- Zastosowanie dodatkowych modułów i maszyny stanów przy tworzeniu warunków; Budowa statycznej ściany ogniowej (FireWall),
- Ściana ogniowa dynamiczna (stanowa, z możliwością blokowania nadmiernej liczby zapytań),
- Translacja adresów i portów w IPTables,
Raportowanie intruzów w logach,
- Listy ACL (Access Control List) w routerach CISCO,
Składnia i przeznaczenie listy standardowej (numerowanie list, pojęcie maski blankietowej, pojęcia host i any),
Składnia i przeznaczenie list rozszerzonych (możliwość kontroli protokołu, adresu docelowego, portu i stanu połączenia, zapisy w logach),
Kojarzenie list ACL z interfejsami routera,
- Metodologia umiejscawiania list standardowych i rozszerzonych,
Metodyka zajęć:
Wykład z wykorzystaniem środków audiowizualnych i symulatorów.
Cele dydaktyczne:
Podstawowym celem kursu jest zapoznanie studentów ze źródłami zagrożeń atakami sieciowymi i sposobami przeciwdziałania. W trakcie zajęć przedstawione będą również metody wykorzystania elementów sieciowych do budowy ścian ogniowych w routerach pracujących pod kontrolą systemu Linux i systemu IOS CISCO.
Literatura:
8. http://www.cisco.com/web/learning/netacad/index.htm
9. Siudak J., Wstęp do współczesnej telekomunikacji światłowodowej, WKŁ, Warszawa 1999,
10. Praca zbiorowa, NetWorld. Vademecum Teleinformatyka. Tom I. Wydawnictwo DDG POLAND, 2002;
ll.Scrimger R., LaSalle P., Leitzke C., Parihar M., Gupta M., TCP/IP Biblia. Wydawnictwo Helion S.A., Warszawa 2002 Shah S., Linux. Administracja. Kurs podstawowy, Wyd. Edition 2000
11