Файл: Курсовой проект по мдк 03. 02 Безопасность компьютерных сетей специальность 09. 02. 06 Компьютерные сети.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 11.01.2024
Просмотров: 346
Скачиваний: 5
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
МИНИСТЕРСТВО ОБРАЗОВАНИЯ МОСКОВСКОЙ ОБЛАСТИ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ПРОФЕССИОНАЛЬНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ МОСКОВСКОЙ ОБЛАСТИ «РАМЕНСКИЙ КОЛЛЕДЖ»УТВЕРЖДАЮЗам. Директора ГБПОУ МО«Раменский колледж»________________________«___»_____________20___г.КУРСОВОЙ ПРОЕКТпо МДК 03.02: «Безопасность компьютерных сетей»специальность 09.02.06 «Компьютерные сети»Студент: Тарасова Анна ВитальевнаГруппа: 4СА/19Руководитель курсового проекта: Родионов Г.В.Тема курсового проекта:«Управление безопасной сетью»Расчётно-пояснительная записка.Дата выдачи задания ______________________Срок сдачи студентомзаконченного проекта _____________________Оценка за курсовой проект _________________г. Раменское 2022 г.ЗАДАНИЕна курсовую работупо междисциплинарному курсу ПМ.03 «Эксплуатация объектов сетевой инфраструктуры»Тема проекта: Управление безопасной сетьюСтудент группы 4СА/19 Тарасова Анна Витальевна
1.3. Защита инфраструктуры коммутации..................................................71.4. Система мониторинга............................................................................9ГЛАВА 2. УПРАВЛЕНИЕ БЕЗОПАСНОЙ СЕТЬЮ...............................112.1. Oписание ЛВС......................................................................................112.2. Первичное конфигурирование............................................................122.3. VTP протокол.......................................................................................172.4. AAA протокол......................................................................................182.5. Почта.....................................................................................................202.6. ASA.......................................................................................................222.7. VPN.......................................................................................................232.8. Настройка Ethernet-Channel................................................................262.9. DNS.......................................................................................................26ЗАКЛЮЧЕНИЕ...........................................................................................28СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ........................................29ВВЕДЕНИЕНа сегодняшний день в мире существует более 130 миллионов компьютеров, и более 80 % из них объединены в различные информационно-вычислительные сети, от малых локальных сетей в офисах, до глобальных сетей типа Internet. Всемирная тенденция к объединению компьютеров в сети обусловлена рядом важных причин, таких как ускорение передачи информационных сообщений, возможность быстрого обмена информацией между пользователями, получение и передача сообщений (Е - Маil писем и прочего) не отходя от рабочего места, возможность мгновенного получения любой информации из любой точки земного шара, а также обмен информацией между компьютерами разных фирм производителей работающих под разным программным обеспечением.Такие огромные потенциальные возможности, которые несет в себе вычислительная сеть и тот новый потенциальный подъем, который при этом испытывает информационный комплекс, а также значительное ускорение производственного процесса не дают нам право не принимать это к разработке и не применять их на практике. Но очевидно, что все вышесказанное нуждается в защите.Вопрос защиты информации поднимается уже с тех пор, как только люди научились письменной грамоте. Всегда существовала информацию, которую должны знать не все. Люди, обладающие такой информацией, прибегали к разным способам ее защиты. Из известных примеров это такие способы как тайнопись, шифрование. В настоящее время всеобщей компьютеризации благополучие и даже жизнь многих людей зависят от обеспечения информационной безопасности множества компьютерных систем обработки информации, а также контроля и управления различными объектами.
К таким объектам можно отнести системы телекоммуникаций, банковские системы, атомные станции, системы управления воздушным и наземным транспортом, системы обработки и хранения секретной и конфиденциальной информации. Для нормального и безопасного функционирования этих систем необходимо поддерживать их безопасность и целостность.Многие руководители фирм даже и не задумываются о том, как может повлиять на работу организации несанкционированное проникновение в корпоративную сеть. Каждый руководитель должен понимать важность защиты своей сети от несанкционированных посягательств, атак из глобальной сети и так далее. Каждая уважающая себя фирма связывается с другими локальными сетями через глобальную сеть Интернет, так как налаживать отдельные каналы связи между отдельными филиалами довольно дорого, а такое могут позволить себе только крупнейшие корпорации. Следовательно, ждать нарушения защиты сети можно ожидать не только со стороны сотрудников своей корпорации, но и со стороны хакеров через Интернет и со стороны конкурирующих фирм, которые могут нанять тех же хакеров и направить их деятельность на порчу конкретного имущества.ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ТЕХНОЛОГИЙ БЕЗОПАСНОСТИ
Выделяют следующие виды VPN: внутрикорпоративные (intranet VPN) – для организации связей с филиалами, удаленного доступа (remote access VPN) – для организации доступа к ресурсам компании сотрудников или клиентов, межкорпоративные (extranet VPN) – для организации связей с партнерами и клиентами.В VPN для криптографической защиты данных на сетевом уровне предназначено семейство протоколов IPSec, обеспечивающее выполнение следующих задач: шифрование передаваемых данных, обеспечение их аутентичности и целостности, а также разграничение доступа (фильтрация IP-потоков) и защита от повторной передачи IP-дейтаграмм.
Различают статические и динамические VLAN. В статических VLAN назначение порта осуществляется администратором на этапе настройки коммутатора. В динамических VLAN назначение порта осуществляется по некоторому протоколу и, как правило, на основе MAC-адреса узла сети. В настоящее время в основном используются статические VLAN.Компьютеры, находящиеся в разных VLAN могут обмениваться данными только через маршрутизатор (или любое другое устройство уровня L3), имеющий интерфейсы в этих VLAN. Такие VLAN называются маршрутизируемыми, иначе – изолированными.В настоящее время рекомендуется использовать следующие принципы при создании и настройке защищенных коммутируемых ЛВС:1. Не использовать для распространения информации об используемых VLAN в ЛВС протокол VTP (включать режим transparent).2. В качестве протокола инкапсуляции использовать протокол IEEE 802.1Q.3. Запретить передавать кадры собственной VLAN по магистральным каналам. В качестве native VLAN использовать специально для этого выделенную VLAN, не используемую ни для каких других целей.4. Не использовать стандартную VLAN 1 в ЛВС ни для каких целей, особенно для управления сетевым оборудованием.5. На магистральных портах использовать только необходимые VLAN – VLAN, которым принадлежат порты коммутаторов на другой стороне. Все другие VLAN запрещать.6. Не использовать одинаковые VLAN на разных коммутаторах. Наиболее предпочтительный вариант проектирования – один коммутатор, одна VLAN, одна IP-подсеть.7. Все неиспользуемые порты коммутатора переводить в режим shutdown и назначать их в специально созданную для этого немаршрутизируемую и изолированную VLAN.8. На портах доступа отключать использование протокола DTP. Для минимизации времени восстановления функционирования системы при подключении канала на магистральных портах устанавливать протокол DTP в режимах On/On и Nonegotiate (отключать согласование).1.4. Системы мониторингаАктивное сетевое оборудование, должно обеспечивать долгосрочное и бесперебойное функционирование корпоративной сети. Своевременное выявление и устранение неисправностей является залогом успешной и эффективной работы компании. Именно поэтому очень важно уделить особое внимание системе мониторинга, которая бы отслеживала состояние активного оборудования и уведомляла об отклонении от нормальных показателей системного администратора по SMS, e-mail или другим средствам оповещения.
Номер варианта 18
Содержание и объем работы (графические работы, расчеты, прочее)В данном курсовом проекте необходимо описать процесс создания локальной сети, а также принцип работы, настройку и выбор протоколов для безопасности сети.Особое внимание уделить проектированию и настройки самой сети, выбору сетевого оборудования, а самое главное программного обеспечения, которое повышает общую безопасность сети. Составить схему сети филиалов. Раскрыть общий принцип управления безопасной сетью, включая настройку.Сроки выполнения этапов ____________________________________________________________
Срок защиты курсового проекта _____________________________________________________
Руководитель _________________________________________ Родионов Г. В.
дата подпись фамилия, инициалыЗадание принял студент _________________________________________Тарасова А.В.
дата подпись фамилия, инициалыСОДЕРЖАНИЕВВЕДЕНИЕ...................................................................................................4ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ТЕХНОЛОГИЙ БЕЗОПАСНОСТИ....................................................................................................61.1. Понятие VPN..........................................................................................61.2. Защита периметра сети……………......................................................71.3. Защита инфраструктуры коммутации..................................................71.4. Система мониторинга............................................................................9ГЛАВА 2. УПРАВЛЕНИЕ БЕЗОПАСНОЙ СЕТЬЮ...............................112.1. Oписание ЛВС......................................................................................112.2. Первичное конфигурирование............................................................122.3. VTP протокол.......................................................................................172.4. AAA протокол......................................................................................182.5. Почта.....................................................................................................202.6. ASA.......................................................................................................222.7. VPN.......................................................................................................232.8. Настройка Ethernet-Channel................................................................262.9. DNS.......................................................................................................26ЗАКЛЮЧЕНИЕ...........................................................................................28СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ........................................29ВВЕДЕНИЕНа сегодняшний день в мире существует более 130 миллионов компьютеров, и более 80 % из них объединены в различные информационно-вычислительные сети, от малых локальных сетей в офисах, до глобальных сетей типа Internet. Всемирная тенденция к объединению компьютеров в сети обусловлена рядом важных причин, таких как ускорение передачи информационных сообщений, возможность быстрого обмена информацией между пользователями, получение и передача сообщений (Е - Маil писем и прочего) не отходя от рабочего места, возможность мгновенного получения любой информации из любой точки земного шара, а также обмен информацией между компьютерами разных фирм производителей работающих под разным программным обеспечением.Такие огромные потенциальные возможности, которые несет в себе вычислительная сеть и тот новый потенциальный подъем, который при этом испытывает информационный комплекс, а также значительное ускорение производственного процесса не дают нам право не принимать это к разработке и не применять их на практике. Но очевидно, что все вышесказанное нуждается в защите.Вопрос защиты информации поднимается уже с тех пор, как только люди научились письменной грамоте. Всегда существовала информацию, которую должны знать не все. Люди, обладающие такой информацией, прибегали к разным способам ее защиты. Из известных примеров это такие способы как тайнопись, шифрование. В настоящее время всеобщей компьютеризации благополучие и даже жизнь многих людей зависят от обеспечения информационной безопасности множества компьютерных систем обработки информации, а также контроля и управления различными объектами.
К таким объектам можно отнести системы телекоммуникаций, банковские системы, атомные станции, системы управления воздушным и наземным транспортом, системы обработки и хранения секретной и конфиденциальной информации. Для нормального и безопасного функционирования этих систем необходимо поддерживать их безопасность и целостность.Многие руководители фирм даже и не задумываются о том, как может повлиять на работу организации несанкционированное проникновение в корпоративную сеть. Каждый руководитель должен понимать важность защиты своей сети от несанкционированных посягательств, атак из глобальной сети и так далее. Каждая уважающая себя фирма связывается с другими локальными сетями через глобальную сеть Интернет, так как налаживать отдельные каналы связи между отдельными филиалами довольно дорого, а такое могут позволить себе только крупнейшие корпорации. Следовательно, ждать нарушения защиты сети можно ожидать не только со стороны сотрудников своей корпорации, но и со стороны хакеров через Интернет и со стороны конкурирующих фирм, которые могут нанять тех же хакеров и направить их деятельность на порчу конкретного имущества.ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ТЕХНОЛОГИЙ БЕЗОПАСНОСТИ
-
Понятие VPN
Выделяют следующие виды VPN: внутрикорпоративные (intranet VPN) – для организации связей с филиалами, удаленного доступа (remote access VPN) – для организации доступа к ресурсам компании сотрудников или клиентов, межкорпоративные (extranet VPN) – для организации связей с партнерами и клиентами.В VPN для криптографической защиты данных на сетевом уровне предназначено семейство протоколов IPSec, обеспечивающее выполнение следующих задач: шифрование передаваемых данных, обеспечение их аутентичности и целостности, а также разграничение доступа (фильтрация IP-потоков) и защита от повторной передачи IP-дейтаграмм.
-
Защита периметра сети
-
Защита инфраструктуры коммутации
Различают статические и динамические VLAN. В статических VLAN назначение порта осуществляется администратором на этапе настройки коммутатора. В динамических VLAN назначение порта осуществляется по некоторому протоколу и, как правило, на основе MAC-адреса узла сети. В настоящее время в основном используются статические VLAN.Компьютеры, находящиеся в разных VLAN могут обмениваться данными только через маршрутизатор (или любое другое устройство уровня L3), имеющий интерфейсы в этих VLAN. Такие VLAN называются маршрутизируемыми, иначе – изолированными.В настоящее время рекомендуется использовать следующие принципы при создании и настройке защищенных коммутируемых ЛВС:1. Не использовать для распространения информации об используемых VLAN в ЛВС протокол VTP (включать режим transparent).2. В качестве протокола инкапсуляции использовать протокол IEEE 802.1Q.3. Запретить передавать кадры собственной VLAN по магистральным каналам. В качестве native VLAN использовать специально для этого выделенную VLAN, не используемую ни для каких других целей.4. Не использовать стандартную VLAN 1 в ЛВС ни для каких целей, особенно для управления сетевым оборудованием.5. На магистральных портах использовать только необходимые VLAN – VLAN, которым принадлежат порты коммутаторов на другой стороне. Все другие VLAN запрещать.6. Не использовать одинаковые VLAN на разных коммутаторах. Наиболее предпочтительный вариант проектирования – один коммутатор, одна VLAN, одна IP-подсеть.7. Все неиспользуемые порты коммутатора переводить в режим shutdown и назначать их в специально созданную для этого немаршрутизируемую и изолированную VLAN.8. На портах доступа отключать использование протокола DTP. Для минимизации времени восстановления функционирования системы при подключении канала на магистральных портах устанавливать протокол DTP в режимах On/On и Nonegotiate (отключать согласование).1.4. Системы мониторингаАктивное сетевое оборудование, должно обеспечивать долгосрочное и бесперебойное функционирование корпоративной сети. Своевременное выявление и устранение неисправностей является залогом успешной и эффективной работы компании. Именно поэтому очень важно уделить особое внимание системе мониторинга, которая бы отслеживала состояние активного оборудования и уведомляла об отклонении от нормальных показателей системного администратора по SMS, e-mail или другим средствам оповещения.