Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

ПО­СРЕД­НИ­КИ СЕ­АН­СО­ВО­ГО УРОВНЯ

Пре­жде чем раз­ре­шить уста­нов­ле­ние со­еди­не­ния TCP между ком­пью­те­ра­ми внут­рен­ней и внеш­ней сети, по­сред­ни­ки се­ан­со­во­го уров­ня сна­ча­ла как ми­ни­мум ре­ги­стри­ру­ют кли­ен­та. При этом неваж­но, с какой сто­ро­ны (внеш­ней или внут­рен­ней) этот кли­ент на­хо­дит­ся. При по­ло­жи­тель­ном ре­зуль­та­те ре­ги­стра­ции между внеш­ним и внут­рен­ним ком­пью­те­ра­ми ор­га­ни­зу­ет­ся вир­ту­аль­ный канал, по ко­то­ро­му па­ке­ты пе­ре­да­ют­ся между се­тя­ми. С этого вре­ме­ни по­сред­ник не вме­ши­ва­ет­ся в про­цесс об­ме­на дан­ны­ми и не филь­тру­ет ин­фор­ма­цию. Но такая схема яв­ля­ет­ся обоб­щен­ной, кон­крет­ные ре­а­ли­за­ции шлю­зов при­клад­но­го уров­ня могут иметь свои осо­бен­но­сти. Наи­бо­лее из­вест­ным и по­пу­ляр­ным по­сред­ни­ком се­ан­со­во­го уров­ня яв­ля­ет­ся по­сред­ник SOCKS 5, ко­то­рый вы­сту­па­ет в ка­че­стве сер­ве­ра SOCKS 5. Когда кли­ент пы­та­ет­ся свя­зать­ся с сер­ве­ром, на­хо­дя­щим­ся по дру­гую сто­ро­ну по­сред­ни­ка, то его SOCKS-кли­ент об­ра­ща­ет­ся к SOCKS-сер­ве­ру, где про­ис­хо­дит не толь­ко ре­ги­стра­ция, но и пол­но­цен­ная аутен­ти­фи­ка­ция на ос­но­ве имени и па­ро­ля поль­зо­ва­те­ля. Аутен­ти­фи­ка­ция может быть ор­га­ни­зо­ва­на так, чтобы па­роль пе­ре­да­вал­ся в за­шиф­ро­ван­ном виде. При по­ло­жи­тель­ном ре­зуль­та­те аутен­ти­фи­ка­ции по­сред­ник SOCKS раз­ре­ша­ет уста­нов­ле­ние со­еди­не­ния кли­ен­та с сер­ве­ром и более не вме­ши­ва­ет­ся в про­цесс об­ме­на ин­фор­ма­ци­ей. Од­на­ко сер­вис SOCKS 5 поз­во­ля­ет уста­нав­ли­вать между кли­ен­том и по­сред­ни­ком пе­ре­да­чу дан­ны­ми в за­шиф­ро­ван­ном виде по про­то­ко­лу SSL. При­ни­мая во вни­ма­ние пе­ре­чис­лен­ные ха­рак­те­ри­сти­ки, оче­вид­но, что при­ме­не­ние по­сред­ни­ка SOCKS 5 осо­бен­но ак­ту­аль­но в си­ту­а­ции, когда сер­вер на­хо­дит­ся во внут­рен­ней сети, а кли­ент — в об­ще­до­ступ­ной. Но и слу­чай, когда внут­рен­ние кли­ен­ты об­ра­ща­ют­ся к ре­сур­сам Internet, не стоит сбра­сы­вать со сче­тов, по­сколь­ку по­сред­ник SOCKS 5 поз­во­ля­ет ре­гу­ли­ро­вать до­ступ на уровне имен и па­ро­лей поль­зо­ва­те­лей. Недо­стат­ком по­сред­ни­ков SOCKS яв­ля­ет­ся необ­хо­ди­мость уста­нов­ки спе­ци­а­ли­зи­ро­ван­но­го про­грамм­но­го обес­пе­че­ния — кли­ент­ской части SOCKS — на каж­дое кли­ент­ское место.

<== предыдущая лекция | следующая лекция ==>
Шлюзы, транс­ли­ру­ю­щие ад­ре­са или се­те­вые протоколы | Общие недо­стат­ки шлю­зов се­ан­со­во­го уровня
Поделиться с друзьями:


Дата добавления: 2014-01-03; Просмотров: 494; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.008 сек.