ImageVerifierCode 换一换
格式:DOC , 页数:14 ,大小:217.50KB ,
资源ID:6885222      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/6885222.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(网络工程项目六构建安全的校园网络[1].doc)为本站上传会员【仙人****88】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

网络工程项目六构建安全的校园网络[1].doc

1、 项目六 构建安全的校园网络 保护网络的安全不仅包括直接面向用户的终端设备,如服务器、工作站等,更包括网络的传输设备,如路由器、交换机等。这些设备一旦出现问题,都会给网络带来灾难性的后果。保护网络的安全,首先需要保证网络内部的所有设备是安全、可靠的,为保护网络中接入设备的安全,一般可以在接入交换机的端口上,对网络中所有接入的用户进行认证和安全管理,从而保护网络内部的安全。而外部网络安全防范可以在路由器上实现。 项目1 交换机端口安全配置 一、项目描述 为了加强学校信息化建设,在学生宿舍中安装网络端口,需要上网的学生可以在网络管理中心申请账户。随着网络的开通,学生申请账户的数目很多,

2、有的宿舍只开通一个账户,在端口上接一个集线器,宿舍中的学生通过集线器上网,由于无法确认最终用户,给网络带来了很多安全隐患。为保证网络安全,决定对交换机进行适当配置,保证校园网内只有合法的、授权的用户才可以接入网络,并且防止私自使用集线器增加接入计算机数量。 二、需求分析 为保证网络内部的安全,规定校园网内只有合法授权的用户才可以接入,需要在交换机端口丰进行地址绑定。为了防止私自使用集线器,可在交换机的端口上限制设备的连接数量。 三、项目实施环境 S2126S交换机1台,PC若干台。网络拓朴如图11所示。 图11 四、工作目标 1、利用交换机安全端口功能,控制用户的安全接入。

3、 2、对交换机的端口配置最大连接数。 3、针对接入端口进行IP+MAC地址绑定。 五、项目实施步骤 1、按图11连接所有设备,分别开启所有设备,保证所有设备正常连接。 2、保证交换机设备的配置文件处于清空状态。 3、配置接入交换机端口的安全和端口的最大连接数。 Switch> enable Switch# configure terminal Switch(config)# hostname S2126 S2126(config)# interface range fastethernet 0/1-2 S2126(config-range)#switchport m

4、ode access S2126(config-range)#switchport port-security S2126(config-range)#switchport port-security maximum 1 S2126(config-range)#switchport port-security violation shutdown 4、查看交换机的端口安全配置 S2126# show port-security 5、配置交换机端口的地址绑定 (1)查看PC1的IP地址和MAC地址 (2)配置地址绑定 Switch# configure termi

5、nal Switch(config)#interface fastethernet 0/3 S2126(config-if)#switchport port-security S2126(config-if)#switchport port-security mac-address 0015.f2dc.96ab ip-address 172.16.1.23 (3)查看地址安全绑定配置 S2126# show port-security address 5、测试 (1)改变PC1的IP地址,然后进行测试。 (2)把PC1接到其他端口进行测试。 6、写出测试结果

6、 项目2 标准访问控制列表(ACL)的配置 一、项目问题 你是某校园网管,领导要你对网络的数据流量进行控制,要求校长可以访问财务的主机,但教师机不可以访问。 二、项目实施环境 S2126交换机1台,S3670交换机2台,网络拓朴如图12所示。 图12 三、主要任务 在三层交换机上配置标准命名访问控制列表,保护办公网的安全。 四、项目实践目的 1、理解IP访问控制列表的意义; 2、掌握标准的IP访问控制列表的设置方法; 五、项目实施步骤 1、按图12连接部门网络的设备。 2、按图12配置PC机的IP地址。 3、S2126交换机的配置 Switch> e

7、nable Switch# configure terminal Switch(config)# hostname S2126 S2126(config)# vlan 20 S2126(config-vlan)#exit S2126(config)# interface range fastethernet 0/9-10 S2126(config-if-range)#switchport access vlan 20 S2126(config-if-range)#exit S2126(config)# interface fastethernet 0/8 S2126(

8、config-if)#switchport mode trunk S2126(config-if)#exit 4、S3760A交换机的配置 Switch> enable Switch# configure terminal Switch(config)# hostname S3760A S3760A(config)# vlan 10 S3760A(config-vlan)#exit S3760A(config)# interface fastethernet 0/1 S3760A(config-if)#switchport access vlan 10 S376

9、0A(config-if)#exit S3760A(config)# interface fastethernet 0/2 S3760A(config-if)#switchport mode trunk 5、S3760B交换机的配置 Switch> enable Switch# configure terminal Switch(config)# hostname S3760B S3760B(config)# vlan 10 S3760B(config-vlan)#exit S3760B(config)# vlan 20 S3760B(config-vlan)#

10、exit S3760B(config)# interface fastethernet 0/5 S3760B(config-if)# switchport mode trunk S3760B(config-if)#exit S3760B(config)# interface fastethernet 0/6 S3760B(config-if)#switchport mode trunk S3760B(config-if)#exit 6、s3760b交换机配置路由,实现VLAN间互访 S3760B(config)# interface vlan 10 S3

11、760B(config-if)#ip address 192.168.1.1 255.255.255.0 S3760B(config-if)#no shutdown S3760B(config-if)#exit S3760B(config)# interface vlan 20 S3760B(config-if)#ip address 192.168.2.1 255.255.255.0 S3760B(config-if)#no shutdown S3760B(config-if)#exit 7、测试网络连通性,此时全网应连通,若不通,请检查配置。 C

12、>/  ping 192.168.2.8 8、配置标准命名访问控制列表,使PC3不能访问PC1,PC2能访问PC1。 在S3760A交换机上进行配置 S3760A(config)#ip access-list standard abc S3760A(config-std-nacl)#permit host 192.168.2.8 S3760A(config-std-nacl)#deny 192.168.2.0 0.0.0.255 S3760A(config-std-nacl)#permit any S3760A(config-std-nacl)#exit S3760A(co

13、nfig)#intface vlan 10 S3760A(config-if)#ip access-group abc out S3760A(config-if)#end S3760A# show ip access-lists abc 9、重新测试网络连通性。 用ping命令检测,从PC2可以ping通PC1,从PC3不可以ping通PC1。 六、练习题 你是某医院网管,领导要求你对网络的数据流量进行控制。网络拓朴结构如图13所示,领导要求门诊部的主机需要正常划价收费,可以访问收银服务器192.168.2.8,但不能访问财务部的其他主机。要求用标准访问控制列表实现。 图1

14、3 项目3 扩展访问控制列表(ACL)的配置 一、项目问题 某校园网络由三个网段组成,教工宿舍、学生宿舍和网络中心分属三个网段,通过两台路由器进行连接,在网络中心安装有各种服务器(包括FTP服务器),学校规定学生宿舍所在的网段192.168.1.0不能通过FTP服务器上网。对路由器进行配置以实现这一目的。 二、项目实施环境 R2624路由器2台,V35DCE 1根,V35DTE 1根,路由器之间通过串口采用V35DCE/DTE电缆连接。网络拓朴如图14所示,PC1的IP地址和子网掩码为192.168.1.2/24,默认网关为192.168.1.1,PC2的IP地址和子网掩码为19

15、2.168.2.2/24,默认网关为192.168.2.1,PC3的IP地址和子网掩码为192.168.3.2/24,默认网关为192.168.3.1。 图14 三、主要任务 1、配置路由协议; 2、配置扩展的IP访问控制列表; 3、在网络端口上引用IP访问控制列表; 4、查看和监测IP访问控制列表; 四、项目实践目的 1、理解IP访问控制列表的意义; 2、掌握扩展的IP访问控制列表的设置方法; 五、项目实施步骤 1、设置PC1的IP地址和子网掩码为:192.168.1.2/24,默认网关为:192.168.1.1。PC2的IP地址和子网掩码为:192.168.2.2

16、/24,默认网关为:192.168.2.1。PC3的IP地址和子网掩码为:192.168.3.2/24,默认网关为:192.168.3.1。 2、设置router1的地址和路由协议 Router> Router> enable Router#  configure terminal Router(config)#  hostname router1 router1(config)# router1(config)#  enable password ccnalab router1(config)#  enable secret cisco 设置router1的FastEt

17、hernet1/1端口 router1(config)#  interface Fastethernet1/1 router1(config-if)# ip address 192.168.1.1 255.255.255.0 router1(config-if)# no shutdown 设置router1的FastEthernet1/0端口 router1(config)#  interface Fastethernet1/0 router1(config-if)# ip address 192.168.2.1 255.255.255.0 router1(config-if

18、)# no shutdown 设置router1的s1/2端口 router1(config-if)# interface s1/2 router1(config-if)# ip address 172.16.1.1 255.255.255.0 假设S1/2为DCE端,则在DCE端一定要设置时钟 router1(config-if)#  clock rate 64000 router1(config-if)# no shutdown 在Router1中设置动态路由 router1(config)#  router rip router1(config-router

19、)#  network 172.16.0.0 router1(config-router)#  network 192.168.1.0 router1(config-router)#  network 192.168.2.0 router1(config-router)#version 2 router1(config-router)#no auto-summory Router1(config- router )#end Router1#show ip route 3、设置router2的地址和路由协议 Router> Router> enable Router# 

20、configure terminal Router(config)#  hostname router2 Router2(config)# Router2(config)#  enable password ccnalab Router2(config)#  enable secret cisco 设置router2的FastEthernet0端口: Router2(config)#  interface Fastethernet1/1 Router2(config-if)# ip address 192.168.3.1 255.255.255.0 Router2(conf

21、ig-if)# no shutdown 设置router2的s1/2端口 Router2(config-if)# interface s1/2 Router2(config-if)# ip address 172.16.1.2 255.255.255.0 Router2(config-if)# no shutdown 在Router2中设置动态路由 Router2(config)#  router rip Router2(config-router)#  network 172.16.0.0 Router2(config-router)#  network 192.16

22、8.3.0 Router2(config-router)#version 2 Router2(config-router)#no auto-summory Router2(config- router )#end Router2#show ip route 4、测试网络连通性,从PC1 ping PC2和PC3,应该能ping通,若不通,请检查配置。 C:>/  ping 192.168.3.2 5、配置扩展访问控制列表,使FTP服务不能通过。 Router2(config)# access-list 101 deny tcp 192.168.1.0  0.0.0.255 1

23、92.168.3.0 0.0.0.255 eq ftp Router2(config)#  access-list 1 permit ip any any Router2(config)#  interface serial 1/2 Router2(config-if)#  ip access-group 101 in Router2(config-if)#end Router2#show ip interface 问题1. 可以把控制列表用于接口的出站连接吗?如何设置? 问题2. 在扩展访问控制列表与标准访问控制列表有何不同? 问题3: 在扩展的IP访问控制列表中有哪两种描述主机地址的方法? 六、练习题 你是某医院网管,领导要求你配置网络,提高网络的有效利用,保证网络的安全。 要求: 1、所有的用户都可以浏览网页,获取有价值信息。 2、所有上网用户都可以收发电子邮件 3、公安部最近通知63.5.8.1为某反动网站,请屏蔽该地址。 4、为了安全,其他服务禁止访问。 图15 13

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服