中小型网络构建与管理综合实训教程教学课件作者陈春华项目六 构建安全的网络.pptVIP

中小型网络构建与管理综合实训教程教学课件作者陈春华项目六 构建安全的网络.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
图6-34 各规则列表 返回 图6-35 测试PC1和PC2连通性 返回 * 任务三提高整个网络的安全 在“管理配置”→ “管理方式”下设置管理方式,如图6-25所示. 步骤2:定义所有地址资源.如图6-26所示. 步骤3:定义服务资源和服务组.如图6-27、图6-28所示. 步骤4:添加包过滤规则.如图6-29、图6-30所示. 步骤5:添加NAT规则.如图6-31所示. 步骤6:添加端口映射规则.如图6-32、图6-33所示. 最后状态图如图6-34所示. 步骤7:测试网络连通性. 从内网PC1ping互联网的PC2看能否连通,如图6-35所示. 上一页 返回 图6-2 交换机端口安全 返回 图6-3 配置交换机端口安全 返回 图6-4 执行ipconfig/all命令 返回 图6-5 在PC1、PC2上相互ping对方 返回 图6-6 ACL在网络中的使用 返回 图6-7 每个接口两个方向数据流 返回 图6-8 使用ACL控制网络访问 返回 图6-9 标准ACL工作过程 返回 图6-10 扩展ACL的工作流程 返回 图6-11 网络拓扑图 返回 图6-12测试PC1能与PC2连通性 返回 图6-13 测试ACL效果1 返回 图6-14 测试ACL效果2 返回 图6-16 防火墙在网络中的位置 返回 图6-17 防火墙的作用 返回 图6-18 防火墙组成图 返回 图6-19 网络防火墙 返回 图6-20 单机防火墙 返回 图6-21 公司网络防火墙连接内外网拓扑图 返回 图6-22 配置防火墙网络接口 返回 图6-23 配置接口IP 返回 图6-24 管理主机界面 返回 图6-25 设置管理方式 返回 图6-26 配置地址列表 返回 图6-27 添加、编辑服务组 返回 图6-28 服务组成员列表 返回 图6-29 配置包过滤规则1 返回 图6-30 配置包过滤规则2 返回 图6-31 配置NAT规则 返回 图6-32 配置端口映射1 返回 图6-33 配置端口映射2 返回 项目六 构建安全的网络 任务一 保障网络设备的安全 任务二 保障网络区域的安全 任务三 提高整个网络的安全 返回 任务一 保障网络设备的安全 6.1.1 任务分析 为了保证网络接入设备安全,可以在接入交换机端口上对网络中所有接入用户认证,保证网络中只有合法用户才可以接入内部网络.在接入设备上启动端口安全功能,将特定主机MAC地址和IP绑定在端口上,并配置交换机端口最大连接数,限制在交换机端口下主机的接入台数.另外,在每台设备上设置管理员登录口令,防止非管理员用户登录到网络查看设备配置信息. 下一页 返回 任务一 保障网络设备的安全 6.1.2 知识准备 6.1.2.1 交换机端口安全知识 二层交换机安全主要表现在端口安全上,在交换机端口上检查所有接入计算机的合法性,如图6-2所示.利用交换机端口安全功能,防止局域网内部攻击,如MAC地址攻击、ARP攻击、IP/MAC地址欺骗等.另外,还可以实施交换机其他安全,例如病毒防护、入侵检测等. 通过交换机某个端口上限制接入设备的MAC地址或IP地址,将MAC和IP地址与交换机端口绑定,设置安全接入地址,控制对该端口的接入访问.交换机配置安全端口功能,并配置安全地址,如果该端口发现主机MAC地址与交换机上指定的MAC地址不同,交换机产生一个安全违例,相应端口将关闭,不转发该数据包. 上一页 下一页 返回 任务一 保障网络设备的安全 6.1.2.2 配置交换机端口安全 1. 端口安全最大连接数配置 (1)interface interface- id       //进入接口配置模式 (2)switchport port- security     //打开该接口的端口安全功能 (3)switchport port- security maximum value //设置接口上安全地址的最大个数,范围是1-128,缺省值为128 (4)switchport port- security violation{protect|restrict |shutdown} //设置处理违例的方式 上一页 下一页 返回 任务一 保障网络设备的安全 注意: ①端口安全功能只能在Access端口上进行配置. ②当端口因为违例而被关闭后,在全局配置模式下使用命令errdisable recovery来将接口从错误状态中恢复过来. 2. 端口的安全地址绑定 (1)switchport port- security      //打开该接口的端口安全功能 (2)switchport port- security mac- address mac- address ip- address ip- address //手工配置接口上的安全地址

您可能关注的文档

文档评论(0)

时间加速器 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档