TRIỂN KHAI VÀ THIẾT KẾ GiẢI PHÁP BẢO MẬT CHO CÔNG TY TNHH TRUYỀN THÔNG VÀ CÔNG NGHỆ BIGDIGITAL ViỆT NAM SỬ DỤNG VLAN ACCESS LIST KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN Kết luận Qua thời gian tìm hiểu và học hỏi, với sự giúp đỡ tận tình của các thầy cô giáo trong trường đại học Công nghệ thông tin và Truyền thông em đã hoàn thành đề tài “Triển khai tkiết kế giải pháp bảo mật cho Công ty TNHH Truyền thông và Công nghệ Bigdigital Việt Nam sử dụng giao thức VLAN ACCESS LIST”. Đề tài đáp ứng được kiến thức cho việc tìm hiểu về hệ thống mạng VLAN , cũng như việc thiết kế, xây dựng, bảo mật hệ thống mạng này. Với đề tài này, chúng ta sẽ hiểu rõ hơn về địa chỉ IP cũng như cách phân chia chúng sao cho đáp ứng được với nhu cầu phát triển mạng hiện nay, có cái nhìn sâu hơn về giao thức bảo mật Vlan AccessList. Nắm bắt được các kỹ thuật bảo mật trong hệ thống mạng hiện nay để từ đó có cách bảo mật hệ thống mạng phù hợp với thực trạng của từng công ty. Hướng phát triển Đề tài “Triển khai tkiết kế giải pháp bảo mật cho Công ty TNHH Truyền thông và Công nghệ Bigdigital Việt Nam sử dụng giao thức VLAN ACCESS LIST”, đã phần nào đưa ra cái nhìn tổng quan về hệ thống mạng Vlan cũng như giao thức bảo mật VlanAccessList. Với những cách chia mạng Lan ảo hợp lý nhất. Từ đây, chúng ta có thể tìm ra các giải pháp xây dựng hệ thống bảo mật từ giao thức VACLs với những cách bảo mật an toàn hơn.
Trang 1www.trungtamtinhoc.edu.vn
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ THÔNG TIN VÀ TRUYỀN THÔNG
BỘ MÔN MẠNG VÀ TRUYỀN THÔNG
ĐỀ TÀI THỰC TẬP TỐT NGHIỆP
ĐỀ TÀI :
TRIỂN KHAI VÀ THIẾT KẾ GiẢI PHÁP BẢO MẬT CHO CÔNG
TY TNHH TRUYỀN THÔNG VÀ CÔNG NGHỆ BIGDIGITAL ViỆT NAM SỬ DỤNG VLAN ACCESS LIST
NGÀNH: MẠNG VÀ TRUYỀN THÔNG
Giáo viên hướng dẫn: ThS Trịnh Văn Hà Sinh viên thực hiện: Nông Văn Thái Lớp: MẠNG & TT K10A
1
Trang 2• Chương I: Tổng quan về bảo mật mạng cho doanh nghiệp
• Chương II: Khảo sát & phân tích thiết kế hệ thống mạngtại Công ty Bigdigital
• Chương III: Xây dựng chương trình Demo giải pháp bảo mật cho Công ty Bigdigital bằng giao thức VACLs
2
Trang 3Tổng quan về bảo mật
Bảo mật mạng là gì ?
Là cách bảo vệ, đảm bảo an toàn cho tất cả các thành phần mạng
Bảo mật mạng gồm:
Xác định chính sách, các khả năng nguy cơ xâm phạm mạng
Đánh giá nguy cơ tấn công của các Hacket đến mạng
Xác định chính xác cấp độ an toàn cần thiết cho mạng
3
Trang 4Tổng quan về bảo mật
Các đặc trưng của kỹ thuật bảo mật:
Tính xác thực
Tính khả dụng
Tính bảo mật
Tính toàn vẹn
Tính khống chế
Tính không thể chối cãi
Các nguy cơ đe dọa
Đánh giá về sự đe dọa
Các lỗ hổng và điểm yếu của mạng
Các kiểu tấn công
Các biện pháp phát hiện hệ thống bị tấn công
4
Trang 5Tổng quan về giao thức vlan access-list
Giới thiệu về giao thức Vlan Access List
Truy cập Maps và Entries
Hoạt động của VACLs
Cấu hình Vlan Access List
Ví dụ cấu hình cho VACL
5
Trang 6Khảo sát và phân tích hệ thống mạng
Giới thiệu về Công ty TNHH Truyền thông và Công nghệ Bigdigital
Khảo sát hiện trạng
Tổng quan hạ tầng của Công ty TNHH Công nghệ & Truyền thông Bigdigital Việt Nam
6
Trang 7Khảo sát và phân tích hệ thống mạng
Quy trình thiết kế mạng LAN (chia các VLAN) cho Công ty Bigidigital Việt Nam
7
Trang 8Khảo sát và phân tích hệ thống mạng
• Sơ đồ mạng vật lý :
8
Trang 9Khảo sát và phân tích hệ thống mạng
• Sơ đồ mạng logic :
9
Trang 10Bảo mật hệ thống mạng cho Công ty Bigdigital bằng giao thức VACLs
• Mô hình Vlan tại công ty:
10
Trang 11Bảo mật hệ thống mạng cho Công ty Bigdigital bằng giao thức VACLs.
• Thiết lập địa chỉ ip cho các Vlan tầng 1:
11
Trang 12Bảo mật hệ thống mạng cho Công ty Bigdigital bằng
giao thức VACLs.
• Thiết lập địa chỉ ip cho các Vlan tầng 2:
12
Trang 13Bảo mật hệ thống mạng cho Công ty Bigdigital bằng
giao thức VACLs.
• Thiết lập địa chỉ ip cho các Vlan tầng 3:
13
Trang 14Một số biện pháp bảo mật khác
Switch
Password truy cập và port sercurity
VLAN
Router
Password truy cập
Access Control Lists
14
Trang 15XÂY DỰNG CHƯƠNG TRÌNH DEMO
Sơ đồ demo:
15
Trang 16XÂY DỰNG CHƯƠNG TRÌNH DEMO
• Cấm ip lẻ truy cập vào Web
16
Trang 17XÂY DỰNG CHƯƠNG TRÌNH DEMO
• Thực hiện truy cập Web tại SW4
17
Trang 18XÂY DỰNG CHƯƠNG TRÌNH DEMO
• Lệnh cấm tại SW4
18
Trang 19Kết luận
Xây dựng và mô phỏng thành công:
Mạng Vlan
Bảo mật mạng bằng giao thức VACLs.
Đánh giá những kết quả thu được từ mô phỏng.
Điểm hạn chế
Chưa can thiệp sâu vào hệ thống bảo mật bởi giao thức VACLs, phần mềm hoạt động còn chậm, xảy ra nhiều lỗi trong quá trình thực thi.
Hướng phát triển của đề tài
Mô phỏng và đánh giá thành công tất cả các kỹ thuật bảo vệ
và khôi phục hệ thống mạng.
Tận dụng mọi tính năng bảo vệ cao của VACLs.
19
Trang 20Em Xin Chân Thành Cảm
Ơn !
20