网站大量收购独家精品文档,联系QQ:2885784924

网络系统安全运行与维护教案36.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

郑州铁路职业技术学院教案首页

序号:36

授课班级

信息安全22A1

信息安全22A2

授课日期

7.3

7.5

出勤情况

课程名称

网络系统安全运行与维护

教学类型

讲授

复习旧课

引入新课

复习旧课:配置和维护路由协议

静态路由

RIP

OSPF

路由重发布

控制路由更新的配置方法

引入新课:安全管理路由器和交换机

教学目标

控制console和vty的能力

配置登录认证的能力

配置SSH认证服务的能力

讲授要点

教学设计

讲授要点:

配置登录验证

配置线路访问

配置SSH认证服务

教学设计:

回顾上节内容

回顾配置和维护路由协议

引入本节内容

根据思科课程相关内容,引入安全管理路由器和交换机相关知识

任务实施

分4个实验步骤,完成安全管理路由器和交换机的配置

课堂总结

重点难点

解决方法

重点:配置登录验证、配置线路访问、配置SSH认证服务

难点:配置线路访问

解决方法:讲解+实验操作认识

课后作业

总结配置登录验证、配置线路访问、配置SSH认证服务的配置命令

课后总结

配置安全管理路由器和交换机,关键在于验证,每有一个管理方案,对应的就要有验证。

郑州铁路职业技术学院教师教案

36-PAGE1

安全管理路由器与交换机

教学

过程

步骤

主要内容

教学组织

复习

配置和维护路由协议

教师讲授

5分钟

任务

引入

网络中存在着各种各样的威胁。我们需要配置网络设备,使其具备安全访问的能力。避免因为信息被截获导致的访问不安全。

网络中的访问还需要进行验证身份,并配有相应的访问权限。

教师讲授,引入本节任务

5分钟

知识

讲授

控制网络上的终端访问路由器的一个简单办法,就是使用口令保护和划分特权级别。口令可以控制对网络设备的访问,特权级别可以在用户登录成功后,控制其可以使用的命令。

SSH是英文SecureShell的简写形式。SSH连接所提供的功能类似于一个Telnet连接,与Telnet不同的是基于该连接所有的传输都是加密的。当用户通过一个不能保证安全的网络环境远程登录到路由器时,SSH特性可以提供安全的信息保障和强大的认证功能,以保护路由器不受诸如IP地址欺诈、明文密码截取等攻击。

教师讲授,并演示安全管理路由器和交换机的相关配置

35分钟

任务

实施

第一步控制console和vty访问

第一步:配置访问控制列表

Switch(config)#access-list10permithost192.168.1.1

Router(config)#access-list10permithost192.168.1.1

第二步:控制console访问

Switch(config)#enablesecrectlevel15ruijie

Switch(config)#lineconsole0

Switch(config-line)#login

Switch(config-line)#passwordstar

Switch(config-line)#exit

Switch(config)#

Router(config)#enablesecrectlevel15ruijie

Router(config)#lineconsole0

Router(config-line)#login

Router(config-line)#passwordstar

Router(config-line)#exit

Router(config)#

第三步:控制vty访问

Switch(config)#linevty04

Switch(config-line)#ipaccess-group10in

Switch(config-line)#exit

Switch(config)#

Router(config)#linevty04

Router(config-line)#ipaccess-group10in

Router(config-line)#exit

Router(config)#

第二步配置登录认证

第一步:配置本地认证

Switch(config)#usernameruijiepasswordstar

Switch(config)#lineconsole0

Switch(config-line)#loginlocal

Switch(config-line)#exit

Switch(config)#linevty04

Switch(config-line)#loginlocal

Switch(config-line)#exit

Switch(config)#

Router(config)#usernameruijiepasswo

您可能关注的文档

文档评论(0)

xiaobao + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档