Khóa luận tốt nghiệp: XÂY DỰNG FIREWALL ASA VÀ IPS BẢO VỆ MẠNG doc - Pdf 15

B


GI
Á
O

D

C

V
À
ĐÀO
T

O

TR
ƯỜ
NG

ĐẠ
I



X
ÂY
D

NG

F
IR
EWALL
AS
A

ng

d

n

:

T
h

y

Đ
inh

N
g

c

Luy

nNh
ó
m



Tr
ung

T
í
nL

p

:

VT071 T
h
á
ng

12

Tro
ng

t
h

i

g
i
a
n

t
h

c

hi

n

kh
ó
a

l

c

u

v


nh

ng

c
ô
ng

ngh

b

o

m

t

sa
u:

ườ
ng

l

a

t

i

l

p

Net
w
ork,

Transpo
r
t

v
à

A
pp
li
cat

c

ho

t

đ

ng

v
à

g
i
a
o

t
h

c

c
ũ
ng

nh
ư



l
ý

ho

t

đ

ng,

c
á
ch

ph
á
t

hi

n

t

n

c
ô

t
h

ng

m

ng

t
r
ườ
n
g

Đạ
i

h

c

Ho
a

Sen,

t
ri


h
à
nh

c
ô
ng

ph

n

m

m

m
ô

ph

ng

c
á
c

t
hi
ế



t
a
y

x
â
y

d

ng

h


t
h

ng

m

ng

t
r
ườ
n

n

t
í
c
h

y
ê
u

c

u,

x
á
c
đ

nh

c
á
c

t
à
i



m
ô

h
ì
nh

m

ng

đế
n

k
hi

đ
i

v
à
o

c

u

h

ú
ng

t
ô
i

đã

đạ
t

đượ
c

nh

ng

k
ế
t

qu


đá
n
g


l

a,

k
i
ế
n

t
r
ú
c

c
ũ
ng

nh
ư

c
h

c

n
ă
ng


â
u

ph
â
n

t
í
c
h

c
á
c

c
ô
ng

ngh


c
h
u
ng

c



A
pp
li
cat
i
on

t
r
ong

m
ô

h
ì
nh

OSI.

Nghi
ê
n

c



đồ
ng

t
h

i

t
ì
m

hi

u

c
á
ch

t
h

c

ho

t
độ

â
n

t
í
c
h

c
á
c

ph
ươn
g

t
h

c

ph
á
t

hi

n

t

t

n
g

ph
ươ
ng

t
h

c.

H
i

u

đượ
c

c
á
c

b


t


gi
a
i

đ
o

n

ph
â
n

t
í
c
h

y
ê
u
c

u,

t

i

c

u

h
ì
nh

đồ
ng

t
h

i


ng

d

n
g

g
i

i

â
u

t
ì
m

hi

u

m

t

s


c
ô
ng

ngh


t
ri

n



to
à
n

d


l
i

u
nh

m

b

o

đả
m

h


t
h

ng


t

c

ng
a
y

c


k
hi

g

p

s


c

,

t

n
d


nh
ư

ph
â
n

c
hi
a

t

i

m

ng

c
ho

d
ã
y

t
ườ
ng

HSRP…;

x
á
c

t
h

c

n
g
ườ
i

d
ù
ng

v

i

k

t
hu

t

c
h

v

t
ho

i

c
ho

n
g
ườ
i

d
ù
ng.

Tr
ang
Tr
í
c
h

y
ế
u

l
u

n

á
n
i
M

c

l

c



i

c

m

ơ
n
x
Nh

n

x
é
t

c

a

gi

ng

vi

h

n

1
:

T

ng

quan

B
á
o

C
á
o1.1

M

c

t
i

c

u

11.3

Gi

i

h

n

đề

t
à
i

11.4

K
ế


ng
h


k


t
hu

t

c
hun
g

c

a

t
ườ
ng

l

a

t


m

quan

t
r

ng

c

a

vi

c

b

o

m

t

v
à

an

t
ườ
ng

l

a32.2.1

Gi

i

t
hi

u32.2.2

Ch


c

a

t
ườ
ng

l

a

t

i

c
á
c

l

p52.3.1

52.3.1.2

NA
T

Fi
rewa
ll72.3.1.3

St
a
t
ef
u
l

Packet

Fi
l
ter


Fi
re
wa
ll9

2.3.2.2

St
a
t
ef
u
l

I
n
spe
ct
i
on


t
r
ong

h


t
h

ng

m

ng

doanh

nghi

p
142.4.1


rewa
ll
16P
h

n

3
:

X
â
y

d

n
g

VP
N

gi


S


c

n

t
hi
ế
t

c

a

VPN

t
r
ong

doanh

ng
hi

p
h

t

s


c

n

t
hi
ế
t
183.2

T

ng

quan

v

i

í
c
h

VP
N
193.2.3

C
ơ

s


h


t

n
g


t

m

t

m
ã
203.2.3.2

Publi
c

Ke
y

I
nf
ra
st
ruc
t
ure


P

(Po
i
n
t

to

Po
i
n
t

T
un
n
e
li
ng

Protoc
o
l
)
26


GRE
283.2.4.4

IP
Sec

(In
t
ern
et

Protoc
o
l

Secur
i
t
y
)
28

453.2.5.2

S
i
te

to

Si
te

VPN
463.2.5.3

SSL

VPN
47

T

ng

quan

I
PS

v
à

IDS
514.1.1

Gi

i

t
hi

u


Ngu
y
ê
n

nh
â
n

I
PS

ra

đờ
i

v
à

t
h
a
y

t
h
ế

I

Ho
s
t
-b
as
ed

I
n
t
rus
i
on

P
rev
e
n
t
i
on

S
y
st
e
m

(HI
PS)


S
y
st
e
m

(NIPS)
554.3

Ngu
y
ê
n

l
ý

ho

t

đ


lu

ng

d


l
i

u
594.3.2

Ph
á
t

hi

n

t

n

at
ure-
b
as
ed

Det
ect
i
on
)
594.3.2.2

D

u

hi

u

b

t


-

604.3.2.3

Gi
ao

t
h

c
614.3.2.4

Ch
í
nh

s
á
c

hu

t

n
g

63P
h

n

5
:

X
â
y

d

n
g


ng

đạ
i

h

c

H
oa

Se
n5.1

Gi

i

t
hi

u
64

655.3.1

S
ơ

đồ

h


t
h

ng

m

ng

t

i

t
r



5.3.1.2

X
á
c

đ

nh

c
á
c

nh
ó
m

n
g
ườ
i

d
ù
ng
69

r
ê
n

t
ườ
ng

l

a
715.3.2

X
â
y

d

ng

c
á
c

745.3.2.2

Sw
i
t
ch

La
y
er

3
755.3.2.3

Fi
r
ewal
l

I
n

u
ter

b
i
ê
n
895.3.3

C
á
c

c
ô
ng

ngh


s


d

i

t
h
ê
m
905.4.1

F
a
il
ov
er
90 5.4.2


ewal
l

L
oad

Ba
l
a
n
c
i
ng
985.4.4

Ch

ng

t
h

c


l
u

n
107T
à
i

l
i

u

t
h
a
m

kh

o

-

Bi

u

đồ

t
h


hi

n

s


g
i
a

t
ă
n
g

m
ã


n

c
á
c

l
o

i

t

n

c
ô
ng

nhi

u

nh

t

hi



a3H
ì
nh

4

-

T
ườ
n
g

l

a

t
r
ong

h



5

-

T
ườ
n
g

l

a

c
á

nh
â
n

(P
erso
n
a
l

Fi
rewa
ll

ă
ng

c

a

t
ườ
ng

l

a

4H
ì
nh

7

-

C
ơ

ch

nh

8

-

C
á
ch

k
i

m

tra

g
ó
i

t
i
n

c

a

Packet


ng

c

a

S
t
a
t
ef
u
l

Pack
et

Fi
l
ter
i
ng8H
ì

l
10H
ì
nh

11

C
i
rcu
i
t

Lev
e
l

Gat
ewa
y10


t
hu

t

A
pp
l
i
cat
i
on

L
e
v
e
l

Gat
eway
11H
ì
nh

st
14H
ì
nh

15

S
creened

su
bn
et
15H
ì
nh

16
H
ì
nh

18

S
ơ

đ

Publ
i
c

K
e
y

Confi
de
n
t
i
a
li
t
y

y

A
uth
e
n
t
i
cat
i
on

S
ce
n
ari
o
21H
ì
nh

20

S

K
I)
22H
ì
nh

21

S
ơ

đ

ho

t

đ

ng
26

PP
TP
27H
ì
nh

23

L2TP

VP
N
27H
ì
nh

24


t
h
à
nh

ph

n

t
r
ong

I
PSec 29 H
ì
nh

26

Transpo


H
ì
nh

28

E
SP

Transpo
r
t

m
o
de

packet
31H
ì
nh

29

f
i
e
l
ds
32H
ì
nh

31

A
H

Transpo
rt

M
o
de
33

A
H

Header
33H
ì
nh

34

G
ó
i

t
i
n

h

t
r



đ

ng

c

a

DH36H
ì
nh

36

So

s
á
n
h

c
h
u


c

ch

ng

t
h

c39H
ì
nh

37

-

C
á
c

b
ướ


Đố
i

chi
ế
u

c
á
c

t
h
a
m

s


b

o

m

t

g

Pr
e-sh
ared

ke
y

t
r
ong

m
a
i
n

m
o
de
41H
ì
nh


ke
y

t
r
ong

aggressi
v
e

m
o
de
42H
ì
nh

41

-

IK

gn
ature

t
r
ong

m
a
i
n

m
o
de
43H
ì
nh

42

I
K
E
H
ì
nh

44

K
ế
t

n

i

c
á
c

doanh

ng
hi

p

qua

m

I
PS

(
In
trus
i
on

P
rev
e
n
t
i
on

S
y
st
e
m
)
51H


đượ
c

c
à
i

đặ
t

tr
ê
n

m
á
y

t
í
nh
54H
ì

đ

ng

c

a

NIPS
56H
ì
nh

50

S
ơ

đ

h


t
H
ì
nh

51

T
h

i

g
i
a
n

F
a
il
ov
er

ph
á
t

hi



H
ì
nh

53

Qu
á

t
r
ì
nh

ho

t

đ

ng

c

a

HSRP

vi
ê
n

t
r
ong

nh
ó
m94
vii

Ro
ut
er

g

p

s


c
ố95H
ì
nh

56

C
á
c

tr

l
e

HSRP
98H
ì
nh

58

F
i
rewa
ll

L
oad

Ba
l
a
nc
i
ng
H
ì
nh

60

Ho

t

đ

ng

x
á
c

t
h

c

n
g
ư

i

t
h

c

tra
o

đổ
i

S
upp
l
i
ca
n
t
,

A
uth
en
t
i
cato
r

v
à

VOI
P

đơ
n

g
i

n105
viii DAN
H

S
Á
C
H

B

NG


VPN
49B

n
g

2

B

ng

so

s
á
nh

c
á
c

ch


B

ng

y
ê
u

c

u

đố
i

v

i

c
á
c

ph
ò
ng

ban
h


t
h

ng

t
r
ườ
ng

Đạ
i

H

c

Ho
a

Sen
68

a

c
á
c

t
hi
ế
t

b

69B

n
g

6

B

ng


c
ơ

s


t
ri

n

kh
a
i

VOIP
71B

n
g

8


n
g

9

S

t
h


t


t
à
i

kho

n

n
g
ư

i

d
ù


ph
ò
ng

ban

t
r
ong

m

ng

n

i

b
ộ 72B

n
g


b
ê
n

t
r
ong

ra

b
ê
n

ngo
à
i
73B

n
g

12

ê
n

ngo
à
i

v
à
o

DMZ
73B

n
g

13

B

ng

quy

B

n
g

14

C
á
c

A
CL

t


t
r
ong

ra

ngo
à
i
76

n

F
i
rewa
ll

I
ns
i
d
e
77B

n
g

16

Ch
í
nh

s

79B

n
g

17

Bl
ock

Yah
oo

Me
ss
en
g
er

v
à

MSN

Mess
en
ger


In
s
i
d
e81B

n
g

19

C
á
c

ch
í
nh

s
á
c
h

20

C
á
c

A
CL

t


b
ê
n

ngo
à
i

v
à
o

DMZ
83


k
ế
t

n

i

t


ngo
à
i

v
à
o

DMZ
84B

n
g


Out
s
i
de
84B

n
g

23

C
á
c

ch
í
nh

s
á
c
h


B

n
g

24

C
á
c

ch
í
nh

s
á
c
h

Eas
y

VPN

t
r
ê
n

nh

s
á
c
h

W
e
b

VPN

t
r
ê
n

Fi
rewa
ll

Out
si
d
e88


l

a

t
r
ê
n

c
á
c

h


t
h

ng

kh
á
c

nhau
99
Tr
ư

c

ti
ê
n,

ch
ú
ng

t
ô
i

xin

ch
â
n

th
à
nh

c

n

Th
à
nh

ph


H


Ch
í

M
inh

đã

t

o

đ
i

u

ki

á
o

c
á
o

kh
ó
a

lu

n

t

t

nghi

p

n
à
y.



y

c
ô

trong

khoa

Khoa

H

c

v
à

C
ô
ng

Ngh


tr
ườ
ng
Đại

ch
â
n

th
à
nh.

C
á
c

th

y

c
ô

đã

t

n

t
ì
nh

ch

hi

n

kh
ó
a

lu

n
.

Đặ
c

bi

t

l
à

th

y

Đ
inh


Ngh

,

ng
ườ
i

tr

c

ti
ế
p
hướ
ng

d

n

em

ho
à
n

th
à

ó

h

n

c
ũ
ng

nh
ư

ki
ế
n

th

c

v
à

kinh

nghi

m


tr
á
nh

kh

i

nh

ng

thi
ế
u

s
ó
t.

S


g
ó
p

ý

ch

ô
i
ho
à
n

thi

n

h
ơ
n

b
à
i

b
á
o

c
á
o

n
à
y


kinh

nghi

m

cho

b

n
th
â
n.

Đâ
y

s


l
à

h
à
nh

trang



th


th
á
ch

m

i

ngo
à
i

x
ã

h

i
x NH

N

X
É
T

C

A

GI
Á
O
VI
Ê
N

H
ƯỚ


……………………………………………………………………………………

……………………………………………………………………………………

……………………………………………………………………………………

……………………………………………………………………………………
Gi
á
o

vi
ê
n

h
ướ
ng

d

n
xi
L

I

M


ĐẦ
U Trong

th

i


u

qua

h


th

ng

m

ng

m
á
y

t
í
nh

ng
à
y

c
à


ng,


nh

h
ưở
ng

đế
n

t

t

c


c
á
c

l
ĩ
nh

v


qu

c

gia.

Th

c

t
ế



V
i

t

Na
m,

Internet

đã

đượ
c


c

p

t

i

x

p

x


25%

d
â
n

s

),

d

n

đế


u,

c
ó

kh
ô
ng

í
t

cu

c

t

n

c
ô
ng

t
r
ê
n



ng,
l
à
m

t
ê

li

t

h


th

ng

gi
á
m

s
á
t

an


đá
nh

c

p

th
ô
ng

tin
m

t

Nh
à

n
ướ
c…
Đối
v

i

doanh

nghi

ng

t
in

tr
ê
n

m

ng

l
à

m

i

quan

t
â
m

h
à
ng


c
á
c

nh
à

cung

c

p

d

ch

v

.

C
ù
ng

v

i

s

th

c

t

n

c
ô
ng

ng
à
y

c
à
ng

tinh

vi

h
ơ
n

khi
ế

i

u

q

a.Bi
ll

Archer,

Ch


t

ch

h
ã
ng

AT
&
T

t


th

y

m

t

độ

t

n
c
ô
ng

trong

v
ò
ng

6

th
á
ng


m

t
r
ư

c".

Đặ
c

bi

t



V
i

t
Nam,

v

n

đề

tr

gi


h
ế
t.

Theo

kh

o

s
á
t

c

a

Trung

t
â
m

ng

c

ựa
v
à
o

c
á
c

ti
ê
u

chu

n

an

to
à
n

th
ô
ng

tin

t

ng

t
ườ
ng

l

a,

70
%

kh
ô
ng

c
ó

quy

tr
ì
nh

x


l

ó

ch
í
nh

s
á
ch

v


an

ninh

m

ng.

H
ơ
n

n

a,

theo

đứ
ng

th


5

t
h
ế

gi

i

trong

s


nh

ng

qu

c

gia

tr
ê
n

m

ng

(
sau


n

Đ

v
à

M

,

x
ế
p

đầ
u


ng

h


th

ng

an

ni
nh

m

ng

sao

c
ho

v

a

đả
m



d

ng

hi

u

n
ă
ng

m

ng

đ
ang

t
r


th
à
nh

c
â

doanh
nghi

p

kh
ô
ng

nh

ng



Vi

t

Nam

m
à

c
ò
n

t
r

c
ơ

đó
,

xu

t

ph
á
t

t


ni

m

say

m
ê

nghi
ê
n


ch
ú
ng

t
ô
i

quy
ế
t

đị
nh

ch

n

đề

t
à
i

“X
â
y

d

mong

mu

n

đ
em

l

i

cho

doanh

nghi

p

m
ô

h
ì
n
h

đá


m
à

v

n

đả
m

b

o

hi

u

n
ă
ng

ho

t

độ
ng


nh

th
ê
m

nhi

u

ki
ế
n

th

c

để

chu

n

b


th



.
xiiu

ng
hi
ê
n

c

uNh
ư

đã

đề

c

p,

nh
ó
m

c
h
ú

ngh


c
h
u
ng

c

a

t
ườ
ng

l

a

t

i

l

p

Network,


k

t
hu

t

l
i
ê
n

quan

VPN,

t
hi
ế
t

k
ế

x
â
y

d


c
ườ
n
g

b

o

m

t

m

ng,

ch
ú
ng

t
ô
i

t
ì
m

hi


IDS/IPS

s


d

ng

ph

bi
ế
n

ng
à
y

nay.

Cu

i

c
ù
ng,
nh

á
c

k

t
hu

t

n
à
y

t
r
ê
n

h


t
h

ng

m

ng

iDo

t
h

i

g
i
a
n

v
à

c
hi

p
h
í

đầ
u

t
ư


d

ng,

t
ri

n

kh
a
i

h


t
h

ng
m

ng

d

a

t

c

t
ế

nh
ư

t
ườ
ng

l

a,

Sw
i
t
ch,

Ro
ut
er…m
à



đâ
y

m

t

t
r
ong

nh

ng

t
ườ
ng

l

a

ph

bi
ế
n

hi

n


ò
a,

b

sun
g

c
ho

nhau

g
i

a

St
atef
u
l

Pack
et

Fi
l
ter
i


v

n

l
ư
u

l
ượn
g

m

ng

nh


k
i

m

tra
,

ph
â


7.

X
á
c

t
h

c

(
A
uth
en
t
i
cat
i
on
)

v
à

y

h

ng

VPN,

I
PS/IDS.

Kh


n
ă
ng

d


ph
ò
ng,

c
â
n



ph
á
p

nghi
ê
n

c

uNh


vi

c

k
ế
t

h

p

s


ph
á
p

t
h

c

ng
hi

m

x
â
y

d

ng c
á
c

b
à
i

t

ườ
ng

l

a

v
à

ph
ươn
g

ph
á
p

t

ng

h

p

ph
â
n



o

m

t

v
à

c
á
c

k
ế
t

qu


r
ú
t

ra

t



c

nhi

u

c
á
c

c
ô
ng

ngh


t
ườ
ng

l

a

v
à

c
á

t
h

ng

m

ng.

1.4
Cấu
tr
ú
c

t
r
ì
nh

b
à
yPh



t

t

nghi

p,

gi

i

t
hi

u

l
ý

do

c
h

n

đề


ươ
ng

ph
á
p

ng
hi
ê
n

c

u.Ph

n

2:

C
ô
ng

ngh




Transpo
rt

v
à

A
pp
li
cat
i
on.
Ph

n

3:

X
â
y

d

ng

VP
N


.


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status