1
23 October 2001 Network Management 1 Data Communications, Jonny Pettersson, UmU
Förra veckan: Säkerhet
❒ I nt ro t ill säkerhet ❒ Säker kommunikat ion ❒ Krypt ograf i ❒ Aut ent icer ing ❒ Nyckelhant ering ❒ Säker kommunikat ion på olika nivåer ❒ Brandväggar ❒ Helhet ssyn på säkerhet
23 October 2001 Network Management 2 Data Communications, Jonny Pettersson, UmU
Brandväggar
❒ En “gat ekeeper” ❒ Et t skydd mot ej önskad t raf ik ❒ men också en begränsning f ör önskad t raf ik
Access channel
Information system
Computing resources (processor, memory, I/O) Data Processes Software Internal security controls
Opponent
Human Software
Gatekeeper function
23 October 2001 Network Management 3 Data Communications, Jonny Pettersson, UmU
Brandväggar - Nivå?
❒ En br andvägg f ilt r er ar på
något / några/ alla pr ot okollnivåer
❒ P
å t r anspor t nivån
❍ Packet f ilt rerande rout er
❒ P
å applikat ionsnivån
❍ Proxy server
- För ut gående t r af ik
❍ Relay host
- För inkommande t r af ik
❍ Of t ast kallar man båda
t yperna f ör proxy
Applikation fråga x svar y Ethernet src addr xxxx dest addr yyyy IP src IP x dest IP y protocol z TCP/UDP src port x dest port y
23 October 2001 Network Management 4 Data Communications, Jonny Pettersson, UmU
Brandväggar - Konf igurering
❒ P
roxyn sit t er ant ingen i brandväggen eller i en DMZ (DeMilit arized Zone)
Brandvägg Yttre nät Skyddat nät DMZ
23 October 2001 Network Management 5 Data Communications, Jonny Pettersson, UmU
Brandväggar - Konf igurering (6)
Internet
Packet- filtering router Backend system Data First firewall layer Second firewall layer with load balancing Third firewall layer Application servers Webb servers
(e) A secure firewall system according to Wineasy
23 October 2001 Network Management 6 Data Communications, Jonny Pettersson, UmU
Net wor k Management
Goals:
❒ int r oduct ion t o net wor k management
❍ mot ivat ion ❍ maj or component s
❒ I nt er net net wor k management f ramewor k
❍ SMI : dat a def init ion language ❍ MI B: management inf or mat ion base ❍ SNMP
: prot ocol f or net wor k management
❍ secur it y and administ r at ion
❒ present at ion services: ASN.1