25.网络安全实验综合

一、理论题

1、请简述交换机的工作原理
当交换机接收到数据帧时,首先根据源MAC地址进行学习,然后到MAC地址表中去寻找目标MAC地址,如果有则单播,如果没有则广播。

2、什么是vlan,划分vlan的方法有哪些?
vlan:虚拟局域网,用来做广播隔离,减少广播风暴,确保数据安全。
划分vlan的方法:
基于端口
基于MAC地址
基于协议
基于子网
基于策略

3、ACCESS与TRUNK有什么区别
access:接入模式,连接终端设置,只允许一个vlan
trunk:干道模式,用来打标签,实现不同vlan间的通信,连接交换机等设备

4、VTP是什么?有哪些模式?这些模式之间有什么区别
VTP:VTP是vlan中继协议,vlan同步技术,VTP是将所有的vlan信息打包并通过trunk链路进行传输使vlan同步。
三种模式:server、transparent、client模式
区别:
server模式:可以增改vlan信息,转发VTP信息,同步VTP,保存在NVRAM中
transparent模式:可以增改vlan信息,可以转发VTP信息,保存在NVRAM中,不能同步VTP
client模式:可以转发VTP信息,同步VTP,不能保存在NVRAM中不可以增改vlan信息

5、什么是端口聚合?有什么作用?
端口聚合:将多个物理端口绑定为一个逻辑端口
作用:避免单点故障,增加带宽,链路备份

6、什么是HSRP和VRRP,有什么区别?
HSRP:热备份路由协议,思科私有
VRRP:虚拟网关路由协议,公有

7、静态路由怎么配置,请将命令格式写出来?
R1(config)#ip route 目标IP地址 目标子网掩码 下一跳地址

8、RIPv1与RIPv2的区别是什么?
RIPv1 RIPv2
在路由更新过程中不携带子网掩码 在路由更新过程中携带子网掩码
不提供认证 提供明文认证和MD5认证
不支持VLSM和CIDR 支持VLSM和CIDR
采用广播更新 采用组播更新(224.0.0.9)更新
有类别路由协议 无类别路由协议

9、RIP路由协议解决环路的机制有哪些?
(1) 定义最大跳数(15跳)
(2) 水平分割
(3) 路由毒化和毒性逆转
(4) 抑制计时器
(5) 触发更新

10、什么ACL标准ACL与扩展ACL的应用规则是什么?
ACL:访问控制列表,包过滤技术
应用列表:
标准ACL:检查源地址,通常允许或拒绝的是完整的协议。应用在离目标最近的端口,方向为out。
扩展ACL:检查源地址和目标地址,通常允许或拒绝的是某个特定协议。应用在源最近的端口,方向为in。

二、操作题

根据拓朴图完成下列相关任务
在这里插入图片描述1、地址规划
在这里插入图片描述2、为每个设备配置设备名
Router>en
Router#conf
Router(config)#hostname R1(路由器)

Switch>en
Switch#conf
Switch(config)#hostname MS1(图左的三层交换机)

Switch>en
Switch#conf
Switch(config)#hostname MS2(图右的三层交换机)
3、配置链路聚合,增加MS1、MS2、SW1三个设备的传带宽和链路冗余。
基本配置:
给二层交换机划分vlan:
Switch(config)#vlan 10
Switch(config-vlan)#name xs
Switch(config-vlan)#vlan 20
Switch(config-vlan)#name cws
Switch(config-vlan)#vlan 30
Switch(config-vlan)#name jxq
Switch(config-vlan)#vlan 100
Switch(config-vlan)#name fwq

给三层交换机划分vlan:
MS1(config)#vlan 10
MS1(config-vlan)#name xs
MS1(config-vlan)#vlan 20
MS1(config-vlan)#name cws
MS1(config-vlan)#vlan 30
MS1(config-vlan)#name jxq
MS1(config-vlan)#vlan 100
MS1(config-vlan)#name fwq

MS2(config)#vlan 10
MS2(config-vlan)#name xs
MS2(config-vlan)#vlan 20
MS2(config-vlan)#name cws
MS2(config-vlan)#vlan 30
MS2(config-vlan)#name jxq
MS2(config-vlan)#vlan 100
MS2(config-vlan)#name fwq

将服务器和PC机加入交换机对应的vlan:
Switch(config)#int f0/1
Switch(config-if)#switchport mo access
Switch(config-if)#switchport access vlan 100
Switch(config-if)#exit

Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 100
Switch(config-if)#exit

Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 100
Switch(config-if)#exit

Switch(config)#int f0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit

Switch(config)#int f0/5
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit

Switch(config)#int f0/6
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 30
给三层交换机vlan添加ip地址:
MS1(config)#int vlan 10
MS1(config-if)#ip add 192.168.10.254 255.255.255.0
MS1(config-if)#exit

MS1(config)#int vlan 20
MS1(config-if)#ip add 192.168.20.254 255.255.255.0
MS1(config-if)#exit

MS1(config)#int vlan 30
MS1(config-if)#ip add 192.168.30.254 255.255.255.0
MS1(config-if)#exit

MS1(config)#int vlan 100
MS1(config-if)#ip add 192.168.100.254 255.255.255.0

MS1(config)#int f0/1
MS1(config-if)#no switchport
MS1(config-if)#ip add 192.168.0.10 255.255.255.252

MS2(config)#int vlan 10
MS2(config-if)#ip add 192.168.10.253 255.255.255.0
MS2(config-if)#exit

MS2(config)#int vlan 20
MS2(config-if)#ip add 192.168.20.253 255.255.255.0
MS2(config-if)#exit

MS2(config)#int vlan 30
MS2(config-if)#ip add 192.168.30.253 255.255.255.0
MS2(config-if)#exit

MS2(config)#int vlan 100
MS2(config-if)#ip add 192.168.100.253 255.255.255.0

MS2(config)#int f0/1
MS2(config-if)#no switchport
MS2(config-if)#ip add 192.168.0.14 255.255.255.252

交换机之间设置为trunk模式:
MS1(config)#int f0/19
MS1(config-if)#switchport trunk encapsulation dot1q
MS1(config-if)#switchport mode trunk
MS1(config-if)#exit

MS1(config)#int f0/23
MS1(config-if)#switchport trunk encapsulation dot1q
MS1(config-if)#switchport mode trunk

Switch(config)#int f0/21
Switch(config-if)#switchport mode trunk

开启三层交换机路由功能:
MS1(config)#ip routing
MS2(config)#ip routing

给PC机和服务器设置IP地址:
在这里插入图片描述PC0 ping PC1、PC2、服务器都能ping通

开启路由器端口并设置IP地址:
R1(config)#int f0/0
R1(config-if)#no shutdown
R1(config-if)#ip add 192.168.0.9 255.255.255.252
R1(config-if)#exit

R1(config)#int f0/1
R1(config-if)#no shutdown
R1(config-if)#ip add 192.168.0.13 255.255.255.252

给两个三层交换机设置链路聚合
MS1(config)#int port-channel 1
MS1(config-if)#no switchport
MS1(config-if)#ip add 192.168.0.17 255.255.255.252
MS1(config-if)#exit
MS1(config)#int range f0/19-20
MS1(config-if-range)#switchport trunk encapsulation dot1q
MS1(config-if-range)#switchport mode trunk
MS1(config-if-range)#channel-group 1 mode on

MS2(config)#int port-channel 1
MS2(config-if)#no switchport
MS2(config-if)#ip add 192.168.0.18 255.255.255.252
MS2(config-if)#exit
MS2(config)#int range f0/19-20
MS2(config-if-range)#switchport trunk encapsulation dot1q
MS2(config-if-range)#switchport mode trunk
MS2(config-if-range)#channel-group 1 mode on

MS1(config)#int port-channel 2
MS1(config-if)#no switchport
MS1(config-if)#ip add 192.168.0.1 255.255.255.252
MS1(config-if)#exit
MS1(config)#int range f0/23-24
MS1(config-if-range)#switchport trunk encapsulation dot1q
MS1(config-if-range)#switchport mode trunk
MS1(config-if-range)#channel-group 2 mode on

MS2(config)#int port-channel 3
MS2(config-if)#no switchport
MS2(config-if)#ip add 192.168.0.5 255.255.255.252
MS2(config-if)#exit
MS2(config)#int range f0/21-22
MS2(config-if-range)#switchport trunk encapsulation dot1q
MS2(config-if-range)#switchport mode trunk
MS2(config-if-range)#channel-group 3 mode on

给二层交换机设置链路聚合:

1. 检查IP地址
#show interfaces brief
2. 检查聚合端口
#show running-config
#show spanning-tree(要显示pol1 pol3)
#show etherchannel port-channel

#show interfaces trunk

4、配置生成树协议,使vlan10、vlan100的主根桥为MS1,备份根桥为MS2。(3分)

PVST的配置:
MS1(config)#spanning-tree vlan 10 priority 4096
MS1(config)#spanning-tree vlan 100 priority 4096
MS1(config)#spanning-tree vlan 20 priority 8192
MS1(config)#spanning-tree vlan 30 priority 8192

MS2(config)#spanning-tree vlan 10 priority 8192
MS2(config)#spanning-tree vlan 100 priority 8192
MS2(config)#spanning-tree vlan 20 priority 4096
MS2(config)#spanning-tree vlan 30 priority 4096

MSW1(config)#int vlan 10
MSW1(config)#standby 10 ip 192.168.10.250(设置虚拟ip)
MSW1(config)#standby 10 preempt(开启强制模式)
MSW1(config)#standb 10 track f0/22(跟踪端口,连接的端口都可以跟踪)(原本应该断开的链路)
MSW1(config)#standby 10 priority 101(数字越大,优先级越高,断开端口优先级默认降10)
MSW1(config)#standby 10 timers 3 10(hello时间3秒,保持时间10秒)
MSW1(config)#show standby

MSW2(config)#int vlan 10
MSW2(config)#standby 10 ip 192.168.10.250(设置虚拟ip)
MSW2(config)#standby 10 preempt(开启强制模式)
MSW2(config)#standb 10 track f0/19
MSW2(config)#standby 10 timers 3 10(超过10秒)
MSW1(config)#show standby

修改三层交换vlan的ip 192.168.10/20.250

一端断了另一端还能用

检查生成树协议的配置
#show version 查看MAC地址(基本MAC地址)
#show spanning-tree 查看MAC地址

Switch#show spanning-tree
ALtn BLK阻塞端口(应该显示为pol几(因为做了端口聚合))

5、配置生成树协议,使vlan20、vlan30的主根桥为MS2,备份根桥为MS1。

6、配置HSRP实现网关冗余实现MS1为vlan10、vlan100的活动网关,MS2为vlan10、vlan100的备份网关;MS2为vlan20、vlan30的活动网关,MS1为vlan20、vlan20的备份网关;配置上行线路为跟踪端口。(10分)
检查HSRP的配置
#show standby

7、配置RIP路由协议实现全网通信(10分)
两个三层交换机和路由器都要设置RIP
设置为版本2,no auto-summary

检查RIP的配置,并查看路由表,测试通信
#show running-config

#show ip route
#show ip route rip

8、配置DHCP使vlan10、vlan20、vlan30能自动获取IP地址
两个三层交换机作中继路由器,在三层交换机的网关地址做(vlan)
检查DHCP配置:dhcp地址池–DHCP中继的配置–客户端使用(最好使用dhcp命令来检查)ipconfig /release ipconfig /renew
#show running-config
ip helper

9、配置WEB/DNS服务器,使所有客户端都能使用www.zlt.com访问学校网站。
HTTP
DNS
DNS/WEB服务的检查

10、配置FTP服务器,使用用户名:admin密码:admin访问FTP服务器。

dir
quit

11、为服务区电脑配置端口安全,违例处理模式为丢包。
给端口指定MAC地址(防止ARP欺骗、泛洪攻击)
端口安全的检查
#show running-config 找到服务器对应的三个端口
在这里插入图片描述12、配置ACL实现以下要求:
(1)学生宿舍与教学区不能访问财务室网段。
标准ACL,应用在离目标最近的端口,方向为out
两个三层交换机的vlan10、vlan30
#show ip access-lists
MSW1拒绝10、拒绝30、允许其他
MSW2拒绝10、拒绝30、允许其他
#show running-config
在这里插入图片描述(2)学生宿舍不能访问FTP服务器。
扩展ACL,应用在离源最近的端口。方向为in
在这里插入图片描述#show running-config
vlan 100
in

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
网络信息安全综合实验 任 务 书 一、 目的与要求 根据实验内容的要求和实验安排,要求学生在掌握网络信息安全基本知识的基础上, 能够设计出相应的软件,并且熟练地运用各种网络信息安全技术和手段,发现并解决各 类安全问题,维护网络及操作系统的安全。 二、 主要内容 实验一加密认证通信系统实现 设计实现一个通信系统,双方可以通过消息和文件通信,用户可选择一种加密算法和 认证算法,对消息和文件进行加密通信和完整性验证。(要实现认证和加密,工具和语 言不限,可以直接调用现有模块,认证和加密不限) 实验综合扫描及安全评估 利用常见的一些扫描工具可以检测本系统及其它系统是否存在漏洞等安全隐患,给出 全面而完善的评估报告,帮助管理员发现存在的问题,进而采取有力措施予以弥补,从 而提高系统的安全性能。 实验网络攻防技术 矛与盾的关系告诉我们,在研究网络安全技术时,只着眼于安全防范技术是远远不够 的,知己知彼方能百战不殆,因此,很有必要同时研究攻击与防范技术,才能更有效地 解决各种威胁。 实验四 Windows系统安全配置方案 作为网络节点,操作系统安全成为网络信息安全首先应予考虑的事务,然而人们往往 忽视了OS的安全性。其实,OS的安全不只体现在密码口令上,这仅仅是最基本的一个方 面。除此之外,服务、端口、共享资源以及各种应用都很有可能存在着安全隐患,因此 ,应采取相应措施设置完善的本地安全策略,并使用防病毒软件、防火墙软件甚至入侵 检测软件来加强系统的安全。 其中实验一要求编程实现,可直接调用相关功能函数完成。实验二至实验四可在机房 的网络信息安全综合实验系统上完成。 三、 进度计划 "序号 "设计(实验)内容 "完成时间 "备注 " "1 "接受任务,查阅文献,开始实 "第一天 " " " "现密码算法和认证算法 " " " "2 "完成加密认证通信系统 "第二至七天 " " "3 "上午完成综合扫描及安全评估 "第八天 " " " "实验,下午进行网络攻防实验 " " " "4 "上午完成网络攻防实验,下午 "第九天 " " " "进行系统安全配置实验 " " " "5 "撰写实验报告并验收 "第十天 " " 四、 实验成果要求 1. 要求程序能正常运行,并实现任务书要求功能。 2. 完成实验报告,要求格式规范,内容具体而翔实,应体现自身所作的工作,注重 对设计思路的归纳和对问题解决过程的总结。 五、 考核方式 平时成绩+程序验收+实验报告。 学生姓名: 指导教师: 2016 年 6 月 13 日 实验报告 题 目: 网络信息安全综合实验 院 系:计算机系 班 级: 学 号: 学生姓名: 指导教师: 成 绩: 实验日期:2021 年 6 月 一、 目的与要求 根据实验内容的要求和实验安排,要求学生在掌握网络信息安全基本知识的基础上, 能够设计出相应的软件,并且熟练地运用各种网络信息安全技术和手段,发现并解决各 类安全问题,维护网络及操作系统的安全。 二、 实验内容 设计实现一个通信系统,双方可以通过消息和文件通信,用户可选择一种加密算法和 认证算法,对消息和文件进行加密通信和完整性验证。(要实现认证和加密,工具和语 言不限,可以直接调用现有模块,认证和加密不限) 三、实验结果 实验一:本通信系统为用C#语言编写的P2P方式通信的系统,其具体功能如下: 1、识别本机IP地址并赋值到文本框中,产生一个随机数作为端口号,端口号范围限制在 1000到65535之间。 2、通过运用网络编程的知识尝试用产生的IP与端口号进行监听。 图1 发送方界面 图2 接收方界面 3、设置刷新区域,定时刷新好友在线,可以设置刷新间隔,启动和停止刷新。这里 可以通过拖拽VS里自带的控件"timersecond",实现计时。 4、发送消息。消息的传送是具有加密与认证的。 加密:考虑到DES的安全性问题,加密消息是采用AES方式加密的,本系统采用的是 C#封装好的AES程序,调用接口,实现对明文的加密。解密同理。 认证:认证是将明文哈希散列后采用RSA算法对其进行签名,再用公钥加密进行认证 的,其中哈希散列采用的是SHA1方式。下图为加密与认证的具体流程。 图3 加密与认证流程 图4 发送方可显示明文与密文 图5接收方解密出明文 5、可以发送文件。通过获取文本框中的文件地址,建立文件流,向接收端发送文件 。 接收端进行文件监听,接收文件,与发送文件编写过程相似,只是把"写"换成了"读"文 件。VS里自带的控件"saveFileDialog"可以帮助用户提示选择保存文件的位置。 图6 输入文件位置 图7 询问是否接受文件 图8 接收与发送文件成功 实验二:认识性实验实验为认识练习信息安全实验平台的部分实验。 SuperScan端口扫描实验 扫描结果如下图: 图
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值