图书简介:
目 录
项目一 安全区域配置 1
项目二 ACL包过滤 5
项目三 网络地址转换 9
项目四 通过NAT对外提供www服务 13
项目五 IPSEC + IKE功能的配置 18
项目六 IKE Keepalive功能的配置 23
项目七 IPSec VPN野蛮模式NAT穿越 26
项目八 IPSec多网段独立保护功能的配置 31
项目九 路由器拨号接口上IPSec功能的配置 36
项目十 GRE协议实训 40
项目十一 L2TP协议实训 44
综合项目一 L2TP OVER IPSec功能配置 52
综合项目二 H3C SecPath GRE over IPSec实训 59
综合项目三 H3C SecPath IPSec over GRE实训 64
项目十二 L2TP穿过NAT接入LNS功能配置 69
项目十三 L2TP多域接入功能的配置 73
综合项目四 GRE Over IPSec + OSPF功能的配置 81
综合项目五 IPSec Over GRE + OSPF功能的配置 88
项目实训报告的基本内容及要求 95
展开
前 言
随着Internet迅猛发展和网络社会化的到来,网络已经无所不在地影响着社会的政治、经济、文化、军事、意识形态和社会生活等各个方面。同时在全球范围内 ,针对重要信息资源和网络基础设施的入侵行为和企图入侵行为的数量仍在持续不断增加,网络攻击与入侵行为对国家安全、经济和社会生活造成了极大的威胁。因此,网络安全已成为世界各国当今共同关注的焦点。
防火墙技术与相关VPN技术对于一个企业的重要性也日益凸显,因此,本教材介绍了常见的防火墙应用技术和VPN技术,在一定程度上来保障企业信息安全。
该教材有如下特色。
1.体现“项目导向、任务驱动”的教学特点。
从实际应用出发,从工作过程出发,从项目出发,采用“项目导向、任务驱动”的方式,通过“项目提出”、“项目分析”、“项目实施”三部曲展开教学。在教学设计上,以工作过程为参照系来组织和讲解知识,培养学生的职业技能和职业素养。
2.体现“教、学、做”一体化的教学理念。
以学到实际技能、提高职业能力为出发点,以“做”为中心,教和学都围绕着做,在学中做,在做中学,从而完成知识学习,技能训练和提高职业素养的目标。
3.本书体例采用项目案例形式。
全书设有十八个项目案例(含五个综合项目),教学内容安排由易到难、由简单到复杂,循序渐进。学生能够通过项目学习,完成相关知识的学习和技能的训练。
4.项目案例的内容体现典型性、实用性、趣味性和可操作性。
本书力求体现教材的典型性、实用性、趣味性和可操作性。根据职业教育的特点,针对企业网络安全需求的实际应用,编写防火墙与VPN技术课程的实用型教材。减少枯燥难懂的理论,重点对网络服务的搭建、配置与管理进行全面细致的讲解,理论联系实际多一些,突出工程实践案例的实训。
5.符合高职学生认知规律,有助于实现有效教学。
本书打破传统的学科体系结构,将各知识点与操作技能恰当地融入各个项目中,突出现代职业教育的职业性和实践性,强化实践,培养学生实践动手能力,适应高职学生的学习特点,在教学过程中注意情感交流,因材施教,调动学生的学习积极性,提高教学效果。
本书是廊坊职业技术学院教师与企业工程师共同策划编写的一本工学结合教材。本书项目一由杨宝强编写,项目二由邵长文编写,项目三、四由刘学普编写,项目五由孙景祥编写,项目六到十八由白树成编写。廊坊职业技术学院的张昕教授在百忙之中对全书进行了审阅。在本书的编写过程中,企业工程师杨宝强提出了许多宝贵意见,电子工业出版社的王羽佳编辑为本书的出版做了大量工作。在此一并表示感谢!
本书的编写过程参阅了大量近年来出版的相关技术资料,吸取了许多专家和同仁的宝贵经验,在此向他们深表谢意。
由于计算机网络技术发展迅速,作者学识有限,书中误漏之处难免,望广大读者批评指正。
编 者
2014年7月
展开