付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
校园网规划中服务器和网络安全的配置综述目录TOC\o"1-2"\h\u28307校园网规划中服务器和网络安全的配置综述 111222一、服务器配置 117109(一)DHCP服务器配置 117331(二)WWW服务器配置 26390(三)DNS服务器配置 221830(四)FTP服务器配置 324829FTP服务器配置如下图4-4所示 323829二、网络安全控制 310118(一)访问控制表 330387(二)小结 5服务器配置DHCP服务器配置DHCP服务器的IP配置如下图4-1所示图4-1DHCP服务器的IP配置WWW服务器配置www服务器的IP配置如下图4-2所示图4-2WWW服务器配置DNS服务器配置DNS服务器配置如下图4-3所示图4-3DNS服务器配置FTP服务器配置FTP服务器配置如下图4-4所示图4-4FTP服务器配置网络安全控制校园网络安全问题是网络建设的重点之一,本次设计中采用边界路由、核心交换机在内的二层安全防御。第一层保护有边界路由实现。选用具有防火墙功能的Cisco路由器,路由器上配置访问控制列表,通过访问规则,控制和过滤经过路由器的数据流,隔离外网和内网,防止外部用户对内部网络不安全的访问,可有效防止各服务器受到来自外部的破坏。第二层防护由核心交换机提供。核心交换机上部署防火墙模块,可有效地防止内部攻击。访问控制表防止病毒传播和黑客攻击目前,大多数园区网用户使用的是微软操作系统,一些病毒程序或漏洞扫描软件通过UDP端口135、137、138、1434和TCP端口135、137、139、445、593、1434、2500、4444、5554、5800、5900、6346、6667、9393、9995、9996等进行病毒传播和攻击,可通过设置如下访问控制列表阻止病毒传播和黑客攻击。防病毒的ACL一般应用在接入层的设备上,下面以配置SW3学生宿舍交换机的ACL为例。Student-SW(config)#access-list101denytcpanyanyeq135Student-SW(config)#access-list101denytcpanyanyeq137Student-SW(config)#access-list101denytcpanyanyeq139Student-SW(config)#access-list101denytcpanyanyeq445Student-SW(config)#access-list101denytcpanyanyeq593Student-SW(config)#access-list101denytcpanyanyeq1434Student-SW(config)#access-list101denytcpanyanyeq2500Student-SW(config)#access-list101denytcpanyanyeq4444Student-SW(config)#access-list101denytcpanyanyeq5554Student-SW(config)#access-list101denytcpanyanyeq5800Student-SW(config)#access-list101denytcpanyanyeq5900Student-SW(config)#access-list101denytcpanyanyeq6346Student-SW(config)#access-list101denytcpanyanyeq9393Student-SW(config)#access-list101denytcpanyanyeq9995Student-SW(config)#access-list101denytcpanyanyeq9996Student-SW(config)#access-list101denyudpanyanyeq135Student-SW(config)#access-list101denyudpanyanyeq137Student-SW(config)#access-list101denyudpanyanyeq138Student-SW(config)#access-list101denyudpanyanyeq445Student-SW(config)#access-list101denyudpanyanyeq1434Student-SW(config)#access-list101denyudpanyanyeqtftpStudent-SW(config)#access-list101permitipanyany//再将该访问列表应用到端口或VLAN中,在入和出双向上启动该列表Student-SW(config)#intfa0/0Student-SW(config)#ipaccess-group101outStudent-SW(config)#ints2/0Student-SW(config)#ipaccess-group101in对服务器群的服务进行控制网内有各种各样的应用服务器,如WWW服务器、DNS服务器、FTP服务器等,为了便于管理,这些服务器都被划分VLAN2中,成为服务器群。但是这些服务器正是受攻击的重点,所以必须关闭一些不需要的端口,只开放和该服务器相关的端口。使数据包在没有到达服务器前已被交换设备过滤掉,使服务器群安全得到保障,服务器安全的ACL也一般应用在服务器的介入交换机上,具体配置如下://WWW服务器Server-SW(config)#access-list102permittcpanyhost192.1681.3eqwww//DNS服务器Server-SW(config)#access-list102permittcpanyhosteqdomain//FTP服务器Server-SW(config)#access-list102permittcpanyeqHYPERLINKftp这些ACL控制了哪些端口的是否允许访问,当你做了应用ACL到接口后,该
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026四川九洲投资控股集团有限公司招聘网络安全(保密)工程师1人备考题库及答案详解(全优)
- 2026芜湖市文化旅游投资有限公司职业经理人招聘1人备考题库含答案详解(新)
- 《人工智能通识基础(慕课版 在线案例实训版)》-期末试卷3(含答案)
- 公司月末结账流程标准化方案
- 2026广西南宁市良庆区劳动保障管理中心公益性岗位招聘1人备考题库及答案详解(有一套)
- 公司员工培训虚拟现实VR系统建设方案
- 2026年农业技术培训及考核题库
- 2026年基层干部残疾人保障法应知应会知识测试题库
- 2026年化学基础知识自学巩固题库
- 2026年农作物秸秆综合利用与禁烧管控知识题
- 2026年交管12123驾照学法减分完整版试卷附答案详解(轻巧夺冠)
- 2025-2030中国短肽型肠内营养剂行业市场现状分析及竞争格局与投资发展研究报告
- (二模)呼和浩特市2026年高三年级第二次模拟考试生物试卷(含答案)
- 2025年广东省深圳市初二学业水平地理生物会考真题试卷(+答案)
- 水利水电工程单元工程施工质量检验表与验收表(SLT631.5-2025)
- 部编版七年级语文上册同步讲义第三单元课外古诗词诵读(学生版+解析)
- 惠山高新区污水处理厂新建工程项目报告表
- 高中男女生交往课件
- 水调面团的成团原理
- 能源化学工程课件
- 2025年甘肃省高考历史试卷真题(含答案解析)
评论
0/150
提交评论