Серверы хранят базу данных пользователей и паролей, а также статистику
доступа к сетевому оборудованию.
В случае недоступности серверов доступа для аутентификации на
сетевом устройстве в качестве резервной возможности и спол ьзуется
локальная аутентификация. Для этого на каждом из сетевых устройств
создается локальная база пользователей, имеющих право на доступ к
конкретному сетевому устройству.
2.5. Обеспечение безопасности ЕСПД
Для обеспечения безопасности в ЕСПД медицинского центра
предполагается применять межсетевые экраны Cisco ASA-5520, которые
должны обеспечит безопасный доступ пользователей ЕСПД к сети
Интернет с использованием механизма NAT (англ. Network Address
Translation — преобразование сетевых адресов), а та кж е ф ил ьт рац ию
трафика.
Механизм NAT позволяет полностью скрыть IP-сеть за счет
трансляции всего м ножества адресов сети в один или несколько IP-адресов
пограничного устройства (маршрутизатора или межсетевого экрана). При
трансляции в каждом пакете TCP или UDP IP-адрес о тправ ителя
подменяется адресом пограничного устройства, выполняющего
трансляцию. На пограничном устройстве формируется дин амическая
таблица трансляции адресов. При получении пакета в рамках TCP-сессии,
пограничным устройством выполняется обратная замена адреса получателя
и пакет передается во внутреннюю сеть. Работа механизма прозрачна с
точки зрения внутренней сети, с точки зрения внешней сети существует
одно или всего несколько устройств, которые выполняют обмен трафиком,
внутренняя структура сети, использующей NAT полностью скрыта. Следует
отметить, что механизм NAT позволяет также существенно экономить
адресное пространство IP-адресов, адресное пространств о множества