- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
了解系统安全基础知识掌握安全基本措施熟悉常见端口与服务及其对应关系学习目标:知识目标技能目标态度目标会熟练完成系统安装能完成系统基本加固工作,保证系统安全能关闭不必要的端口与服务,通过不同方式确保应用安全能解决系统应用过程中出现的问题有强烈的安全意识养成勤学、好问、独立思考和细心检查的学习习惯能与组员精诚合作,能正确面对他人的成功或失败具有一定自学能力,分析问题、解决问题能力和创新的能力
9.1任务概览
子任务9-1-5VPN配置用户通过无线局域网交换信息时,需要保证信息的安全性,如VPN(Virtual?Private?Networking,虚拟专用网络)等,该安全技术与IEEE802.11b无线标准结合起来,是目前较为理想的无线局域网络的安全解决方案。
某公司业务范围较广,总部位于深圳,有两个分部,网络拓扑结构如图1-1-14所示。一方面员工出差较频繁,不便于携带计算机,经常使用手机、笔记本电脑等终端设备访问公司的邮件服务器和文件服务器,另一方面分部和总部之间也经常需要交换信息。1.项目背景分析图1-1-14拓扑结构图任务1任务9-1无线接入安全子任务9-1-5VPN配置
为了保证数据传输安全,公司选择采用VPN技术。一方面解决员工无线访问公司服务器的问题,另一方面解决分部和总部间的数据交换问题。●PPTPVPN移动用户使用手机、平板电脑、笔记本等终端设备与总部之间搭建PPTP或L2TPVPN,在互联网上传输数据,通过对传输数据加密和封装,保证数据传输的安全性,不用担心与公司内网通信的数据被第三方获取。●访问权限在路由器内集成防火墙控制,可以设置接入用户的访问权限,避免用户因权限过大而造成安全隐患。2.技术选择任务1任务9-1无线接入安全子任务9-1-5VPN配置
为了保护数据传输安全,需要设置VPN,因此要选择具有VPN功能的路由器,如TP-LINK的TL-ER6110/6120不仅具有强大的数据处理能力,还支持VPN、IP/MAC地址绑定、常见攻击防护等功能。3.设备选择任务1任务1无线接入安全子任务9-1-5VPN配置
L2TPVPN的配置请参照/detail_article_213.html完成。本项目以PPTPVPN配置为例进行说明,拓扑结构如图1-1-15所示。图1-1-15出差员工访问总部服务器结构图4.设备配置图1-1-15出差员工访问总部服务器结构图任务1任务9-1无线接入安全子任务9-1-5VPN配置
1)服务器配置(1)配置环境配置环境如图1-1-16所示。图1-1-16PPTPVPN配置结构图子任务9-1-5VPN配置
(2)配置内容分析用户需求,可使用PPTP(L2TP)VPN配置出差员工到总公司服务器的访问。服务器所需设置内容如表1-1-4所示。表1-1-4配置内容配置项VPN类型加密(MPPE)账号密码地址池配置内容PPTP开启user123456-00子任务9-1-5VPN配置
(3)配置步骤步骤1:配置PPTP隧道地址池登录路由器管理界面,依次选择VPN→PPTP/L2TP,如图1-1-17所示。打开“隧道地址池管理”选项卡,单击“新增”按钮,在“地址池名称”后输入设置的名称,如PPTP_Pool,在“地址池范围”中输入设置的地址范围,如-00。图1-1-17“隧道地址池管理”选项子任务9-1-5VPN配置
步骤2:PPTP隧道设置打开“L2TP/PPTP隧道设置”选项卡,如图1-1-17所示。●如果既要访问公共网络,又要访问公司总部网络,则需要选中“全局管理设置”的复选框。●在“隧道设置”中,选中“启用”“PPTP”“服务器”单选框,在“用户名”“密码”对话框中输入相应内容。“组网模式”通常有两种,一是“PC到站点”,另一种是“站点到站点”。该项目中是出差员工访问总部服务器,因此应当选择“PC到站点”的组网模式,具体原因如下,拓扑结构如图1-1-18所示。企业出差人员在移动办公环境(如家里、酒店、户外、咖啡厅等)中接入Internet,然后与总部网络建立PPTPVPN隧道,实现访问内网资源的需求。这种情况应选择“PC到站点”的组网模式。图1-1-18“PC到站点”组网模式
如果是企业总部与分部间共享资源,则需要选择“站点到站点”的组网模式,如图1-1-19所示。隧道建立之后,只要防火墙允许,两端局域网的办公电脑无需任何VPN相关配置就可以直接访问对端网络。图1-1-19“站点到站点”组网模式子任务9-1-5VPN配置
2)VPN客户端配置客户端使用的操作系统不同,则配置存在些许差异,此处以Windows7为例来说明其配置过程。步骤1:依次打开“网络和Internet”→“网络和共享中心”,打开如图1-1-21所示界面。图1-1-21“
您可能关注的文档
- 《网络安全防护项目教程》 课件 任务3-1 IIS安全措施规划.pptx
- 《网络安全防护项目教程》 课件 任务10-1 判断是否被入侵.pptx
- 《网络安全防护项目教程》 课件 任务10-2 常见预防被入侵措施.pptx
- 《网络安全防护项目教程》 课件 任务10-3 预防被入侵实现.pptx
- 《网络安全防护项目教程》 课件 任务11-1 常见的网络攻击.pptx
- 《网络安全防护项目教程》 课件 任务11-2 攻击步骤.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-1 制定系统部署计划.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-2 系统安装.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-3 系统加固.pptx
- 子任务1-1-4 系统备份.pptx
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
文档评论(0)