本科毕业设计论文_网络安全技术课程设计报告小型网络的安全方案.docVIP

本科毕业设计论文_网络安全技术课程设计报告小型网络的安全方案.doc

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
本科毕业设计论文_网络安全技术课程设计报告小型网络的安全方案

信息工程系 课程设计 2015-2016学年第2学期 系 部: 信息工程系 专 业: 计算机网络专业 班 级: 14计算机网络1班 课程名称: 网络安全技术 姓名学号: 起 迄 日 期: 6月10日-6月24日 课程设计地点: 实验楼C211 指 导 教 师: 庄晓华 下达任务书日期: 2015 年 06月 16 日 内容要求 独立设计一个小型网络的安全方案,采用的安全技术可以包括以下几种:加密技术、认证技术、VPN技术、防火墙技术、防病毒系统等局域网核心服务功能。其中必须用Packet Tracer实现的功能为防火墙技术的配置与管理或网络安全隔离。 评分标准 (一)网络安全方案评分标准 (40分) 网络安全方案及测试报告(40分) 1、网络安全方案2000字(30分) 相关概念定义准确。(10分) 安全方案叙述完整清晰。(10分) 3)设计合理,符合实际应用需求。(10分) 2、测试报告(10分) 确定测试结果是否符合设计要求,完成测试总结报告。 (二)网络设备系统配置评分标准(60 分) 1、系统设计(10分) 1、在Packet Tracer中实现,要求:网络设备选型合理,(5分) 2、网络设备连接,要求:正确使用连接介质(5分)。 2、网络设备配置(40分) PC机、服务器配置,要求:能作必要TCP/IP属性设置(10分) 网络设备接口配置,要求:正确配置端口,实现网络连通。(10分) 网络安全配置,要求:实现设定的网络安全防护(20分) 3、安全防护测试(10分) 使用正确测试方法,步骤完整.(10分) 设计要求: 1、所有PC机的默认网关地址中第四个数为学生学号,如“a.b.c.学号” (注意:PC机的地址不能与此默认网关地址冲突)。 2、所有网络设备、PC机的名称以学生姓名开头,如“azgSW1”。 设计成果形式及要求: 提交网络安全方案(.doc文档),文件命名格式:学号姓名.doc, 如01安志国.doc。 提交Packet Tracer文档(.pkt文档),文件命名格式:学号姓名.pkt, 如01安志国.pkt。 抄袭他人设计内容者成绩定为不及格。 提交大作业时间:17周周五。 (企业网、政府网、校园网、电子商务网)网络安全方案(2000字) 防火墙技术的配置与管理 在路由器中配置访问控制列表实现包过滤技术,可以利用PacketTracer5软件完成配置任务。 要求: 利用PacketTracer5画图并连线; 配置各主机和设备的IP地址,WEB服务器开启HTTP服务; 配置路由器各接口地址、默认路由、通过ACL+NAT的配置使得A、B和C主机可以NAT后访问外网主机D,A、B和C可利用内网地址00地址去访问WEB服务器,外部主机D也可以访问WEB服务器但是通过公网地址访问; ④配置ACL功能,仅不允许主机B与主机D进行ICMP通信。 下面为利用PacketTracer5软件画完的网络图。需要注意的是如图中所示红色的连线说明可能是物理没有连通,经检查发现使用了直通线(Copper Straight-Through),这里要选择交叉铜线(Copper Cross-Over)。 2、配置各主机和设备的的IP地址,WEB服务器开启HTTP服务 配置各主机对应的IP及网关地址。 路由器内网接口F0/0的IP地址为00+x。 A、B、C对应IP为-,掩码都是,网关都是00+x; 路由器外网接口F2/0的IP地址为00+x,掩码也是24位,此子网内的主机IP地址为:-。单击图中的主机,选择Desktop可以对主机配置IP地址网关等信息。 D主机模拟公网上的主机,IP地址为,掩码为29位,即,为了检查到NAT的效果不要配置网关。 路由器内网接口F1/0的IP地址为00+x。WEB服务器的配置 3、路由器包过滤及NAT的配置 配置路由器各接口地址、默认路由、通过ACL+NAT的配置使得ABC主机可以NAT后访问外网主机D并可利用内网地址00地址去访问WEB服务器(公网使用的IP地址),外部主机D可以访问WEB服务器。 对路由器的配置使用show run命令进行查看,部分关键配置如下,可用于配置的实施参考: r1#show run hostname r1 interface FastEthernet0/0 ip address 00+x ip access-group 110 in //符合110列表的规则数据包进行F0/0时进行相应的访问控制 ip nat inside

文档评论(0)

aoligei + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档