Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 114 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
114
Dung lượng
3,15 MB
Nội dung
ỏn tt nghip i hc Tr-ờng đại học vinh Khoa cntt ==== o0o ==== đồ án tốt nghiệp Tìm hiểu mạng doanh nghiệp hệ thống bảo mật Giáo viên h-ớng dẫn : Th.S L-ơng Thị Xuân Phú Sinh viên thực : Từ Văn Nam Vinh 5/2011 SVTH: Từ Văn Nam Lớp 47E Kỹ S- CNTT án tốt nghiệp đại học Mơc lơc Danh mơc c¸c từ viết tắt Lời mở đầu Phần 1: Tổng quan mạng máy tính 1.1 Định nghĩa Mạng Máy TÝnh: 1.2 Tại cần có mạng? 1.3 Phân loại mạng máy tính: 1.3.1 M¹ng cơc bé LAN (Local Area Network): 1.3.2 Mạng đô thÞ MAN (Metropolitan Area Network): 1.3.3 M¹ng diƯn réng WAN (Wide Area Network): 1.3.4 M¹ng Internet: 1.4 Sù phân biệt mạng cục mạng diện rộng: 1.5 Các mô hình xử lý m¹ng: 11 1.5.1 Mô hình xử lý mạng trung tâm: 12 1.5.2 Mô hình xử lý mạng phân phối: 12 1.5.3 Mô hình xử lý mạng công tác: 12 1.6 C¸c mô hình quản lý mạng: 13 1.6.1 Workgroup: 13 1.6.2 Domain: 13 1.7 Các mô hình ứng dụng mạng: 13 1.7.1 M¹ng ngang hang (Peer to Peer): 13 1.7.2 Mạng khách chủ (Client-Server): 14 1.8 Kiến tróc m¹ng cơc bé: 15 1.8.1 Hình trang mạng (Network Topology): 15 1.8.2 Mạng hình (Star): 15 1.8.3 M¹ng trơc tun tÝnh (Bus): 16 1.8.4 Mạng hình vòng (Ring): 17 PhÇn 2: Mô hình TCP/IP 18 SVTH: Từ Văn Nam Lớp 47E Kü S- CNTT Đồ án tốt nghiệp đại học 2.1 Giao thøc IP: 18 2.1.1 Tỉng qu¸t: 18 2.1.2 Các giao thức mạng IP: 18 2.1.3 Các b-ớc hoạt động cña IP: 19 2.2 Giao thức điều khiển truyền liệu TCP: 20 2.3 Tổng quan địa IP: 23 2.4 Một số khái niệm thuật ngữ liên quan: 24 2.5 C¸c líp ®Þa chØ: 25 2.5.1 Líp A: 25 2.5.2 Líp B: 26 2.5.3 Líp C: 27 2.5.4 Líp D vµ E: 28 2.5.5 Địa riêng chế chuyển đổi địa mạng: 28 Phần 3: Các Thiết Bị Mạng 29 Card giao tiÕp m¹ng (NIC – Network Interface Card): 29 3.1 3.1.1 Kh¸i niƯm: 29 3.1.2 C¸c chøc NIC: 30 3.1.3 Giới thiệu dạng NIC đ-ợc sử dụng: 30 3.2 Transceiver: 31 3.3 Repeater: 31 3.4 Hub: 32 3.5 Bridge: 34 3.6 Switch: 35 3.7 Router: 37 3.8 Brouter: 39 3.9 Gateway: 39 3.10 Modem:………………………………………………… 40 3.11 Các ph-ơng tiện truyền dẫn: 42 SVTH: Từ Văn Nam Líp 47E Kü S- CNTT Đồ án tốt nghiệp i hc 3.11.1 Các loại cáp: 42 3.11.1.1 Cáp đồng trôc (coaxial): 42 3.11.1.2 Cáp xoắn đôi: 45 3.11.1.3 C¸p quang (Fiber-Optic cable): 50 3.11.2 M«i tr-êng v« tuyÕn: 51 PhÇn 4: Bảo mật mạng 52 Giíi thiƯu vỊ Firewall………………………………………… … 52 4.1 4.1.1 Kh¸i niƯm vỊ Firewall…………………………………….…… 52 4.1.2 C¸c chøc Firewall .. 52 4.1.3 Giới thiệu ISA server ..53 4.1.4 Về khả Publishing Service 53 4.1.5 Khả kết nối VPN ..54 4.1.6 Về khả quản lý .54 4.1.7 Các tính khác .54 4.2 Virus. 55 4.3 Các loại Virus: 56 4.3.1 Virus Boot:……………….………………… …… .….56 4.3.2 Virus File:……………….……….…………………… …56 4.3.3 Virus Macro:……….….……………………… ………….…57 4.4 IP security:……………….……………………… …………….57 4.4.1 Tỉng quan:….…… ………………………………………….57 4.4.2 CÊu tróc b¶o mËt:……………… … ……… ………… 58 4.4.3 C¸c chuÈn hãa:………………… ………………………… 59 4.4.4 ThiÕt kÕ:……………………… ……………….………… 59 4.4.5 C¸c giao thøc:……………….………………………….… …61 4.4.6 Sù thi hành:. 61 Phần 5: Thiết kế mạng LAN:.62 5.1 Các vấn đề cần l-u ý:. 62 SVTH: Từ Văn Nam Líp 47E Kü S- CNTT Đồ án tốt nghip i hc 5.2 Những yêu cầu chung việc thiết kế mạng:. 63 5.2.1 Lựa chọn mô hình mạng:. 63 5.2.2 Thiết bị phần cứng: 65 5.3 Triển khai ISA Firewall cho hÖ thèng doanh nghiÖp nhá: …….….66 5.3.1 Cài đặt ISA Server 2006 67 5.3.2 Chuẩn Bị:. .67 5.3.3 Cài đặt ISA Server 2006: ..67 5.3.4 Cài đặt cấu hình Firewall Client: 67 5.4 CÊu H×nh Access Rule:……………………… ……… ….… .67 5.4.1 Thùc hiƯn:………………………………………… ………… 68 5.4.2 KiÓm tra Default Rule:…………………………… ……… ….68 5.4.3 Tạo rule truy vấn DNS để phân giải tên miền: ……………69 5.4.4 T¹o Access Rule:……………… …………… ………… ……73 5.4.5 T¹o rule cấm user thuộc nhóm hocsinh vào web 77 5.5 TriÓn khai VPN Client to Gateway :…………… ……………… 82 5.5.1 T¹o User cho phÐp kÕt nèi VPN:………….…………… …….83 5.5.2 T¹o access rule cho phÐp kÕt nèi VPN:.……………………… 88 5.5.3 KiÓm tra kÕt nèi VPN: .94 5.5.4 Chia sÏ d÷ liƯu:……………….………………….…………… 98 5.5.5 Publish Web Server 98 Kết Luận h-ớng phát triển ®å ¸n 107 Tài liệu tham khảo 108 SVTH: Từ Văn Nam Líp 47E Kü S- CNTT Đồ án tốt nghiệp đại học DANH MỤC CÁC TỪ VIẾT TẮT Sè TT Tõ gèc ViÕt T¾t 01 Local Area Network LAN 02 Metropolitan Area Network MAN 03 Wide Area Network WAN 04 Global Area Network GAN 05 Advanced Research Projects Agency ARPA 06 Transmission Control Protocol/Internet Protocol TCP/IP 07 File Transfer Protocol 08 Wide Area Information Server/ Service WAIS 09 World Wide Web WWW 10 HyperText Markup Language HTML 11 HyperText Transfer Protocol HTTP 12 Uniform Resource Locator URL 13 Mail User Agent MUA 14 Message Transfer Agent MTA 15 Software Defined Network SDN 16 Virtual Private Network VPN 17 Point of Presence POP SVTH: Từ Văn Nam FTP Lớp 47E Kỹ S- CNTT Đồ án tốt nghiệp đại học 18 Quality of Service QoS 19 Internet Service Provider ISP 20 Virtual Private Dial-up Network 21 Enterprise Service Provider ESP 22 Network Access Server NAS 23 Point to Point Protocol PPP 24 Layer Forwarding L2F 25 Point to Point Tunneling Protocol PPTP 26 Layer Tunneling Protocol L2TP 27 Generic Routing Encapsulation GRE 28 Internet Protocol Security IPSec 29 Remote Authentication Dial-In User Service SVTH: Từ Văn Nam VPDN RADIUS Líp 47E Kü S- CNTT C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ ỏn tt nghip i hc Lời Nói Đầu Ngày giới đà b-ớc vào kỷ nguyên bùng nổ thông tin Cùng với phát triển nh- vũ bÃo ph-ơng tiện truyền thông quốc gia, văn hóa, ng-ời với đà ngày giảm ®i Ngµy cã rÊt nhiỊu ng-êi ®ang sư dơng internet ứng dụng internet vô phong phó Tõ c¸c øng dơng truy xt tõ xa nh-: NC (Network Computer), WWW,VPN mạng máy tính đồng thời cung cấp môi tr-ờng truyền thông tốt cho dịch vụ th- tín điện tử (Email), tin tức, hệ quản trị liệu phân bố Tuy nhiên internet làm giảm ranh giới nhà tổ chức, cá nhân với nhau, nguy an toàn, khả bị xâm phạm bí mật, tài nguyên thông tin tăng lên Theo thông kê, số vụ công xâm phạm tài nguyên thông tin internet năm tăng lên 100% so với năm tr-ớc Làm để tổ chức, cá nhân sử dụng mạng cục tham gia internet vừa bảo vệ an toàn đ-ợc liệu quan trọng không bị chép, sửa đổi hay phá hủy, vừa đảm bảo đ-ợc tính sẵn sàng cao liệu cần đến, đồng thời đảm bảo khả truy xuất thuận tiện, nhanh chóng Vấn đề đà trở nên quan trọng Tuy nhiên ng-ời quản trị hệ thống mạng đảm bảo yêu cầu trên, họ cần có công cụ hữu hiệu Với lý trên, em chọn đề tài Tìm Hiểu Mạng Doanh Nghiệp Và Hệ Thống Bảo Mật đề tài nguyên cứu em Sau gần tháng nỗ lực thực đồ án tốt nghiệp Ngoài cố gắng thân, em đà nhận đ-ợc khích lệ, động viên nhiều từ phía nhà tr-ờng, thầy cô bạn bè SVTH: Từ Văn Nam Líp 47E Kü S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an ỏn tt nghip i hc Đặc biệt em xin chân thành cảm ơn ThS L-ơng Xuân Phú khoa CNTT đà ân cần h-ớng dẫn em việc phát triển đề tài cho đồ án tốt nghiệp Hơn nữa, suốt trình thực đề tài, thầy động viên, tạo điều kiện thuận lợi giúp em có thêm tự tin, cố gắng hoàn thành tốt đồ án Cuối cho phép em đ-ợc bày tỏ lòng cảm ơn giúp đỡ nhiệt tình, khích lệ động viên gia đình, bạn, ng-ời thân xung quanh em Sinh viên Từ Văn Nam SVTH: Từ Văn Nam Lớp 47E Kỹ S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tt nghip i hc Phần Tổng quan mạng máy tính 1.1 Định Nghĩa Mạng Máy Tính Mạng máy tính nhóm máy tính, thiết bị ngoại vi đ-ợc kết nối với thông qua ph-ơng tiện truyền dẫn nh- cáp, sóng điện từ, tia hồng ngoại Giúp cho thiết bị trao đổi liệu với cách dễ dàng 1.2 Tại cần có mạng? Ngày với l-ợng lớn thông tin, nhu cầu xử lý thông tin ngày cao Mạng máy tính trở nên quen thuộc chúng ta, lĩnh vực nh- khoa học, quân sự, quốc phòng, th-ơng mại, dịch vụ, giáo dục Hiện nhiều nơi mạng đà trở thành nhu cầu thiếu đ-ợc Ng-ời ta thấy đ-ợc việc kết nối máy tính thành mạng cho khả to lớn nh-: 1.2.1 Sử dụng chung tài nguyên Những tài nguyên mạng (nh- thiết bị, ch-ơng trình, liệu) đ-ợc trở thành tài nguyên chung thành viên mạng tiếp cận đ-ợc mà không quan tâm tới tài nguyên đâu 1.2.2 Tăng độ tin cậy hệ thống Ng-ời ta dễ dàng bảo trì máy móc l-u trữ (backup) liệu chung có trục trặc hệ thống chúng đ-ợc khôi phục nhanh SVTH: Từ Văn Nam 10 Lớp 47E Kü S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học Trong hép tho¹i Network Connection, chän Virtual Private Network connection Trong hép tho¹i Connection Name, đặt tên VPN SVTH: Từ Văn Nam 100 Líp 47E Kü S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học Trong hép tho¹i VPN Server Selection, nhập vào IP Public máy ADSL Router Trong hép tho¹i Completing the New Connection Wizard, nhÊn Finish SVTH: Từ Văn Nam 101 Lớp 47E Kỹ S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học NhËp vµo username vµ password, nhÊn Connect Kiểm tra kết nối VPN thành công Kiểm tra, ping thử địa mạng nội (ping ip máy DC), kiểm tra liên lạc thành công SVTH: Từ Văn Nam 102 Lớp 47E Kỹ S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học 5.5.4 Chia sẻ liệu 5.5.5 Publish Web Server Cài DNS Service máy DNS Internet Tạo Forward Lookup Zone doan.com.vn SVTH: Từ Văn Nam 103 Lớp 47E Kỹ S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học T¹o Record host A: www.doan.com.vn víi card Extranal ISA Cài IIS máy DC Tạo website www.doan.com.vn Qua m¸y ISA më ISA Server Management -> Firewall Policy-> click chuét chän New Web Site Publichshing Rule… NhËp Publich Web -> Next SVTH: Từ Văn Nam 104 Lớp 47E Kü S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học Chän Allow ->Next Chän Publich a sing Website -> Next SVTH: Từ Văn Nam 105 Líp 47E Kü S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học Chän Use non – seeured connection to connect the publish Web server or Server farm -> Next Internal site name : www.doan.com.vn TÝch « Use a computer name or… nhËp 172.16.0.100 -> Next SVTH: Từ Văn Nam 106 Lớp 47E Kỹ S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học Path(optional) /* -> Next Publich name : www.doan.com.vn -> Next Web listener name: Website -> Next SVTH: Từ Văn Nam 107 Lớp 47E Kỹ S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học Client Connection Security : chän Do not require SSL Next Chọn External -> Seclect IP Adress SVTH: Từ Văn Nam 108 Líp 47E Kü S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học Chän Specified IP adresses on the ISA -> chän IP ISA -> add -> Next Authentication Settings chän No Authentication -> Next SVTH: Từ Văn Nam 109 Lớp 47E Kỹ S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học TiÕp chän Next… -> Finish SVTH: Tõ Văn Nam 110 Lớp 47E Kỹ S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp đại học Kiểm Tra: Trên máy client Internet vào Run -> cmd -> nslookup Mỡ IE gõ http://www.doan.com.vn Chạy thành công SVTH: Từ Văn Nam 111 Lớp 47E Kỹ S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp i hc Kết luận Kết đạt đ-ợc: - Tìm hiểu kiến thức mạng máy tính nh- mô hình mạng, giao thức mạng, dịch vụ mạng, thiết bị dùng mạng LAN WAN - Tìm hiểu công nghệ VPN nh- lịch sử hình thành, khái niệm, phân loại, giao thức, lợi ích, nh-ợc điểm - Thiết kế cài đặt mô hình VPN Client to Site chøng thùc b»ng ISA m¹ng LAN H¹n chế : - Với quy mô đồ án nên ch-a làm sáng tỏ hết đ-ợc vấn đề hệ thống Mạng Doanh Nghiệp dịch vụ Bảo Mật kèm - Trong trình thực nghiên cứu hệ thống nhỏ, đơn giản - Quá trình triÓn khai mang tÝnh chÊt minh häa thùc tÕ H-ớng phát triển - Cài đặt ứng dụng mô hình mạng lớn nh- WAN, MAN - Triển khai theo mô hình khác nh- Site to Site, VPN with ADSL SVTH: Từ Văn Nam 112 Lớp 47E Kü S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an ỏn tt nghip i hc Tài liệu tham khảo TiÕng ViƯt [1] ISA SERVER 2006 – NXB Giao th«ng vận tải Tác giả Nguyễn Tấn Phát [2] Mạng máy tính hệ thống bảo mật NXB Thống Kê Tác giả Nguyễn Thanh C-ờng [3] Bảo mật kỹ thuật bảo vệ hệ thống máy tính NXB Giao thông vận tải [4] 100 thủ thuật bảo mật mạng NXB Giao thông vận tải Tiếng Anh [5] Microsoft Internet Security and Acceleration (ISA) Server 2004 Unleashed NXB Sams 2005 Tác giả Michael noel [6] Installing, Configuring, and Administering Microsoft Internet Security and Acceleration (ISA) Server 2006 – NXB Microsoft Press Trang web [7] http://www.911.com.vn [8] http://www.quantrimang.com.vn [9] http://www.dientuvienthong.net SVTH: Từ Văn Nam 113 Lớp 47E Kü S- CNTT Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn