Mạng LAN và Các Phương Pháp Bảo Mật: Đồ Án Tốt Nghiệp Nguyễn Quốc Bảo - Đại Học Bách Khoa Hà Nội

Tài liệu nghiên cứu Mạng lan và các phương pháp bảo mật, tổng hợp lý thuyết và thực hành, cung cấp kiến thức chuyên sâu về ., phục vụ nghiên cứu và ứng dụng thực tiễn

Trường đại học

Đại Học Bách Khoa Hà Nội

Người đăng

Ẩn danh

Thể loại

đồ án tốt nghiệp

2023

87
3
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI NÓI ĐẦU

1. PHẦN 1: TỔNG QUAN VỀ MẠNG MÁY TÍNH

1. CHƯƠNG 1: CÁC KHÁI NIỆM CƠ BẢN

1.1. Mạng và kết nối mạng

1.2. Các loại hình mạng

2. CHƯƠNG 2: MỘT SỐ THIẾT BỊ MẠNG THÔNG THƯỜNG

2.1. Card mạng không dây và điểm truy cập

3. CHƯƠNG 3: MÔ HÌNH OSI VÀ TCP/IP

3.1. Mô hình OSI

3.2. Kiến trúc phân tầng

3.3. Chức năng của các tầng trong mô hình OSI

3.4. Quan hệ giữa các tầng trong mô hình OSI

3.5. Mô hình TCP/IP

3.6. Kiến trúc phân tầng

3.7. Các tầng trong mô hình TCP/IP

3.8. Giao thức IP

2. PHẦN 2: THIẾT KẾ MẠNG LAN VÀ WAN

1. CHƯƠNG 1: THIẾT KẾ MẠNG LAN

2.1. Yêu cầu chung

2. CHƯƠNG 2: MÔ HÌNH PHÂN LỚP MẠNG LAN

2.1. Lớp truy cập

2.2. Lớp phân bố

3. CHƯƠNG 3: THIẾT KẾ MẠNG WAN

3.1. Các bước thiết kế mạng WAN

3.2. Một số topology mạng WAN

3.3. Mô hình phân lớp mạng WAN

3. PHẦN 3: MỘT SỐ PHƯƠNG THỨC TẤN CÔNG VÀ CÁC BIỆN PHÁP BẢO VỆ MẠNG

1. CHƯƠNG 1: MỘT SỐ PHƯƠNG THỨC TẤN CÔNG CHỦ YẾU

1.1. Tấn công chủ động

1.2. Phương pháp tấn công DoS

1.3. Phương pháp tấn công DDoS

1.4. Tấn công SYN

1.5. Tấn công bị động

1.6. Tấn công password

1.7. Brute force attacks

1.8. Dictionary-based attacks

2. CHƯƠNG 2: MỘT SỐ BIỆN PHÁP BẢO VỆ MẠNG

2.1. Password truy cập và port sercurity

2.2. Password truy cập

2.3. Access Control Lists

2.4. Packet filtering firewall

2.5. Application layer Gateways

2.6. Một số mô hình mạng được triển khai bằng firewall

2.7. Thiết bị phát hiện xâm nhập hệ thống

2.8. Network-based IDSs

2.9. Host-based IDSs

2.10. Application-based IDSs

4. PHẦN 4: XÂY DỰNG HỆ THỐNG MÔ PHỎNG

1. CHƯƠNG 1: TỔNG QUAN MẠNG MÔ PHỎNG

1.1. Mô hình mạng mô phỏng

1.2. Yêu cầu thiết kế

1.3. Mô tả hệ thống

1.4. Các thiết bị triển khai trên hệ thống

2. CHƯƠNG 2: TRIỂN KHAI CẤU HÌNH TRÊN CÁC THIẾT BỊ

2.1. Cấu hình địa chỉ IP

2.2. Cấu hình password truy nhập

2.3. Cấu hình phương pháp định tuyến

2.4. Cấu hình ACLs

2.5. Cấu hình password truy nhập

2.6. Cấu hình VLAN

NHỮNG THUẬT NGỮ VIẾT TẮT

TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng quan về Bảo Mật Mạng LAN Tại Sao Quan Trọng

Bảo mật mạng LAN là một yếu tố thiết yếu trong việc bảo vệ thông tin và tài nguyên trong môi trường mạng. Với sự gia tăng của các mối đe dọa từ tấn công mạng, việc hiểu rõ về bảo mật mạng LAN trở nên cần thiết hơn bao giờ hết. Mạng LAN, hay mạng cục bộ, thường được sử dụng trong các tổ chức, doanh nghiệp để kết nối các thiết bị và chia sẻ tài nguyên. Tuy nhiên, nếu không có các biện pháp bảo mật thích hợp, mạng LAN có thể trở thành mục tiêu của các cuộc tấn công, dẫn đến mất mát dữ liệu và thiệt hại tài chính.

1.1. Khái niệm về Bảo Mật Mạng LAN

Bảo mật mạng LAN bao gồm các biện pháp và công nghệ nhằm bảo vệ mạng cục bộ khỏi các mối đe dọa. Điều này bao gồm việc sử dụng các thiết bị bảo mật như tường lửa, hệ thống phát hiện xâm nhập và các chính sách bảo mật nghiêm ngặt.

1.2. Tầm quan trọng của Bảo Mật Mạng LAN

Bảo mật mạng LAN không chỉ bảo vệ thông tin nhạy cảm mà còn đảm bảo tính toàn vẹn và sẵn sàng của hệ thống. Một mạng LAN an toàn giúp ngăn chặn các cuộc tấn công từ bên ngoài và bảo vệ dữ liệu khỏi các mối đe dọa nội bộ.

II. Các Thách Thức trong Bảo Mật Mạng LAN Những Vấn Đề Cần Giải Quyết

Mặc dù có nhiều phương pháp bảo mật, nhưng mạng LAN vẫn phải đối mặt với nhiều thách thức. Các mối đe dọa như tấn công DoS, tấn công DDoS và các hình thức tấn công khác đang ngày càng trở nên phổ biến. Những thách thức này không chỉ đến từ bên ngoài mà còn từ các nhân viên trong tổ chức. Việc thiếu nhận thức về bảo mật có thể dẫn đến những lỗ hổng nghiêm trọng.

2.1. Tấn công DoS và DDoS Nguy Cơ Đối Với Mạng LAN

Tấn công DoS (Denial of Service) và DDoS (Distributed Denial of Service) là những hình thức tấn công phổ biến nhằm làm gián đoạn dịch vụ của mạng LAN. Những cuộc tấn công này có thể gây ra thiệt hại lớn cho tổ chức nếu không có biện pháp phòng ngừa.

2.2. Nguy cơ từ Nhân viên Tấn công Nội Bộ

Tấn công nội bộ là một trong những mối đe dọa lớn nhất đối với bảo mật mạng LAN. Nhân viên có thể vô tình hoặc cố ý gây ra thiệt hại cho hệ thống, do đó việc đào tạo và nâng cao nhận thức về bảo mật là rất quan trọng.

III. Phương Pháp Bảo Mật Mạng LAN Giải Pháp Hiệu Quả

Để bảo vệ mạng LAN khỏi các mối đe dọa, có nhiều phương pháp bảo mật hiệu quả có thể được áp dụng. Các biện pháp này bao gồm việc sử dụng tường lửa, hệ thống phát hiện xâm nhập, và các chính sách bảo mật nghiêm ngặt. Việc kết hợp nhiều phương pháp sẽ tạo ra một lớp bảo vệ vững chắc cho mạng LAN.

3.1. Sử Dụng Tường Lửa Bảo Vệ Mạng LAN

Tường lửa là một trong những công cụ quan trọng nhất trong bảo mật mạng LAN. Nó giúp kiểm soát lưu lượng truy cập vào và ra khỏi mạng, ngăn chặn các mối đe dọa từ bên ngoài.

3.2. Hệ Thống Phát Hiện Xâm Nhập Giám Sát An Ninh

Hệ thống phát hiện xâm nhập (IDS) giúp giám sát hoạt động trên mạng và phát hiện các hành vi bất thường. Điều này cho phép quản trị viên phản ứng kịp thời với các mối đe dọa.

3.3. Chính Sách Bảo Mật Quy Định và Hướng Dẫn

Việc thiết lập các chính sách bảo mật rõ ràng và nghiêm ngặt là rất quan trọng. Các chính sách này cần được truyền đạt đến tất cả nhân viên để đảm bảo mọi người đều hiểu và tuân thủ.

IV. Ứng Dụng Thực Tiễn của Bảo Mật Mạng LAN Kết Quả Nghiên Cứu

Nhiều tổ chức đã áp dụng các phương pháp bảo mật mạng LAN và đạt được những kết quả tích cực. Việc triển khai các biện pháp bảo mật không chỉ giúp ngăn chặn các cuộc tấn công mà còn nâng cao hiệu quả hoạt động của mạng. Các nghiên cứu cho thấy rằng các tổ chức có chính sách bảo mật rõ ràng thường có ít sự cố bảo mật hơn.

4.1. Kết Quả Nghiên Cứu về Bảo Mật Mạng

Nghiên cứu cho thấy rằng việc áp dụng các biện pháp bảo mật như tường lửa và IDS đã giảm thiểu đáng kể số lượng các cuộc tấn công thành công vào mạng LAN.

4.2. Các Tổ Chức Thành Công trong Bảo Mật Mạng

Nhiều tổ chức lớn đã thành công trong việc bảo vệ mạng LAN của họ thông qua việc áp dụng các biện pháp bảo mật hiệu quả. Họ đã giảm thiểu rủi ro và bảo vệ thông tin nhạy cảm của mình.

V. Kết Luận Tương Lai của Bảo Mật Mạng LAN

Bảo mật mạng LAN sẽ tiếp tục là một vấn đề quan trọng trong tương lai. Với sự phát triển của công nghệ và các mối đe dọa ngày càng tinh vi, việc đầu tư vào bảo mật mạng là cần thiết. Các tổ chức cần phải liên tục cập nhật và cải tiến các biện pháp bảo mật của mình để bảo vệ thông tin và tài nguyên.

5.1. Xu Hướng Tương Lai trong Bảo Mật Mạng

Xu hướng bảo mật mạng trong tương lai sẽ tập trung vào việc sử dụng trí tuệ nhân tạo và học máy để phát hiện và ngăn chặn các mối đe dọa một cách hiệu quả hơn.

5.2. Tầm Quan Trọng của Đào Tạo Nhân Viên

Đào tạo nhân viên về bảo mật mạng là một yếu tố quan trọng để giảm thiểu rủi ro. Nhân viên cần được trang bị kiến thức để nhận biết và phản ứng với các mối đe dọa.

27/07/2025
Mạng lan và các phương pháp bảo mật

Trích đoạn nội dung tài liệu

Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 LỜI CẢM ƠN Đồ án đƣợc hoàn thành là nhờ sự giúp đỡ tận tình của các thầy cô, các bạn đồng niên và những ngƣời thân. Lời đầu tiên em xin bày tỏ lòng biết ơn đến tất cả những ngƣời đã giúp đỡ em trong quá trình học tập và hoàn thành đồ án tốt nghiệp này. Đặc biệt em xin bày tỏ lòng biết ơn chân thành nhất tới thầy Nguyễn Hoàng Dũng, ngƣời đã trực tiếp hƣớng dẫn và giúp đỡ em trong quá trình nghiên cứu thực hiện đề tài. Em xin chân thành cảm ơn những ý kiến đóng góp hết sức quý báu của thầy giáo phản biện.

Nhân dịp này cho em bày tỏ lòng biết ơn sâu sắc đến các thầy cô trong khoa Điện Tử-Viễn Thông trƣờng Đại Học Bách Khoa Hà Nội trong suốt những năm học qua đã cung cấp cho em rất nhiều những kiến thức phục vụ cho công tác sau này. Sinh viên Nguyễn Quốc Bảo 1 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 MỤC LỤC LỜI NÓI ĐẦU .6 PHẦN 1: TỔNG QUAN VỀ MẠNG MÁY TÍNH .8 CHƢƠNG 1: CÁC KHÁI NIỆM CƠ BẢN. Mạng và kết nối mạng. Các loại hình mạng .11 CHƢƠNG 2: MỘT SỐ THIẾT BỊ MẠNG THÔNG THƢỜNG.

Card mạng không dây và điểm truy cập .17 CHƢƠNG 3: MÔ HÌNH OSI VÀ TCP/IP. Mô hình OSI. Kiến trúc phân tầng. Chức năng của các tầng trong mô hình OSI.

Quan hệ giữa các tầng trong mô hình OSI. Mô hình TCP/IP. Kiến trúc phân tầng. Các tầng trong mô hình TCP/IP.

Giao thức IP .27 PHẦN 2: THIẾT KẾ MẠNG LAN VÀ WAN.33 CHƢƠNG 1: THIẾT KẾ MẠNG LAN .Yêu cầu chung .36 CHƢƠNG 2: MÔ HÌNH PHÂN LỚP MẠNG LAN. Lớp truy cập. Lớp phân bố .40 CHƢƠNG 3: THIẾT KẾ MẠNG WAN. Các bƣớc thiết kế mạng WAN.

Một số topology mạng WAN. Mô hình phân lớp mạng WAN .44 2 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 PHẦN 3: MỘT SỐ PHƢƠNG THỨC TẤN CÔNG VÀ CÁC BIỆN PHÁP BẢO VỆ MẠNG .46 CHƢƠNG 1: MỘT SỐ PHƢƠNG THỨC TẤN CÔNG CHỦ YẾU. Tấn công chủ động. Phƣơng pháp tấn công DoS.

Phƣơng pháp tấn công DDoS. Tấn công SYN. Tấn công bị động. Tấn công password.

Brute force attacks. Dictionary-based attacks .53 CHƢƠNG 2: MỘT SỐ BIỆN PHÁP BẢO VỆ MẠNG. Password truy cập và port sercurity. Password truy cập.

Access Control Lists. Packet filtering firewall. Application layer Gateways. Một số mô hình mạng đƣợc triển khai bằng firewall.

Thiết bị phát hiện xâm nhập hệ thống. Network-based IDSs. Host-based IDSs. Application-based IDSs .71 PHẦN 4: XÂY DỰNG HỆ THỐNG MÔ PHỎNG .72 CHƢƠNG 1: TỔNG QUAN MẠNG MÔ PHỎNG.

Mô hình mạng mô phỏng .1 Yêu cầu thiết kế .2 Mô tả hệ thống. Các thiết bị triển khai trên hệ thống .74 CHƢƠNG 2: TRIỂN KHAI CẤU HÌNH TRÊN CÁC THIẾT BỊ. Cấu hình địa chỉ IP. Cấu hình password truy nhập .75 3 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 1.

Cấu hình phƣơng pháp định tuyến. Cấu hình ACLs. Cấu hình password truy nhập. Cấu hình VLAN .83 NHỮNG THUẬT NGỮ VIẾT TẮT .85 TÀI LIỆU THAM KHẢO .87 4 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 MỤC LỤC HÌNH Hình 1.1: Một hệ thống mạng đơn giản .2: Một số topology mạng thông thƣờng .3: Peer to peer network .4: Client/server network .1: Mô hình OSI 7 tầng .2: Quan hệ giữa các tầng trong mô hình OSI .3: Quá trình Encapsulation .4: So sánh giữa OSI và TCP/IP .5: Các lớp địa chỉ IP .1: Mô hình thiết kế mạng LAN .2: Các lớp trong thiết kế mạng LAN .3: Các gói tin chạy trong VLAN .1: Mô hình phân lớp trong thiết kế mạng LAN .1: Mô hình point to point .2: Mô hình star .3: Mô hình mesh .4: Mô hình phân lớp trong thiết kế mạng WAN.1: Quá trình bắt tay 3 bƣớc (3- way handshake) .1: Mô hình triển khai VLAN .3: Application Layer Gateway .4: Mô hình triển khai firewall .5: Mô hình triển khai kết hợp firewall nhiều tầng .6: Vị trí hoạt động của NIDSs .1: Mô hình mạng mô phỏng.72 5 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 LỜI NÓI ĐẦU Ngày nay, tất cả các nƣớc trên thế giới đều đang dành sự đầu tƣ rất to lơn để phát triển công nghệ thông tin.

Cùng với viễn thông, tin học là một thành phần cốt lõi của công nghệ thông tin. Thuật ngữ “mạng máy tính” đã trở nên quen thuộc và trở thành đối tƣợng nghiên cứu, ứng dụng của rất nhiều ngƣời có nghề nghiệp và phạm vi hoạt động khác nhau. Từ khi ra đời, mạng máy tính đã đáp ứng nhu cầu chia sẻ nguồn tài nguyên, giảm chi phí khi muốn trao đổi dữ liệu và đƣợc sử dụng trong công tác văn phòng một cách rất tiện lợi. Đến nay, do sự phát triển của xã hội, nhu cầu trao đổi thông tin ngày một nhiều, vì vậy mạng máy tính không ngừng phát triển, không ngừng tối ƣu hoá các dịch vụ để đáp ứng yêu cầu đó.

Trong những năm gần đây, internet đã trở thành một công cụ rất thuận tiện và phổ biến trong các hoạt động kinh doanh và giải trí. Trong môi trƣờng mạng, một lƣợng thông tin hay một khối dữ liệu đi từ ngƣời gửi đến ngƣời nhận thƣờng phải qua nhiều nút với sử dụng khác nhau, không có ai có thể đảm bảo rằng thông tin không bị sao chép, đánh cắp hay xuyên tạc. Do đó việc xây dựng và hoạch định ra một chính sách, triển khai xây dựng hệ thống mạng một cách an toàn nhằm tạo ra một môi trƣờng mạng “trong sạch” đang là một vấn đề đƣợc rất nhiều tổ chức, doanh nghiệp, quốc gia quan tâm. Để làm đƣợc điều này, các cơ quan tổ chức cần phải xây dựng cho mình một chính sách bảo vệ môi trƣờng mạng của mình một cách thiết thực nhất.

Dựa trên những yêu cầu đặt ra ban đầu, thông qua những hiểu biết về việc cấu hình thiết bị mạng, phối kết hợp chúng để chúng phát huy đƣợc những điểm mạnh sẵn có và khắc phục đƣợc các điểm yếu cho nhau nhằm đạt đƣợc mục tiêu chính là bảo vệ an toàn cho hệ thống mạng đó. Với đồ án tốt nghiệp đề tài: ”Mạng LAN và các phƣơng pháp bảo mật”, em muốn nêu lên một số phƣơng pháp giúp cho ngƣời quản trị mạng có thể triển khai để bảo vệ mạng trƣớc những tấn công và truy nhập trái phép. 6 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 Nội dung đồ án đƣợc chia thành các phần: Phần 1: Tổng quan về mạng máy tính Phần 2: Thiết kế mạng LAN và WAN Phần 3: Một số phƣơng pháp tấn công và các biện pháp bảo vệ mạng Phần 4: Xây dựng mô hình hệ thống mô phỏng Kết luận 7 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 PHẦN 1: TỔNG QUAN VỀ MẠNG MÁY TÍNH CHƢƠNG 1: CÁC KHÁI NIỆM CƠ BẢN 1. Mạng và kết nối mạng Ở mức độ cơ bản nhất, mạng (network) bao gồm hai máy tính nối với nhau bằng cáp (cable) sao cho chúng có thể dùng chung dữ liệu.

Mọi mạng máy tính cho dù tinh vi phức tạp đến bao nhiêu đi nữa thì cũng đều bắt đầu từ những hệ thống đơn giản nhƣ vậy. Đây chính là một thành tựu lớn lao trong công nghệ truyền thông. Mạng máy tính phát sinh từ nhu cầu chia sẻ (share) dữ liệu của ngƣời dùng máy tính. Máy tính cá nhân là công cụ tuyệt vời giúp tạo dữ liệu, bảng tính, hình ảnh và nhiều dạng thông tinh khác nhƣng lại không cho phép nhanh chóng chia sẻ dữ liệu bạn đã tạo cho mọi ngƣời cùng xem và thƣởng thức.

Không có hệ thống mạng dữ liệu, muốn mang thông tin sang các máy tính khác bạn chỉ có thể dùng tới sự giúp đỡ của đĩa mềm (floppy), hoặc là in tài liệu cần chia sẻ ra giấy. Đó là sự hạn chế rất lớn của việc thiếu môi trƣờng mạng. Đây chính là sự làm việc trong môi trƣờng độc lập, do đó hiệu quả công việc không cao. Nếu một ngƣời trong môi trƣờng độc lập nối máy tính của mình với máy tính của nhiều ngƣời khác, anh ta sẽ có thể sử dụng dữ liệu trên các máy tính khác, kể cả máy in.

Một nhóm máy tính và các thiết bị ngoại vi kết nối với nhau bởi các đường truyền vật lý theo một kiến trúc nào đó đƣợc gọi là mạng (network), còn khái niệm các máy tính nối với nhau dùng chung tài nguyên gọi là nối mạng (networking). 8 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 ` ` ` ` Hình 1.1: Một hệ thống mạng đơn giản Đƣờng truyền vật lý dùng để truyền các tín hiệu điện tử giữa các máy tính. Hiện nay cả hai loại đƣờng truyền hữu tuyến (cable) và vô tuyến (wireless) đều đƣợc sử dụng trong việc nối kết mạng máy tính. Đƣờng truyền hữu tuyến gồm có: +Cáp đồng trục (coxial cable).

+Cáp đôi xoắn (twisted pair cable), gồm hai loại STP và UTP. Đƣờng truyền vô tuyến gồm có: +Radio. +Sóng cực ngắn (micro wave). Kiến trúc mạng máy tính (network architecture) thể hiện cách nối các máy tính với nhau ra sao và tập hợp các quy tắc, quy ƣớc mà tất cả các thực thể tham gia truyền thông trên mạng phải tuân theo để đảm bảo cho mạng hoạt động tốt.

Cách nối các máy tính gọi là topology của mạng, còn tập hợp các quy tắc, quy ƣớc truyền thông gọi là giao thức (protocol) của mạng. *Topo mạng: Một số topo thƣờng đƣợc dùng là: 9 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đồ án tốt nghiệp Nguyễn Quốc Bảo ĐT12-K46 +Bus (xa lộ): Tất cả các trạm phân chia chung một đƣờng truyền chính. Đƣòng truyền này đƣợc giới hạn 2 đầu bởi một loại đầu nối đặc biệt gọi là terminator. Mỗi trạm đƣợc nối vào bus qua một đầu nối chữ T.

Khi 1 trạm truyền dữ liệu, tín hiệu đƣợc quảng bá trên 2 chiều của bus, nghĩa là tất cả các trạm còn lại đều có thể nhận đƣợc. +Ring (vòng): Tín hiệu đƣợc lƣu chuyển trên vòng theo một chiều duy nhất. Mỗi trạm đƣợc nối với vòng qua một bộ chuyển tiếp (repeater) có nhiệm vụ nhận tín hiệu và chuyển đến trạm kế tiếp trên vòng. Cần thiết phải có giao thức điều khiển việc cấp phát “quyền” đƣợc truyền dữ liệu trên vòng cho các trạm có nhu cầu.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ