0% acharam este documento útil (0 voto)
30 visualizações4 páginas

Novo Projeto de Rede com DMZ para AVU

O documento apresenta um novo esquema para a rede da empresa AVU, incluindo a criação de uma DMZ para aumentar a segurança dos servidores acessíveis pela internet. São especificados os endereços IP para as interfaces do roteador e servidores, como o servidor DNS e servidor Web na DMZ, além do servidor DHCP na rede interna. As alterações visam garantir a segurança e eficiência na comunicação entre as redes internas e a internet.
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
30 visualizações4 páginas

Novo Projeto de Rede com DMZ para AVU

O documento apresenta um novo esquema para a rede da empresa AVU, incluindo a criação de uma DMZ para aumentar a segurança dos servidores acessíveis pela internet. São especificados os endereços IP para as interfaces do roteador e servidores, como o servidor DNS e servidor Web na DMZ, além do servidor DHCP na rede interna. As alterações visam garantir a segurança e eficiência na comunicação entre as redes internas e a internet.
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Superior de Tecnologia em Análise e Desenvolvimento de Sistemas EAD

NOME: RICARDO MONTEIRO DOS ANJOS


Matrícula: 1220401488

Disciplina: Fundamentos de Redes de Computadores


Prof. Fábio Contarini Carneiro

AV2

Niterói - RJ
2023
Novo esquema para a rede da empresa AVU

Para o suporte da instalação da DMZ (zona desmilitarizada) e garantindo a


segurança dos servidores para serem acessados a partir da internet, realizaremos
alterações no projeto de rede da empresa AVU. Abaixo pode –se observar o novo
desenho da rede e em seguida estão as especificações necessárias para cada
servidor e para as interfaces do roteador:

1. Alterações no projeto de rede para suportar a instalação da DMZ:


- Criação de uma nova sub-rede para a DMZ.
- Isolar a DMZ das redes internas A e B.
- Configurar o roteador para permitir o tráfego entre a DMZ e as redes internas,
bem como o acesso à internet para todas as redes.

2. Especificação dos endereços IP a serem utilizados em cada servidor e em cada


porta do roteador:
Endereços IP para as interfaces do roteador:
- Interface para a rede interna A: 192.168.10.1
- Interface para a rede interna B: 192.168.11.1
- Interface para a DMZ: 192.168.12.1
Endereços IP para os servidores e equipamentos:
- Servidor DNS (DMZ): 192.168.12.10
- Servidor Web (DMZ): 192.168.12.20
- Servidor DHCP (Rede interna): 192.168.10.100

3. Definição dos servidores que farão parte da DMZ e do ambiente de rede local:
 Servidores que farão parte da DMZ (acessados a partir da internet):
Servidor DNS: Será responsável por fornecer serviços de resolução de nomes de
domínio. Ele manterá um banco de dados que mapeia nomes de domínio para
endereços IP correspondentes. Quando um host na rede interna ou DMZ precisa
resolver o endereço IP de um domínio, ele enviará uma consulta DNS para o
servidor DNS. Também poderá encaminhar consultas para servidores DNS externos,
se necessário, para obter informações de domínios que não estão no seu banco de
dados. Suas configurações ajudam a garantir que os hosts na rede interna possam
acessar serviços externos usando nomes de domínio, como navegar na web ou
enviar e-mails.
Servidor Web: Será responsável por hospedar e fornecer páginas e serviços web
para acesso externo. Ele receberá solicitações HTTP/HTTPS de hosts na Internet e
responderá com as páginas web apropriadas. Poderá hospedar sites, aplicativos
web, serviços web ou outros conteúdos acessíveis via protocolo HTTP/HTTPS,
dependendo da configuração e do propósito da empresa AVU. Na DMZ, o servidor
estará isolado da rede interna, o que aumenta a segurança, pois reduz a superfície
de ataque direta aos recursos da rede interna.
 Ambiente de rede local
Servidor DHCP: Será responsável por atribuir automaticamente endereços IP
aos dispositivos conectados à rede interna. Quando um dispositivo se conecta à
rede, ele envia uma solicitação DHCP ao servidor DHCP para obter um endereço IP.
O servidor responderá à solicitação atribuindo um endereço IP disponível na faixa de
endereços configurada.
Isso simplifica a configuração de endereços IP em dispositivos, pois eles podem
obter automaticamente as informações necessárias da rede.
Essas são as alterações propostas para o projeto de rede da empresa AVU, com
a criação da DMZ e a especificação dos endereços IP para cada servidor e interface
do roteador. É importante ressaltar que a configuração e a implementação
detalhadas dos servidores e equipamentos não foram abordadas aqui, mas apenas
a descrição de seu funcionamento e posicionamento na rede.
REFERÊNCIAS

BARRETO, Jeanine S.; ZANIN, Aline; MORAIS, Izabelly S.; e outros Fundamentos
de segurança da informação. Porto alegre: Grupo A, 2018. E-book. ISBN
9788595025875. Disponível em:
https://integrada.minhabiblioteca.com.br/#/books/9788595025875/. Acesso em: 20
jun. 2023.
LACERDA, Paulo S. Pádua de; SOARES, Juliane A.; LENZ, Maikon L.; e outros
Projeto de Redes de Computadores. Porto Alegre: Grupo A, 2022. E-book. ISBN
9786556902074. Disponível em:
https://integrada.minhabiblioteca.com.br/#/books/9786556902074/. Acesso em: 20
jun. 2023.
MORAES, Alexandre Fernandes de. REDES DE COMPUTADORES:
FUNDAMENTOS. Rio de Janeiro: Editora Saraiva, 2020. E-book. ISBN
9788536532981. Disponível em:
https://integrada.minhabiblioteca.com.br/#/books/9788536532981/. Acesso em: 20
jun. 2023.
https://app.diagrams.net/

Você também pode gostar