14145310_惠雄伟_《网络安全》_实验七.docxVIP

14145310_惠雄伟_《网络安全》_实验七.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
14145310_惠雄伟_《网络安全》_实验七

网络安全实验报告课程名称网络安全实验名称 实验七 无线网络安全姓名惠雄伟学级信管141实验目的了解无线网络非法接入点的隐患;掌握防无线网络安全WPA2-PSK、WPA2配置方法。了解无线网络非法接入的方法及其防范;掌握无线网络安全WPA2-PSK配置方法;掌握无线网络安全WPA2配置方法。实验内容第一部分:非法接入点实践操作第二部分:WPA2-PSK配置实践操作第三部分:WPA2配置实践操作第四部分:WPA2-PSK+防火墙实践操作第五部分:校园网络模拟实践实验步骤第一部分;非法接入点实践操作Step-1:使用netsh wlan set hostednetwork mode=allow ssid=** key=**命令建立无线局域网Step-2:使用netsh wlan start hostednetwork命令使建立的局域网开始运行操作结果Step-3:为该局域网设置共享网络连接Step-4:使用VirtualRouterInstaller开启wifi。由于我之前已经尝试过这种方法,不过用完之后我是直接把注册文件删除了,所以这里有个服务项找不到,这个软件也无法使用。Step-5:手机搜索该局域网信号由上图可以看出,即使不使用VirtualRouterInstaller,WPAN也是建立好的,但是连上却无法进行认证,也获取不了IP地址,而这个软件使用之后再连上该wifi(之前是可以的使用的),是可以正常使用网络的,所以这个软件的用途应该是提供了认证功能,只有经过了认证之后,才会获取到局域网分配的动态IP地址。Step-6:关闭该WPAN 使用netsh wlan stop hostednetwork 命令就可以了第二部分;WPA2-PSK配置Step-1:实践操作拓扑图Step-2:wireless设备配置step-3:DHCP服务器配置step-4:计算机配置step-5:计算机获取动态IP地址Step-6:计算机访问WEB服务器实验结果:成功!第三部分:WPA2配置Step-1:实践操作拓扑图Step-2:无线路由器配置Step-3:AAA服务器配置Step-4:路由器配置Step-5:计算机配置Step-6:计算机访问WEB服务器实验结果:成功!第四部分:WPA2-PSK+ACL分组过滤配置Step-1:实验拓扑图Step-2:配置Route1Router#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Router(config)#access-list 2 deny 10.10.1.3 0.0.0.0Router(config)#access-list 1 permit anyRouter(config)#interface fastethernet 0/0Router(config-if)#ip access-group 2 inRouter(config-if)#exitStep-3:实验结果验证(NET 1.0 区域的Web服务器此时为动态获取IP网络地址,即受DHCP影响) Pc3 访问同一区域的Web服务器 Pc3访问其他区域的Web服务器 由上图对比可知,区域NET 1.0 的所有计算机都无法访问该区域之外的Web服务器。原理:因为NET 1.0的所有计算机都是获取的DHCP服务器动态分配的IP地址,而DHCP服务器的IP地址是10.10.1.3,所以只需要在Route1处将10.10.1.3这一个网络地址屏蔽掉,就相当于阻断了整个DHCP控制下的网络。Step-4:NET 1.0 的Web服务器采用静态获取分配IP地址 NET 1.0区域的计算机可以访问Web 1.0 服务器,但NET 2.0 区域的依旧不能访问该Web服务器Step-5:删掉ACL分组过滤器,然后用NET 2.0 (另外一个区域)的计算机访问NET 1.0的Web服务器第五部分:校园网络模拟操作Step-1:实践操作拓扑图step-2:在路由器处阻断10.10.10.1这个网段的网络地址与其他地方通信 建立分组过滤器的语句上边已经给出,在这里就不给出了。Step-3:实验结果验证 NET 2.0 区域的计算机访问NET 3.0的Web服务器 NET 2.0 区域的计算机访问NET 1.0的Web服务器 NET1.0的计算机可以访问NET3.0的网络,但不可访问NET2.0的网络。 NET 3.0的计算机其他区域的网络。实践结果拓扑图实验心得体会做完WPA2实践操作之后,我觉得VirtualRouterInstaller开

文档评论(0)

a888118a + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档