ImageVerifierCode 换一换
格式:PPT , 页数:65 ,大小:1.72MB ,
资源ID:15042601      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/15042601.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络安全方案设计服务器模块PPT文档格式.ppt)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络安全方案设计服务器模块PPT文档格式.ppt

1、硬件漏洞,操作系统漏洞,应用程序漏洞,管理漏洞威胁1)窃听 2)数据篡改 3)身份欺骗(IP地址欺骗)4)盗用口令攻击(Password-Based Attacks)5)拒绝服务攻击(Denial-of-Service Attack)6)中间人攻击(Man-in-the-Middle Attack)7)盗取密钥攻击(Compromised-Key Attack)8)Sniffer 攻击(Sniffer Attack)9)应用层攻击(Application-Layer Attack)提要提要默认默认 IPSec 策略策略规划规划 IPSecIPSec 故障排除故障排除Lesson:默认默认 IP

2、Sec 策略策略默认默认 IPSec 策略策略客户端(仅响应)服务器(请求安全)安全服务器(需要安全)IPSec 连接规则连接规则对所有对所有 IP IP 通讯总是使用通讯总是使用 Kerberos Kerberos 信信任请求安全。允许与不响应请求的客户任请求安全。允许与不响应请求的客户端的不安全通讯端的不安全通讯正常通讯正常通讯 (不安全的不安全的)。使用默认的响应。使用默认的响应规则与请示安全的服务器协商。只有与服规则与请示安全的服务器协商。只有与服务器的请求协议和端口通讯是安全的务器的请求协议和端口通讯是安全的对所有对所有 IP IP 通讯总是使用通讯总是使用 Kerberos Ker

3、beros 信任请求安全。信任请求安全。不允许与不被信任的客户端的不安全通讯不允许与不被信任的客户端的不安全通讯IPSec 连接规则连接规则规则规则描述描述IP筛选器列表筛选器列表通过出站和入站筛选器来指定安全通信类型筛选器操作筛选器操作指定处理通信的方式(允许、阻止、加密等)身份验证方法身份验证方法Kerberos、预共享密钥、CA练习:使用策略练习:使用策略练习中使用到的拓扑图练习中使用到的拓扑图客户端(VMware虚拟机,OS为XP)IP Address:192.168.1.1/24网关:192.168.1.254虚拟网卡:VMnet4虚拟内存:128M服务器端(VMware虚拟机,OS

4、为Windows server 2003企业版)IP Address:192.168.1.254/24虚拟网卡:256M以以“客户端(仅响应)客户端(仅响应)”为例,测试默认策略为例,测试默认策略开始管理工具本地安全策略开始管理工具本地安全策略服务器端的操作右键单击右键单击“客户端(仅响应)客户端(仅响应)”指指派派服务器端的操作客户端的操作控制面板管理工具本地安全策略控制面板管理工具本地安全策略客户端的操作右键单击右键单击“客户端(仅响应)客户端(仅响应)”指指派派在客户端的测试使用使用Ping命令进行测试命令进行测试自定义策略。可以完全自定义策略,也可在默认策自定义策略。可以完全自定义策略

5、,也可在默认策略基础上自定义,以下练习中使用完全自定义策略略基础上自定义,以下练习中使用完全自定义策略服务器端的操作打开打开“本地安全设置本地安全设置”右键单击右键单击“IP安全策安全策略,在本地计算机略,在本地计算机”创建创建IP安全策略安全策略服务器端的操作单击单击“下一步下一步”在在“名称名称”栏内填写恰当的策略名,在栏内填写恰当的策略名,在“描述描述栏内填写能够说明该策略功能的说明性文字,栏内填写能够说明该策略功能的说明性文字,然后单击然后单击“下一步下一步”服务器端的操作服务器端的操作单击单击“下一步下一步”单击单击“下一步下一步”服务器端的操作服务器端的操作单击单击“是是”服务器端

6、的操作单击单击“完成完成”服务器端的操作单击单击“添加添加”服务器端的操作单击单击“下一下一步步”单击单击“下一下一步步”服务器端的操作服务器端的操作单击单击“下一下一步步”服务器端的操作选中选中“控制控制139端口的访问端口的访问”,然后单击,然后单击“编编辑辑”在在“描述描述”栏内填写能恰当描述筛选器功能的说栏内填写能恰当描述筛选器功能的说明性文字,然后单击明性文字,然后单击“编辑编辑”服务器端的操作服务器端的操作源地址:一个特定的源地址:一个特定的IP地址,地址,192.168.1.1目标地址:我的目标地址:我的IP地址地址单击单击“协议协议”选项卡选项卡服务器端的操作选择协议类型:选择

7、协议类型:TCP设置设置IP协议端口:从任意端口、到此端口(协议端口:从任意端口、到此端口(139)单击单击“确定确定”服务器端的操作单击单击“确定确定”服务器端的操作单击单击“下一下一步步”服务器端的操作然后单击然后单击“下一步下一步”服务器端的操作选择选择“使用此字符串保护密钥交换(预共享密钥)使用此字符串保护密钥交换(预共享密钥)”,在文本框中填入,在文本框中填入“123”,然后单击,然后单击“下一步下一步”单击单击“完成完成”服务器端的操作服务器端的操作将将“”前的勾去掉,然后单击前的勾去掉,然后单击“确确定定”客户端的操作控制面板管理工具本地安全策略控制面板管理工具本地安全策略客户端

8、的操作右键单击右键单击“IP安全策略,在本地计算机安全策略,在本地计算机”创建创建IP安全策安全策略略客户端的操作单击单击“下一步下一步”客户端的操作在在“名称名称”栏内填写适当的策略名称,在栏内填写适当的策略名称,在“描述描述”栏栏内填写可以说明该策略功能的文字,然后单击内填写可以说明该策略功能的文字,然后单击“下下一步一步”客户端的操作单击单击“下一步下一步”客户端的操作单击单击“下一步下一步”客户端的操作单击单击“是是”客户端的操作去掉去掉“编辑属性编辑属性”前的勾,然后单击前的勾,然后单击“完成完成”客户端的操作双击双击“访问访问139端口端口”客户端的操作去掉去掉“”前的勾,然后单击

9、前的勾,然后单击“添添加加”客户端的操作单击单击“添加添加”客户端的操作按图所示填写,去掉按图所示填写,去掉“使用使用添加向导添加向导”前面的勾,然后单击前面的勾,然后单击“添加添加”客户端的操作选择选择“协议协议”选项卡选项卡客户端的操作按图所示选择、填写,然后按图所示选择、填写,然后“确定确定”客户端的操作单击单击“确定确定”客户端的操作选中选中“访问访问139端口端口”,然后选择,然后选择“筛选器操筛选器操作作”客户端的操作选中选中“需要安全需要安全”,然后选择,然后选择“身份验证身份验证方法方法”选项卡选项卡客户端的操作单击单击“编辑编辑”客户端的操作按图所示选择、填写,然后按图所示选

10、择、填写,然后“确定确定”客户端的操作单击单击“应用应用”,然后,然后“确确定定”单击单击“应用应用”,然后,然后“确确定定”客户端的操作客户端的操作右键单击右键单击“访问访问139端口端口”,然后单击,然后单击“指指派派”测试测试在命令提示符中输入命令:在命令提示符中输入命令:netstat -an,红框部分表示,红框部分表示服务器在服务器在139端口侦听传入的连接端口侦听传入的连接服务器端的操作客户端的操作在命令提示符中输入命令:telnet 192.168.1.254 139,然,然后回车后回车客户端的操作如果如图显示,表示此时客户端已经通过如果如图显示,表示此时客户端已经通过139端口

11、端口与服务器相连与服务器相连服务器端的操作在命令提示符中输入命令:netstat -an,红框部分表示,红框部分表示服务器此时已经与服务器此时已经与192.168.1.1 建立了连接建立了连接Lesson:规划规划 IPSec确定确定 IPSec 策略部署方式策略部署方式确定验证模式确定验证模式确定确定 IPSec 策略必要性策略必要性规划规划 IPSec 最佳方案最佳方案本地策略部署本地策略部署 IPSec 指导方针指导方针确定确定 IPSec 策略部署方式策略部署方式在一个异构环境中在一个异构环境中Active DirectoryActive Directory使用本地策略使用本地策略使用

12、使用Active Directory确定验证模式确定验证模式认证方式认证方式环境环境KerberosV5 安安全协议全协议客户端和服务器端是Windows 2000版本以上,并且做为AD域的一部分证书证书Internet访问远程访问资源外部业务合作伙伴未运行Kerberos V5安全协议的计算机需要证书授权中心预共享密钥预共享密钥通信双方的计算机必须手动配置IPSec密钥以明文方式存储,因此安全性较差确定确定 IPSec 策略必要性策略必要性确定企业的需要确定企业的需要评估潜在的安全风险以确定IPSec是否可以减轻这些风险确定规则和策略创建一个新策略或者修改一个已经存在的策略创建一个新策略或者

13、修改一个已经存在的策略规划规划 IPSec 最佳方案最佳方案最佳最佳实践践评估发往网络上的信息类型评估发往网络上的信息类型确定信息的存储地确定信息的存储地评估网络攻击的弱点评估网络攻击的弱点设计企业网络安全规划设计企业网络安全规划在安全规划下测试在安全规划下测试IPSec策略策略本地策略部署本地策略部署 IPSec 指导方针指导方针确定组策略是否是最佳的部署方式确定组策略是否是最佳的部署方式确定需要安全的一组计算机确定需要安全的一组计算机确定认证基础架构是否需要确定认证基础架构是否需要评估安全风险评估安全风险确定确定IPSec是否能够减少风险是否能够减少风险确定策略如何被部署确定策略如何被部署Lesson:IPSec 故障排除故障排除IPSec 排错工具排错工具事件查看器事件查看器

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1