| IP filtr / Firewall |
|
|
|
|
Objektově orientované IP filtrování. Na jedné straně neustále narůstá poptávka po zvýšení přenosového výkonu a na straně druhé narůstá složitost komunikačního prostředí ve firmách (kde jsou různá oddělení, kanceláře, VIP skupiny, servery, atd.) kde každý z nich má jiné požadavky na dostupnost nebo omezení informačních zdrojů.
U klasických filtrů se konfigurují jednotlivé podmínky jako řetězení / vnoření požadavků, což zákonitě vede k prodloužení doby vyřízení. Výsledkem je, z pohledu průtoku dat, snížení přenosového výkonu a z pohledu programování podmínek a změnových řízení je klasický filtr hodně náročný. Tyto základní rozpory jsou v nové generaci zařízení DrayTek řešeny právě objektově orientovaným IP filtrem / Firewallem. Jedná se o nový pohled na problematiku filtrování a o novou metodu, která řeší nárůst požadavků na filtrovací pravidla při současném nárůstu přenosového výkonu. V první řadě to znamená, že přenosový výkon zařízení se nesníží ani při rozsáhlé definici IP prostoru a filtrovacích pravidel. V druhé řadě to znamená, že prvotní nastavení zařízení a případné budoucí změny nastavení jsou výrazně jednodušší. Objektové orientované filtrování snižuje složitost nastavení, zvyšuje přehled ve filtrovacích pravidlech, v definici IP prostoru a minimalizuje výpočetní náročnost na vyřízení požadavků, čím je docílený vysoký přenosový výkon bez nárůstu latence na přechodu paketů mezi WAN - LAN. Objektově orientované IP filtrováni je obsaženo v těchto sériích zařízení DrayTek:
IP Objekt / IP Skupina Můžete definovat skupiny adres, např. adresy všech zařízení v jednom oddělení. Potom můžete jméno této IP skupiny použit ve filtrech firewall-u, z důvodu lepší orientace. To umožní aplikovat jedno filtrovací pravidlo na více IP adres, čímž snížíte počet potřebných filtrů firewallu. Objekt podle typu služby/Skupina podľa typu služby Môžete definovať súbor protokolov/portov. Potom môžete použiť meno Skupiny portov vo filtroch firewall-u. To umožňuje použiť jediné pravidlo pre viac protokolov/portov, čím znížite počet potrebných kontrol. Riadenie zabezpečenia obsahu
Môžete definovať profily IM (Instant Messenger-u)/aplikácie P2P (Peer to Peer). Potom môžete použiť CMS podľa mena vo filtroch firewall-u. To umožňuje použiť jediné pravidlo pre viaceré IP adresy, čím znížite počet potrebných filtrov firewall-u.
Príklad
Podrobnosti ukážeme na príklade. Predpokladajme, že "Oddelenie R&D", "Oddelenie tržieb" a "Oddelenie FAE" sú oddelenia jednej firmy. Pridelenie IP adries je znázornené na obrázku nižšie.
Dané sú nasledujúce pravidlá: Môžete definovať 8 IP Objektov a 4 IP Skupiny: Môžete definovať 8 Service Type Objects a 3 Service Type Groups: 1. Nastavenie IP Objektu Otvorte Objects Setting >> IP Object a vytvorte 8 IP objektov.
1. Konfigurácia "R&D" objektu je znázornená na obrázku. Nastavenie "Sales dept", "FAE dept" a "Servers" sa robí podobne.
2. Konfigurácia "R&D leader" objektu je znázornená na obrázku. Podobne nastavte aj "Sales leader", "FAE leader" a "Administrator".
2. Nastavenie IP Skupiny
1. Kliknite na Index 1, napíšte "Admin Group" do bunky Name. V časti Interface zvoľte "LAN" aby sa zobrazili všetky dostupné IP Objekty. Vyberte vhodné IP Objekty podľa pravidieľ a pridajte ich medzi Selected IP Objects.
Stlačte OK aby sa nastavenia uložili.
2. Bod číslo 2. Nastavenie IP Skupiny zopakujte aj pre ďalšie 3 IP skupiny: 3. Nastavenie Objektu podľa typu služby
1. Nastavte "Web http"
Rovnako nastavte aj ostatných 7 objektov. 4. Nastavenie Skupiny podľa typu služby
1. Kliknite na Index 1, napíšte "M&S permit" do bunky Name.
2. Bod číslo 4. Nastavenie Skupiny podľa typu služby zopakujte aj pre ďalšie 2 skupiny: 5. Nastavenie Riadenia zabezpečenia obsahu
1. Pre profil "M&S" zakážte všetky aplikácie okrem MSN a Skype.
2. Pre profil "R&D and Servers" zakážte všetky aplikácie.
6. Nastavenie pravidiel IP filtra
1. Pravidlo "block all". V predvolenom nastavení blokuje odchádzajúcu komunikáciu.
2. Pravidlo "pass Admin". Pass any traffic for "Admin Group".
3. Pravidlo "pass M&S". Pass web&mail premávku a dovolí MSN & Skype pre "Market & Sales Group".
4. Pravidlo "pass R&D". Pass mail traffic pre "R&D Group".
5. Pravidlo"pass Servers". Pass web&mail premávku pre "Server Group".
S vlastnosťou Object/Group potrebujete nastaviť iba 5 pravidiel! Navyše, ak pridáte nové zariadenie do skupiny, nemusíte pridávať nové pravidlá!
Predpokladajme, že jedna osoba sa pridá k "Sales dept". IP adresa tejto osoby je 192.168.1.100. Všetko, čo musíte urobiť je, že vytvoríte IP Objekt a pridáťe ho do IP Skupiny "Market & Support". |
Košík
Newsletter
Novinky
| Novinka Skladem! Dual WAN VDSL routery série Vigor 2850 |
Vigor série 2850 jsou VDSL routery zpětně kompatibilní s ADSL2/2+, L2 Gigabit switchem (s tag a port base VLAN), S funkcí Multi-Subnet pro efektivní správu pracovních skupin, VPN, s Acces Pointem 802.11n/g/b s volitelnou frekvencí 2,4 nebo 5GHz.
|
| Čtěte dále... |
| Správa systémových hlášek v routerech IPPBX |
Víte jak nahrát individuální hlasové pokyny a aktualizovat IVR systém v routerech IPPBX?
|
| Čtěte dále... |
| Novinka! User Management |
Na naše stránky jsme právě přidali novou sekci User Management (správa uživatelů). |
| Čtěte dále... |


























Vigor série 2850 jsou VDSL routery zpětně kompatibilní s ADSL2/2+, L2 Gigabit switchem (s tag a port base VLAN), S funkcí Multi-Subnet pro efektivní správu pracovních skupin, VPN, s Acces Pointem 802.11n/g/b s volitelnou frekvencí 2,4 nebo 5GHz.
Víte jak nahrát individuální hlasové pokyny a aktualizovat IVR systém v routerech IPPBX?
Na naše stránky jsme právě přidali novou sekci User Management (správa uživatelů).