извне и за контролем над данными, поступающими в сеть или выходящими из нее.Брандмауэры могут защищать корп. сеть от несанкционированного доступа из Internet или из другой корпоративной сети. Брандмауэр устанавливается на границе защищаемой сети и фильтрует все входящие и выходные данные, пропуская только разрешенные пакеты и предотвращая попытки проникновения в сеть. Правильно настроенный брандмауэр пропустит (или не пропустит) конкретный пакет и позволит (или не позволит) организовать конкретный сеанс связи в соответствии с установленными правилами.
Брандмауэры условно можно разделить на следующие категории:
-брандмауэры с фильтрацией пакетов;
-шлюзы сеансового уровня;
-шлюзы прикладного уровня;
-брандмауэры экспертного уровня.
Наибольшее распространение получили брандмауэры с фильтрацией пакетов, реализованные на маршрутизаторах и сконфигурированные таким образом, чтобы фильтровать входящие и исходящие пакеты. Фильтр сравнивает полученную информацию со списком правил фильтрации для принятия решения о разрешении или запрещении передачи пакета. Список правил фильтрации содержит разрешенные IP- адреса, типы протоколов, номера портов отправителей и номера портов получателей. Фильтр пакетов проверяет только заголовок пакета, но не данные внутри него.
Дата добавления: 2015-08-02; просмотров: 45 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Типы глобальных сетей. | | | Аннотация |