Сдам Сам

ПОЛЕЗНОЕ


КАТЕГОРИИ







Встановлення і настроювання компонентів для домашньої мережі чи мережі малого офісу





 

Включення і настроювання брандмауера підключення до Інтернету

Брандмауер захищає мережу від спроб несанкціонованого доступу з інших мереж, у тому числі і з Інтернету. Брандмауери запобігають прямому з'єднання між комп'ютерами, підключеними до мережі підприємства, і зовнішніми комп'ютерами. Весь вхідний і вихідний зв'язок проходить через проксі-сервер, розташований поза мережею підприємства. Брандмауери також ведуть облік мережних подій, реєструючи обсяг трафіка і спроби неавторизованого доступу. Брандмауер підключення до Інтернету (ICF) — це програмний міжмережний екран, який використовується для встановлення обмежень на передачу інформації між домашньою мережею чи мережею малого підприємства та Інтернетом.

Щоб включити і настроїти Брандмауер підключення до Інтернету (ICF), виконайте дії, описані далі.

1. У меню Пуск (Пуск абоStart) натисніть Мій комп'ютер (Мой компьютерабо My Computer ), Мережне оточення (Сетевое окружение абоMy Network Places), потім — Відобразити мережні підключення (Отобразить сетевые подключения або View Network Connections). Відкриється вікно Мережні підключення (Сетевые подключения або Network Connections).

2. Натисніть значок підключення до Інтернету (через модем або локальну мережу), що потрібно захистити за допомогою брандмауера

3. У групі Мережні задачі (Сетевые задачи або Network Tasks) натисніть Зміна настроювань підключення (Изменение настроек подключения або Change Settings Of This Connection)

4. На вкладці Додатково (Дополнительно або Advanced) відзначте прапорець Захистити моє підключення до Інтернету (Защитить мое подключение к Інтернету або Protect My Computer And Network By Limiting Or Preventing Access To This Computer From The Internet)

Примітка Для відключення Брандмауера підключення до Інтернету (ICF) зніміть прапорець Захистити моє підключення до Інтернету (Защитить мое подключение к Інтернету або Protect My Computer And Network By Limiting Or Preventing Access To This Computer From The Internet)

Щоб настроїти Брандмауер підключення до Інтернету (ICF), натисніть кнопку Параметри (Параметры або Settings). Відкриється діалогове вікно Додаткові параметри (Advanced Settings) (рис. 13.5)

Порада Якщо вам потрібна допомога в настроюванні Брандмауера підключення до Інтернету (ICF), замість кнопки Параметри(Параметры або Settings) натисніть посилання Майстер домашньої мережі (Мастер домашней сети або Network Setup Wizard)

Рис. 13.5. Вкладка Служби (Службы або Services) діалогового вікна
Додаткові параметри (Дополнительные параметры або Advanced Settings)

 

5. На вкладці Служби (Службы або Services) можна указати внутрішні мережні служби, що будуть доступні користувачам Інтернету.

6. На вкладці Ведення журналу безпеки (Ведение журнала безопасности або Security Logging) варто визначити, чи потрібно реєструвати відкинуті (пропущені) пакети й успішні підключення. Тут також задаються розмір і розміщення файлу журналу. За замовчуванням ім'я файлу журналу PFIREWALL.LOG, а його розмір обмежений 4096 кбайт.

 

Щоб включити ведення журналу безпеки, виберіть один з параметрів Записувати пропущені пакети (Записывать пропущенные пакеты або Log Dropped Packets) чи Записувати успішні підключення (Записывать успешные подключения або Log Successful Connections) чи обоє відразу. Для перегляду журналу безпеки натисніть кнопку Огляд (Browse) на вкладці Ведення журналу безпеки (Ведение журнала безопасности або Security Logging).

На вкладці ICMP можна вказати, на які запити з мережі Інтернету буде відповідати комп'ютер (табл. 13.5). За замовчуванням жоден із прапорців на цій вкладці не відзначений.

Примітка Протокол контрольних повідомлень Інтернету (IСМР) дозволяє комп'ютерам, об'єднаним у мережу, обмінюватися інформацією про помилки і стан підключення.

Таблиця 13.5. Параметри ICMP

Параметри Опис
Дозволити вхідний луна-запит (Разрешить входящий эхо-запрос або Allow Incoming Echo Request) Запити, що посилаються комп'ютеру, повертаються відправнику. Звичайно використовується для пошуку несправностей, наприклад при виконанні команди ping
Дозволити вхідний запит часу(Разрешить входящий запрос времениабоAllow Incoming Timestamp Request) Прийом даних комп'ютер підтверджує, відповідаючи повідомленнями, у яких зазначений час одержання даних
Дозволити вхідний запит маски(Разрешить входящий запрос маски або Allow Incoming Mask Request) Комп'ютер буде приймати запити докладної інформації про публічну мережу, до якої він підключений, і відповідати на ці запити
Дозволити вхідний запит маршрутизатора(Разрешить входящий запрос маршрутизатора або Allow Incoming Router Request) Комп'ютер буде відповідати на запити про відомі йому мережні маршрути
Дозволити привласнювати вихідному призначенню “недоступний” (Разрешить присваивать исходящему назначению “недоступен” абоAllow Outgoing Destination Unreachable) Дані з Інтернету, що комп'ютер не може прийняти через яку-небудь помилку, будуть відкидатися, на адресу відправника при цьому відсилаються повідомлення «Вузол недоступний» (Destination Unreachable), що пояснюють причину збою
Дозволити знижувати швидкість джерелу вихідних повідомлень (Разрешить снижать скорость источнику исходящих сообщений або Allow Outgoing Source Quench) Якщо швидкість передачі перевищує можливості комп'ютера по обробці вхідних даних, дані будуть відкидатися, а відправнику буде запропоновано знизити швидкість
Дозволити будь-які параметри вихідних повідомлень(Разрешить любые параметры исходящих сообщений або Allow Outgoing Parameter Problem) При скиданні пакета комп'ютером через неправильний заголовок відправник одержує повідомлення про помилку «Невірний заголовок» (Bad Header)
Дозволити вихідне перевищення часу(Разрешить исходящее превышение времени або Allow Outgoing Time Exceeded) При скиданні передачі даних до її закінчення через те, що необхідний час передачі перевищує припустимий, комп'ютер оповіщає відправника повідомленням «Час минув» (Time Expired)
Дозволяти перенаправлення(Разрешать перенаправление або AllowRedirect) Дані, які передані комп'ютером, будуть перенаправлені на інший маршрут при зміні маршруту за замовчуванням

 

Обережно! При включенні окремих параметрів ICMP ваша мережа може стати видимою з Інтернету й уразливою для спроб несанкціонованого доступу.

При настроюванні Брандмауера підключення до Інтернету (ICF) необхідно мати на увазі наступне:

він є в 32-розрядній версії Windows XP Professional і в Windows XP Home Edition, але відсутній у 64-розрядній версії Windows XP Professional;

для загальнодоступного підключення до Інтернету його варто включати, якщо доступ багатьох комп'ютерів до Інтернету забезпечується засобами компонента Загальний доступ до підключення Інтернету (ICS);

він дозволяє захистити й одиночний комп'ютер, підключений до Інтернету через кабельний, DSL чи звичайний модем;

для VPN-підключень чи на комп'ютерах-клієнтах його включати не слід, інакше виникнуть проблеми при спільному використанні файлів і принтерів.

 

Включення і настроювання компонента Мережний міст

Компонент Мережний міст (Сетевой мост або Network Bridge) дозволяє з'єднувати сегменти локальної мережі (групи мережних комп'ютерів), не використовуючи маршрутизатори чи апаратні мости. Мережний міст (Сетевой мост або Network Bridge) дозволяє з'єднувати різні типи мереж. До появи цього компонента при використанні декількох типів мереж для кожного типу було необхідно створювати окрему підмережу. Було потрібно перетворення пакетів, тому що на різних типах мереж використовуються різні протоколи. Мережний міст (Сетевой мост або Network Bridge) автоматично встановлює параметри, необхідні для передачі інформації між різними типами мереж.

Мережний міст (Сетевой мост або Network Bridge) використовує алгоритм покриваючого дерева (Spanning Tree Algogithm — STA), стандартизований IEEE. В алгоритмі STA передбачено механізм автоматичного виключення кілець у топології мережі. Для включення алгоритму STA не потрібно ніякого настроювання Мережного моста (Сетевой мост або Network Bridge).

Щоб настроїти Мережний міст (Сетевой мост або Network Bridge), необхідно виконати наступні дії.

1. У меню Пуск (Пуск або Start) натисніть Мій комп'ютер (Мой компьютер або My Computer), Мережне оточення (Сетевое окружение або My Network Places), Відобразити мережні підключення (Отобразить сетевые подключенияабо View Network Connections).

2. Відкриється вікно Мережні підключення (Сетевые подключения або Network Connections).

3. У списку Локальна мережа або високошвидкісний Інтернет (Локальная сеть или высокоскоростной Інтернет або LAN or High-Speed Internet) виберіть усі віртуальні приватні підключення, які потрібно включити в міст.

4. На значку одного з обраних віртуальних приватних підключень натисніть правою клавішею миші, потім натисніть Підключення типу міст (Подключение типа мост або Bridge Connections).

 

При настроюванні Мережного мосту (Сетевой мост або Network Bridge) необхідно мати на увазі наступне:

· частиною Мережного мосту (Сетевой мост або Network Bridge) можуть бути тільки адаптери Ethernet, IEEE-1394 чи Ethernet-сумісні, наприклад безпровідні чи HPNA (Home Phone Network Adapter);

· адаптери, для яких включений Брандмауер підключення до Інтернету (ICF) чи Загальний доступ до підключення Інтернету (ICS) не можуть бути частиною Мережного мосту (Сетевой мост або Network Bridge);

· після того, як підключення типу Міст (Мост або Network Bridge) створене, до нього можна додавати підключення командою меню Додати до мосту (Добавить к мосту або Add To Bridge);

· на комп'ютері з Windows XP Professional може працювати тільки один міст, але його дозволяється використовувати для з'єднання стількох різних типів мереж, скільки фізично дозволяє підключити комп'ютер;

· на комп'ютерах з Windows 2000 чи більш ранніми версіями Windows підключення типу Міст створити не можна.

Примітка Компонент Мережний міст (Сетевой мост або Network Bridge) є в 32-розрядній версії Windows XP Professional і в Windows XP Home Edition, але відсутній у 64-розрядній версії Windows XP Professional.

Робота з Майстром настроювання мережі

Майстер настроювання мережі (Мастер настройки сети або Network Setup Wizard) — це ще один компонент для домашніх мереж і мереж малих підприємств Windows XP Professional. Майстер настроювання мережі (Мастер настройки сети або Network Setup Wizard) запускається спочатку на тому комп'ютері, який ви припускаєте зробити ICS-хостом. Майстер настроювання мережі (Мастер настройки сети або Network Setup Wizard) автоматично включає і настроює компоненти Загальний доступ до підключення Інтернету (ICS) і Брандмауер підключення до Інтернету (ICF).

По завершенні роботи Майстра настроювання мережі (Мастер настройки сети або Network Setup Wizard) на ICS-хості потрібно запустити його на кожному з інших мережних комп'ютерів. Усі комп'ютери, крім ICS-хоста, називаються клієнтами (клиент або client computers). Майстер настроювання мережі автоматично настроює всі мережні комп'ютери для правильної роботи в мережі.

Щоб запустити Майстер настроювання мережі (Мастер настройки сети або Network Setup Wizard), виконайте дії, описані далі.

1. У меню Пуск (Start) натисніть Панель управління (Панель управления або Control Panel).

2. У Панелі управління (Панель управления або Control Panel) натисніть Мережа і підключення до Інтернету (Сеть и подключения к Интернету або Network And Internet Connections).

3. У списку Виберіть завдання (Выберите задание або Pick A Task) натисніть Установка і настроювання параметрів домашньої мережі чи мережі малого офісу (Установка и настройка параметров домашней сети или сети малого офиса або Set Up Or Change Your Home Or Small Office Network).


 

Лабораторна робота №14.

Тема: Настроювання параметрів мережі і з'єднань з Інтернетом.

Мета: Отримати практичні навички внастрюванні мережі та з'єднань з Інтернетом на базі ОС Windows XP Professional.

Література:

25. В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.

26. Конспект лекцій.

Матеріально технічне забезпечення та дидактичні засоби, ТЗН: комп’ютери з встановленою операційною системою Windows XP Professional.

Internet Explorer

Під час першого запуску Internet Explorer після інсталяції Windows XP Professional з'являється початкова (домашня) сторінка, установлена за замовчуванням (рис. 14.1).

 

Рис. 14.1. Можна залишити встановлену за замовчуванням домашню сторінку www.msn.com або вказати іншу веб-сторінку

Запуск Internet Explorer з Робочого столу

Існують два способи запуску Internet Explorer з Робочого столу (Рабочий стол або Desktop):

· Пуск (Пуск або Start) Internet Explorer

· Пуск (Пуск або Start) Програми (Программы або All Programs) Internet Explorer







ЧТО ПРОИСХОДИТ, КОГДА МЫ ССОРИМСЯ Не понимая различий, существующих между мужчинами и женщинами, очень легко довести дело до ссоры...

Система охраняемых территорий в США Изучение особо охраняемых природных территорий(ООПТ) США представляет особый интерес по многим причинам...

Живите по правилу: МАЛО ЛИ ЧТО НА СВЕТЕ СУЩЕСТВУЕТ? Я неслучайно подчеркиваю, что место в голове ограничено, а информации вокруг много, и что ваше право...

ЧТО ТАКОЕ УВЕРЕННОЕ ПОВЕДЕНИЕ В МЕЖЛИЧНОСТНЫХ ОТНОШЕНИЯХ? Исторически существует три основных модели различий, существующих между...





Не нашли то, что искали? Воспользуйтесь поиском гугл на сайте:


©2015- 2024 zdamsam.ru Размещенные материалы защищены законодательством РФ.