本书主要内容包括使用协议分析软件对企业网络进行巡查,分析网络安全状况,查找和排除网络故障;配置路由器和交换机控制企业内部网络之间的访问,加固路由器和交换机防止非法访问,配置路由器的远程安全接入;配置防火墙和入侵检测设备提升企业网络安全的水平,在防火墙上配置VPN实现远程安全接入;企业网络日常安全维护的常识与技能;网络安全设备配置的原则、方法、技能与经验。《计算机网络技术专业核心课程系列教材:网络安全配置与测试》以典型的企业网络安全技术安排内容,基于企业实际工作项目、工作任务组织教学活动。内容以通俗易懂、深入浅出、简便直观的方式展现,图文并茂。本书还配有随书光盘,其中包括协议分析软件的分析部分协议,防火墙和入侵检测系统的介绍及配置视频,供读者更好地使用学习,也可以作为教师授课的素材。《计算机网络技术专业核心课程系列教材:网络安全配置与测试》可作为各类职业院校计算机、信息技术及相关专业的教材,也可作为计算机网络安全技术的培训教材,还可作为所有学习网络安全技术爱好者的自学用书。
本书是北京市教育委员会实施的“北京市中等职业学校以工作过程为导向课程改革实验项目”的计算机网络技术专业系列教材之一,依据北京市教育委员会与北京教育科学研究院组织编写的“北京市中等职业学校以工作过程为导向课程改革实验项目”计算机网络技术专业教学指导方案、计算机网络技术专业核心课程标准,并参照相关国家职业标准和行业职业技能鉴定规范编写而成。
本书将专业知识、技法学习与制作案例紧密结合,学习内容贴近企业实际,学习过程符合工作过程,叙述由浅入深,通俗易懂。本书特色表现在:
1)本书是以配置网络设备、检测企业网络安全状况,加固企业网络的安全为主线,采用真实项目全新地呈现出各个工作过程中应用到的知识、技能、经验、技巧,以知识适度、够用为原则,着力培养读者的学习能力和动手能力。
2)网络安全技术的原理非常抽象,较难理解,而原理的学习对技能的掌握又起到指导作用,为了让读者更好地理解原理,本书的编者绘制了大量漫画,通过漫画的形式,生动地诠释枯燥难懂的原理。
3)本书按照企业中常用的典型网络安全技术,安排了三个学习单元。在学习单元1中,通过利用协议分析软件分析网络中正常通信的数据包及查找网络故障,学习协议分析软件的部署方法,了解网络协议的通信原理,掌握利用协议分析软件排查网络故障的一般过程及方法;在学习单元2中,通过配置交换机及路由器,实现网络设备的远程安全管理,终端设备安全接入企业网络,学习ACL 技术及GRE VPN 和PPTP VPN 技术的配置及基本原理;在学习单元3中,通过对防火墙和IDS的选型及配置、维护工作,学习防火墙设备和IDS设备的关键技术和性能指标,学习防火墙和IDS的配置方法和基本原理,掌握IPSec VPN技术和SSL VPN 技术的配置及基本原理。
本课程安排72学时,具体学时分配建议如下表,供参考。
序 号学习单元名称学 时学习单元1 网络流量分析与故障定位12学习单元2 配置基于路由器与交换机的基础安全网络30学习单元3 配置基于防火墙的专用安全网络30合计72每个学习单元都有单元学习目标,按“工作过程”又分为多个工作项目,在每个工作项目下按具体的工作过程安排了若干个“工作任务”,并按以下体例精心设计。
.任务描述:从实际出发设置学习情境。
编写说明
前言
学习单元1 网络流量分析与故障定位 1
单元概要 2
单元目标 2
单元情境 3
项目1 利用协议分析软件进行流量分析 3
任务1 部署及配置网络分析软件 4
任务2 利用网络分析软件对网络中的ICMP流量进行分析 13
项目2 利用协议分析软件分析漏洞和定位故障 22
任务1 分析FTP服务器的漏洞 23
任务2 使用协议分析软件定位ARP攻击及排除 29
单元实践 38
单元总结 38
学习单元2 配置基于路由器与交换机的基础安全网络 39
单元概要 40
单元目标 40
单元情境 40
项目1 内部网络接入安全的配置 41
任务1 部署交换机的远程安全连接 42
任务2 防止非授权主机随意接入网络 47
项目2 通过ACL技术实现网络访问控制 54
任务1 配置标准ACL进行初级访问控制 55
任务2 配置扩展ACL严格控制网络访问 63
项目3 基于路由器的Internet接入安全配置 71
任务1 配置NAT 技术安全接入互联网 72
任务2 配置路由器发布内部服务器 80
项目4 基于路由器的远程接入安全配置 86
任务1 配置GRE VPN连接总公司和分公司网络 86
任务2 配置PPTP VPN 使移动办公员工安全接入 93
单元实践 105
单元总结 106
学习单元3 配置基于防火墙的专用安全网络 107
单元概要 108
单元目标 108
单元情境 108
项目1 配置公司总部防火墙安全接入互联网 109
任务1 选择一款合适的硬件防火墙 110
任务2 配置防火墙安全接入互联网 117
任务3 配置防火墙发布公司内部服务器 136
项目2 配置分公司软件防火墙安全接入互联网 147
任务1 选择一款软件防火墙 147
任务2 安装及配置微软TMG防火墙 149
项目3 部署IDS监控网络的运行情况 178
任务1 选择一款合适的IDS设备 179
任务2 安装配置IDS 184
项目4 配置防火墙的远程安全接入 201
任务1 配置IPSec VPN实现总部与分公司的安全访问 202
任务2 配置防火墙SSL VPN 实现办公用户安全接入 216
单元实践 232
单元总结 233
参考文献 235