摘要:本设计主要适宜用在中小型企业。先是浅谈网络安全的发展状况以及设计的目的和意义;其次具体的剖析企业现状网络和相关需要,根据企业内实际的网络安全防护状况,对企业内网络安全防护架构进行合理的部署;接着介绍设计所使用的网络安全技术,对企业网络拓扑的构建,分配相对应的VLAN和IP地址以及对企业需要的相关设备进行选择;最后,使用Cisco Packet Tracer Student仿真模拟器和Fortigate虚拟机对主要网络设备——路由器、交换机、防火墙配置相应的安全防护功能,来满足企业的需求并加以测试。
该论文有图20幅,表5个,参考文献20篇。
关键词:网络安全 路由 交换 防火墙
目录
摘要
Abstract
1 绪论1
1.1网络安全的发展状况1
1.2威胁企业网络安全主要因素-1
1.3企业网络安全设计的原则2
1.4企业网络安全防护的目的和意义-2
1.5本章小节-3
2 企业的网络安全防护系统建设需求分析-4
2.1上海浦东发展集团网络建设背景-4
2.2上海浦东发展集团网络问题分析-4
2.3上海浦东发展集团网络安全防护需求分析-5
2.4上海浦东发展集团的用户需求5
2.5上海浦东发展集团网络的改造原则6
2.6本章小节-6
3 设计所用模拟器及相关技术介绍7
3.1设计所用模拟器介绍7
3.2设计相关的组网技术7
3.3本章小节10
4 网络安全防护系统详细设计-11
4.1网络安全防护系统逻辑架构11
4.2 VLAN设计及IP地址设计13
4.3企业中设备的选型14
4.4本章小节17
5 主要设备配置及功能测试18
5.1 Switch配置-18
5.2路由器配置-23
5.3防火墙配置-24
5.4功能测试32
5.5本章小节37
6 结论38
参考文献-39
致谢-40
英文翻译资料41