Buscar

modelo de rede ava2


Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

Proposta: As 2 redes internas A e B usarão o mesmo intervalo de IP e os clientes da rede receberão seu IP através de um servidor DHCP que vai usar o padrão 192.168.1.0/24 e terá seu IP fixo 192.168.1.5.
A distribuição da rede é mostrada na figura:
IP do DMZ SERA 192.168.2.0/24 
A função de uma rede DMZ é adicionar uma camada extra de segurança à rede local (LAN), cuja finalidade é manter todos os serviços com acesso externo (DNS, SMTP, HTTP, FTP) separados da rede local, limitando-se algum desses serviços for atacado, o dano será menor ser causado. Portanto,
os computadores da rede DMZ não devem ter nenhuma forma de acesso para rede local. 
E será configurada usando equipamentos de Firewall, que vai realizar um controle de acesso entre a Internet, a rede local e a DMZ.
Ela ira utilizar por padrão o IP 192.168.2.0/24 e hospedará os servidores DNS(IP 192.168.2.10) e WEB (IP 192.168.2.20). 
IP do servidor DNS 192.168.2.10
O servidor será instalado na mesma rede DMZ para aumentar a segurança da rede local e manter o acesso externo ao serviço. O servidor usará o IP 192.168.2.10.
IP do servidor WEB 192.168.2.20
O servidor será instalado na mesma rede DMZ para aumentar a segurança da rede local e manter o acesso externo ao serviço. O servidor usará o IP 192.168.2.20.
IP do servidor DHCP 192.168.1.5
Usaremos o modo automático, onde vários endereços IP (dentro de um intervalo) são definidos para uso na rede. Nesse caso, cada vez que um computador da rede solicitar uma conexão com ele, um desses IPs será atribuído à máquina em questão.
IP do Multiple Firewall 192.168.1.2 
Ao usar o DMZ, é a arquitetura mais segura. Ele usa vários firewalls (geralmente dois), onde o primeiro firewall, também conhecido como firewall externo ou "front-end", é usado apenas para direcionar o tráfego da Internet para a DMZ, enquanto os outros são usados para direcionar o tráfego da DMZ para a rede interna. Esse tipo de arquitetura é a mais segura, pois para violar a rede interna, dois ou mais firewalls devem ser violados. Portanto, ao usar essa arquitetura, frequentemente são utilizados firewalls de diferentes fornecedores, pois as vulnerabilidades de segurança encontradas em equipamentos de um fornecedor são mais difíceis de encontrar em equipamentos de outro fornecedor, tornando a rede mais segura e confiável.
Fontes:
https://pt.wikipedia.org/wiki/Firewall
https://pt.wikipedia.org/wiki/DMZ_(computa%C3%A7%C3%A3o)

Continue navegando