Тема: ПРОЕКТИРОВАНИЕ СИСТЕМЫ БЕЗОПАСНОСТИ LAN ОРГАНИЗАЦИИ С ФИЛИАЛАМИ
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
Глава 1. Представления о LAN сети и способах защиты 5
1.1 Локальная сеть и политика безопасности 5
1.2 VLAN 9
1.3 Межсетевой экран 13
1.4 NAT 19
1.5 DHCP 21
1.6 VPN 23
1.6.1 IPsec (IP Security) 25
1.6.2 PPTP (Point-to Point Tunneling Protocol) 26
1.6.3 L2TP (Layer 2 Tunneling Protocol) 27
Глава 2. Виды атак на локальные сети 27
2.1 MAC-Spoofing 27
2.2 DHCP server spoofing 28
2.3 IP-spoofing 30
2.4 VLAN hopping 30
2.5 ARP-spoofing 31
2.6 Переполнение таблицы коммутации 31
2.7 UDP-flood 32
Глава 3. Практическая часть 33
3.1 Планирование 33
3.2 Реализация сети 41
Заключение 45
Список литературы
📖 Введение
Целью дипломной работы является проектирование и реализация системы безопасности LAN организации Государственное бюджетное учреждение «Государственный архив Республики Татарстан» и её филиалов. Для достижения этой цели требуется решить следующие задачи:
1. Изучить базовые технологии для настройки локальной сети
2. Изучить возможные угрозы на корпоративную сеть
3. Изучить топологию LAN и решения, применяемые в организации Государственное бюджетное учреждение «Государственный архив Республики Татарстан»
4. Произвести анализ уязвимостей сети
5. Спроектировать безопасную топологию для LAN организации и её филиалов с учетом особенностей работы организации
6. Реализовать и отладить систему безопасности LAN
✅ Заключение
1. Изучены базовые технологии для настройки
2. Изучены возможные угрозы на локальную сеть организации
3. Изучена топология LAN и решения, применяемые в организации
Государственное бюджетное учреждение «Государственный архив Республики Татарстан»
4. Произведен анализ уязвимостей сети. В ходе анализа было выявлено отсутствие разграничения пользователей, отсутствие VPN-туннеля при передачи информации между филиалами и присутствие публичного сервера в общей сети
5. Спроектировать безопасную топологию для LAN организации и её филиалов с учетом особенностей работы организации. Настроили маршрутизаторы и межсетевые экраны, а также изменили подключение публичного сервера
6. Реализована и проверена работоспособность системы безопасности LAN



