999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機網絡安全虛擬實驗平臺的構建

2015-05-30 10:48:04劉飛飛
計算機時代 2015年8期
關鍵詞:網絡安全

劉飛飛

摘 要: 計算機網絡安全課程對于實驗環境的要求較為復雜,其網絡實驗環境搭建較為困難。針對這個問題,提出了基于vmware workstation虛擬機構建網絡安全虛擬實驗平臺的方法,完善和提升了現有的實踐教學能力,滿足了教學需求,進而可為同行提供參考。

關鍵詞: 網絡安全; 虛擬機技術; vmware workstation; 虛擬實驗平臺

中圖分類號:G642.0 文獻標志碼:A 文章編號:1006-8228(2015)08-23-03

Building of virtual experiment platform for computer network security course

Liu Feifei

(Department of Information, Business College of Shanxi University, Taiyuan, Shanxi 030031, China)

Abstract: The experimental environment for the computer network security courses is more complex, and it is difficult to construct a network experiment environment. Aiming at this problem, this paper proposes a method of building the virtual experiment platform based on vmware workstation. The platform improves the existing practical teaching ability to meet the teaching needs, which can also provide a reference for the peer.

Key words: network security; virtual machine technology; vmware workstation; virtual experiment platform

0 引言

網絡安全是當前互聯網極為突出的問題之一,許多高校都開設了信息安全專業,高校中的不少相關專業也都開設了網絡安全、信息安全技術、計算機安全、網絡安全對抗等課程,教學內容一般包括數據加密技術、PKI技術、信息隱藏技術、消息認證技術、網絡攻擊與防范技術、入侵檢測技術、防火墻技術、操作系統安全等[1]。計算機網絡安全的教學通常是理論與實踐并重,更加注重實踐能力的培養。一個獨立完善的實踐教學體系對于網絡安全類教學是至關重要的,它可以更好地促進理論教學的進行,同時加深學生對教學內容的理解,提高學生相關知識的實際應用能力。

網絡安全教學中存在兩個問題,一是其課程涉及的教學內容比較廣泛;二是網絡攻防類的實驗具有復雜性、特殊性和破壞性。所以,很難根據需求來搭建真實的實驗環境。本文主要探討基于虛擬機技術及吉林中軟網絡安全平臺的虛擬實驗環境的構建。

1 虛擬機技術

1.1 虛擬機概述

虛擬機是通過軟件模擬產生的具有完整軟硬件功能的獨立的計算機系統。虛擬機可以模擬出其他類型的操作系統,同時,也可以在一臺物理宿主機上模擬出多個相同或不同的操作系統[2]。這些系統互不影響,可以對每個虛擬的系統進行分區、配置而不影響物理宿主機硬盤的數據,也可以通過網卡將幾臺虛擬機連接為一個網絡。通常很多虛擬機系統出現問題以后,可以通過“恢復快照”迅速方便地還原到以前的系統。所以通過虛擬機來構建網絡安全實驗環境不僅可以降低購買軟硬件設備的成本,降低維護的費用成本,而且可以較好地提升系統及網絡的安全性。VMware、Virtual Box以及Virtual PC等都是常見的虛擬機軟件,它們都能在Windows系統上虛擬出多臺計算機,每個虛擬機系統可以獨立運行,并可以根據需要安裝相應的軟件和應用。相對而言,VMware在操作系統的支持以及執行效率上都表現地更為突出,應用也更加廣泛[3]。

1.2 VMware虛擬機

VMware是一個“虛擬PC”軟件公司,目前,VMware公司主要有數據中心和云計算基礎架構產品、數據中心和云計算管理產品、基礎架構產品、桌面和應用虛擬化產品等。其中,桌面虛擬化產品主要包括VMware Fusion(針對Mac)、VMware Workstation、VMware View等產品,而VMware Workstation則是個人虛擬化桌面的最常見的選擇,也是計算機網絡安全虛擬實驗環境構建的首選工具。

VMware Workstation軟件包含一個用于Intel x86相容計算機的虛擬機套裝,其允許用戶在一個物理宿主機上同時創建和運行多個x86虛擬機系統(例如DOS、Windows、Linux等),并且可以在這些虛擬機系統中進行新的應用程序的開發、測試以及相關部署。在物理宿主機中,可以通過VMware Workstation軟件在一個窗口中加載一個虛擬機系統,并通過窗口切換來進行多個不同的虛擬機系統之間的切換;同時,VMware Workstation提供了實時快照、掛起、恢復以及退出虛擬機等操作,為進入退出虛擬機系統提供了更大的靈活性。另外,VMware Workstation軟件還可以在一臺物理宿主機上模擬出較為完整的網絡環境,所以可以方便地利用物理宿主機及其上運行的虛擬機系統構建不同結構的局域網。鑒于以上特點,使得VMware Workstation成為現今各種網絡應用開發及部署的必不可少的工具。

2 虛擬網絡安全實驗環境的構建

2.1 虛擬機的搭建

本文利用VMware Workstation 7.1軟件來構建網絡安全的虛擬實驗環境。VMware Workstation 7.1對計算機的軟硬件配置的要求不高,可以在大多數計算機上使用。虛擬網絡環境的構建要在網絡安全實驗室的計算機上(統一使用Windows XP操作系統)安裝并啟動VMware Workstation軟件,建立虛擬機;將與已購置的網絡安全平臺相對應的Windows Server 2003和Linux操作系統的虛擬機文件拷貝到計算機的指定目錄下。同時,需要將網絡安全實驗室的一臺主機作為網絡安全平臺的服務器來使用,并在該計算機上復制拷貝服務器版的虛擬機文件,每次實驗,需要先在服務器計算機上,打開并運行服務器虛擬機,才能夠正常進行實驗。

2.2 虛擬機網絡連接的設置

虛擬機安裝創建過程中,必須將虛擬機連入網絡才可以正常進行實驗。VMware Workstation提供了10種(VMnet0-VMnet9)可作為虛擬交換機使用的虛擬網絡設備,同時為虛擬機接入網絡提供了三種網絡連接方式:Bridged(橋接模式)、NAT(網絡地址轉換模式)、Host-only(主機模式)[4]。

⑴ Bridged(橋接模式)。在該模式下,物理宿主計算機與虛擬系統計算機通過VMnet0虛擬交換機連接,兩者處于同一網段中。只需對虛擬機系統進行與物理宿主機同網段的TCP/IP參數配置,二者之間就可以相互訪問;同時,虛擬機系統也可以作為一臺完全獨立的計算機訪問網絡中的其他計算機,并進行資源共享。如果網絡中存在DHCP服務器,虛擬機系統也可以直接從服務器獲取TCP/IP配置。橋接模式是虛擬機系統連網最簡單的方式,也是虛擬機安裝創建過程中的默認設置。

⑵ NAT(網絡地址轉換模式)。在該模式下,物理宿主機使用VMware Network Adapter VMnet8虛擬網卡與虛擬機系統通過VMnet8虛擬交換機進行連接,雙方在VMnet8網段進行相互通信;同時,通過虛擬機虛擬的NAT服務器使虛擬機系統的虛擬網卡連入Internet。在NAT模式下,虛擬機系統由VMnet8虛擬網絡中的DHCP服務器自動完成TCP/IP配置,不能手工進行修改,因此,不能與網絡中的其他物理宿主機互訪通信。

⑶ host-only(主機模式)。在該模式下,物理宿主機與虛擬機系統通過VMnet1虛擬交換機進行連接,虛擬機系統只能訪問局域網中的其他虛擬機,而不能訪問局域網中的其他物理宿主機。

根據以上描述,在構建網絡安全虛擬實驗環境的過程中,本文選擇默認的Bridge(橋接)模式,使得虛擬機系統與物理宿主機系統同處于一個網絡,并通過網絡安全平臺的DHCP服務器來自動進行TCP/IP配置。

2.3 虛擬網絡的拓撲結構

本文構建的虛擬網絡安全實驗環境主要依附于三種網絡結構:交換網絡結構、企業網絡結構及無線網絡結構。所有實驗分層次、有選擇地在三種網絡環境下進行。

在交換網絡結構中,如圖1所示,實驗室中每兩臺(根據實驗需求,可自行確定數量)計算機被劃分為一個實驗組,并在實驗平臺上擁有相對應的資源共享模塊。在該網絡結構中,各實驗組間的計算機可以互訪,各個共享模塊之間也可以互訪,并且各個計算機也可以訪問應用服務器上的所有資源。

圖1 交換網絡結構

如圖2所示,在企業網絡結構中,實驗室中的計算機依然以實驗組的形式連接到相應的共享模塊上,然后連接到實驗平臺的交換模塊。不同的是,各實驗組中的計算機以及各共享模塊之間不可以直接訪問。另外,通過對防火墻的配置,可以對各實驗組中的主機進行相關區域的劃分,如劃定實驗組一中的主機A、B為企業內網主機,實驗組二中的主機C、D為企業DMZ區主機,同時實驗組三中的主機E、F為外網主機。所以在企業網絡結構中,可以進行更加復雜及全面的實驗實踐,更有利于學生實際應用能力的培養與提高。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 丝袜美女被出水视频一区| 91美女视频在线| 91美女在线| 91免费国产在线观看尤物| 精品人妻一区无码视频| 国产女人18水真多毛片18精品| 国产麻豆aⅴ精品无码| 国产亚洲欧美在线人成aaaa | 亚洲欧美另类日本| 伊人激情综合网| 精品福利国产| 日韩欧美在线观看| 国产va免费精品观看| 亚洲中文精品人人永久免费| 国产精品美乳| 欧美成人精品高清在线下载| 日韩欧美中文字幕在线韩免费| 十八禁美女裸体网站| 色婷婷在线播放| 国产第一色| 狠狠躁天天躁夜夜躁婷婷| 亚洲精品成人7777在线观看| 在线精品自拍| 欧美日韩精品一区二区视频| 丁香婷婷在线视频| 99激情网| AV片亚洲国产男人的天堂| 三级欧美在线| 欧美高清视频一区二区三区| 亚洲乱码在线视频| 亚洲男人的天堂在线| 久久精品91麻豆| 国产精品无码AⅤ在线观看播放| 亚洲欧美综合在线观看| 丝袜久久剧情精品国产| 青青极品在线| av在线5g无码天天| 国产迷奸在线看| 亚洲日本一本dvd高清| 22sihu国产精品视频影视资讯| 亚洲欧美在线看片AI| 日韩欧美综合在线制服| 国产真实乱人视频| 色老二精品视频在线观看| 国产又粗又爽视频| 波多野结衣在线一区二区| 伦精品一区二区三区视频| 欧美日本在线一区二区三区| 欧美劲爆第一页| 欧美成一级| 尤物精品国产福利网站| 国产在线无码av完整版在线观看| 91国内视频在线观看| 色爽网免费视频| a在线亚洲男人的天堂试看| 国产免费黄| 国产一级做美女做受视频| 日韩在线永久免费播放| 日韩免费毛片| v天堂中文在线| 国产麻豆91网在线看| 婷婷在线网站| 美女无遮挡被啪啪到高潮免费| 成年看免费观看视频拍拍| 女人av社区男人的天堂| 天天摸夜夜操| 伊人中文网| 激情综合婷婷丁香五月尤物| 波多野结衣在线一区二区| 国产精品任我爽爆在线播放6080 | 国产精品久久久精品三级| 欧美成人一区午夜福利在线| 精品视频一区在线观看| 国产精品lululu在线观看| 免费va国产在线观看| 在线看国产精品| 成人综合网址| 日本成人不卡视频| 亚洲AV无码久久精品色欲| 成人午夜网址| 天堂在线www网亚洲| 中文字幕在线播放不卡|