UBND TỈNH QUẢNG NAM TRUONG PAI HOC QUANG NAM KHOA: CONG NGHE THONG TIN NGUYEN LE ANH KHOA TRIEN KHAI CÁC GIẢI PHÁP AN TOÀN BẢO MẬT MẠNG TRONG MẠNG LAN CHO DOANH NGHIỆP KHOÁ LUẬN TÓT NGHIỆP ĐẠI HỌC Quảng Nam, tháng 04 năm 2017 UBND TỈNH QUẢNG NAM TRƯỜNG ĐẠI HỌC QUẢNG NAM KHOA: CÔNG NGHỆ THÔNG TIN KHÓA LUẬN TÓT NGHIỆP Tân đề tài: Ö. ` Ö TRIEN KHAI CAC GIAI PHAP AN TOAN BAO MAT MANG TRONG MANG LAN CHO DOANH NGHIỆP Sinh vién thuc hién: NGUYEN LE ANH KHOA MSSV: 2113021010 CHUYÊN NGÀNH CONG NGHE THONG TIN KHOA: 2013-2017 Cán bệ hướng dẫn ThS. VÕ THANH THỦY Quảng Nam, ngày 14 tháng 04 năm 2017 Z#ÙN$-ze LOI CAM ON Được sự phân công của Khoa Công Nghệ Thông Tin, trường Dai hoc Quảng Nam và sự đồng ý của thầy hướng dẫn Th.S Võ Thanh Thủy, tôi đã thực hiện đề tài: ““Tyiển khai các giải pháp an toàn bảo mật mạng trong mạng LAN cho doanh nghiệp”. Trước hết, tôi xin bày tỏ lòng biết ơn sâu sắc về sự hướng dẫn, giúp đỡ, chỉ bảo nhiệt tình và tận tâm của thầy Võ Thanh Thủy.
Tôi xin chân thành cảm ơn các thầy, cô giáo đã tận tình hướng dẫn, giảng đạy trong suết quá trình học tập, nghiên cứu và rèn luyện ở trường Đại học Quảng Nam. Mặc dù đã có nhiều cố gắng đẻ thực hiện đề tài một cách hoàn chỉnh nhất. Song do buổi đầu mới làm quen với công tác nghiên cứu khoa học, tiếp cận với thực tế cũng như hạn chế về kiến thức và kinh nghiệm nên không thể tránh khỏi những thiếu sót nhất định mà bản thân chưa thấy được. Tôi rất mong được sự góp ý của quý thầy, cô giáo để khoá luận được hoàn chỉnh hơn.
Một lần nữa, xin chân thành cảm ơn! MỤC LỤC A: MỎ ĐÃ mm 1. Lý do chọn tà 1. Mục tiêu của để tài. Đối tượng và phạm vi nghiên cứu.
Phương pháp nghiên cứu. Lịch sử nghiên cứu Yew 1. Đóng góp của đề tài. B: NOI DUNG RR CHUONG 1: TONG QUAN VE MANG MAY TINH 1.
Mạng máy tinh và mục đích kết nối mạng. Kiến trúc mạng. Các thiết bị mạng thông dụng 1. Các thiết bị ghép nối 1.
Mô phỏng mô hình mạng LAN của một doanh nghiệp vừa và nhỏ. 24 Chương 2: CÁC LOẠI HÌNH TẤN CÔNG MẠNG 2. An ninh mạng. Khái niệm về an ninh mang.
Hacker và ảnh hưởng của việc hack. Các giai đoạn tấn công, 2. Các tác nhân đe dọa đến bảo mật mang 2. Các loại tấn công mạng chủ yếu.
Tấn công theo kiểu do thám 2. Tan công theo kiểu truy xuấ 2. Tấn công từ chối dịch wu. Triển khai mạng VLAN.
Triển khai danh sách truy cập Extended ACL trên Router. Triển khai domain trên Server. Triển khai giải pháp bảo mật trên AP. D: TÀI LIỆU THAM KHẢO.
DANH MUC HiNH ANH Hình 1. 3 : Mang hinh vong.4: Mạng hôn hợp. 5 : MÔ hình OSI và mô hình TCPP. 6 : Câu trúc gói đữ liệu TCP/IP.
7 : À4Ó hình mạng doanh nghiệp. 1 : M6 hinh mang LAN. 3:Giao dién gan VIAN.4: Mạng LAN kết nói ra bên ngoài Hình 3. 5: Giao diện cời dét AD.
6: Giao điện hoàn thành cời đột Hình 3. T: Kết nối lên miễn. 8: Nhập Ler, password chứa lên miền Hình 3. 9: Hoàn thành kết Hình 3.
10: Giao diện đăng nhập AP Hình 3. 11: Nhập địa chỉ MÁC cần lọc Hình 3. 12: Tinh trang kết nối se Hình 3. 13: Tình trạng kết nói wifi sau khi loc dia chi MAC.
DANH MỤC TỪ VIẾT TẮT Viết tắt Tiếng anh Tiếng Việt AP Access Point Điểm truy cập ACL Access Control List Danh sách câu lệnh AD Active Directory Dich vu thu muc ARPAnet | Advanced Research Projects | Mang lưới cơ quan với các đề Agency án nghiên cứu tân tiền ARP Address Resolution Protocol | Phương thức chuyền địa chỉ BGP Border Gateway Protocol Giao thức tìm đường nòng cốt trên Intemet. CDP Cisco Discovery Protocol Giao thức riêng của Cisco DNS Domain Name System Hệ thống phân giải tên miền DHCP Dynamic Host Configuration | Giao thức cấu hình động máy Protocol chủ DoS Denial of Service Tấn công từ chối dịch vụ HTTP HyperText Transfer Protocol | Giao thức truyền tải siêu văn bản LAN Local Area Network Mạng diện rộng NIC Network Interface Card Card giao tiếp mạng MAC Media Access Control Giao thức đa truy nhập OSPF Open Shortest Path First Giao thức định tuyển theo liên kết trạng thái OSI Open Systems Mê hình tham chiêu kết nối các Interconnection hệ thông mở PCMCIA | Personal Coputer Memory Hiệp hội quốc tế thẻ nhớ máy Card Intenatinal Association | tính cá nhân Qos Quality of Service Chất lượng dịch vu RIP Routing Information Protocol | Giao thức định tuyến vector khoảng cách SMTP Simple Mail Transfer Giao thức truyền tải thư tín Protocol STP Shielded Twisted Pair Cáp xoắn đôi có vỏ bọc chống nhiễu TCP Transmission Control Giao thức điều khiển truyền vận UTP Unshielded Twisted Pair Cáp xoắn đôi không có vỏ bọc chống nhiễu TP Internet Protocol Giao thire Internet Ipv6 Internet Protocol Version Giao thức liên mạng thể hệ 6 Number 6 IETF Internet Engineering Task Lực lượng đặc nhiệm kỹ thuật Force Internet Ipv4 Internet Protocol Version Giao thức liên mạng thế hệ 4 Number 4 A. Lý do chon dé tài Với các doanh nghiệp hiện nay sở hữu các dữ liệu và tài nguyên rất lớn nhưng với nhu cầu trao đổi thông tin, bất buộc các cơ quan, tổ chức phải hoà mình vào mạng toàn cầu Internet. Các dữ liệu và tài nguyên này là nơi lưu trữ và xử lý các số liệu liên quan đến khách hàng và của doanh nghiệp với giá trị rất lớn.
Thông qua các đữ liệu này, nguồn tài chính được luân chuyển theo một trình tự và qui tắc chặt chẽ. Nếu các dữ liệu và các tiến trình này bị can thiệp không hợp lệ, chắc chắn sẽ xảy ra sự rối loạn và thiệt hại đáng kể cho doanh nghiệp cũng như mat mát uy tín của chính doanh nghiệp đó. Vay nén an toàn và bảo mật thông tin là một trong những vấn đề quan trọng hàng đầu, khi thực hiện kết nối mạng nội bệ của các cơ quan, doanh nghiệp, tổ chức với Internet. Ngày nay, các biện pháp an toàn thông tin cho máy tính cá nhân cũng như các mạng nội bộ đã được nghiên cứu và triển khai.
Tuy nhiên, vẫn thường xuyên có các mạng bị tấn công có các tổ chức bị đánh cấp thông tin,. gây nên những hậu quả vô cùng nghiêm trọng. Hơn nữa, những con số này chỉ là phần nổi của tảng băng trôi. Một phần lớn các tấn công không được thông báo vì nhiều lý do, trong đó có thể kể đến nỗi lo mắt uy tín hoặc chỉ đơn giản những người quản trị dự án không hề hay biết những vụ tấn công nhằm vào hệ thông của họ.
Không chỉ các vụ tấn công tăng lên nhanh chóng mà các phương pháp tân công cũng liên tục được hoàn thiện. Điều đó một phần do các nhân viên quản trị hệ thống ngày càng đề cao cảnh giác. Vì vậy, việc kết nếi mạng nội bộ của cơ quan, doanh nghiệp vào mạng Internet mà không có các biện pháp đảm bảo an ninh cũng được xem là tự sát. Nhưng thực tế de doa an ninh không chỉ ở bên ngoài tổ chức, mà bên trong tổ chức vấn đề cũng hết sức nghiêm trọng.
Đe doạ bên trong tổ chức xảy ra lớn hơn bên ngoài, nguyên nhân chính là do các nhân viên có quyền truy nhập hệ thống gây ra. Vì họ có quyền truy nhập hệ thống nên họ có thể tìm được các điểm yếu của hệ thống, hoặc vô tình họ cũng có thể phá hủy hay tạo cơ hội cho 1 những kẻ khác xâm nhập hệ thống. Và nguy hiểm hơn, một khi họ là kẻ bất mãn hay phản bội thì hậu quả không thể lường trước được. Tóm lại, vấn đề an ninh an toàn mạng máy tính hoàn toàn là vấn dé con người và không ngừng gia tăng, nó có thể bị đe doa từ bên ngoài hoặc bên trong tổ chức.
Vấn dé nay đã trở thành mối lo ngại lớn cho bắt kì chủ thể nào tham gia vào mạng máy tính toàn cầu. Và như vậy, để đảm bảo việc trao đổi thông tin an toàn và an ninh cho mạng máy tính, buộc các tổ chức doanh nghiệp đó phải triển khai các biện pháp bảo vệ đảm bảo an ninh, mà trước hết là cho chính mình. Bởi vậy, em đã chon dé tai:‘‘Trién khai các giải pháp an toàn bảo mật trong mang LAN cho doanh nghiép”. An ninh an toàn mạng LAN cho doanh nghiệp là một vấn đề lớn, nó yêu cầu cần phải có một giải pháp tổng thé, không chỉ phần mềm, phần cứng máy tính mà nó đòi hỏi cả vấn đề chính sách về con người.
Và van dé nay cần phải được thực hiện mệt cách thường xuyên liên tục, không bao giờ triệt để được vì nó luôn nảy sinh theo thời gian. Tuy nhiên, bằng các giải pháp tổng thẻ hợp lý, đặc biệt là giải quyết tốt vấn đề chính sách về con người ta có thể tạo ra cho mình sự an toàn chắc chắn hơn. Mục tiêu của để tài Triển khai các giải pháp an toàn bảo mật mạng trong mạng LAN cho doanh nghiệp giúp cho các tổ chức, doanh nghiệp cũng như người sử dụng phòng ngừa hạn chế đến mức thấp nhất việc mắt mát đữ liệu, rò rỉ thông tin ra bên ngoài khi tham gia kết nối mạng LAN. Đối tượng và phạm vi nghiên cứu Tìm hiểu mạng cục bộ và van dé an ninh mạng, tập trung nghiên cứu các giải pháp an toàn bảo mật mạng trong mạng LAN, xây dựng các giải pháp bảo mật cho người dùng, doanh nghiệp.
Phương pháp nghiên cứu - Kết hợp phương pháp nghiên cứu tài liệu và phương pháp nghiên cứu thực nghiệm. - Trên cơ sở nghiên cứu lý thuyết cơ bản về phương pháp an toàn bao mat mạng trong mạng LAN, triển khai cấu hình trên các thiết bị trong mô hình mạng. Lịch sử nghiên cứu Nội dung này đã được nghiên cứu rất nhiều ở các góc độ khác nhau, ở đây tôi tập trung nghiên cứu một số giải pháp an toàn, bảo mật trong mạng LAN. Đóng góp của để tài Đề tài nghiên cứu trình bày những kiến thức cơ bản về mạng và các giải pháp phần mềm, phần cứng đồng thời được triển khai trong mạng LAN nhằm nâng cao tính năng an toàn, bảo mật cho hệ thông mạng LAN của doanh nghiệp.
B: NỘI DUNG CHUONG 1: TONG QUAN VE MANG MAY TINH 1. Mạng máy tính và mục đích kết nối mạng - Mạng máy tính là một tập hợp các máy tính được nối với nhau bởi đường truyền theo một cấu trúc nào đó và thông qua đó các máy tính trao đồi thông tin qua lại cho nhau.