当前位置:文档之家› 网络集成及设备配置实训报告.

网络集成及设备配置实训报告.

网络集成及设备配置实训报告.
网络集成及设备配置实训报告.

四川机电职业技术学院

实习报告

题目:网络系统集成

指导教师:董其维

学生姓名:韩中扬

专业年级:12网络6班

2014年6月24日

项目描述:

一个规模近200人的轨道交通设备有限公司,目前有19个部门,其中管理人员近60人,各部门及人数的分配与网络规划情况见表1所示;网络设备的连接情况见表2所示;各设备的编址情况见表3所示。

拓扑图

:

项目实施:

1、局域网的组建与广域网接入

任务1:S1上的配置要求

a)修改主机名为S1

Switch(config)#hostname S1

b)配置与S5连接的接口类型为trunk

S1(config)#interface f0/24

S1(config-if)#switchport mode trunk

c)按表1所示将相应接口加入对应的VLAN中

S1(config-if)#exit

S1(config)#vlan 40

S1(config-vlan)#exit

S1(config)#vlan 50

S1(config-vlan)#exit

S1(config)#interface f0/1

S1(config-if)#switchport mode access

S1(config-if)#switchport access vlan 40

S1(config-if)#exit

S1(config)#interface f0/2

S1(config-if)#switchport mode access

S1(config-if)#switchport access vlan 50

任务2:S2上的配置要求

a)修改主机名为S2

Switch(config)#hostname S2

b)配置与S5连接的接口为链路聚合组1,并使能LACP协议interface FastEthernet0/23

switchport access vlan 60

channel-group 1 mode active

switchport mode trunk

!

interface FastEthernet0/24

switchport access vlan 60

channel-group 1 mode active

switchport mode trunk

!

interface Port-channel 1

switchport mode trunk

!

任务3:S3上的配置要求

a)修改主机名为S3

Switch(config)#hostname S3

b)配置与S6连接的接口类型为trunk

S3(config)#inter f0/24

S3(config-if)#sw mode trunk

c)按表1及网络结构图所示将相应接口加入对应的VLAN中S3(config)#vlan 70

S3(config-vlan)#exit

S3(config)#vlan 80

S3(config-vlan)#exit

S3(config)#vlan 90

S3(config-vlan)#exit

S3(config)#inter range f0/1-7

S3(config-if-range)#sw mode acc

S3(config-if-range)#sw acc vlan 70

S3(config-if-range)#inter range f0/8-14

S3(config-if-range)#sw mode acc

S3(config-if-range)#sw acc vlan 80

S3(config-if-range)#inter range f0/15-20

S3(config-if-range)#sw mode acc

S3(config-if-range)#sw acc vlan 90

任务4:S4上的配置要求

a)修改主机名为S4

Switch(config)#hostname S4

b)配置与S6连接的接口为链路聚合组1,并使能LACP协议interface FastEthernet0/23

channel-group 1 mode active

switchport mode trunk

!

interface FastEthernet0/24

channel-group 1 mode active

switchport mode trunk

!

interface Port-channel 1

switchport mode trunk

!

c)按表1所示将相应接口加入对应的VLAN中

S4(config)#vlan 120

S4(config-vlan)#exit

S4(config)#vlan 130

S4(config-vlan)#exit

S4(config)#vlan 140

S4(config-vlan)#exit

S4(config)#inter range f0/1-2

S4(config-if-range)#sw mode acc

S4(config-if-range)#sw acc vlan 120

S4(config-if-range)#inter range f0/3-4

S4(config-if-range)#sw mode acc

S4(config-if-range)#sw acc vlan 130

S4(config-if-range)#inter range f0/5-10

S4(config-if-range)#sw mode acc

S4(config-if-range)#sw acc vlan 140

任务5:AP1上的配置要求

a)SSID值为:CJ1,Authertication设为:WEP,key设为:0123456789

任务6:AP2上的配置要求

a) SSID值为:CJ2,Authertication设为:WEP,key设为:9876543210

任务7:S5上的配置要求

a)修改主机名为S5

Switch(config)#hostname S5

b)控制台线路登录口令:cisco

S5(config)#line con 0

S5(config-line)#pass cisco

S5(config-line)#login

c)vty 0–4 登录口令:cisco

S5(config-line)#line vty 0 4

S5(config-line)#pass cisco

S5(config-line)#login

d)加密口令:cisco

S5(config)#enable secret cisco

e)按表2-1及表1创建各部门所属VLAN

S5(config)#vlan 10

S5(config-vlan)#exit

S5(config)#vlan 20

S5(config-vlan)#exit

S5(config)#vlan 30

S5(config-vlan)#exit

S5(config)#vlan 100

S5(config-vlan)#exit

S5(config)#vlan 110

S5(config-vlan)#exit

S5(config)#vlan 40

S5(config-vlan)#exit

S5(config)#vlan 50

S5(config-vlan)#exit

S5(config)#vlan 60

f)按表2-1,设备各接口类型及链路聚合,以实现S5与S1、S5与S2

之间进行VLAN互联

interface FastEthernet0/23

channel-group 1 mode active

switchport trunk native vlan 60

switchport trunk encapsulation dot1q

switchport mode trunk

!

interface FastEthernet0/24

channel-group 1 mode active

switchport trunk native vlan 60

switchport trunk encapsulation dot1q

switchport mode trunk

!

interface Port-channel 1

switchport trunk encapsulation dot1q

switchport mode trunk

!

g)将Fa0/1接口类型设为路由接口,并指定IP地址为:

192.168.100.1/30

S5(config)#inter f0/1

S5(config-if)#no switchport

S5(config-if)#ip add 192.168.100.1 255.255.255.252

h)让董事长办公室、总经理办公室、副总经理办公室、财务总监、技术

部的用户能自动获取TCP/IP等参数,参考表1中的各部门地址段、

网关信息,要求配置DHCP地址池,地址池编号同VLAN号,DNS服务

器地址统一为:219.149.194.55

S5(config)#ip dhcp pool 10

S5(dhcp-config)#network 192.168.1.8 255.255.255.248

S5(dhcp-config)#default-router 192.168.1.9

S5(dhcp-config)#dns-server 219.149.194.55

S5(dhcp-config)#exit

S5(config)#ip dhcp pool 20

S5(dhcp-config)#dns-server 219.149.194.55

S5(dhcp-config)#default-router 192.168.1.17

S5(dhcp-config)#network 192.168.1.16 255.255.255.248

S5(dhcp-config)#exit

S5(config)#ip dhcp pool 30

S5(dhcp-config)#dns-server 219.149.194.55

S5(dhcp-config)#network 192.168.1.24 255.255.255.248

S5(dhcp-config)#default-router 192.168.1.25

S5(dhcp-config)#exit

S5(config)#ip dh pool 100

S5(dhcp-config)#default-router 192.168.1.33

S5(dhcp-config)#network 192.168.1.32 255.255.255.248

S5(dhcp-config)#dns-server 219.149.194.55

S5(dhcp-config)#exit

S5(config)#ip dh pool 110

S5(dhcp-config)#dns-server 219.149.194.55

S5(dhcp-config)#network 192.168.1.48 255.255.255.248

S5(dhcp-config)#default-router 192.168.1.49

S5(dhcp-config)#exit

S5(dhcp-config)#default-router 192.168.1.57

S5(dhcp-config)#network 192.168.1.56 255.255.255.248

S5(dhcp-config)#dns-server 219.149.194.55

S5(dhcp-config)#exit

S5(config)#ip dhcp pool 50

S5(dhcp-config)#dns-server 219.149.194.55

S5(dhcp-config)#network 192.168.1.64 255.255.255.248

S5(dhcp-config)#default-router 192.168.1.65

S5(dhcp-config)#exit

S5(config)#ip dhcp pool 60

S5(dhcp-config)#default-router 192.168.1.97

S5(dhcp-config)#network 192.168.1.96 255.255.255.224 S5(dhcp-config)#dns-server 219.149.194.55

S5(dhcp-config)#

i)指定各VLAN子接口地址

S5(config)#interface vlan 10

S5(config-if)#ip address 192.168.1.9 255.255.255.248 S5(config)#interface vlan 20

S5(config-if)#ip address 192.168.1.17 255.255.255.248 S5(config)#interface vlan 30

S5(config-if)#ip address 192.168.1.25 255.255.255.248 S5(config)#interface vlan 100

S5(config-if)#ip address 192.168.1.33 255.255.255.248 S5(config)#interface vlan 110

S5(config-if)#ip address 192.168.1.49 255.255.255.248 S5(config)#interface vlan 40

S5(config-if)#ip address 192.168.1.57 255.255.255.248 S5(config)#interface vlan 50

S5(config-if)#ip address 192.168.1.65 255.255.255.248 S5(config)#interface vlan 60

S5(config)#ip address 192.168.1.97 255.255.255.240

j)配置默认路由(下一跳地址为网关地址)

ip route 0.0.0.0 0.0.0.0 FastEthernet0/1

任务8:S6上的配置要求

a)修改主机名为S6

Switch(config)#hostname S6

k)控制台线路登录口令:cisco

S6(config)#line con 0

S6(config-line)#pass cisco

S6(config-line)#login

l)vty 0–4 登录口令:cisco

S6(config-line)#line vty 0 4

S6(config-line)#pass cisco

S6(config-line)#login

m)加密口令:cisco

S6(config)#enable Secret cisco

b)按表2-2及表1创建各部门所属VLAN

S6(config)#vlan 70

S6(config-vlan)#exit

S6(config)#vlan 80

S6(config-vlan)#exit

S6(config)#vlan 90

S6(config-vlan)#exit

S6(config)#vlan 120

S6(config-vlan)#exit

S6(config)#vlan 130

S6(config-vlan)#exit

S6(config)#vlan 140

S6(config-vlan)#exit

S6(config)#vlan 150

S6(config-vlan)#exit

S6(config)#vlan 160

c)按表2-1,设备各接口类型及链路聚合,以实现S5与S3、S5与S4

之间进行VLAN互联

interface FastEthernet0/23

channel-group 1 mode active

switchport mode trunk!

interface FastEthernet0/24

channel-group 1 mode active

switchport mode trunk

interface Port-channel 1

switchport mode trunk

将Fa0/1接口类型设为路由接口,并指定IP地址为:192.168.200.1/30 S6(config)#inter f0/1

S6(config-if)#no switchport

S6(config-if)#ip add 192.168.200.1 255.255.255.252

d)让质检部、物资部、营销部、生产部、库房、车间办公室1、车间办

公室2能自动获取TCP/IP等参数,参考表1中的各部门地址段、网关信息,要求配置DHCP地址池,地址池编号同VLAN号,DNS服务器地址统一为:219.149.194.55

S6(config)#ip dhcp pool 70

S6(dhcp-config)#dns-server 219.149.194.55

S6(dhcp-config)#network 192.168.2.16 255.255.255.240

S6(dhcp-config)#default-router 192.168.2.17

S6(config)#ip dhcp pool 80

S6(dhcp-config)#default-router 192.168.2.33

S6(dhcp-config)#network 192.168.2.32 255.255.255.240

S6(dhcp-config)#dns-server 219.149.194.55

S6(config)#ip dhcp pool 90

S6(dhcp-config)#dns-server 219.149.194.55

S6(dhcp-config)#network 192.168.2.48 255.255.255.240

S6(dhcp-config)#default-router 192.168.2.49

S6(config)#ip dhcp pool 120

S6(dhcp-config)#default-router 192.168.2.9

S6(dhcp-config)#network 192.168.2.8 255.255.255.252

S6(dhcp-config)#dns-server 219.149.194.55

S6(config)#ip dhcp pool 130

S6(dhcp-config)#dns-server 219.149.194.55

S6(dhcp-config)#network 192.168.2.4 255.255.255.252

S6(dhcp-config)#default-router 192.168.2.5

S6(config)#ip dhcp pool 140

S6(dhcp-config)#default-router 192.168.2.65

S6(dhcp-config)#network 192.168.2.64 255.255.255.240

S6(dhcp-config)#dns-server 219.149.194.55

S6(config)#ip dhcp pool 150

S6(dhcp-config)#dns-server 219.149.194.55

S6(dhcp-config)#network 192.168.2.128 255.255.255.248 S6(dhcp-config)#default-router 192.168.2.129

S6(config)#ip dhcp pool 160

S6(dhcp-config)#default-router 192.168.2.137

S6(dhcp-config)#network 192.168.2.136 255.255.255.248 S6(dhcp-config)#dns-server 219.149.194.55

n)指定各VLAN子接口地址

S6(config)#interface vlan 70

S6(config-if)#ip address 192.168.2.17 255.255.255.240 S6(config)#interface vlan 80

S6(config-if)#ip address 192.168.2.33 255.255.255.240 S6(config)#interface vlan 90

S6(config-if)#ip address 192.168.2.49 255.255.255.240 S6(config)#interface vlan 120

S6(config-if)#ip address 192.168.2.9 255.255.255.252

S6(config)#interface vlan 130

S6(config-if)#ip address 192.168.2.5 255.255.255.252

S6(config-if)#interface vlan 140

S6(config-if)#ip address 192.168.2.65 255.255.255.240 S6(config-if)#interface vlan 150

S6(config-if)#ip address 192.168.2.129 255.255.255.248 S6(config)#interface vlan 160

S6(config-if)#ip address 192.168.2.137 255.255.255.248 e)配置默认路由(下一跳地址为本接口)

ip route 0.0.0.0 0.0.0.0 FastEthernet0/1

任务9:工作站上的配置

a)各部门的PC自动获取TCP/IP等参数

b)车间办公室1的PC1和车间办公室2的PC1无线参数的设置参见任务5和任务6;

任务10:R1上的配置

a)修改主机名为R1

(config)#conf t

R1(config)#hostname R1

b)控制台线路登录口令:cisco

R1(config)#line con 0

R1(config-line)#pass cisco

R1(config-line)#login

c)vty 0–4 登录口令:cisco

R1(config-line)#line vty 0 4

R1(config-line)#pass cisco

R1(config-line)#login

d)使能加密口令:cisco

R1(config)#enable secret cisco

e)配置RIP路由协议版本2

R1(config-router)#version 2

f)配置到互联网的默认路由(下一跳地址为对端接口地址),配置到两

个内网(将公司的内部网络进行汇聚后)的静态路由(下一跳分别为对端接口地址)

ip classless

ip route 0.0.0.0 0.0.0.0 192.168.110.2

ip route 192.168.2.0 255.255.255.0 192.168.110.2

ip route 192.168.1.0 255.255.255.0 192.168.100.1

!

任务11:R2上的配置

a)修改主机名为R2

(config)#conf t

R2(config)#hostname R2

b)控制台线路登录口令:cisco

R2(config)#line con 0

R2(config-line)#pass cisco

R2(config-line)#login

c)vty 0–4 登录口令:cisco

R2(config-line)#line vty 0 4

R2(config-line)#pass cisco

R2(config-line)#login

d)使能加密口令:cisco

R2(config)#enable secret cisco

e)配置RIP路由协议版本2

R1(config-router)#version 2

f)配置到互联网的默认路由(下一跳地址为对端接口地址),配置到两

个内网(将公司的内部网络进行汇聚后)的静态路由(下一跳分别

为对端接口地址)

ip classless

ip route 192.168.1.0 255.255.255.0 192.168.120.0

ip route 192.168.1.0 255.255.255.0 192.168.120.2

ip route 192.168.2.0 255.255.255.0 192.168.200.1

ip route 0.0.0.0 0.0.0.0 192.168.120.2

任务12:R3上的配置

a)修改主机名为R3

(config)#conf t

R3(config)#hostname R3

b)控制台线路登录口令:cisco

R3(config)#line con 0

R3(config-line)#pass cisco

R3(config-line)#login

c)vty 0–4 登录口令:cisco

R3(config-line)#line vty 0 4

R3(config-line)#pass cisco

R3(config-line)#login

d)使能加密口令:cisco

R3(config)#enable secret cisco

e)配置RIP路由协议版本2

R1(config-router)#version 2

f)配置到互联网的默认路由(下一跳地址为本接口),配置到两个内网

(将公司的内部网络进行汇聚后)的静态路由(下一跳分别为对端

接口地址)

ip classless

ip route 0.0.0.0 0.0.0.0 218.14.85.6

ip route 0.0.0.0 0.0.0.0 Serial3/0

ip route 192.168.1.0 255.255.255.0 192.168.110.1

ip route 192.168.2.0 255.255.255.0 192.168.120.1

g)不允许库房1和库房2用户访问外网,要配置访问控制列表(列表

号为1)

access-list 1 deny 192.168.2.4 0.0.0.3

access-list 1 deny 192.168.2.8 0.0.0.3

access-list 1 permit 192.168.0.0 0.0.255.255

h)在S3/0接口上使其允许所有内部网络(192.168.0.0)均可通过 NAT

建立映射(先将内部网络地址汇聚一条地址后,再进行NAT的映射),要配置访问控制列表(列表号为1)

R3(config)#access-list 1 deny 192.168.2.4 0.0.0.3

R3(config)#access-list 1 deny 192.168.2.8 0.0.0.3

R3(config)#access-list 1 permit 192.168.0.0 0.0.255.255

i)根据表3配置Inside Server的NAT映射

ip nat inside source list 1 interface Serial3/0 overload

ip nat inside source static 192.168.150.1 218.14.85.67

2、虚拟互联网的配置

任务1:ISP上的配置

a)修改主机名为ISP

(config)#conf t

ISP(config)#hostname ISP

b)按表3配置配置各接口地址

interface FastEthernet0/0

ip address 218.14.85.33 255.255.255.252

!

interface FastEthernet1/0

ip address 222.1.1.1 255.255.255.252

!

c)配置到Inside Sever服务器所在网络的静态路由。使用 ISP 的串行

接口作为下一跳地址。

ip route 218.14.85.64 255.255.255.248 Serial3/0

任务2:WWW服务器的配置

a)修改主机名为:https://www.doczj.com/doc/3c16664555.html,

b)设置IP地址为:218.14.85.34/30,网关为:218.14.85.33

3、测试

a)按表1各部门的用户均能自动获取tcp/ip等参数

b)内网用户与外网户均能访问内网服务器:https://www.doczj.com/doc/3c16664555.html,

除库房1和库房2部门外的用户均能访问外网服务器:https://www.doczj.com/doc/3c16664555.html,

实训总结

通过两周的实训,我熟练掌握网络检测与配置的基本技能。在实训中让我体会到每次去完成一个自己不太懂的配置时,通过自己的努力最终得出结果,完成任务成功的喜悦;也让我感受到团队协作的重要性,不懂就问,查阅资料能力的重要性,实在做不到的也不要害羞,要虚心向老师请教,在这次实训过程中,我发现平时学习的知识与实践环节所用到的有一定的差距,往往觉得自己掌握的很好或者自认为熟练的技术却在此次实践环节中常常出问题。所以我明白了,书本上的知识只提供方法,在实践中自己必须摸索出适合具体工作的方法,这一切都需要我们的不断钻研和勤学好问,要有扎实的理论基础作指导没有理论基础是根本完不成这项工作的,懂点皮毛也是不行的。在整个排除网络故障工作中时时刻刻刻都有着很高的基础理论。在具体的操作过程中,每个人都有不同的看法和判断。这时需要我们具有明辨是非的能力,多听取老师的意见能够避免犯错和能够不断提高的捷径。当然,在听取意见的同时,不能全盘照收,必须多方听取和比较,作出客观公正的判断。要有不断学习观察和总结的能力。

必须对新方案保持敏锐的观察和准备,及时进行验证。要有持之以恒耐心细致的记录。在实训中,必须按照标准的工作流程办事,而且要持之以恒,严格按照流程的每一步踏踏实实做到位。在实际的工作中,我发现尤其被忽略和不重视的是日常的维护记录。特别是新增和删除信息点的记录一定要及时准确,储存起来,以免造成将来维护的困难。要有高度的责任感和认真负责的态度态度决定一切,只要尽心尽责,就不必害怕工作中出现失误,相信每一个失误都是一笔宝贵的财富和经验,必将对以后的工作和其他项目有借鉴作用。惟有对每一项工作报以高度重视和认真负责的态度来完成。

总的来说,这次实训对我很有帮助,让我获益匪浅,使我在这方面的知识有了不小的提高。除此以外,我还学会了如何更好地与别人沟通,学会了接受别人更好的观点,如何更好地去陈述自己的观点,让别人认同自己的观点。

网络安全技术实验报告

中南林业科技大学 实验报告 课程名称:计算机网络安全技术 专业班级:2014 级计算机科学与技术 2班 姓名:孙晓阳 / 学号:

( 目录 实验一java 安全机制和数字证书的管理 (5) 一实验名称 (5) 二实验目的 (5) 三实验内容 (5) 四实验结果和分析 (6) , 命令输入 (6) 分析 (7) 五小结 (8) 实验二对称密码加密算法的实现 (10) 一实验名称 (10) 二实验目的 (10) 三实验内容 (10) ? 四实验结果和分析 (10) 说明 (10) 实验代码 (10) 实验结果 (13) 五小结 (13) 实验三非对称密钥 (14) 一实验名称 (14) { 二实验目的 (14) 三实验内容 (14) 四实验结果和分析 (14)

实验代码 (14) 实验结果 (15) 五小结 (16) 实验四数字签名的实现 (17) — 一实验名称 (17) 二实验目的 (17) 三实验内容 (17) 四实验结果和分析 (17) 实验代码 (17) 实验结果 (19) 五小结 (19) ? 总结 (19)

实验一java 安全机制和数字证书的管理》 一实验名称 java 安全机制和数字证书的管理 二实验目的 了解 java 的安全机制的架构和相关的知识; 利用 java 环境掌握数字证书的管理 三实验内容 java 安全机制(JVM,沙袋,安全验证码)。 & java 的安全机制的架构 加密体系结构(JCA,Java Cryptography Architecture) 构 成 JCA 的类和接口: :定义即插即用服务提供者实现功能扩充的框架与加解密功能调用 API 的核心类和接口组。 一组证书管理类和接口。 一组封装 DSA 与 RSA 的公开和私有密钥的接口。 描述公开和私有密钥算法与参数指定的类和接口。用 JCA 提供的基本加密功能接口可以开发实现含消息摘要、数字签名、密钥生成、密钥转换、密钥库管理、证书管理和使用等功能的应用程序。 加密扩展(JCE,Java Cryptography Extension) 构 成 JCE 的类和接口: :提供对基本的标准加密算法的实现,包括 DEs,三重 DEs(Triple DEs),基于口令(PasswordBasedEncryptionstandard)的 DES,Blowfish。 ( 支持 Diffie 一 Hell-man 密钥。定义密钥规范与算法参数规范。 安全套接扩展(JSSE,Java Secure Socket1 Extension)JSSE 提供了实现 SSL 通信的标准 Java API。 JSSE 结构包括下列包: .包含 JSSE API 的一组核心类和接口。

网络工程实训报告

第一章、网络工程概述 1 网络工程实施目的 1、随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本课题将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。 2、本项目是企业局域网,要求企业内部主机和部分局域网用户能同时上INTERNET,并要求财务部和研发部只有总经理有权访问,其它部门可以相互访问,企划部和人事部上班时间不能访问外网,各部门均有流量限制,楼内有OA办公系统、财务管理系统、FTP服务器、DNS服务器、WEB服务器,要有路由,防火墙,核心交换,二层交换,服务器等。 2 网络工程实施流程 1、需求分析 1.1首先为实现上述目标,可以把整个系统建设分成两个部分,即:网络平台建设和Internet/Intranet平台建设。 (1)网络平台是建立在结构化布线基础上的最基本的平台。可靠的网络平台是Internet/Intranet系统及应用系统正常运行的基础。网络平台的设计应包括局域网的设计、广域网的设计。 (2)Internet/Intranet平台包括Intranet、Internet和Extranet。三者的关系如图: Internet/Intranet系统具有客户端单一界面、易于使用的特点。 网络系统主要是以光纤作为传输媒介、以IP 和Intranet技术为技术主体、以核心交换机为交换中心、下属部门信息网络系统为分节点的多层结构、提供与各种职能相关的、功能齐全、技术先进、资源统一的网上应用系统,进一步可扩展成为多功能网络平台。 总体目标是建立该企业的办公业务信息网络交换平台,集成下属各部门信息网络系统,功能齐全、技术先进、集成化的网络系统。 1.2设计网络需求 (1) 信息的共享; (2) 公司管理; (3) 办公自动化; (4) 高速Internet 冲浪。 2、工程招标

网络安全实验报告

网络安全实验报告 务书 一、目的与要求根据实验内容的要求和实验安排,要求学生在掌握网络信息安全基本知识的基础上,能够设计出相应的软件,并且熟练地运用各种网络信息安全技术和手段,发现并解决各类安全问题,维护网络及操作系统的安全。 二、主要内容实验一加密认证通信系统实现设计实现一个通信系统,双方可以通过消息和文件通信,用户可选择一种加密算法和认证算法,对消息和文件进行加密通信和完整性验证。(要实现认证和加密,工具和语言不限,可以直接调用现有模块,认证和加密不限)实验二 综合扫描及安全评估利用常见的一些扫描工具可以检测本系统及其它系统是否存在漏洞等安全隐患,给出全面而完善的评估报告,帮助管理员发现存在的问题,进而采取有力措施予以弥补,从而提高系统的安全性能。实验三 网络攻防技术矛与盾的关系告诉我们,在研究网络安全技术时,只着眼于安全防范技术是远远不够的,知己知彼方能百战不殆,因此,很有必要同时研究攻击与防范技术,才能更有效地解决各种威胁。实验四 Windows系统安全配置方案作为网络节点,操作系统安全成为网络信息安全首先应予考虑的事务,然而人们往往忽视了OS的安

全性。其实,OS的安全不只体现在密码口令上,这仅仅是最基本的一个方面。除此之外,服务、端口、共享资源以及各种应用都很有可能存在着安全隐患,因此,应采取相应措施设置完善的本地安全策略,并使用防病毒软件、防火墙软件甚至入侵检测软件来加强系统的安全。其中实验一要求编程实现,可直接调用相关功能函数完成。实验二至实验四可在机房的网络信息安全综合实验系统上完成。 三、进度计划序号设计(实验)内容完成时间备注1接受任务,查阅文献,开始实现密码算法和认证算法第一天2完成加密认证通信系统第二至七天3上午完成综合扫描及安全评估实验,下午进行网络攻防实验第八天4上午完成网络攻防实验,下午进行系统安全配置实验第九天5撰写实验报告并验收第天 四、实验成果要求 1、要求程序能正常运行,并实现任务书要求功能。 2、完成实验报告,要求格式规范,内容具体而翔实,应体现自身所作的工作,注重对设计思路的归纳和对问题解决过程的总结。 五、考核方式平时成绩+程序验收+实验报告。 学生姓名: 指导教师:xx 年6 月13 日实验报告题目: 网络信息安全综合实验院系: 计算机系班级:

网络系统集成实验报告

成绩 批阅 日期 重庆交通大学 网络系统集成实验报告 实验课程:系统集成与规划 实验地点:实验中心 班级:08级通信工程 学号:08950131 姓名:邓婷 实验日期:2011年 6 月26 日 1

实验一路由器广域网PPP封装PAP验证配置 一、实验目的 1、掌握理解封装匹配 2、掌握PAP验证配置 3、理解验证过程 二、应用环境 1、企业环境中异地的互连通常要经过第三方的网络,比如网通、电信等等,所以与局 域网的配置不同。 2、广域网通常需要付费、带宽比较有限、可靠性相比局域网要低。 3、基于安全的考虑,需要路由器以方经过验证后才能建立连接。 三、实验设备 1、DCR-2626 两台 2、CR-V35MT 一条 3、CR-V35FC 一条 四、实验拓扑 五、实验要求 DCR1 DCR2 接口IP地址接口IP地址 S0/1 DCE 192.168.1.1 S0/2 DTE 192.168.1.2 帐号密码帐号密码 DCR1 DCN1 DCR2 DCN2 六、实验步骤 第一步DCR-1的配置 Router>enable 进入特权模式 Router#config 进入全局配置模式 Router_config#hostname DCR1 修改机器名 DCR1_config#aaa authentication ppp test local 定义验证 DCR1_config#username DCR2 password DCN2 设置账号密码 DCR1_config#interface serial 0/1 进入接口模式 DCR1_config_s0/1#ip address 192.168.1.1 255.255.255.0 设置IP地址 DCR1_config_s0/1#encapsulation ppp 封装PPP协议 DCR1_config_s0/1#ppp authentication pap test 设置验证方式 DCR1_config_s0/1#ppp pap sent-username DCR1 password DCN1 设置发送给对方的

市场营销实训报告及总结文档2篇

市场营销实训报告及总结文档2篇Marketing training report and summary document 编订:JinTai College

市场营销实训报告及总结文档2篇 小泰温馨提示:社会实践报告是进行社会实践后需要完成的报告,是 指有目的、有组织、有计划的深入实际、深入社会,对完成的社会实 践活动的一个总结报告。本文档根据社会实践报告内容要求展开说明,具有实践指导意义,便于学习和使用,本文下载后内容可随意修改调 整及打印。 本文简要目录如下:【下载该文档后使用Word打开,按住键盘Ctrl键且鼠标单击目录内容即可跳转到对应篇章】 1、篇章1:市场营销实训报告及总结文档 2、篇章2:市场营销实训报告范文 篇章1:市场营销实训报告及总结文档 虽经过了两次实训,但第一次未能起到实训作用,真正 起到作用的是第二次。 在操作中,根据以往经验,企业要想在激烈的市场竞争 中立足,首先要有明确的市场定位,目标市场要明确,据原有资料显示,在三个细分市场中,传统家庭占市场第一位,随后是时尚家庭,企业用户次之。

在第一季度中,ele公司原有产品elea面向大众市场, 未经行市场细分,为满足消费者需求,我公司特推出了新品牌bx,其目标受众是时尚家庭,产品定位高,定价为2700元, 属于高端产品,为了提高该品牌的知名度,在广告宣传,渠道支持都做了充分部署,第一季度经营成果也充分显示取得了不错的效果,市场占有率由7%上升到9%,销售量达101,769, 股指为110,股价贡献98,951,销售收入183,514。 在第二季度,由于决策失误,公司总体利润下降究其原因,一是忽视了产品创新的重要性,没有推出新品牌;二是盲目跟随市场,降低了原有品牌的价位,为以后企业发展带来不利因素;三是预测失误,对前景过于乐观,最终导致库从增多,增加了库存开支;四是由于una公司的大幅降价,并获利丰厚,从而导致市场出现价格战,但不容置疑的是,这不是长远之计,由una公司后来的业绩可以看出,此举所冒风险之大可以拖垮一个公司! 进入第三季度,为了挽回公司整体下滑趋势,我公司开 发了新品牌——就选我,该品牌定位为低端产品,以传统家庭为目标受众,并迎合消费者需求,定价在1,600元左右,该品牌的推出,一方面填补了我公司在该细分市场的市场空缺,开拓了市场,另一方面也满足了消费者“便宜买好货”的需求,

网络工程设计报告

重庆交通大学信息科学与工程学院综合课程设计报告 班级:2012级通信1班 学号:631206040126 姓名:曹敏 实验所属课程:通信网规划与设计 实验室(中心):软件与通信实验中心 指导教师:蒲树祯

目录 第1章绪论 (1) 第2章需求分析 (1) 2.1学校概况 (2) 2.2总体需求目标 (2) 2.3环境分析 (3) 2.4主机系统的需求 (7) 第3章总体设计 (7) 3.1设计原则和依据 (8) 3.2网络技术的选择 (9) 3.3划分子网 (9) 3.4网络结构设计 (10) 第4章逻辑设计 (11) 4.1网络拓扑结构 (11) 4.2IP地址规划与VLAN划分 (12) 第5章物理设计 (13) 5.1综合布线目标 (13) 5.2设计依据 (14) 5.3具体实现 (14) 5.3.1工作区子系统 (14) 5.3.2设备区子系统 (14) 5.3.3管理间子系统 (15) 5.3.4垂直干线子系统 (15) 5.3.5建筑群子系统 (15) 5.4设备选型 (16) 5.4.1网络设备 (16) 5.4.2监控设备 (17) 5.4.3广播设备 (18) 第6章总结 (19) 参考文献 (20)

摘要 随着经济的腾飞、科技发展,信息起越来重要作用。计算机网络和多媒体等信息技术在教育领域的应用也愈来愈广泛。在如今的教育领域,信息化程度高低已成为衡量一所学校现代化水平和综合实力的重要标志和学生择校的标准之一,也是学校进一步发展的必由之路。先进的信息化平台,不仅极大地促进了学校教育的现代化进程,实现高水平教学和管理,也为提高学生的综合素质,为校园安全提供了保障。 本文详细地分析了重庆市忠县拔山中学的具体需求,并根据实际环境设计了一个基于校园网的信息管理和应用网络系统。实现了校内教学楼、教工宿舍、学生宿舍、图书馆、食堂门卫等场所的计算机安全、高速可靠互连以及监控广播功能。 关键词:校园网、拔山中学

网络安全实验报告

网络安全实验报告 姓名:杨瑞春 班级:自动化86 学号:08045009

实验一:网络命令操作与网络协议分析 一.实验目的: 1.熟悉网络基本命令的操作与功能。 2.熟练使用网络协议分析软件ethereal分析应用协议。 二.实验步骤: 1. 2.协议分析软件:ethereal的主要功能:设置流量过滤条件,分析网络数据包, 流重组功能,协议分析。 三.实验任务: 1.跟踪某一网站如google的路由路径 2.查看本机的MAC地址,ip地址 输入ipconfig /all 找见本地连接. Description . . .. . : SiS 900-Based PCI Fast Ethernet Adapte Physical Address.. . : 00-13-8F-07-3A-57 DHCP Enabled. . .. . : No IP Address. . . .. . : 192.168.1.5

Subnet Mask . . .. . : 255.255.255.0 Default Gateway .. . : 192.168.1.1 DNS Servers . . .. . : 61.128.128.67 192.168.1.1 Default Gateway .. . : 192.168.1.1 这项是网关.也就是路由器IP Physical Address.. . : 00-13-8F-07-3A-57 这项就是MAC地址了.

3.telnet到linux服务器,执行指定的命令

5.nc应用:telnet,绑定程序(cmd,shell等),扫描,连接等。

网络工程设计报告

计算机网络设备与管理——实训报告

30 / 1 系机算系部: 计 网络技术班级: 13梅咏教师: 熊顺天姓名: 邓 目录引 言 (3) 1校园网设计 (3) 1.1 需求 ............................................. 3 1.2 定义 ............................................. 3 1.3 功能4 1.4 特点错误!未定义书签。 2校园网组建 ........................... 未定义书签。误

错!2.1 总体规划错误!未定义书签。 2.2 拓扑结构 ......................................... 5 2.3 网络设备 ......................................... 5 2.4 划分VLAN (6) 2.5 分配IP地址 (6) 30 / 2 3校园网配置 (6) 3.1 交换机配置 ....................................... 6 3.1.1 端口聚合LACP配置 (6) 3.1.2 动态主机协议DHCP配置 (7) 3.1.3 生成树STP配置 (7) 3.2 路由器配置 ....................................... 9 3.2.1 静态网络地址转换Static NAT配置 (9) 3.2.2 访问控制列表ACL配置 (9) 3.2.3 服务端点对点协议PPPoE配置 (10) 3.3 服务器配置 ...................................... 10 3.3.1 电子邮件Email配置 (11)

《网络安全技术项目实训》实习报告

《网络安全技术项目实训》 实习报告

一、实训要求 序号实训任务 1 PGP软件的应用 2 扫描的原理以及扫描工具的使用 3 防火墙的安装和应用 4 数据的备份和恢复GHOST 5 远程控制的原理以及远程控制软件的使用(木马) 二、实训环境 硬件:CPU:Intel E7500 内存:4GB 硬盘:SATA-500GB 显示器:17寸LED 显卡:9500GT U盘:自备软件:WindowsXP、Office2003、PGP、GHOST、远程控制软件 三、实训内容 1. 数据加密软件的使用 (1)PGP软件的功能包括数字签名、消息认证、消息加密、数据压缩、邮件兼容和数据分段。安装时先安装英文版,再安装中文版,重启后使用,可以进行密钥管理、剪贴板信息加解密、当前窗口信息加解密、文件加解密和对磁盘的加密。 (2)加密文件。在桌面新建一个文本文档,右击选择“PGP”中的“加密”,该文档就生成加密后的文件,直接打开后是一些乱码。 (3)导出密钥。打开PGPKeys,在菜单栏中选择“密钥”→“导出”,设置保存位置,即可导出自己的公钥和密钥。

2.DDOS攻击 (1)Sniffer可以监视网络状态、数据流动情况以及网络上传输的信息。先安装英文版再安装中文版,重启后可使用。 (2)打开界面开始捕获数据包,它会以不同形式说明捕获到的信息。 捕获完之后,选择“解码”选项,可看到主机通过协议发送或接受到的信息。 选择“矩阵”选项,可看到主机各协议下的数据连接情况,线越粗代表数据传输越紧密。 选择“主机列表”,可看到主机各协议下发送和接受的数据包情况。

选择“protocol dist.”可查看主机不同协议的分布情况。 (3)X-Scan-v3.3-cn属于漏洞扫描工具,它首先探测存活主机,进行端口扫描,通过对探测相应数据包的分析判断是否存在漏洞。 (4)打开软件,在“设置”中设置参数,开始扫描。 扫描完成后显示检测结果,发现1个漏洞并提出一些警告和提示,并进行分析和提出解决方案。

网络集成实训总结

甘肃交通学院 信息工程系 实训报告 题目:网络集成综合实训 姓名:刘亚军 ____________ 班级:物联1101 __________ 学号:0623110118 ________ 指导老师:李永华李迎国 完成日期:2012629 ___________

、实训题目 网络集成综合实训 二、实训内容 1. 综合布线实训内容: . ①现场勘察 ②布线工程的设计、规划与管理(平面图设计) ③电缆铺设 ④安装主配线架和各楼层分配线架 ⑤安装各楼层信息插座及其它附件 ⑥电缆端接和测试 ⑦工程的测试、验收 2. 网络基本配置实训内容: ①VLAN基本配置 ②静态路由配置 ③动态路由配置 ④ACL包过滤 ⑤NAT配置 ⑥网络综合实验 三、实训时间 2012.6.18---2012.6.29 四、实训地点 综合布线实训室网络实训室计算机拆装实验室 五、实训步骤 一.综合布线实训过程: 1. 布线设计施工应满足的相关标准 ISO11801 国际建筑通用布线标准 CCITT ISDN 综合业务数据网络标准 IEEE 802.5 TOKEN RING 网络标准 2. 布线设计应满足下列安装与设计规范 1. 中国民用建筑电气设计规范( JGJ/T 16-92 ) 2. 智能建筑设计标准( EBD-03-95) 3. 工业企业通信设计规范( CECS 09:89 ) 4. 建筑与建筑群综合布线系统工程设计规范( CECS 72:97) 5. 建筑与建筑群综合布线系统工程施工及验收规范( CECS 72:97 ) 6. 电气装置安装工程施工及验收规范( GBJ 23282 ) 3. 综合布线系统分析 综合布线是一个模块化的、灵活性极高的建筑物内或建筑群之间的信息传输通道,是智能建筑的“信息高速公路”。它既能使语音、数据、图象设备和交换设备与

网络安全实训心得体会

网络安全实训心得体会 网络安全实训心得体会一 本学期一开始,经过院领导老师的精心准备策划,我们有幸进行了为期四周的实习,我组作为校内组,共六人,被统一安排在中国海洋大学网络中心,协助网络中心搞好网络建设和维护。学院指导教师陈欢老师,实习单位负责人姜X,赵有星主任。总的来说,此次实习是一次成功的顺利的实习。通过我们的努力,我们已最大可能的完成了实习大纲的要求,既充分巩固了大学前期两年的专业知识,又对今后两年的专业科目学习有了新的理解,这次专业认识实习增强了我们的职业意识,并激发我们在今后两年的学习中根据实习的经验识时务的调整自己的学习方向和知识结构,以更好的适应社会在新闻传播领域,尤其是网络传播发展方向的人才需求。 下面我就我所在的单位作一下简单介绍: 中国海洋大学网络中心成立于 1994 年 5 月,其前身是信息管理研究所,中心按照中国教育科研计算机网络组织结构和管理模式,成立了校园网络管理领导小组和校园网络专家领导小组,在分管校长直接领导下,承担中国教育和科研计算机网青岛主节点以及中国海洋大学校园网的建设、规划、运行管理、维护和数字化校园的工作 网络中心下设网络运行部、网络信息部、综合部。

在此不在作详细介绍,下面着重汇报一下我在此次实习中的具体实习内容以及我个人的实习体会。 在网络中心老师的安排下,实习期间,我共参与或个人承担了以下工作:电脑硬件组装,系统安装调试,专业网络布线、 ftp 信息服务器日常维护、服务器日常安全检测、局部网络故障检测与排除、校内单位硬件更新等。 在做完这些工作后我总结了一下有这么几点比较深刻的体会: 第一点:真诚 你可以伪装你的面孔你的心,但绝不可以忽略真诚的力量。 第一天去网络中心实习,心里不可避免的有些疑惑:不知道老师怎么样,应该去怎么做啊,要去干些什么呢等等吧! 踏进办公室,只见几个陌生的脸孔。我微笑着和他们打招呼。从那天起,我养成了一个习惯,每天早上见到他们都要微笑的说声:“老师早”,那是我心底真诚的问候。我总觉得,经常有一些细微的东西容易被我们忽略,比如轻轻的一声问候,但它却表达了对老师同事对朋友的尊重关心,也让他人感觉到被重视与被关心。仅仅几天的时间,我就和老师们打成一片,很好的跟他们交流沟通学习,我想,应该是我的真诚,换得了老师的信任。他们把我当朋友也愿意指

计算机网络工程实训报告

《计算机网络工程实训》 设计报告 题目:计算机网络工程实训 班级: 姓名: 学号:

一、课程设计的要求 1. 在packet tracer环境下绘制网络拓扑,要求符号统一,线条清晰,在拓扑图上要有设备接口标识,标识要与配置图一致。 2. 按照案例说明在Packet Tracer 5.33中完成配置,实现全网互通。 3. 按要求在各主机之间运行ping命令或者tracert命令,并保存其截图内容到word文档。 二、网络规划 2.1 网络拓扑图

2.2设备命名及IP地址规划(画表说明) 设备名端口号IP地址 Router0 Fa0/0 Fa1/0 Se2/0 192.168.1.2 192.168.2.2 192.168.4.1 Router1 Se2/0 Se3/0 192.168.4.2 192.168.5.1 Router2 Se2/0 fa0/0 192.168.5.2 192.168.3.2 2.3用户地址规划(画表说明) 设备名IP地址网关 PC0 192.168.1.1 192.168.1.2 PC1 192.168.2.1 192.168.2.2 PC2 192.168.3.1 192.168.3.2 2.4关键设备互连端口信息 设备名端口名相连设备名端口名Pc0 Fa0 Router0 Fa0/0 Pc1 Fa0 Router0 Fa1/0 Router0 Se2/0 Router1 Se2/0 Router1 Se3/0 Router2 Se2/0 Router2 Fa0/0 Switch0 Fa1/1 Switch0 Fa0/1 Pc2 Fa0 三、设备配置及说明 列出各个设备需要做的配置,以及主要的配置命令。 3.1配置主机PC0的IP地址

18王宝鑫网络安全实习报告

实习报告 实习名称: 网络安全实习 专业班级: 网络2013-1 姓名: 王宝鑫 学号: 130330118 指导教师: 鲁晓帆、曹士明 实习时间: 2016.10.31—2016.11.25 吉林建筑大学城建学院 计算机科学与工程系

《网络安全实习》成绩评定表 一、实习目的 通过本次实习,使学生认识了解防火墙、入侵检测、防病毒等技术;认识电子邮件、网页木马

等安全隐患及其防范;掌握利用网络工具对局域网安全检测及扫描分析方法,利用抓包工具,对数据包进行分析的过程;了解网络攻击方法及其防范技术。 二、实习意义 为了培养学生的实际动手操作与实践能力,通过网络工具的使用及数据分析,理论联系实际,增强学生综合运用所学知识解决实际问题。 三、实习内容 3.1 防火墙技术 3.1.1 包过滤技术简介 基于协议特定的标准,路由器在其端口能够区分包和限制包的能力叫包过滤(Packet Filtering)。其技术原理在于加入IP过滤功能的路由器逐一审查包头信息,并根据匹配和规则决定包的前行或被舍弃,以达到拒绝发送可疑的包的目的。过滤路由器具备保护整个网络、高效快速并且透明等优点,同时也有定义复杂、消耗CPU资源、不能彻底防止地址欺骗、涵盖应用协议不全、无法执行特殊的安全策略并且不提供日志等局限性。 3.1.2 NAT技术 NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。 3.1.3 VPN 技术 虚拟专用网络的功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN有多种分类方式,主要是按协议进行分类。VPN可通过服务器、硬件、软件等多种方式实现。 3.1.4 实验设备及工具 PIX501防火墙一台,CISCO 2950交换机两台,控制线一根,网络连接线若干,PC机若干 3.1.5 实验及分析 外网R4: R4#conf t Enter configuration commands, one per line. End with CNTL/Z. R4(config)#int f0/0 R4(config-if)#ip add 192.168.1.2 255.255.255.0 R4(config-if)#no shut R4(config-if)#exit *Mar 1 00:02:56.059: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up

计算机网络集成实训报告

摘要 随着现在计算机技术和网络应用的飞速发展,计算机网络变得复杂而尤为重要。因此,计算机网络系统集成管理作为一种新兴的服务方式而诞生,已经成为解决计算机网络建设诸多问题的一个有效手段。网络系统集成技术较好地解决了节点之间信息不能共享、没有统一管理、整个系统性能低下的“信息孤岛”问题,真正地实现了系统的信息高度共享、通信联络通畅、彼此有机协调,达到系统整体效益最优的目标。系统集成是指在系统工程科学方法的指导下,根据用户需求,优选各种技术和产品,将各个分离的子系统连接成为一个完整、可靠、经济和有效的整体,并使之能彼此协调工作,发挥整体效益,达到整体性能最优的目的。 关键词:计算机网络,系统集成技术,信息孤岛

Abstract With the current computer technology and the rapid development of network applicat ions, computer networks have become complex and important.Therefore, the computer net work system integration service management as an emerging manner born, has become th e construction of computer networks to solve many problems of an effective https://www.doczj.com/doc/3c16664555.html,w ork system integration technology has solved the information can not be shared between the nodes, there is no unified management, poor performance of the entire system of "in formation isolated island" problem, the real information on the system to achieve a high degree of sharing, communication, smooth, organic co-ordination with each other,to achie ve optimal overall system efficiency goal.Systems integration refers to the systems engine ering under the guidance of the scientific method, according to user needs, preferred tech nologies and products that will connect the various separate subsystems into a complete, reliable, economical and effective overall, and make it able to coordination with each oth ergive full play to the overall efficiency of the purpose to achieve the best overall perfor mance. Keywords: Computer network,System integration technology ,Information isolated island

网络安全实验报告

信息与科学技术学院学生上机实验报告 课程名称:计算机网络安全 开课学期:2015——2016学年 开课班级:2013级网络工程(2)班 教师姓名:孙老师 学生姓名:罗志祥 学生学号:37 实验一、信息收集及扫描工具的使用 【实验目的】 1、掌握利用注册信息和基本命令实现信息收集 2、掌握结构探测的基本方法 3、掌握X-SCAN的使用方法 【实验步骤】 一、获取以及的基本信息 1.利用ping 和nslookup获取IP地址(得到服务器的名称及地址) 2.利用来获取信息 二、使用工具获取到达的结构信息 三、获取局域网内主机IP的资源信息 -a IP 获得主机名;

-a IP 获得所在域以及其他信息; view IP 获得共享资源; a IP 获得所在域以及其他信息; 四、使用X-SCAN扫描局域网内主机IP; 1.设置扫描参数的地址范围; 2.在扫描模块中设置要扫描的项目; 3.设置并发扫描参数; 4.扫描跳过没有响应的主机; 5.设置要扫描的端口级检测端口; 6.开始扫描并查看扫描报告; 实验二、IPC$入侵的防护 【实验目的】 ?掌握IPC$连接的防护手段 ?了解利用IPC$连接进行远程文件操作的方法 ?了解利用IPC$连接入侵主机的方法 【实验步骤】 一:IPC$ 连接的建立与断开 通过IPC$ 连接远程主机的条件是已获得目标主机管理员的账号和密码。 1.单击“开始”-----“运行”,在“运行”对话框中输入“cmd”

1.建立IPC$连接,键入命令 net use 123 / user:administrator 2.映射网络驱动器,使用命令: net use y: 1.映射成功后,打开“我的电脑”,会发现多了一个y盘,该磁盘即为目标主机的C盘 1.在该磁盘中的操作就像对本地磁盘操作一 1.断开连接,键入 net use * /del 命令,断开所有的连接 1.通过命令 net use 可以删除指定目标IP 的IPC$ 连接。 ?建立后门账号 1.编写BAT文件,内容与文件名如下,格式改为:.bat 1.与目标主机建立IPC$连接 2.复制文件到目标主机。(或映射驱动器后直接将放入目标主机的C 盘中) 1.通过计划任务使远程主机执行文件,键入命令:net time ,查看目标主机的时间。 1.如图,目标主机的系统时间为13:4513:52 c:\ ,然后断开IPC$连接。 1.验证账号是否成功建立。等一段时间后,估计远程主机已经执行了文件,通过建立IPC$连接来验证是否成功建立“sysback”账号:建立IPC$连接,键入命令 net use 123 /user:sysback 1.若连接成功,说明管理员账号“sysback”已经成功建立连接。

网络工程设计报告范本

网络工程设计报告

计算机网络设备与管理 ——实训报告 系部: 计算机系 班级: 13网络技术 教师: 熊咏梅 姓名: 邓天顺

目录 引言 (3) 1校园网设计 (3) 1.1 需求 (3) 1.2 定义 (3) 1.3 功能 (4) 1.4 特点......................................................................错误!未定义书签。2校园网组建 ....................................................... 错误!未定义书签。 2.1 总体规划 ..............................................................错误!未定义书签。 2.2 拓扑结构 (5) 2.3 网络设备 (5) 2.4 划分VLAN (6) 2.5 分配IP地址 (6) 3校园网配置 (6) 3.1 交换机配置 (6) 3.1.1 端口聚合LACP配置 (6) 3.1.2 动态主机协议DHCP配置 (7) 3.1.3 生成树STP配置 (7) 3.2 路由器配置 (9)

3.2.1 静态网络地址转换Static NAT配置 (9) 3.2.2 访问控制列表ACL配置 (9) 3.2.3 服务端点对点协议PPPoE配置 (10) 3.3 服务器配置 (10) 3.3.1 电子邮件Email配置 (11) 3.3.2 域名系统DNS配置 (12) 3.3.3 超文本标记语言HTTP配置 (13) 3.3.4 文件传输FTP配置 (14) 3.4 客户端与外网配置 (15) 总结 (16)

计算机网络安全实训报告

网络信息安全实训 吴东华编

“计算机网络信息安全实训”是高等教育自学考试计算机网络专业(独立本科段)考试计划规定必考的一门实践课程。本课程的目的主要是帮助学生掌握计算机网络安全技术的基本原理,网络安全管理的方法和常用网络安全工具软件的使用方法,增强学生解决实际问题的能力。本课程要在“计算机网络原理”、“网络操作系统”、“计算机网络管理”、“网络工程”、“互联网及其应用”、“计算机网络安全”课程之后开设。

实训一古典加密算法 (1) 实训二 PGP、GnnPG加密软件 (2) 实训三杀毒软件的使用 (3) 实训四个人防火墙配置 (4) 实训五常用网络服务与网络命令 (5) 实训六抓包软件 (6) 实训七端口扫描软件nmap (7) 实训八入侵检测软件Snort (8) 实训九网络安全检测评估系统—Internet Scanner 、Nessus (9) 实训十 Windows安全模板配置 (10) 实训十一数据恢复技术 (11) 实训十二系统测试软件Sandra和优化大师 (12) 参考文献 (13)

实训一古典加密算法 一、实训目的 古典数据加密的工作原理。 二、实训环境 一台安装有Windows 9X或Windows 2000/XP/NT的计算机。 三、实训内容 用一种高级语言编写程序实现对某一文件内容用恺撒加密(或维吉尼亚加密)法进行加密,然后用解密程序进行解密。 四、实训步骤 1、用一种高级语言编写程序实现对某一文件内容用恺撒加密(或维吉尼亚加密)法进行加密。 2、用解密程序对密文进行解密。 五、实训效果检测 上交加密程序、解密程序、原文(.txt文档)

网络系统集成与实践实验报告

实验一路由器交换机综合实验一 一、实验目的: 掌握NetSim模拟器的安装配置 掌握交换机的工作原理以及交换机各项基本配置。二、实验内容及测试结果: 您设计的拓扑图: 测试结果:

三、算法或核心技术思考体会: 在实验的过程中,让我体会到了,不仅仅要熟悉掌握命令,更重要的是在实验的过程中,必须要小心在小心和谨慎在谨慎,必须要注意配置的模式,,不论在其中的任何一个环节脱轨,就意味着你必须重新配置,一个不小心导致的是全部的重新开始,也许造成的就不是重新开始这样的小事故,所以我们必须在学习和工作的时候,打起精神,一定要认真仔细,有耐性。在实验的时候,应该先分析实训题目,看清楚实训要求,比如,第一个项目要求R1,R2,由于我的不细心没认真审题没有把路由器名字改为R1,R2,导致从做一遍,这就是教训。 四、附件(源代码)(可选) conf t Router(config)#hostname R1 R1(config)#interface e0 R1(config-if)#ip address 192.168.0.1 255.255.255.0 R1(config-if)#ip nat inside R1(config-if)#no shutdown

R1(config-if)#interface s0 R1(config-if)#ip address 222.1.1.1 255.255.255.0 R1(config-if)#clock rate 64000 R1(config-if)#ip nat outside R1(config-if)#no shutdown R1(config-if)#exit

网络工程实验报告

中南大学网络工程实验报告 题目:《网络工程》实验报告姓名:XXXX 班级:计科XXXX班 学号:0909XXXX 指导老师:桂劲松 完成时间:2013XXXX

实验一 NetSim网络模拟器的使用 一、实验目的 1、熟悉Boson Netsim软件; 2、学会利用Boson Netsim进行静态路由配置、动态路由配置、VLAN配置 二、实验内容 使用netsim来模拟一个实例的配置。有一个如下的环境,需要配置网络设备让两个网段的pc可以互通。实验环境描述如下: pc1的ip:10.1.1.1/24 ,pc2的ip:30.1.1.1/24 ,S1的ip:10.1.1.2/24 ,S2的ip:30.1.1.2/24,S1的E0/1连接pc1,S1的E0/2连接R1的E0,S2的E0/1连接PC2,S2的E0/2连接R2的E0,R1的s0连接R2的S0,R1的S0连接的是DCE线缆。 要求:配置静态路由让PC1与PC2可以通讯,R1、R2、S1、S2允许远程配置,需要配置名字,描述信息,需要在路由器中查看路由信息等常规命令。 VLAN配置拓扑图

三、实验步骤 1、建立我们实验的环境 R1、R2选择805;交换机选择2950、PC机选择win98;先把路由器805,交换机2950,WIN98的PC机各两台拖入network designer的拓扑绘制区,并命名为R1,R2,S1,S2,PC1和PC2,如图所示: 在PC1上右击,选择add connect to ethernet 0,意思是在PC1的网卡上增加一个连线。在弹出来的窗口中选择S1的E0/1,点击finish。

网络安全实习报告

目录 一、实习性质、目的和任务 (2) 二、实习内容与要求 (2) 1虚拟机VPC的使用 (3) (1)VPC的安装,同时安装Windows Server 2003的镜像文件 (3) (2)VPC的设置,可根据自己的使用情况来选择安装汉化软件 (6) (3)在VPC下安装相应软件。安装的软件参看“常用网络安全工具软件的使用” 部分。 (7) 2、主机安全性操作 (7) (1)常用DOS命令的使用:如https://www.doczj.com/doc/3c16664555.html,stat.tracert. (7) (2)证书的查看、申请与导出: (8) (3)IP安全策略的设置:包括关闭一些不常用的端口及服务,怎么禁止其他 人PING本机 (10) (4)通过修改注册表加强WIN2003的安全性 (20) 3、常用网络安全工具软件的使用 (27) (1)网络检测软件的使用:X-Scan,solarwinds2002-catv软件的使用 (27) (2)PGP软件的使用 (27) (3)Snort软件的使用 (31)

(4)利用PT软件实现AAA(验证、授权及统计服务配置) (34) 三、实习总结 (37) 四、参考文献 (38) 《网络安全与防护》实习报告 一、实习性质、目的和任务 本次实习是在《网络安全与维护》教学之后的课程实习。本次实习既实现了对已学知识的综合复习,又达到了为后续课程的准备目的,也提高各项应用操作技能,掌握了建立安全的网络环境的基本过程。 本次实习的目的在于基本掌握目前企业网络网络安全管理与防护的主要技术。 二、实习内容与要求 1、虚拟机VPC的使用 1)VPC的安装,同时安装Windows2000的镜像文件。 2)VPC的设置,可根据自己的使用情况来选择安装汉化软件。 3)在VPC下安装相应软件。安装的软件参看“常用网络安全工具软件的使用”部分。 2、主机安全性操作(在虚拟机下完成) 1)常用DOS命令的使用:如https://www.doczj.com/doc/3c16664555.html,stat.tracert 2)证书的查看、申请与导出:要求两人为一组,一台机器做为证书颁发机构,一台作为证书申请机构,掌握数字证书的申请、颁发及吊销流程。 3)IP安全策略的设置:包括关闭一些不常用的端口及服务,怎么禁

相关主题
相关文档 最新文档