第1章 网络安全实验环境
内容提要
网络安全是理论知识和实践能力紧密结合的技术,其实践能力的培养与提升需要适宜的实验学习环境。虚拟化技术提供了从有限硬件设备虚拟出额外硬件资源的能力,并具备方便的控制能力,基于虚拟化技术构建的网络安全实验环境实现了可控、易配置的网络安全实验,方便用以掌握网络安全技能。本章通过介绍如何配置可控、易配置的网络安全实验环境以及虚拟操作系统的安装与配置,为本书后续实验做出了环境的准备。
本章重点
·虚拟操作系统的安装与配置。
1.1 网络安全虚拟化实验环境
网络安全技术是实践性很强的一个技术领域,实验对于网络安全技术的理解和掌握
具有重要作用。可控、易配置的网络安全实验环境将有利于网络安全技术的深入学习和
实践。可控要求网络安全实验可被控制在一定范围,不会对实验环境造成破坏;易配置
要求网络安全实验环境配置方便,实验环境可以再现,以方便重复进行实验。随着虚拟
化技术的发展,高性能主机可以在一台主机上生成多台虚拟机并构建虚拟网络,安全可
控、易于操作,在网络安全实验当中发挥着越来越重要的作用。
1.1.1 虚拟化实验环境的优、缺点
虚拟化技术提供了与真实主机几乎一模一样的虚拟机,使得一台实体主机可以生成多台虚拟机。每台虚拟机不但拥有自己的 CPU、内存、硬盘、光驱等,还可以互不干扰地运行不同的操作系统及上层应用软件。采用虚拟化技术构建网络安全实验环境主要有如下优点:
( 1)可实现物理资源和资源池的动态共享,能够最大效能地发挥高性能主机的资源利用率。
( 2)可在一台主机上生成多台虚拟主机,遏制了终端设备数量的增长,降低了维护成本,便于系统管理员管理。
( 3)对虚拟主机的集中式管理可以大大减少多主机之间协调通信所需的时间,提供更加稳健的业务连续性能,并且可以加快故障和灾难恢复的速度,从而提高业务系统的高可用性。
( 4)配置简单,灵活性强,对不同操作系统的安装只需要简单的配置就可以完成,避免了冗杂的分区等过程,而且虚拟主机的迁移更加灵活。
( 5)易于配置实验网络,通过虚拟化技术可以非常容易地构建局域网,提供实验所需的网络环境。
1.1.2 常用虚拟化软件介绍
如今,虚拟化技术已经得到了飞速的发展,主要的操作系统厂商和独立软件开发商都提供了虚拟化解决方案,当前比较流行的虚拟化软件主要有开源的 Xen、微软公司的Hyper-V 及 VMware 等。 Xen 是开源的虚拟机监视器,由剑