第1章 实验基础 1
1.1 Packet Tracer 6.2 使用说明 1
1.1.1 功能介绍 1
1.1.2 用户界面 2
1.1.3 工作区分类 4
1.1.4 操作模式 5
1.1.5 设备类型和配置方式 6
1.2 IOS命令模式 9
1.2.1 用户模式 9
1.2.2 特权模式 10
1.2.3 全局模式 10
1.2.4 IOS帮助工具 11
1.2.5 取消命令过程 12
第2章 网络攻击实验 14
2.1 集线器和嗅探攻击实验 14
2.1.1 实验内容 14
2.1.2 实验目的 14
2.1.3 实验原理 15
2.1.4 实验步骤 15
2.2 MAC地址欺骗攻击实验 18
2.2.1 实验内容 18
2.2.2 实验目的 19
2.2.3 实验原理 19
2.2.4 实验步骤 20
2.3 Smurf攻击实验 24
2.3.1 实验内容 24
2.3.2 实验目的 24
2.3.3 实验原理 24
2.3.4 关键命令说明 25
2.3.5 实验步骤 26
2.3.6 命令行接口配置过程 30
2.4 RIP路由项欺骗攻击实验 31
2.4.1 实验内容 31
2.4.2 实验目的 31
2.4.3 实验原理 32
2.4.4 关键命令说明 32
2.4.5 实验步骤 32
2.4.6 命令行接口配置过程 35
2.5 钓鱼网站实验 37
2.5.1 实验内容 37
2.5.2 实验目的 37
2.5.3 实验原理 37
2.5.4 关键命令说明 37
2.5.5 实验步骤 39
2.5.6 命令行接口配置过程 44
第3章 Internet接入实验 46
3.1 终端以太网接入Internet实验 46
3.1.1 实验内容 46
3.1.2 实验目的 47
3.1.3 实验原理 47
3.1.4 关键命令说明 47
3.1.5 实验步骤 50
3.1.6 命令行接口配置过程 51
3.2 终端ADSL接入Internet实验 55
3.2.1 实验内容 55
3.2.2 实验目的 55
3.2.3 实验原理 55
3.2.4 实验步骤 55
3.3 统一鉴别实验 58
3.3.1 实验内容 58
3.3.2 实验目的 58
3.3.3 实验原理 58
3.3.4 关键命令说明 58
3.3.5 实验步骤 60
3.3.6 命令行接口配置过程 63
第4章 以太网安全实验 66
4.1 访问控制列表实验 66
4.1.1 实验内容 66
4.1.2 实验目的 66
4.1.3 实验原理 66
4.1.4 关键命令说明 67
4.1.5 实验步骤 67
4.1.6 命令行接口配置过程 68
4.2 安全端口实验 69
4.2.1 实验内容 69
4.2.2 实验目的 70
4.2.3 实验原理 70
4.2.4 关键命令说明 70
4.2.5 实验步骤 71
4.2.6 命令行接口配置过程 72
4.3 防DHCP欺骗攻击实验 73
4.3.1 实验内容 73
4.3.2 实验目的 73
4.3.3 实验原理 75
4.3.4 关键命令说明 75
4.3.5 实验步骤 76
4.3.6 命令行接口配置过程 79
4.4 防生成树欺骗攻击实验 80
4.4.1 实验内容 80
4.4.2 实验目的 80
4.4.3 实验原理 80
4.4.4 关键命令说明 81
4.4.5 实验步骤 82
4.4.6 命令行接口配置过程 82
4.5 VLAN防MAC地址欺骗攻击实验 84
4.5.1 实验内容 84
4.5.2 实验目的 85
4.5.3 实验原理 85
4.5.4 关键命令说明 85
4.5.5 实验步骤 86
4.5.6 命令行接口配置过程 89
第5章 无线局域网安全实验 90
5.1 WEP和WPA2-PSK实验 90
5.1.1 实验内容 90
5.1.2 实验目的 90
5.1.3 实验原理 91
5.1.4 实验步骤 91
5.2 WPA2实验 95
5.2.1 实验内容 95
5.2.2 实验目的 96
5.2.3 实验原理 96
5.2.4 实验步骤 96
5.2.5 命令行接口配置过程 101
第6章 互连网安全实验 103
6.1 OSPF路由项欺骗攻击和防御实验 103
6.1.1 实验内容 103
6.1.2 实验目的 103
6.1.3 实验原理 105
6.1.4 关键命令说明 105
6.1.5 实验步骤 107
6.1.6 命令行接口配置过程 109
6.2 策略路由项实验 111
6.2.1 实验内容 111
6.2.2 实验目的 112
6.2.3 实验原理 112
6.2.4 实验步骤 112
6.2.5 命令行接口配置过程 115
6.3 流量管制实验 117
6.3.1 实验内容 117
6.3.2 实验目的 118
6.3.3 实验原理 118
6.3.4 关键命令说明 119
6.3.5 实验步骤 121
6.3.6 命令行接口配置过程 124
6.4 PAT实验 126
6.4.1 实验内容 126
6.4.2 实验目的 126
6.4.3 实验原理 126
6.4.4 关键命令说明 129
6.4.5 实验步骤 130
6.4.6 命令行接口配置过程 134
6.5 NAT实验 137
6.5.1 实验内容 137
6.5.2 实验目的 137
6.5.3 实验原理 137
6.5.4 关键命令说明 139
6.5.5 实验步骤 140
6.5.6 命令行接口配置过程 144
6.6 HSRP实验 147
6.6.1 实验内容 147
6.6.2 实验目的 147
6.6.3 实验原理 147
6.6.4 关键命令说明 148
6.6.5 实验步骤 149
6.6.6 命令行接口配置过程 156
第7章 虚拟专用网络实验 158
7.1 点对点IP隧道实验 158
7.1.1 实验内容 158
7.1.2 实验目的 158
7.1.3 实验原理 159
7.1.4 关键命令说明 160
7.1.5 实验步骤 161
7.1.6 命令行接口配置过程 164
7.2 IOS路由器IP Sec VPN实验 169
7.2.1 实验内容 169
7.2.2 实验目的 169
7.2.3 实验原理 170
7.2.4 关键命令说明 170
7.2.5 实验步骤 173
7.2.6 命令行接口配置过程 175
7.3 ASA5505 IP Sec VPN实验 179
7.3.1 实验内容 179
7.3.2 实验目的 179
7.3.3 实现原理 179
7.3.4 关键命令说明 180
7.3.5 实验步骤 184
7.3.6 命令行接口配置过程 186
7.4 Cisco Easy VPN实验 191
7.4.1 实验内容 191
7.4.2 实验目的 192
7.4.3 实验原理 192
7.4.4 关键命令说明 193
7.4.5 实验步骤 197
7.4.6 命令行接口配置过程 201
7.5 ASA5505 SSL VPN实验 205
7.5.1 实验内容 205
7.5.2 实验目的 206
7.5.3 实现原理 206
7.5.4 关键命令说明 206
7.5.5 实验步骤 208
7.5.6 命令行接口配置过程 211
第8章 防火墙实验 215
8.1 标准分组过滤器实验 215
8.1.1 实验内容 215
8.1.2 实验目的 215
8.1.3 实验原理 215
8.1.4 关键命令说明 216
8.1.5 实验步骤 217
8.1.6 命令行接口配置过程 219
8.2 扩展分组过滤器实验 222
8.2.1 实验内容 222
8.2.2 实验目的 222
8.2.3 实验原理 223
8.2.4 关键命令说明 223
8.2.5 实验步骤 225
8.2.6 命令行接口配置过程 229
8.3 有状态分组过滤器实验 231
8.3.1 实验内容 231
8.3.2 实验目的 232
8.3.3 实验原理 232
8.3.4 关键命令说明 233
8.3.5 实验步骤 234
8.3.6 命令行接口配置过程 234
8.4 基于分区防火墙实验 236
8.4.1 实验内容 236
8.4.2 实验目的 236
8.4.3 实验原理 236
8.4.4 关键命令说明 238
8.4.5 实验步骤 240
8.4.6 命令行接口配置过程 246
8.5 ASA 5505扩展分组过滤器实验 251
8.5.1 实验内容 251
8.5.2 实验目的 251
8.5.3 实验原理 251
8.5.4 关键命令说明 254
8.5.5 实验步骤 254
8.5.6 命令行接口配置过程 256
8.6 ASA5505服务策略实验 257
8.6.1 实验内容 257
8.6.2 实验目的 258
8.6.3 实验原理 258
8.6.4 关键命令说明 258
8.6.5 实验步骤 259
8.6.6 命令行接口配置过程 261
第9章 入侵检测系统实验 263
9.1 入侵检测系统实验一 263
9.1.1 实验内容 263
9.1.2 实验目的 263
9.1.3 实验原理 264
9.1.4 关键命令说明 264
9.1.5 实验步骤 267
9.1.6 命令行接口配置过程 268
9.2 入侵检测系统实验二 270
9.2.1 实验内容 270
9.2.2 实验目的 270
9.2.3 实验原理 270
第10章 网络设备配置实验 272
10.1 网络设备控制台端口配置实验 272
10.1.1 实验内容 272
10.1.2 实验目的 272
10.1.3 实验原理 272
10.1.4 实验步骤 273
10.2 网络设备Telnet配置实验 274
10.2.1 实验内容 274
10.2.2 实验目的 274
10.2.3 实验原理 275
10.2.4 关键命令说明 275
10.2.5 实验步骤 277
10.2.6 命令行接口配置过程 279
10.3 无线路由器Web界面配置实验 281
10.3.1 实验内容 281
10.3.2 实验目的 282
10.3.3 实验原理 282
10.3.4 实验步骤 282
10.4 控制网络设备Telnet远程配置过程实验 284
10.4.1 实验内容 284
10.4.2 实验目的 285
10.4.3 实验原理 285
10.4.4 关键命令说明 285
10.4.5 实验步骤 285
10.4.6 命令行接口配置过程 286
第11章 计算机安全实验 288
11.1 终端和服务器主机防火墙实验 288
11.1.1 实验内容 288
11.1.2 实验目的 289
11.1.3 实验原理 289
11.1.4 实验步骤 290
11.2 网络监控命令测试环境实验 293
11.2.1 实验内容 293
11.2.2 实验目的 293
11.2.3 实验原理 295
11.2.4 实验步骤 295
11.2.5 命令行接口配置过程 301
11.3 网络监控命令测试实验 302
11.3.1 实验内容 302
11.3.2 实验目的 303
11.3.3 ping命令测试实验 303
11.3.4 tracert命令测试实验 303
11.3.5 ipconfig命令测试实验 304
11.3.6 arp命令测试实验 304
11.3.7 nslookup命令测试实验 304
第12章 网络安全综合应用实验 307
12.1 NAT应用实验 307
12.1.1 系统需求 307
12.1.2 分配的信息 307
12.1.3 网络设计 307
12.1.4 实验步骤 309
12.1.5 命令行接口配置过程 314
12.2 VPN应用实验 318
12.2.1 系统需求 318
12.2.2 分配的信息 318
12.2.3 网络设计 318
12.2.4 实验步骤 320
12.2.5 命令行接口配置过程 325
参考文献 329