《局域网组建与维护》项目十维护局域网安全课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《局域网组建与维护》项目十维护局域网安全课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网组建与维护 局域网 组建 维护 项目 安全 课件
- 资源描述:
-
1、(局域网维护篇)2维护局域网安全NoImage项目十n 了解网络安全和防火墙相关概念。n 掌握配置Windows系统安全策略的方法。n 了解防范计算机病毒的基本方法。3为了保障用户的数据和软硬件安全,必须在局域网中采取一些维护安全的措施。”本项目将介绍维护局域网安全的基本方法。01认识网络安全4目录CONTENTS一网络安全概述二局域网安全基础防护 30of任务一 认识网络安全一、网络安全概述1概念5网络安全(Network Security)指通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。在网络中的计算机主要面临被动攻击和主动攻击两种安全威胁。其中
2、,被动攻击指攻击者在不干扰信息流的情况下从网络上截获并分析用户的通信内容;主动攻击指攻击者通过对数据的中断、篡改和伪造等方式更改信息和拒绝用户使用资源。30of任务一 认识网络安全一、网络安全概述2目标61423保密性保密性指网络中通信双方的通信数据无法被第三者破译,这一般通过加密算法实现。端点鉴别端点鉴别指网络在两台主机之间建立通信并为其传输信息时必须能够确认双方的真实身份。运行安全性运行安全性指计算机网络运行的安全性。信息完整性信息完整性指接收方必须收到完整的(未被篡改过)的信息。30of任务一 认识网络安全二、局域网安全基础防护1网络设备防护7路由器的安全配置路由器的安全隐患大体可分为两
3、类,一类是黑客直接侵入路由器获得访问和修改IOS的权限,另一类是黑客远程攻击路由器使其崩溃或运行效率显著下降。为此,必须对路由器进行一系列安全配置,包括及时更新路由器的IOS版本、加密路由器的所有管理方式、启用强口令、关闭不必要的服务等。交换机的安全配置虽然二层交换机上可进行的安全配置远不及三层设备,但仍可通过配置交换机实现网络流量控制、避免网络堵塞、防止广播风暴等功能,具体配置方法包括使用网管型二层交换机、及时更新交换机的IOS、备份交换机的配置文件、禁用未使用的端口和划分VLAN等。30of指能避开系统安全性控制或检查,获得对系统的访问权的程序;也称安全缺陷,指操作系统在逻辑设计上的缺陷或
4、在编写时产生的错误,这些漏洞容易被入侵者利用;指简单的、易被猜测或易被破解的口令;任务一 认识网络安全二、局域网安全基础防护2网络操作系统防护8网络操作系统虽然功能强大,但也存在一些安全隐患,包括弱口令、系统漏洞、后门程序、安全策略等。指操作系统在特定区域中规定的一套必须遵守的规则。弱口令系统漏洞后门程序安全策略针对上述安全隐患,可对网络操作系统进行设置和管理账户及账户组、设置NTFS磁盘权限、设置审核策略、清除默认共享、禁用进程间通信连接、关闭多余端口和杜绝非法应用程序访问等安全配置。30of任务一 认识网络安全任务实施为万事通公司服务器配置账户安全策略9现以配置万事通公司服务器中的Gues
5、t账户和Administrator账户为例,介绍配置网络操作系统账户安全策略的基本方法。一、禁用Guest账户二、修改Administrator账户具体操作步骤请扫描右侧二维码。10通过为系统配置安全策略可在一定程度上维护局域网安全,但仅靠这些是远远不够的,还必须采取一些专门的网络安全防护技术,即防火墙技术。02认识防火墙11目录CONTENTS一防火墙概述二防火墙的工作原理 30of任务二 认识防火墙一、防火墙概述1概念12防火墙原指汽车中用于把乘客和引擎隔开的部件,一旦汽车引擎失火,防火墙可以保证乘客的安全,计算机网络引用了这一术语。防火墙(Firewall)技术是一种访问控制技术,它可以
6、严格控制局域网边界的数据传输,禁止任何不必要的通信,从而减少潜在入侵的发生,尽可能地降低网络的安全风险。30of任务二 认识防火墙一、防火墙概述2分类13n 可看作是一种经过特殊编程的路由器,有制定网络中数据的访问控制策略的功能。n 防火墙一般安装在局域网与Internet的边界处,用来控制和过滤进出局域网的数据的控制和过滤。n 硬件防火墙有多种形式,有的以独立网络设备的形式存在于局域网中,有的作为功能模块集成在路由器或三层交换机上。n 硬件防火墙可以为整个网络部署安全策略,安全性较高,但价格较贵。(1)硬件防火墙 30of任务二 认识防火墙一、防火墙概述2分类14n 也称为个人防火墙,它是指
7、通过软件方式实现防火墙功能的程序,一般安装在主机的操作系统上。例如,Windows操作系统就自带了防火墙软件。n 软件防火墙只针对个人的客户机制定安全策略,安全性远不如硬件防火墙,但成本较低。(2)软件防火墙 30of任务二 认识防火墙二、防火墙的工作原理15软件防火墙可模拟硬件防火墙的功能,但二者的工作原理并不相同。以硬件防火墙为例,其安全防护功能主要由分组过滤路由器和代理服务器两种硬件完成。30of任务二 认识防火墙二、防火墙的工作原理16n 分组过滤路由器根据内置的数据访问控制策略对进出局域网的分组执行转发或者丢弃(即过滤),过滤规则基于分组的网络层或传输层首部的信息(如源/目的IP地址
8、、源/目的端口和协议类型等)。n 分组过滤路由器具有简单、高效和透明等优点,但无法过滤高层的数据。(1)分组过滤路由器n 代理服务器可以实现对高层(如应用层)报文的访问控制。当某应用客户进程向服务器发送请求报文时,会先发送给代理服务器,代理服务器在应用层打开该报文,查看该请求是否合法。n 如果请求合法,代理服务器就以客户进程的身份将请求报文转发给目的服务器;如果不合法,服务器就丢弃此报文。所有进出局域网的应用程序报文都必须通过防火墙的代理服务器。(2)代理服务器 30of任务二 认识防火墙任务实施为万事通公司服务器配置端口安全策略17Windows操作系统的软件防火墙可以自定义安全策略,用户可
展开阅读全文