内网安全基础知识

1.内网概述

内网也指局域网
是指在某一区域(或范围)内,由多台计算机 互联成的计算机组

一般范围也就几千米以内

局域网可以实现文件管理,应用软件共享,打印机共享,工作组内的历程安排,电子邮件和传真通信服务等功能

内网是封闭的
他可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成

例如:银行,学校,企业工厂,政府机关,网吧,单位办公网等 都属于这类

在内网里有许多的专业名词,比如工作组,域,域控制器,域森林等等

下面我们就来说说这些名词

2.工作组

工作组 他是在一个大的单位内,可能有成百上千的电脑互相连接组成的局域网

他们都会列在“网络(网上邻居)”内

如果这些电脑不分组的话,可想而知会有多么的混乱,要找一台电话得多困难

为了解决这个问题,就诞生了工作组这个概念

例如技术部的电脑都列入在“技术部”这一工作组中,而行政部的电脑都列入在“行政部”这一工作组中

你要访问某个部门的资源,就在那个“网络”里面去找那个对应部门的工作组名,是不是一下子就轻松找到,双击一下就可以看到那个部门的所有电脑

相比不分组的情况就有序的多了,尤其是对于大型局域网络来说

2.1加入/创建工作组

①右击电脑桌面上的“计算机” 在弹出的菜单中选择属性,点击更改设置,“更改”

在“计算机名”一栏中写入你想好的名称,在“工作组”一栏中写入你想加入的工作组名称

②如果你输入的工作组名称,网络中没有。那么相当于新建了一个工作组,

当然暂时只有你的电脑在工作组内。单击“确定”按钮后,windows提示需要重新启动,重新启动后,再进入“网络”后就可以看到你所加入的工作组成员了

2.2退出工作组

①只要将工作组名称改动即可

不过在网上别人照样可以访问你的共享资源。你也可以随便加入同一网络上的任何其他工作组

工作组就好像是一个可以自由进入和退出的社团,方便同一组的计算机互相访问

②所以工作组并不存在真正的集中管理作用,工作组里的所有计算机都是对等的,也就是没有服务器和客户机之分的

提问?

假如一个公司有200台电脑,我们希望某一台电脑上的账户bibo可以访问每一台电脑内的资源或者可以在每一台电脑上进行登录

那么在工作组环境中,我们必须要在这200台电脑的各个SAM数据库中创建bibo这个用户,一旦bibo想要更换密码,那么bibo他就要更改200次!现在只是200台电脑的公司。

如果是有5000台的电脑或者上万台电脑的公司呢?我估摸着bibo他死的心都有

答案:在域环境中,只需要在活动目录中创建一次bibo账户,那么就可以在任意200台电脑中的一台 进行登录bibo。如果要为bibo更改密码,只需要在活动目录中更改一次九可以了

3.下面我们来介绍一下“域”

①域是一个有安全边界的计算机集合

安全边界:在两个域中,一个域中的用户无法访问另一个域中的资源,可以简单的把域理解成升级版的工作组,相比工作组而言,他有一个更加严格的安全管理控制机制,如果你想访问域内的资源,必须拥有一个合法的身份登录到该域中,而你对该域内的资源拥有什么样的权限,还需要取决于你在该域中的用户身份

②域控制器(简称DC)是一个域中的一台类似管理服务器的计算机,相当于一个单位的门卫一样,他负责每一台连入的电脑和用户的验证工作,域内电脑如果想要互相访问首先都是经过他的审核

③域的分类

1- 单域

-在一般的 具有固定地理位置的小公司里,建立一个域就可以满足所需了

-一般在一个域内要建立至少两个域服务器,一个作为DC(域控制器),一个是备份DC。如果没有第二个备份DC,那么一旦DC瘫痪了,则域内的其他用户就不能登录到该域了,因为活动目录的数据库(包括用户的账号信息)是存储在DC中的。而有一台备份域控制器(BDC),则至少该域还能正常使用,期间把瘫痪的DC恢复就行了。

2- 父域,子域

2.1父域

-出于管理以及其他一些需求,需要在网络中划分多个域,第一个域称作父域,各分部的域称为该域的子域()

-比如一个大公司,他的不同分公司在不同的地理位置,则就需要父域和子域这样的结构

-如果把不同地理位置的分公司放在同一个域内,那么他们之间信息交互(包括同步,复制等)所花费的时间会比较的长,而且占用的带宽也比较大。(因为在同一个域内,信息交互的条目是很多的,而且不压缩;而在域和域之间,信息交互的条目相对较少,而且压缩)

-还有一个好处,就是子公司可以通过自己的域来管理自己的资源

-还有一种情况,就是出于安全策略的考虑,因为每个域都有自己独有的安全策略。比如一个公司的财务部门希望能使用特定的安全策略(包括账号密码策略等),那么可以将财务部门做成一个子域来单独管理。

 网络安全学习资源分享:

零基础入门

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

在这里插入图片描述

同时每个成长路线对应的板块都有配套的视频提供:

在这里插入图片描述

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要的同学用vx扫描上方二维码即可获取‘

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值