良好的网络设备安全配置管理原则

作者&投稿:宣左 (若有异议请与网页底部的电邮联系)
这是一个网络设备配置与管理的问题,急!!!\n\n\n\n\n公司需要构建一个企业网络,公司四个部门,行政部~

老板。。你这个已经完全是一个网络的规划了。
1、拓扑图我就没时间给你画了,而且我也不清楚你的用户需求。
2、网络设备是这样的。首先你需要一个路由器,当然需要买好一点的需要买一个企业路由例如H3C的ER3200差不多的,里面就会有你需要的大部分功能,一般现在的路由里面都会集成简单的防火墙,还有以后可能会用到的vpn,里面还有划分网段的vlan。
3、需要买交换机,看菜吃饭,钱不是问题的买带网管功能的交换机,一个部门一个然后汇集到一个总的,服务器一类的网线全部接到这个总的交换机,主交换机请买千兆的。技术不是问题的就一个部门一个网段。技术不是这么好的,把自动分配ip地址的DHCP关掉手动分配ip并绑定物理地址(按照你说的也就60个ip一个网段足够用了),在路由器上将可上网和不可上网的就可以划分黑白名单。每个部门预留分配一部分ip建立一个表方便后期删减和维护,例如行政10台机器,你划分15个连续的ip,技术20台机器,可以划分30或35个ip等等,需要考虑到后期的扩容。一个地址段能有250多个ip所以足够暂时公司的使用了。
4、我不太明白你说的网络设备配置报告指的是什么,如果指的是设置那就可以将设置了那些东西写出来即可。
5、信息安全要求和管理网络安全策略,这个也是看公司需求,基本上就是越详细的配置和策略要求对应的后期维护要求越高,例如只是某些机器上网,那就比较简单,如果要求某些机器,限制只能上某些网站,那就对设备的要求会比较高和你需要建立的规则较多,出问题时查障需要花的时间就越多。
也许我说的不是你想要的。但这个需要相对专业的人员来做,而不是我这里写出来你直接拿来用,只能做参考,看实际需要进行修改,最后建议,现在的网络要求和硬件设备都比较好了。所以建议交换机买千兆的,网线买六类的,同时水晶头也要买对应的。贪便宜只会令后期维护成本更高。

是指网络管理员通过网络管理程序对网络上的资源进行集中化管理的操作,包括配置管理、性能和记账管理、问题管理、操作管理和变化管理等。一台设备所支持的管理程度反映了该设备的可管理性及可操作性。
常见的网络管理方式有以下几种:
(1)SNMP管理技术
SNMP是英文“Simple Network Management Protocol”的缩写,中文意思是“简单网络管理协议”。SNMP首先是由Internet工程任务组织(Internet Engineering Task Force)(IETF)的研究小组为了解决Internet上的路由器管理问题而提出的。
SNMP是目前最常用的环境管理协议。SNMP被设计成与协议无关,所以它可以在IP,IPX,AppleTalk,OSI以及其他用到的传输协议上被使用。SNMP是一系列协议组和规范,它们提供了一种从网络上的设备中收集网络管理信息的方法。SNMP也为设备向网络管理工作站报告问题和错误提供了一种方法。

网络配置与管理
第一章
1. 计算机技术与通讯技术的紧密结合产生了计算机网络。它经历了三个阶段的发展过程:
具有通信功能的单机系统、具有通信功能的多机系统和计算机网络。
2. 计算机网络按逻辑功能分为资源子网和通信子网两部分。
资源子网是计算机网络中面向用户的部分,负责数据处理工作。
通信子网是网络中数据通信系统,它用于信息交换的网络节点处理机和通信链路组成,主要负责通信处理工作。
3. 网络设备,在现代网络中,依靠各种网络设备把各个小网络连接起来,形成了一个更大的网络,也就是Internet。网络设备主要包括:网卡(NIC)、调制解调器(Modem)、集线器(Hub)、中继器(Repeater)、网桥(Bridge)、交换机(Switch)、路由器(Router)和网关(Gateway)等。
4. 集线器是一种扩展网络的重要设备,工作在物理层。中继器工作在物理层,是最简单的的局域网延伸设备,主要作用是放大传输介质上传输的信号。网桥,工作在数据链路层,用于连接同类网络。交换机分为二层交换机和三层交换机,二层工作在数据链路层,根据MAC地址转发帧。三层交换机工作在网络层,根据网络地址转发数据包。每个端口都有桥接功能,所有端口都是独立工作的,连接到同一交换机的用户独立享受交换机每个端口提供的带宽,因此用交换机来扩展网络的时候,不会出现网络性能恶化的情况,这是目前使用最多的网络扩展设备。路由器,工作在网络层,它的作用是连接局域网和广域网。网关工作在应用层。
5. 传输介质,可分为有线传输介质和无线传输介质。
6. 计算机网络的分类,根据地理范围可以分为局域网(LAN)、城域网(MAN)、广域网(WAN)、和互联网(Internet)4种。
7. 局域网的分类,局域网主要是以双绞线为传输介质的以太网,基本上是企业和事业的局域网。
8. 以太网分为标准以太网,快速以太网,千兆以太网和10G以太网。
9. 令牌环网,在一种专门的帧称为“令牌”,在环路上持续地传输来确定一个结点何时可以发送包。
10. FDDI网,光纤分布式数据接口。同IBM的令牌环网技术相似,并具有LAN和令牌环网所缺乏的管理、控制和可靠性措施。
11. ATM网,异步传输模式,ATM使用53字节固定长度的单元进行交换。ATM的优点:使用相同的数据单元,可实现广域网和局域网的无缝连接。支持VLAN(虚拟局域网)功能,可以对网络进行灵活的管理和配置。具有不同的速率,分为25、51、155、622Mbps,从而为不同的应用提供不同的速率。ATM采用“信元交换”来代替“包交换”进行实验,发现信元交换的速度是非常快的。
12. 无线局域网,所采用的是802.11系列标准,它也是由IEEE 802标准委员会制定的。目前一系列标准主要有4个标准:802.11b 802.11a 802.11g 802.11z,前三个标准都是针对传输速度进行的改进。802.11b,它的传输速度为11MB/S,因为它的连接速度比较低,随后推出了802.11a标准,它的连接速度可达54MB/S。但由于两者不兼容,所以推出了802.11g,这样原有的802.11b和802.11a标准的设备都可以在同一网络中使用。802.11z是一种专门为了加强无线局域网安全的标准。因为无线局域网的“无线”特点,给网络带来了极大的不安全因素,为此802.11z标准专门就无线网络的安全做了明确规定,加强了用户身份认证制度,并对传输的数据进行加密。
13. 网络协议的三要素为:语法,语义,同步。
14. OSI参考模型是计算机网络的基本体系结构模型,通常使用的协议有:TCP/IP协议、IPX/SPX协议、NetBEUI协议等。
15. OSI模型将通信会话需要的各种进程划分7个相对独立的功能层次,从下到上依次是:物理层 数据链路层 网络层 传输层 会话层 表示层 应用层。
16. TCP/IP参考模型包括4个功能层:应用层 传输层 网际层及接口层
17. 协议组件 IP:网络层协议。 TCP:可靠的主机到主机层协议。 UDP:尽力转发的主机到主机层协议。 ICMP:在IP网络内为控制、测试、管理功能而设计的多协议。
18. IP地址介绍,地址实际上是一种标识符,它能够帮助找到目的站点,起到了确定位置的作用。IP 地址分为A B C DE类地址。
19. IP地址的使用规则:
20. 网络号全0的地址保留,不能作为标识网络使用。主机号全0的地址保留,用来标识网络地址。
网络号全1、主机号全0的地址代表网络的子网掩码。
地址0.0.0.0:表示默认路由。
地址255.255.255.255:代表本地有限广播。
主机号全1的地址表示广播地址,称为直接广播或是有限广播。可以跨越路由器。
21. 划分子网后整个IP地址就分为三个部分:主网号,它对应于标准A,B,C类的网络号部分。借用主机位作为网络号的部分,这个被称为子网号。剩余的主机号。
22. 子网掩码的意义,在掩码中,用1表示网络位,用0表示主机位。
23. IPV4地址不够用了,所以出现了IPV6地址。,在表示和书写时,用冒号将128位分割成8个16位的段,这里的128位表示在一个IPV6地址中包括128个二进制数,每个段包括4位的16进制数字。
第二章
1. 路由器是一种网络连接设备,用来连接不同的网络以及接入Internet。
IOS是路由器的操作系统,是路由器软件商的组成部分。
2. 路由器和PC机一样,也需要操作系统才能运行。Cisco(思科)路由器的操作系统叫做IOS,路由器的平台不同、功能不同,运行的IOS也不相同。IOS是一个特殊格式的文件,对于IOS文件的命名,思科采用了特殊的规则。
4. 网络互连:把自己的网络同其他的网络互连起来,从网络中获取更多的信息和向网络发布自己的消息。网络互连有多种方式,其中执行最多是网桥互连和路由器互连。
5. 路由动作包括两项基本内容:寻径和转发。寻径:判断到达目的地的最佳路径,由路由器选择算法来实现。
6. 路由选择方式有两种:静态路由和动态路由。
7.RIP协议最初是为Xerox网络系统的Xerox parc通用协议设计的,是Internet中常用的路由协议。RIP采用距离向量算法,也称为距离向量协议。 RIP执行非常广泛,它简单,可靠,便于配置。
8.ROP已不能互连,OSPF随机产生。它是网间工程任务组织的内部网关协议工作组为IP网络而开发的一种路由协议。是一种基于链路状态的路由协议。
9.BGP是为TCP/IP互联网设计的外部网关协议,用于多个自治域之间。
10.路由表的优先问题,它们各自维护的路由表都提供给转发程序,但这些路由表的表项间可能会发生冲突。这种冲突可通过配置各路由表的优先级来解决。通常静态路由具有默认的最高优先级,当其他路由表项与它矛盾时,均按静态路由转发。
11. 路由算法有一下几个设计目标:最优化 简洁性 快速收敛性灵活性坚固性
路由算法执行了许多种不同的度量标准去决定最佳路径。
通常所执行的度量有:路径长度。可靠性,时延。带宽。负载通信成本等。
第三章
进入快速以太网接口配置模式命令:Router(Config)#Interface Fasterthernet interface-number
配置IP地址及其掩码的命令:Router(Config-if)#ip address ip-address ip-mask【secondary】
启用接口的命令:Router(Config)#no shutdown
进入接口SO配置模式:Router1(config)#interface serial 0
配置路由器接口SO的IP地址:Router1(config-if)#ip address 172.16.2.1255.255.255.0
配置Router1的时钟频率(DCE):Router1(config-if)#clock rate 64000
开启路由器fastetherner0接口:Router1(config)#no shutdown
第四章
静态路由的优点:1.没有额外的路由器的cpu负担2.节约带宽3.增加安全性
静态路由的缺点:1.网络管理员必须了解网络的整个拓扑结构
2.如果网络拓扑发生变化,管理员要在所有的路由上动手修改路由表
3.不适合于大型网络
默认路由是在路由选择表中没有对应于特定目标网络的条目是使用的路由
华为路由器配置默认路由:【RunterC】ip route-static 0. 0.0.0.0.0.0.0 192.168.40.1
静态路由的默认管理距离:1
目前使用的动态路由协议又两种:内部网关协议(IGP)和外部网关协议(RGP)
三种路由协议:距离矢量(Distance vector),链路状态(Link state)和混合型(Hybrid)
RIP目前有两个版本:RIPv1和RIPv2。RIPv1是个有类路由协议,而RIPv2是个无类路由协议
路由更新计时为:30秒 路由无效计时为:180秒保持停止计时为:大于等于180秒 路由刷新时间:240秒
复合度量包括4个元素:带宽、延迟、负载、可靠性
访问控制列表(ACL)是应用路由器接口的指令列表,这些指令列表用来告诉路由器哪些数据包可以接收,哪些数据包需要拒绝
ACL通过在访问控制列表中对目的地进行归类来管理通信流量,处理特定的数据包
ACL适用于所有的路由协议,如IP,IPX等
设置ACL的一些规则:
1. 按顺序地比较,先比较第一行,再比较第二行,直到最后一行
2. 从第一行起,直到一个符合条件的行,符合以后,其余的行就不再继续比较下去
3. 默认在每个ACL中最后一行为隐含的拒绝,如果之前没找到一条许可语句,意味着包将被丢弃
两种主要的访问控制列表:1.标准访问控制列表2.扩展访问控制列表
ACL号为1-99和1300-1999
扩展ACL使用的数字表号在100-199之间
第五章
交换机对数据包的转发是建立在MAC地址基础上
冗余路径带来的问题:广播风暴、重复帧拷贝、MAC地址表表项不稳定
STP(生成树协议)的主要任务是防止2层的循环,STP使用生成树算法(STA)来创建拓扑数据库
IEEE版本的STP的默认优先级是32768,决定谁是根桥。假如优先级一样,那就比较MAC地址,MAC地址小的作为根桥
运行STP的交换机端口的5中状态:堵塞、监听、学习、禁用、转发
交换机对于数据的转发有一下三种方式:1.存储-转发式交换方 2.直通式交换方式 3.消除片断式交换方式
可堆叠交换机就是指一个交换机中一般同时具有UP和DOWN堆叠端口
可堆叠交换机常用的堆叠方式有两种:菊花型和星型
SVI端口的配置第三层逻辑接口称为:SVI P168
交换环境中的两种连接类型:access links、trunk links
附加VLAN 信息的方法,最具代表性的有:Inter-Switch link(ISL)、IEEE 802.1Q(俗称dot 1 Q)
当出现违反端口安全原则的情况时,端口有一下几种措施:
Suspend(挂起):端口不再工作,直到有数据帧流入并带有合法的地址
Disable(禁用):端口不再工作,除非人工使其再次启用
Ignore(忽略):忽略其违反安全性,端口仍可工作
计算机网络按逻辑功能可分为资源子网和通信子网两部分
网卡工作在网络模型的物理层
集线器是多端口中继器,工作在网络模型的物理层,所有端口共享设备
宽带
中继器工作在网络模型的物理层,是局域网的延伸设备。
网桥工作在网络模型的数据链路层,用于连接同类网络
交换机工作在网络模型的数据链路层,根据MAC地址转发数据帧,每个端口
独占宽带。
路由器工作在网络模型的网络层,根据IP地址转发数据包。
网关
网络有线通信介质通常包括双绞线、同轴电缆、光缆等
计算机网络按地里范围可以分为LAN、MAN、WAN、INTERNET
标准以太网宽带为10Mbps,实用CSMA/CD的访问控制方法,遵循
IEEE802.3标准,使用双绞线和同轴电缆为介质
10Base-5,使粗同轴电缆,最大网段长度500M,基带传输
10Base-2,使细同轴电缆,最大网段长度185M,基带传输
10Base-T,使双绞线,最大网段长度100M
快速以太网宽带为100Mbps,使用CSMA/CD的访问控制方法,使用双绞线
和光纤
100Base-TX,使双绞线,使用2对线路传输信号
100Base-T4,使双绞线,使用4对线路传输信号
100Base-FX,使用光纤,使用4B/5B编码方式
令牌环网,使用专门的数据帧称为令牌,传送数据
FDDI光纤分布式数据接口,使用光纤为传输介质,采用令牌传递数据
ATM异步传输模式使用53字节固定长度的信元传输数据
无线局域网WLAN采用802.11系列标准,有802.11a、802.11b、802.11g、
802.11n、802.11z
网络协议是计算机网络体系结构中关键要素之一,它的三要素为:语法、
语义、同步
TCP/IP中文为传输控制协议/互联网协议,是internet的基础协议,使用IP
地址通信
IPX/SPX中文为NetBIOS增强用户接口,特点是简单、通信效率高的广播型协

OSI参考模型七层:物理层、数据链路层、网络层、传输层、会话层、表示
层、应用层
物理层:传送单位是比特流,定义物理特性
数据链路层:传送单位是数据帧,确保链路连接
网络层:传送单位是数据包,提供网间通信
传输层:传送单位是信息,提供端到端的可靠传输
会话层:管理通信双发会话
表示层:负责数据编码转换
应用层:提供应用服务接口
TCP/IP模型四层:网络接口层、网际层、传输层、应用层
应用层协议:Telnet、FTP、SMTP、HTTP等 传输层协议:TCP、UDP
网际层协议:IP、ICMP、IGMP
网络接口层协议:ARP、RARP


网络设备有哪些品牌比较好?
2. 瞻博网络(Juniper Networks):以其高性能网络设备而闻名,防火墙产品在企业级市场占据重要地位。3. 华硕(ASUS):不仅在家用路由器市场中表现出色,其企业级防火墙也因性价比高而受到欢迎。4. 派克网络(Palo Alto Networks):以其创新的安全架构和下一代防火墙技术,为用户提供前沿的安全防护。5....

常见的网络安全设备有哪些
1. IPsec VPN设备:这种设备通过加密技术保护数据传输,确保远程用户和分支机构的安全接入。2. 安全路由器:集成防火墙、入侵检测和预防系统(IDS\/IPS)以及其他安全功能的路由器,用于保护网络边缘。3. 安全交换机:与传统交换机相比,具备内置的防火墙和VPN功能,用于保护网络内部的通信。4. 防火墙:作为...

网络安全硬件设备有哪些
4、杀毒软件 基本上每个人的电脑上都会装杀毒软件来保护不受病毒、木马的侵袭。也降低了计算机被网络病毒入侵的风险。5、上网行为管理 上网行为管理大多数都是应用到企业的网络安全管理里面,它可以帮助企业控制员工的上网行为。还可以控制一些网页访问、网络应用控制、带宽流量管理、信息收发审计、用户行为分析...

良好的网络设备安全配置管理原则
3. 网络设备,在现代网络中,依靠各种网络设备把各个小网络连接起来,形成了一个更大的网络,也就是Internet。网络设备主要包括:网卡(NIC)、调制解调器(Modem)、集线器(Hub)、中继器(Repeater)、网桥(Bridge)、交换机(Switch)、路由器(Router)和网关(Gateway)等。4. 集线器是一种扩...

常见的网络安全设备有哪些
3. 常见的网络安全设备有哪些?- 防火墙:结合软件和硬件,构建内部网与外部网、专用网与公共网之间的安全屏障,监控和控制数据流,保护网络不被非法访问。- IDS(入侵检测系统):通过收集和分析信息,检测网络中的违规行为或入侵行为,提供安全审计、监视、攻击识别和响应等功能。- IPS(入侵防御系统)...

网络基本配置有哪些
IDS\/IPS)、虚拟专用网络(VPN)配置等。合理的安全配置能够保护网络免受攻击和数据泄露等风险。4. 网络服务配置:网络服务是网络应用的基础,包括DHCP(动态主机配置协议)、DNS(域名系统)、FTP(文件传输协议)等服务的配置。这些服务的正确配置,能够确保网络设备的正常运行和网络应用的顺畅。

各大网络安全厂商(天融信、启明、绿盟、网域、深信服等)的硬件设备优劣...
2. 启明星辰:该公司是国内较早的网络安全企业之一,以其网络安全产品著称,在行业内享有较高的知名度。3. 绿盟科技:虽然起步较晚,但绿盟科技品牌知名度较高,产品线丰富,涵盖入侵防御、防火墙、入侵检测、Web应用防护等多个领域。4. 网域科技:专注于上网行为管理设备,如第二代防火墙和堡垒机等。

qss安全设置是什么意思
详细解释如下:1. 定义与概述:qss安全设置是一个综合性的安全配置方案,旨在提高网络系统的安全性。在网络日益发达的今天,数据安全显得尤为重要。qss安全设置就是为了应对这一需求而设计的一套安全策略。2. 加密技术的应用:在qss安全设置中,加密技术是核心部分。通过网络设备和系统的加密配置,可以确保...

网络安全设备有哪些?
1、防火墙 防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护。同时...

网络设备的安全性如何保障?从硬件到软件全方位保护
一、硬件安全基石硬件安全是网络设备防护的根基。首先,将设备置于严格的机房管理中,实施严格的门禁制度和24\/7监控,确保只有授权人员能触及。同时,高端防火墙、入侵检测系统和高效病毒防护程序的配备,构成了坚固的防线,为您的网络设备提供全方位的保护。二、软件层面的强化硬件的防护虽重要,软件安全同样...

盘山县19570334827: 漳浦到嘉兴小车走高速过路费要多少钱 -
符树恩必: 到嘉兴应该1000公里左右吧!

盘山县19570334827: 互联星空为什么登陆不上去 -
符树恩必: 这种现象是三个方面原因产生的:一:运营商(传输、交换网络的故障)的责任:运营商必须保证到用户的信号质量(带宽、误码率、信杂比、传输速率、信号电平、输入输出阻抗、信号的稳定度、输入输出阻抗的稳定性)符合国家标准);...

盘山县19570334827: 怎样做好网络安全工作呢
符树恩必: 随着互联网络的飞速发展,其开放性,共享性,互连程度扩大,网络的重要性和对社会的影响也越来越大.而网络安全问题显得越来越重要了.全球信息化已成为人类发展的大趋势.但由于计算机网络具有联结形式多样性、互连性等特征,加上...

盘山县19570334827: 网络系统维护都有哪些要领 -
符树恩必: 包括:(1)网络实体安全:如计算机的物理条件、物理环境及设施的安全标准,计算机硬件、附属设备及网络传输线路的安装及配置等.(2)软件安全:如保护网络系统不被非法侵入,系统软件与应用软件不被非法复制、篡改、不受病毒的侵害等...

盘山县19570334827: 网络安全设置、管理以及维护方面的工作内容 -
符树恩必: 网络安全设置,管理和维护,最主要的保持网络稳定,经常设置一些权限,禁止访问就可以了.

盘山县19570334827: 电脑为什么总是自动断开连接 -
符树恩必: 一、在IE窗口--工具-IT选项--连接--选“始终默认连接”--确定. 二、频繁掉线,考虑用以下办法排除. 1、网络线路接触不良,大部是插头松动,个别的是断离. 2、网络硬件质量有问题,如,双胶线、水晶头、分离器、猫、路由器、网卡.猫...

盘山县19570334827: 作为局域网的网络安全管理员,应该从哪些方面来确保整个局域网的安全和可靠? -
符树恩必: 展开全部1、没事的时候用纸把网络拓布图画出来,并在上面标注好每台路由,交换机,电脑的ip地址.2、制作一个应急方案,比如,对关键的路由器,配置出一个一样的来放起备用.为每台电脑做系统备份.并把备份编号收集起来,以备不时之需.3、如果公司电脑比较固定,那就把ip和mac做绑定.4、ip地址的管理,公司内部的ip地址要合理分配,并有预留.最好制作一份ip地址分配方案5、根据需要,做好防火墙和杀毒软件的安装.等等.跟据具体情况,你可以再想想.希望帮到你

盘山县19570334827: 网络计算机管理的职责是什么? -
符树恩必: 网络管理员主要职责有以下7项: 1 基础设施管理 (1)确保网络通信传输畅通; (2)掌握主干设备的配置情况及配置参数变更情况,备份各个设备的配置文件; (3)对运行关键业务网络的主干设备配备相应的备份设备,并配置为热后备设备...

盘山县19570334827: 本地连接连上,但是图标上只有一个电脑在亮.网连不上 -
符树恩必: ★★☆◆▼▲●■此答案属于“和谐”个人,复制可耻★★☆◆▼▲●■你首先仔细检查网线的水晶(R45)头:水晶头与座是否插好(松动吗)?接触是否良好?接触电阻是多少?是否有积灰?是否氧化?水晶头与座机械闭锁是否已经闭锁?闭锁是否牢固?网...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网