版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实训配置交换机保护功能第一页,共二十六页,2022年,8月28日本次课要点学习目标重点难点第二页,共二十六页,2022年,8月28日实训目的掌握交换机的系统保护功能阻止扫描攻击掌握微软的网络监视器的使用学会对捕获数据包的分析第三页,共二十六页,2022年,8月28日实训背景某企业网络管理员发现网络中出现了扫描攻击。由于扫描攻击是任何后续攻击的第一步,为了消除安全隐患,避免由于扫描攻击给网络设备(如交换机)造成的资源消耗,需要阻止扫描攻击。由于网络中的扫描攻击导致的带宽浪费、系统资源消耗以及安全问题等现象,可以使用交换机的系统保护功能解决这一问题。第四页,共二十六页,2022年,8月28日实训拓扑第五页,共二十六页,2022年,8月28日实训设备设备数量服务器(安装windows2000/2003操作系统)1台计算机(安装windows操作系统)1台交换机1台Portscan端口扫描工具1套第六页,共二十六页,2022年,8月28日实训步骤1.按照实训拓扑连接网络2.配置计算机和服务器IP地址3.安装windows自带的网络监视器4.监听黑客与服务器的通信5.配置系统保护6.验证配置第七页,共二十六页,2022年,8月28日1.按照实训拓扑连接网络第八页,共二十六页,2022年,8月28日2.配置计算机和服务器IP地址第九页,共二十六页,2022年,8月28日3.安装windows自带的网络监视器第十页,共二十六页,2022年,8月28日3.安装windows自带的网络监视器(1)选择【开始】【控制面板】【添加或删除程序】菜单,在打开的对话框中选择“添加/删除Windows组件”,如所示。第十一页,共二十六页,2022年,8月28日3.安装windows自带的网络监视器(2)选择“管理和监视工具”组件,单击按钮,打开“管理和监视工具”对话框,如所示。第十二页,共二十六页,2022年,8月28日3.安装windows自带的网络监视器(3)选中“网络监视工具”子组件,单击按钮,然后单击按钮进行安装。第十三页,共二十六页,2022年,8月28日4.监听黑客与服务器的通信第十四页,共二十六页,2022年,8月28日4.监听黑客与服务器的通信(1)安装完成后,选择【开始】【管理工具】【网络监视器】菜单,打开“网络监视器”窗口,如所示。第十五页,共二十六页,2022年,8月28日4.监听黑客与服务器的通信(2)单击工具栏上的按钮开始进行数据捕获。(3)在黑客的计算机上运行端口扫描软件,输入扫描的开始和结束IP地址,如所示。第十六页,共二十六页,2022年,8月28日4.监听黑客与服务器的通信(4)在端口扫描软件的主窗口,单击按钮开始进行扫描,扫描结果如所示。第十七页,共二十六页,2022年,8月28日4.监听黑客与服务器的通信(5)在“网络监视器”窗口,捕获到大量的数据包,如所示。第十八页,共二十六页,2022年,8月28日4.监听黑客与服务器的通信(6)单击按钮,停止捕获,显示出捕获数据包的详细窗口,如所示。第十九页,共二十六页,2022年,8月28日4.监听黑客与服务器的通信(7)在窗口中可以看到黑客()发往服务器()的大量数据包。第二十页,共二十六页,2022年,8月28日5.配置系统保护第二十一页,共二十六页,2022年,8月28日5.配置系统保护(1)配置针对目的IP地址变化的扫描的检测阈值为每秒50个不同目的IP的报文Switch(config)#interfacefastEthernetf0/1Switch(config-if)#system-guardenableSwitch(config-if)#system-guardscan-dest-ip-attack-packets50(2)配置隔离时间为1000sSwitch(config-if)#system-guardisolate-time1000第二十二页,共二十六页,2022年,8月28日6.验证配置第二十三页,共二十六页,2022年,8月28日6.验证配置(1)重行执行第4步让黑客对服务器的端口进行扫描(2)在黑客计算机上上捕获的报文,可以看到PC1正在以大约每秒100多个报文的速率进行扫描:(3)在交换机上可以看到已经检测出攻击,并将IP地址192.168.1.1隔离,并显示日志信息:Nov3002:54:49Switch%7:ip192.168.1.1isisolated!!(4)通过命令查看被隔离的IP地址及其状态:Switch#showsystem-guardisolate-ipinterfaceip-addressisolatereasonremain-time(second)-----------------------------------------------------------第二十四页,共二十六页,2022年,8月28日6.验证配置Fa0/1192.168.1.1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 数据中心弱电系统部署协议20242篇
- 生态环境工作交流发言稿
- 门面赠与协议(3篇)
- 店面房屋租赁合同书(30篇)
- 认识地球地形图
- 设备搬运服务合同样本
- 语文学习攻略全解析
- 责任守护坚守婚姻反对出轨
- 质押合同解除的协议格式模板
- 购货合同购销合同的签订流程
- 国际贸易-FOB详解
- 残疾学生送教上门记录
- OMNI软件介绍与应用
- 机械设计齿轮传动设计课件
- 电动汽车历史与未来发展趋势课件
- 肿瘤科普课件
- 初中化学鲁教九年级下册第九单元 金属 金属与酸的反应PPT
- 基于SpringCloud-微服务系统设计方案(完整资料)
- 护士长管理能力提升-课件
- 四年级数学上册试题- 竞赛试题A卷(含答案)人教新课标
- 六年级家长会完整版课件
评论
0/150
提交评论