Differences between revisions 24 and 25
Revision 24 as of 2014-04-28 12:09:23
Size: 7229
Editor: FrBrGeorge
Comment:
Revision 25 as of 2014-05-17 09:17:23
Size: 7347
Editor: FrBrGeorge
Comment:
Deletions are marked like this. Additions are marked like this.
Line 50: Line 50:
|| 11 || [[/11_Tunneling|Туннелирование]] || [[FrBrGeorge|Георгий Курячий]] || || || ||

Межсетевые экраны в Unix

  • Лектор: Георгий Курячий

  • Время и место проведения: пятница, 18-00, П-6; вводная лекция — 14.02.2014

  • Лицам, не имеющим пропуск на факультет ВМК МГУ, рекомендуется на первую лекцию принести одну матовую фотографию 3×4 и паспортные данные для оформления пропуска.

Экзамен

  • Для сдачи надо заранее (не менее, чем за два дня до экзамена) записаться, написав письмо с темой «Экзамен дата» по адресу <frbrgeorge@gmail.com>. Внимание: от количества записавшихся зависит количество приглашённых экзаменаторов, и, соответственно, сдающих экзамен.

  • Экзамен для V курса состоится в на среду, 7 мая в 16-20 (ауд. 505)

  • О времени и месте проведения основного экзамена будет объявлено дополнительно.

Аннотация

  • Название: Межсетевые экраны в Unix
  • Title: Design and use of Unix firewalls

В курсе рассматривается общая задача межсетевого экрана как инструмента фильтрации, ограничения, перенаправления, преобразования и отслеживания сетевого трафика, даётся анализ механизмов программного межсетевого экранирования интерфейсного, сетевого, транспортного и прикладного уровней сетевого трафика, а также их взаимодействия. Более подробно рассматриваются и сравниваются несколько инструментов класса «брандмауэр уровня ядра», в ведении которых находится решение большинства задач организации межсетевого экрана.

Курс является продолжением курса «Сетевые протоколы в Linux».

Требования к уровню знаний слушателей

Для курса требуются знания в области семейства сетевых протоколов TCP/IP, знакомство с командной строкой Unix-подобных ОС и принципами реализации TCP/IP в таких системах.

Тематический план курса

  • Общая задача мажсетевого экранирования
  • Межсетевае экраны уровня ядра (TCP/IP): ipfw, pf, iptables
  • Межсетевые экраны уровня ядра: интерфейсный уровень
  • Прикладной уровень и задачи МЭ
  • (возможно) Туннелирование и ретрансляция и другие методы работы с исходящим и двунаправленным трафиком

  • (возможно) Межсетевые экраны высокого уровня абстракции

Материалы

Тема

Лектор

Конспект

Аудио

Видео

0

Вводная лекция: уточнение тематики курса

Георгий Курячий

Конспект

OGG

1

Общая задача межсетевого экранирования

Георгий Курячий

Конспект

OGG

2

Работа в FreeBSD и ipfw

Георгий Курячий

Конспект

3

Использование ipfw

Георгий Курячий

Конспект

4

PF: швейцарский нож с подводной частью

Георгий Курячий

Конспект

OGG

5

Особенности PF в FreeBSD и OpenBSD

Георгий Курячий

Конспект

6

Linux IPTables

Георгий Курячий

Конспект

7

Особенности IPTables

Георгий Курячий

Конспект

8

Ограничение трафика

Георгий Курячий

Конспект

9

Ограничение трафика: Linux TC

Георгий Курячий

10

Работа с интерфейснным уровнем

Георгий Курячий

11

Туннелирование

Георгий Курячий

Ссылки


CategoryLectures

LecturesCMC/UnixFirewalls2014 (last edited 2014-05-30 10:56:44 by eSyr)