【校园网规划中服务器和网络安全的配置综述1200字】_第1页
【校园网规划中服务器和网络安全的配置综述1200字】_第2页
【校园网规划中服务器和网络安全的配置综述1200字】_第3页
【校园网规划中服务器和网络安全的配置综述1200字】_第4页
【校园网规划中服务器和网络安全的配置综述1200字】_第5页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

校园网规划中服务器和网络安全的配置综述目录TOC\o"1-2"\h\u28307校园网规划中服务器和网络安全的配置综述 111222一、服务器配置 117109(一)DHCP服务器配置 117331(二)WWW服务器配置 26390(三)DNS服务器配置 221830(四)FTP服务器配置 324829FTP服务器配置如下图4-4所示 323829二、网络安全控制 310118(一)访问控制表 330387(二)小结 5服务器配置DHCP服务器配置DHCP服务器的IP配置如下图4-1所示图4-1DHCP服务器的IP配置WWW服务器配置www服务器的IP配置如下图4-2所示图4-2WWW服务器配置DNS服务器配置DNS服务器配置如下图4-3所示图4-3DNS服务器配置FTP服务器配置FTP服务器配置如下图4-4所示图4-4FTP服务器配置网络安全控制校园网络安全问题是网络建设的重点之一,本次设计中采用边界路由、核心交换机在内的二层安全防御。第一层保护有边界路由实现。选用具有防火墙功能的Cisco路由器,路由器上配置访问控制列表,通过访问规则,控制和过滤经过路由器的数据流,隔离外网和内网,防止外部用户对内部网络不安全的访问,可有效防止各服务器受到来自外部的破坏。第二层防护由核心交换机提供。核心交换机上部署防火墙模块,可有效地防止内部攻击。访问控制表防止病毒传播和黑客攻击目前,大多数园区网用户使用的是微软操作系统,一些病毒程序或漏洞扫描软件通过UDP端口135、137、138、1434和TCP端口135、137、139、445、593、1434、2500、4444、5554、5800、5900、6346、6667、9393、9995、9996等进行病毒传播和攻击,可通过设置如下访问控制列表阻止病毒传播和黑客攻击。防病毒的ACL一般应用在接入层的设备上,下面以配置SW3学生宿舍交换机的ACL为例。Student-SW(config)#access-list101denytcpanyanyeq135Student-SW(config)#access-list101denytcpanyanyeq137Student-SW(config)#access-list101denytcpanyanyeq139Student-SW(config)#access-list101denytcpanyanyeq445Student-SW(config)#access-list101denytcpanyanyeq593Student-SW(config)#access-list101denytcpanyanyeq1434Student-SW(config)#access-list101denytcpanyanyeq2500Student-SW(config)#access-list101denytcpanyanyeq4444Student-SW(config)#access-list101denytcpanyanyeq5554Student-SW(config)#access-list101denytcpanyanyeq5800Student-SW(config)#access-list101denytcpanyanyeq5900Student-SW(config)#access-list101denytcpanyanyeq6346Student-SW(config)#access-list101denytcpanyanyeq9393Student-SW(config)#access-list101denytcpanyanyeq9995Student-SW(config)#access-list101denytcpanyanyeq9996Student-SW(config)#access-list101denyudpanyanyeq135Student-SW(config)#access-list101denyudpanyanyeq137Student-SW(config)#access-list101denyudpanyanyeq138Student-SW(config)#access-list101denyudpanyanyeq445Student-SW(config)#access-list101denyudpanyanyeq1434Student-SW(config)#access-list101denyudpanyanyeqtftpStudent-SW(config)#access-list101permitipanyany//再将该访问列表应用到端口或VLAN中,在入和出双向上启动该列表Student-SW(config)#intfa0/0Student-SW(config)#ipaccess-group101outStudent-SW(config)#ints2/0Student-SW(config)#ipaccess-group101in对服务器群的服务进行控制网内有各种各样的应用服务器,如WWW服务器、DNS服务器、FTP服务器等,为了便于管理,这些服务器都被划分VLAN2中,成为服务器群。但是这些服务器正是受攻击的重点,所以必须关闭一些不需要的端口,只开放和该服务器相关的端口。使数据包在没有到达服务器前已被交换设备过滤掉,使服务器群安全得到保障,服务器安全的ACL也一般应用在服务器的介入交换机上,具体配置如下://WWW服务器Server-SW(config)#access-list102permittcpanyhost192.1681.3eqwww//DNS服务器Server-SW(config)#access-list102permittcpanyhosteqdomain//FTP服务器Server-SW(config)#access-list102permittcpanyeqHYPERLINKftp这些ACL控制了哪些端口的是否允许访问,当你做了应用ACL到接口后,该

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论