中小型网络设计与安全部署案例分析II.ppt
《中小型网络设计与安全部署案例分析II.ppt》由会员分享,可在线阅读,更多相关《中小型网络设计与安全部署案例分析II.ppt(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中小型网络设计与安全部署案例分析主讲人:路由交换提纲1、拓扑图结构分析2、vlan设计3、路由设计4、安全设计(firewall+vpn)5、优化设计Vlan设计1)把4个机房划分成4个VLAN10-402)把服务器群划分成VLAN 503)把三层交换机和路由器相连的链路划分成VLAN50当中4)所有二层交换机和三层交换机相连的端口设置成为TRUNK端口类型路由设计1)三层交换机对路由器设置为默认路由2)路由到内网的用聚合后的静态路由3)路由器到外网用默认路由安全设计1)路由器外网端口开启防攻击设置2)路由器外网端口DENY掉常受攻击的端口3)开启L2TP VPN功能,提供在外的员工安全的进入
2、内网中。网络优化1)按目的地址路由 如果此案例场景为网吧电信网通双光纤网吧网络就应该使用这种策略。(比较简单)2)按源地址路由策略 假如按照拓扑结构图规划,2个机房各用一根光纤,服务器群用一个光纤。(路由策略)三层交换机配置命令1)VLAN间路由的配置命令interface Vlan-interface10 ip address 192.168.1.1 255.255.255.0interface Vlan-interface20 ip address 192.168.2.1 255.255.255.0interface Vlan-interface30 ip address 192.168.
3、3.1 255.255.255.0interface Vlan-interface40 ip address 192.168.4.1 255.255.255.0interface Vlan-interface50ip address 192.168.5.1 255.255.255.02)DHCP配置dhcp server ip-pool 3 network 192.168.3.0 mask 255.255.255.0 gateway-list 192.168.3.1 dns-list 202.101.224.683)服务MAC绑定 arp static 192.168.5.202 0024-e
4、87b-c0e4 arp static 192.168.5.250 0024-e879-6400 arp static 192.168.5.248 c80a-a910-a07c4)三层交换机到路由器的默认路由ip route-static 0.0.0.0 0.0.0.0 192.168.5.2 preference 60路由器的路由设置1)到内网ip route-static 192.168.0.0 255.255.0.0 192.168.5.1 preference 602)到公网ip route-static 0.0.0.0 0.0.0.0 218.*.*.1 preference 60路
5、由器的安全设置1)常受攻击端口关闭acl number 3333 rule 0 deny udp destination-port eq tftp rule 1 deny tcp destination-port eq 135 rule 2 deny udp destination-port eq 135 rule 3 deny udp destination-port eq netbios-ns rule 4 deny udp destination-port eq netbios-dgm rule 5 deny tcp destination-port eq 13954rule 6 den
6、y udp destination-port eq netbios-ssn rule 7 deny tcp destination-port eq 445 rule 8 deny udp destination-port eq 445 rule 9 deny tcp destination-port eq 539 rule 10 deny udp destination-port eq 539 rule 11 deny udp destination-port eq 593 rule 12 deny tcp destination-port eq 593 rule 15 deny tcp de
7、stination-port eq 4444 rule 16 deny tcp destination-port eq 9996 rule 17 deny tcp destination-port eq55 rule 18 deny udp destination-port eq 9996 rule 19 deny udp destination-port eq 5554 rule 20 deny tcp destination-port eq 137 rule 21 deny tcp destination-port eq 138 rule 22 deny tcp destination-p
8、ort eq 1025rule 23 deny udp destination-port eq 1025 rule 24 deny tcp destination-port eq 9995 rule 25 deny udp destination-port eq 9995 rule 26 deny tcp destination-port eq 1068 rule 27 deny udp destination-port eq 1068 rule 28 deny tcp destination-port eq 1023 rule 29 deny udp destination-port eq
9、1023rule 30 permit icmp icmp-type echo rule 31 permit icmp icmp-type echo-reply rule 32 permit icmp icmp-type ttl-exceeded rule 33 deny icmp rule 34 deny tcp destination-port eq 1433 firewall packet-filter 3333 inbound在接口上下发此ACL,为进入的方向2)常受攻击方式的防范firewall defend land firewall defend smurf firewall de
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型 网络 设计 安全 部署 案例 分析 II
限制150内