建立学校校园网,需架一台DHCPDHCP服务器,学校有两个IP地址网段,试画出网络拓扑图和配置步骤

建立学校校园网,需架一台DHCPDHCP服务器,学校有两个IP地址网段,试画出网络拓扑图和配置步骤,第1张

dhcp服务器分配的IP地址属于内网ip地址。内网ip:内网的计算机以NAT(网络地址转换)协议,通过一个公共的查看内网IP地址查看内网IP地址网关访问Internet。内网的计算机可向Internet上的其他计算机发送连接请求,但Internet上其他的计算机无法向内网的计算机发送连接请求。NAT(NetworkAddressTranslator)是网络地址转换,它实现内网的IP地址与公网的地址之间的相互转换,将大量的内网IP地址转换为一个或少量的公网IP地址,减少对公网IP地址的占用。NAT的最典型应用是:在一个局域网内,只需要一台计算机连接上Internet,就可以利用NAT共享Internet连接,使局域网内其他计算机也可以上网。使用NAT协议,局域网内的计算机可以访问Internet上的计算机,但Internet上的计算机无法访问局域网内的计算机。外网ip:外网IP包括:ADSL拨号的动态IP用动态解析域名来绑定IP,又叫动态域名;固定的外网IP(这种多半为网吧的IP)即,整个网吧的那个主IP。外网IP指的是:打开ADSL路由功能的用户你的外网IP就应该是ADSL设备的IP,网吧里的外网IP是指整个网吧的主IP,校园网的外网IP就是整个校园网的那个主IP,小区网的外网IP与校园网同理,长宽的用户就要试下了,可以上论坛,看看你的IP是多少,那么那个IP就是你要绑定的,所有的内网用户都可以这样查的,论坛上的IP就是你要绑定的IP。

Proxy、FTP、Web服务器可以放在DMZ区,与外网之间建立一个sonicwall和隧道,内网放可以随便放了,什么public共享大硬盘、还有你的传真服务器,别忘了交换机做堆叠和级联,图自己画一个,每个企业都差不多那样,这是简单了说,复杂的你直接找论文网吧,花钱弄一篇

发给你邮件了

局域网网络安全设计方案

一画出本设计方案基于局域网的拓扑图,并有说明。

拓扑图如下:

拓扑结构分析:本设计的拓扑结构是以中间一个核心交换机为核心,外接Router0、Router2,DNS服务器(提供域名解析)、DHCP服务器(为该局域网分配IP地址)、Router3(做外网路由器用,通过它与Internet连接)、一个管理员主机(通过该主机可以对该网络的设备进行管理和配置)。另外Router2的作用是为了让它下面分配的不同Vlan之间能够相互访问。在Router3上还需配置防火墙、ACL、NAT等,主要是为了该网络的安全和易于管理。以上只是该网络的初级设计。

二 在对局域网网络系统安全方案设计、规划,应遵循以下原则:

需求、风险、代价平衡的原则:对任一网络,绝对安全难以达到,也不一定是必要的。对一个网络进行实际额研究(包括任务、性能、结构、可靠性、可维护性等),并对网络面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规范和措施,确定本系统的安全策略。

一致性原则:一致性原则主要是指网络安全问题应与整个网络的工作周期(或生命周期)同时存在,制定的安全体系结构必须与网络的安全需求相一致。安全的网络系统设计(包括初步或详细设计)及实施计划、网络验证、验收、运行等,都要有安全的内容光焕发及措施,实际上,在网络建设的开始就考虑网络安全对策,比在网络建设好后再考虑安全措施,不但容易,且花费也小得多。

易 *** 作性原则:安全措施需要人为去完成,如果措施过于复杂,对人的要求过高,本身就降低了安全性。其次,措施的采用不能影响系统的正常运行。

多重保护原则:任何安全措施都不是绝对安全的,都可能被攻破。但是建立一个多重保护系统,各层保护相互补充,当一层保护被攻破时,其它层保护仍可保护信息的安全。

三防病毒的方法和设计

第一:病毒可能带来哪些威胁

 一旦中毒,就可能对系统造成破坏,导致数据泄露或损坏,或者使服务可用性降低。防病毒解决方案关注因感染病毒、间谍软件或广告软件而造成的威胁。“病毒”一词通常用于描述某类特定的恶意代码。经过正确分析和规划的防病毒解决方案可防范广泛的恶意或未经授权的代码。

第二:病毒是通过哪些方式或者载体来给我们带来威胁

病毒的载体是用于攻击目标的途径。了解恶意代码、间谍软件和广告软件所利用的威胁的载体,有助于组织设计防病毒解决方案来防止被未经授权的代码感染,并阻止其扩散。常见的威胁的载体有网络(包括外部网络和内部网络)、移动客户端(包括连接到网络的来宾客户端和员工计算机等)、应用程序(包括电子邮件、>

第三:如何有效地防止病毒侵入

防病毒软件:用于清除、隔离并防止恶意代码扩散。

安全机制:防火墙解决方案不足以为服务器、客户端和网络提供足够的保护,以防范病毒威胁、间谍软件和广告软件。病毒不断发展变化,恶意代码被设计为通过新的途径,利用网络、 *** 作系统和应用程序中的缺陷。及时地添加补丁,更新软件,对网络的安全性好很大的帮助。

四防木马的方法和设计

一:建立受限的账户

用“net user”命令添加的新帐户,其默认权限为“USERS组”,所以只能运行许可的程序,而不能随意添加删除程序和修改系统设置,这样便可避免大部分的木马程序和恶意网页的破坏。

二:恶意网页是系统感染木马病毒及流氓插件的最主要途径,因此很有必要对IE作一些保护设置。安装360安全浏览器可以有效的做到这一点。

三:

1.禁止程序启动很多木马病毒都是通过注册表加载启动的,因此可通过权限设置,禁止病毒和木马对注册表的启动项进行修改。

2.禁止服务启动

一些高级的木马病毒会通过系统服务进行加载,对此可禁止木马病毒启动服务的权限。

可依次展开“HKEY_LOCAL_ MACHINE\SYSTEM\CurrentControlSet\ Services”分支,将当前帐户的“读取”权限设置为“允许”,同时取消其“完全控制”权限

五防黑客攻击的方法和设计

1隐藏IP地址

  黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你 的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使 用代理服务器。

与直接连接到Internet相比,使用代理服务器能保护上网用户的IP地址,从而保障上网安全。代理服务器的原理是在客 户机(用户上网的计算机)和远程服务器(如用户想访问远端>

2关闭不必要的端口

黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序 (比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口,比如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些不常用的端口也可关闭。

3更换管理员帐户

Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator账号。

首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrator帐户,再创建一个没有管理员权限的 Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。

六局域网防arp病毒攻击的方法和设计

1安装arp防火墙或者开启局域网ARP防护,比如360安全卫士等arp病毒专杀工具,并且实时下载安装系统漏洞补丁,关闭不必要的服务等来减少病毒的攻击。

2 使用多层交换机或路由器:接入层采用基于IP地址交换进行路由的第三层交换机。由于第三层交换技术用的是IP路由交换协议,以往的链路层的MAC地址和ARP协议失效,因而ARP欺骗攻击在这种交换环境下起不了作用。

七本设计的特色

实现本设计既简单又实用,而且 *** 作起来十分方便,十分符合校内小型局域网的网络安全设计,完全可以符合一般学生的需要

八心得体会

通过本次设计 我认真查阅资料 学到了很多知识 对病毒、木马、黑客、以及黑客攻击都有了比较深入的了解,也提高了我对这些方面的兴趣,最为重要地是我知道了怎么去建立和保护一个安全的网络。

ServeRAID MR SAS/SATA Controller WebBIOS CU配置方法
(注:本文适用于ServeRAID MR RAID controller MR-10i/ 10K/ 10M)
一 启动WebBIOS CU
1 添加有ServeRAID MR RAID controller MR-10i/ 10K/ 10M的服务器开机自检时,会有<CTRL>+<H>的提示(类似于):
Copyright© LSI Logic Corporation
Press <CTRL>+<H> for WebBIOS
此时,请按下组合键<CTRL>+<H>。此时会出现选择RAID卡的界面。
2 如果服务器上装有多个ServeRAID-MR控制器,请选择需要配置的RAID卡。
3 选择<Start>选项,继续后,会出现WebBIOS CU的界面。
二 WebBIOS CU主界面选项
1 默认视图
进入WebBIOS CU后,主界面显示如下:

默认界面是逻辑视图界面(左侧选项Logical View),在右侧,上方窗口显示该控制器所连接的物理驱动器(Physical Drivers)的状态信息,下方窗口显示该控制器上已经配置的虚拟驱动器(Virtual Drivers)的状态信息。
可以通过点击左侧逻辑视图(Logical View)或物理视图(Physical View)选项,可以切换右侧窗口显示的连接到该控制器上存储设备的(Logical View)或物理视图(Physical View)。在物理视图(Physical View)界面时,右侧界面中下方窗口显示的信息是该控制器上已经配置的阵列(Array)信息。
2 视图左侧主要选项说明
Adapter Properties(适配器属性):显示该适配器的属性信息。
Scan Devices(扫描设备):该选项用来重新扫描连接到该控制器上的物理驱动器(Physical drivers)及虚拟驱动器(Vitrual dirvers)的配置信息和物理信息。并将结果更新后显示在物理驱动器(Physical disks)和虚拟驱动器(Virtual disks)窗口中。
Virtual Disks(虚拟驱动器):选择该选项,用来查看虚拟驱动器页面,在此页面中可以更改和查看虚拟驱动器的属性,删除虚拟驱动器,初始化驱动器和其他一些任务。
Physical Drivers(物理驱动器):该选项用来查看物理驱动器页面。可以查看物理驱动器属性,创建热备磁盘和其他一些任务。
Configration Wizard(配置向导):该选项用来执行配置向导。可以用来创建新的存储配置,清除配置或者添加配置。
Adapter Selection(选择适配器):该选项用来查看适配器选择界面。可以选择不同的ServeRAID-MR控制器,可以查看这个控制器和连接到该控制器上的设备的信息,或者选择在该控制器上创建新的配置信息。
Physical View/ Logical View(物理视图/逻辑视图):如前所述,用来选择相应视图界面。
Events(事件):查看系统事件信息。
Exit(退出):选择用来退出WebBIOS CU界面。
三 创建配置信息
1 使用配置向导(Configuration Wizard)进行配置
a 在主界面点击左侧 Configuration Wizard选项,会进入配置向导的画面:

b 选择配置选项。
—— Clear Configuration(清除配置):清除已有的配置信息。
—— New Configuration(全新配置):清除已有的配置信息,并且全新创建新的配置。
—— Add Configuration(添加配置):保留原有配置信息,并且添加新的硬盘到原有的配置中。(该配置通常不会引起数据丢失,但该 *** 作有风险,建议先备份数据!)
注意:如果选择前两个选项(Clear Configuration和New Configuration),会丢失所有数据!请先备份所有数据!
c 点击Next按钮,继续下一步。如果选择Clear Configuration和New Configuration选项,会提示会丢失所有数据,需要再次确认。
d 进入配置模式选择界面,可以有三种方式选择:
—— Custom Configuration(自定义配置):允许用户自定义存储配置的所有属性参数。
—— Auto Configuration with Redundancy(自动配置冗余模式):自动创建RAID1或者RAID5,提供数据冗余。建议选此选项。
—— Auto Configuration without Redundancy(自动配置没有冗余模式):自动创建没有冗余RAID 0的配置。
e 点击Next按钮继续配置向导。
2 使用自动配置模式(Auto Configuration)
a 当WebBIOS的界面显示建议的新配置后,请检查屏幕上显示的配置信息。点击Accept接受该配置,或者点击Back返回到上个界面,修改配置。
—— RAID0:如果选择Auto Configuration without Redundancy, WebBIOS会配置RAID0 。
—— RAID1:如果选择Auto Configuration with Redundancy选线,并且只有两个硬盘可用时,则会自动配置RAID1 。
—— RAID5:如果选择Auto Configuration with Redundancy选线,并且有三个或三个以上硬盘可用时,则会自动配置RAID5 。
b 当提示是否保存配置时,选择Yes继续。
c 当提示是否初始化新的虚拟驱动器(Virtual Disk)时,选择Yes,进行初始化。
(WebBIOS CU开始对虚拟驱动器(Virtual Disk)进行后台初始化 *** 作。)
3 使用自定义配置(Custom Configuration)
当选择Custom Configuration并且点击Next按钮后,会进入定义磁盘组(Disk Group)的画面。可以在这个配置画面中选择物理驱动器创建磁盘组(Disk Group),即阵列(Array)。
配置画面如下图示:
注:以下步骤适合配置RAID0, RAID1, RAID5, RAID6
a 左侧窗口显示物理驱动器(Physical Drivers)列表,可以按下<CTRL>键同时选中两个或多个处于Ready状态的物理驱动器用来创建磁盘组(Disk Group)。
b 点击右侧窗口下的Accept DG选项,将选中的物理硬盘移动至右侧磁盘组(Disk Groups)。如果需要撤销以上 *** 作,可以点击Reclaim按钮。
c 当磁盘组(Disk Group)的物理硬盘选定之后,点击Next按钮。会进入配置虚拟驱动器(Virtual Disk)的画面。如下显示:

在上面的画面中,可以调整RAID级别(RAID level)、条带大小(Strip Size)、读取机制(Read Policy)等选项。
d 可以根据实际情况来调整虚拟驱动器(Virtual Disk)的默认属性。主要属性如下:
—— RAID Level :从下拉列表中选择可选的RAID级别。如RAID0,RAID5等。
—— Strip Size :条带化大小定义了RAID配置中每个硬盘的数据块的大小。建议选择默认大小。
—— Access Policy :选择数据访问的类型,主要包含:
1) RW, 允许读写 *** 作。这是默认值。
2) Read Only(只读), 允许只读 *** 作。
3) Blocked(禁止):不允许访问。
—— Read Policy :指定虚拟驱动器的读取机制,主要包含:
1) Normal : 此选项禁用预读机制。这是默认值。
2) Ahead: 此选项启动预读机制。允许控制器提前顺序读取所需数据并且和其他数据一起存储在缓存中。这将提高顺序数据的读取速度,但是对读取随即数据的性能没有明显提升。
3) Adaptive:此选项启动可选预读机制。当两个或以上硬盘数据读取 *** 作发生在顺序扇区中时,就启动预读机制(Ahead)。如果读取 *** 作是随机的,控制器就会进入(Normal)默认模式。
——write Policy :指定虚拟驱动器的写 *** 作机制,主要包含:
1) WBack: 即 Write Back(回写)模式。
2) WThru: 即 Write Through(直写)模式。这是默认设置。
3) Bad BBU:如果控制器的没有电池(BBU)或电池(BBU)故障,但仍想使用回写模式(WBack),则选用此选项。如果不选用此选项,当控制器检测到没有电池(BBU)或电池(BBU)损坏时,将自动切换至直写模式(WThru)。
—— IO Policy :此选项允许读取一个特定的虚拟驱动器(Virtual disk)。不影响预读(read ahead)缓存。
1) Direct :该模式下读取的数据不在缓存中缓冲。而且直接从缓存传输的主机。如果相同的数据被再次读取,则直接从缓存读取。这是默认值。
2) Cached : 该模式下,所有读取的数据都要在缓存中缓冲。
—— Disk Cache Policy :指定驱动器缓存的机制。
1) Enable :启动硬盘驱动器的缓存。
2) Disable :关闭硬盘驱动器的缓存。这是默认值。
3) Unchanged :保持现有的驱动器缓存机制不做改变。
—— Disable BGI :指定后台初始化(Background initialization)状态:
1) No :保持后台初始化启动。这是指新的配置设定会在后台进行初始化并且此时可以使用WebBIOS进行其他的设置。这是默认值。
2) Yes :这项表示禁用后台初始化(Background initialization)。
—— Select Size :指定虚拟驱动器(Virtual disk)的大小,以MB为单位。通常,这个值是该磁盘组RAID级别的最大容量。
e 点击Accept按钮,接受对虚拟驱动器(Virtual disk)的配置更改。或者点击Reclaim按钮返回到之前的设置。
f 点击 Next按钮,结束对虚拟驱动器(Virtual disk)的配置。此时会显示虚拟驱动器虚拟驱动器(Virtual disk)的信息。

g 检查确认该视图中的配置信息。
h 如果虚拟驱动器(Virtual disk)的配置信息无误,点击Accept按钮保存配置信息。否则,可以点击Cancel按钮来结束该 *** 作并返回到WebBIOS的主界面。或者,点击Back按钮返回到上一个界面,更改配置信息。
i 如果配置接受之前的配置信息,在d出确认保存的提示时,点击Yes按钮,保存配置。保存配置信息之后,会返回到WebBIOS的主界面。
注:一下步骤适合配置RAID10, RAID50, RAID60
a 左侧窗口显示物理驱动器(Physical Drivers)列表,可以按下<CTRL>键同时选中两个或多个处于Ready状态的物理驱动器用来创建第一个磁盘组(Disk Group)。
b 点击右侧窗口下的Accept DG选项,将选中的物理硬盘移动至右侧磁盘组(Disk Groups)中的第一个磁盘组。如果需要撤销以上 *** 作,可以点击Reclaim按钮。
c 左侧窗口显示物理驱动器(Physical Drivers)列表,可以按下<CTRL>键同时选中两个或多个处于Ready状态的物理驱动器用来创建第二个磁盘组(Disk Group)。
(注:两个磁盘组必须配置相同)
d 点击右侧窗口下的Accept DG选项,将选中的物理硬盘移动至右侧磁盘组(Disk Groups)中的第二个磁盘组。如果需要撤销以上 *** 作,可以点击Reclaim按钮。

e 结束选择硬盘步骤之后,点击Next。会进入设置扩展阵列的屏幕。如下图所示:

Router1#configure terminal
Enter configuration commands, one per line End with CNTL/Z
Router1(config)#interface Ethernet0
Router1(config-if)#ip helper-address 1722511 /指定dhcp服务器的地址,表示通过Ethernet0向该服务器发送DHCP请求包/
Router1(config-if)#ip helper-address 17225107 /作用同上/
Router1(config-if)#end
Router1#


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/13505751.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-20
下一篇 2023-08-20

发表评论

登录后才能评论

评论列表(0条)

保存