אבטחת מידע
מושגים:
רשימת גישה סטנדרטית - Standard ACL
רשימת הגישה מוגדרת על גבי נתב (ראוטר). מאפשרת (permit) או חוסמת (deny) תעבורת נתונים על פי כתובת ה-IP של המקור. בדרך כלל תמוקם על הנתב הקרוב ליעד. טווח מספרים לרשימה: 1-99, 1,300-1,999.
רשימת גישה מורחבת - Extended ACL
רשימת הגישה מוגדרת על גבי נתב (ראוטר). מאפשרת (permit) או חוסמת (deny) תעבורת נתונים על פי כתובת ה-IP של המקור ושל היעד, סוג התעבורה, ופורט המייצג שירות מסוים. בדרך כלל תמוקם על הנתב הקרוב למקור. טווח מספרים לרשימה: 100-199, 2,000-2,699.
VPN - Virtual Private Network
טכנולוגיה המאפשרת חיבור מאובטח לרשת פרטית על גבי רשת ציבורית.
תוכננה עבור ארגונים גדולים, על מנת לאפשר לעובדי החברה להתחבר למחשב מסוים מרחוק, באופן מאובטח.
DMZ - demilitarized zone - אזור מפורז
רשת בתוך הארגון, מופרדת מהרשת הפרטית, המוגנת, שמאפשרת הגעה מהרשת הציבורית (מהאינטרנט). ברשת זו בדרך כלל נמצאים שרתים שמיועדים לגישה ציבורית, כגון שרת WEB ארגוני.
NAT סטטי
תרגום כתובת פרטית אחת לכתובת ציבורית אחת.
(NAT Overload / PAT (Port Address Translation
תרגום של מספר כתובות פרטיות לכתובת ציבורית אחת.
מאפשר לחבר מחשבים רבים הנמצאים באותה רשת מקומית לרשת האינטרנט, באמצעות כתובת IP אחת בלבד.
NAT דינאמי
תרגום של מספר כתובות פרטיות למספר כתובות ציבוריות, באופן דינאמי.
בשימוש בעיקר בארגונים גדולים, בהם יש משתמשים רבים בו זמנית, ויש צורך במספר כתובות IP ציבוריות, בכדי לאפשר לכולם גלישה ברשת.
סוויצ'/ מתג - הגדרות אבטחה
הגדרות אבטחה על גבי ראוטר: סיסמאות גישה ובאנר
רשימת גישה - ACL - Access List
רשימת גישה סטנדרטית - Standard ACL
סרטון זה הוא המשכו של הסרטון הקודם.
NAT - Network Address Translation
תרגום כתובות פרטיות - ציבוריות
NAT סטטי
תרגום כתובת פרטית אחת לכתובת ציבורית אחת. טכניקה זו נמצאת בשימוש בעיקר בנתבי ADSL, לפעמים בשם "אזור מפורז" (DMZ)
(ויקיפדיה) (NAT Overload / PAT (Port Address Translation
תרגום של מספר כתובות פרטיות לכתובת ציבורית אחת.
מאפשר לחבר מחשבים רבים הנמצאים באותה רשת מקומית לרשת האינטרנט, באמצעות כתובת IP אחת בלבד.
NAT דינאמי
תרגום של מספר כתובות פרטיות למספר כתובות ציבוריות, באופן דינאמי.
בשימוש בעיקר בארגונים גדולים, בהם יש משתמשים רבים בו זמנית, ויש צורך במספר כתובות IP ציבוריות, בכדי לאפשר לכולם גלישה ברשת.