仿真在网络安全课程的应用实践之二

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:suuuper4w
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:上篇文章提到VLAN划分可以起到隔离网络的作用,但在实际应用中需要跨不同VLAN进行数据通讯,这就需要在原有隔离的基础上实现路由选择。本文提到两种方式,一种是采用单臂路由,另一种采用三层交换机。利用思科模拟仿真软件进行网络安全管理教学,学生在动手动脑中直观生动学习到网络知识,教师也能应用现代教学工具提高教学效果。
  关键词:仿真;网络安全;跨VLAN通讯;单臂路由;三层交换
  中图分类号:TP393.08-4
  情景一:单臂路由实现VLAN间路由。在没有实行单臂路由时,可以参照前文跨VLAN通讯是不通的,要采用三层交换实现跨VLAN的通讯,具体步骤如下:
  (1)步骤1在S0上划分VLAN
  S0(config)#vlan 2
  S0(config-vlan)#exit
  S0(config)#int f0/1
  S0(config-if)#switchport mode access
  S0(config-if)#switchport access vlan 1
  S0(config-if)#int f0/2
  S0(config-if)#switchport mode access
  S0(config-if)#switchport access vlan 2
  (2)步骤2:配置三层交换
  S0(config)#ip routing//开启S0的路由功能
  S0(config)#int vlan 1
  S0(config-if)#no shutdown
  S0(config-if)#ip address 172.16.1.254 255.255.255.0//在vlan1接口配置PC1网关
  S0(config)#int vlan 2
  S0(config-if)#no shutdown
  S0(config-if)#ip address 172.16.2.254 255.255.255.0//在vlan2接口配置PC2网关
  (3)实验调试
  S0#show ip route//首先检查S0上的路由表
  172.16.0.0/24 is subnetted,2 subnets
  C 172.16.1.0 is directly connected,Vlan1
  C 172.16.2.0 is directly connected,Vlan2
  测试PC0和PC1间的通信,如图1为相通。
  图1 三层交换实现VLAN间通讯
  情景二:单臂路由实现跨VLAN间的通讯
  (1)步骤1在S0上划分VLAN
  S0(config)#vlan 2
  S0(config-vlan)#exit
  S0(config)#int f0/2
  S0(config-if)#switchport mode access
  S0(config-if)#switchport access vlan 1
  S0(config-if)#int f0/3
  S0(config-if)#switchport mode access
  S0(config-if)#switchport access vlan 2
  (2)步骤2:
  S0(config)#int f0/1
  S0(config-if)#switch mode trunk//把交换机上的以太网接口配置成Trunk接口
  (3)在路由器的物理以太网接口下创建子接口,并定义封装类型
  R0(config)#int f0/0
  R0(config-if)#no shutdown
  R0(config)#int f0/0.1
  R0(config-subif)#encapsulation dot1q 1 native//定义子接口承载vlan 1流量
  R0(config-subif)#ip address 172.16.1.254 255.255.255.0//配置vlan1网关
  R0(config)#int f0/0.2
  R0(config-subif)#encapsulation dot1q 2//定义子接口承载vlan 2流量
  R0(config-subif)#ip address 172.16.2.254 255.255.255.0// vlan 2网关
  (4)实验调试:PC0与PC1结果为通,如图2。
  图2 单臂路由实现VLAN间通讯
  小结:本文介绍两种VLAN间的通信方法:单臂路由和三层交换机。前者转发速率较慢,后者通常采用硬件来实现,局域网较常用。
  参考文献:
  [1]吴名欢,刘迪迪.网络仿真在计算机网络教学中的應用研究[J].桂林航天工业高等专科学校学报,2010,3.
  [2]袁繁华.虚拟仿真软件在计算机网络技术课程中的应用[J].电脑知识与技术,2011,20.
  [3]何全胜,郑文丰.企业网安全评估实践[J].广东科技,2011,16.
  作者简介:王珂达(1976.5-),男,教师,硕士,研究方向:网络安全。
  作者单位:湖南现代物流职业技术学院,长沙 410131
其他文献
摘 要:在以数据为中心大数据时代,存储系统成为IT基础设施的核心,存储系统建设与资金投入的矛盾日显。本文以广东省科技图书馆为例,从数据类型特点与存储策略的角度探讨图书馆存储系统建设问题,构思独特新颖,具有较高针对性和实用参考价值。  关键词:需求分析;存储系统;存储策略;存储解决方案  中图分类号:TP333  在以数据为中心大数据时代,存储系统重要性逐步取代服务器,成为IT基础设施的核心。图书馆
期刊
摘 要:在当今虚拟网络中,传统的入侵检测系统明显表现出不适应性。虽然它能够向被监测中的活动主机给予很好的安全保护,清晰地反馈对受监测中网络的运作情况,并对系统发出异常请求的数据包进行拦截分析评估报警,同时又能排查网络发生的故障。但是,随着虚拟化网络的发展,传统的入侵检测系统也逐渐在虚拟环境中表现的有心无力。因此针对虚拟机的入侵检测系统是一个值得研究的课题。  关键词:虚拟化;入侵检测  中图分类号
期刊
摘 要:Mind Manager软件具有主题创建简单、素材库内容丰富等特点,应用于《思想道德修养和法律基础》课程教学中,具有总揽教材全局、提升学生创新思维能力等优势,有利于提高教学效果。但也存在着客观条件有限、投入时间较多等局限,有待进一步研究。  关键词:思维导图;课堂教学;应用  中图分类号:TP317.4  思维导图是英国学者托尼·巴赞(Tony Buzan)在20世纪60年代初期所创,是一
期刊
摘 要:随着计算机网络技术快速发展,为企业提供全球信息资源共享的同时,网络安全系统面临着巨大考验。传统网络安全体系已不能满足当前现代企业网络安全性能的要求,为确保莱钢网络安全运行,通过分析企业网络体系结构及功能特点,并设计了计算机网络信息系统安全建设目标及实施,确保了企业的网络信息安全。  关键词:计算机网络;安全管理;EAD  中图分类号:TP393.08  1 安全管理体系结构及功能  1.1
期刊
摘 要:随着计算机网络环境的不断发展,人们对计算机的依赖程度逐渐增强。这就使得计算机的网络安全被广泛关注,数据库是构成网络安全的重要组成部分,其中的安全和隐私保护也是重点问题。本文针对数据的完整性和机密性进行安全和隐私保护的研究,并提出合理化的建议。  关键词:数据库服务;网络安全;隐私保护  中图分类号:TP311.13  随着网络的不断发展和信息化的相互交流日益密切。计算机的网络信息安全尤为重
期刊
摘 要:随着网络信息技术的不断提高,互联网不断推动着社会经济发展,已经成为人们日常生活中不可或缺的一部分。我们对网络资源的开放和需求越来越大,网络安全问题日显突出,并受到人们前所未有关注。本文从计算机网络信息安全概念和存在威胁出发,结合目前主流计算机网络安全技术,提出网络信息安全防范措施。  关键词:计算机网络;信息技术;安全防范  中图分类号:TP393.08  随着信息技术的飞速发展,计算机网
期刊
摘 要:通过对校园学习和生活的种种观察,发现了一些问题和不方便之处,又对发现的问题和不方便作了综合分析,预测了一种未来校园管理与安全维护的发展方向,即一款软件包揽所有的校内业务,我们对该软件作了可行性分析,也看到了软件对未来及现在重大的意义,我们也在为此软件的诞生做努力,未来的校园会因这款软件焕然一新。  关键词:校园管理;计算机安全;网络校园  中图分类号:TP393.08  21世纪是一个网络
期刊
摘 要:针对在线社交网络朋友推荐问题,尝试利用描述多种关系的多子网复合复杂网络构建社交网络的复合网,引入连接度来表示对已连接朋友的喜爱程度,从而为用户提供个性化推荐。本文以微博中为用户推荐关注为例。  关键词:多子网复合复杂网络;连接度;个性化推荐;微博关注  中图分类号:TP301.6  近年来,国内微博快速发展,微博中蕴含大量的信息,而对某一用户而言,大部分信息是他并不感兴趣的,同时不同用户对
期刊
摘要:移动互联、社交网络、电子商务极大的拓展了互联网应用的疆界和领域,高速发展的互联网,充斥着海量的各种类型的数据,能够从大量的数据中迅速的收集、处理自己需要的数据,并对这些数据进行高效率的管理,是适应大数据时代必须要迎接的挑战。  关键词:互联网;处理;大数据;挑战  中图分类号:TP311文献标识码:A文章编号:1007-9599 (2013) 07-0000-02  1大数据时代的来临  从
期刊
摘要:实训室文化是实训室内涵建设的重要内容,是高职院校实训环节的灵魂。做好实训室可视化文化建设,不仅便于同学们理解,而且便于同学们接受,为实践教学环节营造良好的文化教学环境,潜移默化对同学们日常行为带来好的影响,也是实现高职教育中高素质应用型技能人才的培养目标,提供坚实的文化底蕴和强大的精神支撑。  关键词:实训室文化;企业文化;可视化;8S管理  中图分类号:G641文献标识码:A文章编号:10
期刊