锐捷网络安全实训室
一、实训室设备
序号 |
设备名称 |
1 |
管理控制服务器 |
2 |
网络拓扑连接器 |
3 |
实验室综合管理平台 |
4 |
教学管理系统 |
5 |
安全攻防平台 |
6 |
路由器 |
7 |
同步串口接口模块 |
8 |
V.35DTE/V.35DCE线缆 |
9 |
多层交换机 |
10 |
交换机 |
11 |
交换机 |
12 |
防火墙 |
13 |
统一安全网关 |
14 |
入侵检测系统 |
15 |
无线接入点 |
16 |
无线局域网交换机 |
17 |
无线网卡 |
18 |
无线网络集中网管平台 |
19 |
全局安全管理软件 |
20 |
用户授权 |
21 |
台式机 |
22 |
机柜 |
25 |
投影仪 |
1 |
管理控制服务器 |
2 |
网络拓扑连接器 |
二、实训室工作人员
专职实训室管理人员1人。
三、实验室功能
1.本实验室涉及的的课程有《网络管理与安全》、《网络基础》、《网络操作系统》、《服务器安装与配置》等。
2.培训考证主要目标为国家计算机软件水平考试网络管理员、国家计算机软件水平考试网络工程师、锐捷网络安全管理员、锐捷网络安全工程师。
3.本实验室可为网络专业课程或与网络安全、信息安全相关的课程使用,涵盖计算机网络技术、电子商务、计算机应用技术等专业。
4.可在校内合作开办的网络安全技术教育中心,满足教学、科研需求,并在此基础上,可进行网络安全技术职业认证培训。
5.开放时间为正常授课时间、辅导时间,内容以《锐捷网络安全技能综合项目实验指导书》中实验内容为主,针对对象为高职和中职学生,还可接纳社会培训。
四、本实训室可进行的实践教学项目主要包括:
序号 |
实验名称 |
1 |
DHCP 攻击与防御 |
2 |
ARP 攻击与防御(动态ARP检测) |
3 |
配置系统保护功能 |
4 |
使用端口阻塞进行流量控制 |
5 |
利用风暴控制抑制广播风暴 |
6 |
使用BPDU Guard提高STP安全性 |
7 |
使用BPDU Filter提高STP安全性 |
8 |
利用接入层802.1x安全网络接入 |
9 |
利用分布层802.1x安全网络接入 |
10 |
防火墙初始化配置 |
11 |
使用防火墙实现安全的访问控制 |
12 |
使用防火墙实现安全NAT |
13 |
配置客户端认证 |
14 |
使用防火墙防止DoS攻击 |
15 |
配置防火墙地址绑定 |
16 |
使用防火墙限制连接带宽 |
17 |
使用防火墙实现URL过滤 |
18 |
使用防火墙保护服务资源 |
19 |
使用防火墙限制P2P流量 |
20 |
配置防火墙链路负载 |
21 |
实现无线用户的二层隔离 |
22 |
使用MAC认证实现接入控制 |
23 |
配置WEP加密(自治型AP) |
24 |
配置MAC地址过滤(自治型AP) |
25 |
配置SSID隐藏(自治型AP) |
26 |
配置无线网络中的WEP加密 |
27 |
使用Web认证实现接入控制 |
28 |
使用802.1x增强接入安全性 |
29 |
配置无线网络中的WPA加密 |
30 |
非法AP和Client的发现与定位 |
31 |
磁盘基本操作 |
32 |
IP SAN |
33 |
RAID 0实验 |
34 |
RAID 1实验 |
35 |
RAID 5实验 |
36 |
NAS文件共享 |
37 |
数据恢复实验(snapshot) |
38 |
使用NFS协议实现跨平台共享 |
39 |
统一安全网关初始化配置 |
40 |
用户权限管理 |
41 |
使用统一安全网关实现访问控制 |
42 |
配置邮件大小过滤 |
43 |
会话监控与管理 |
44 |
使用统一安全网关实现入侵防御 |
45 |
构建SSL VPN |
46 |
使用路由器构建GRE VPN |
47 |
远程访问IPsec VPN准入控制 |
48 |
使用路由器构建GRE over IPsec VPN |
49 |
Access VPN通信实验 |
50 |
Access VPN通信实验-采用USB Key的数字证书方式 |
51 |
Access VPN用户授权通信实验 |
52 |
在地址重叠环境中部署IPsec VPN |
53 |
Intranet VPN通信实验-数字证书认证方式 |
54 |
Intranet VPN解决子网冲突问题的通信实验 |
55 |
Intranet VPN桥模式下通信实验 |
56 |
配置交换机端口镜像 |
57 |
RG-IDS 策略管理 |
58 |
RG-IDS 组件管理 |
59 |
RG-IDS 报表管理 |
60 |
RG-IDS 帐户管理 |
61 |
RG-IDS 数据库管理 |
62 |
木马攻击检测 |
63 |
端口扫描攻击检测 |
64 |
蠕虫病毒传输检测 |
65 |
DoS 攻击检测 |
66 |
DDoS 攻击检测 |
67 |
缓冲区溢出攻击检测 |
68 |
IIS服务漏洞攻击检测 |
69 |
Windows PnP 远程执行代码漏洞攻击检测 |
70 |
使用自定义事件进行检测 |
71 |
告警事件风暴抑制管理 |
72 |
事件响应方式管理<TR style="HEI |