Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОТЧЕТ Лаба №1.doc
Скачиваний:
2
Добавлен:
24.11.2019
Размер:
902.66 Кб
Скачать

МИНИСТЕРСТВО ОБРАЗОВАНИЯ РЕСПУБЛИКИ БЕЛАРУСЬ

УЧРЕЖДЕНИЕ ОБРАЗОВАНИЯ

«БАРАНОВИЧСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ»

Инженерный факультет

Кафедра «Информационные системы и технологии»

ОТЧЕТ

по лабораторной работе № 1

по дисциплине «Компьютерные сети»

Выполнил: студент гр. ИСТ-31

Быковский В. В.

Проверил: преподаватель

Симанчик Е.В.

Барановичи 2011

Лабораторная работа № 1

Тема: Проектирование и настройка компьютерной сети на основе ОС Windows XP.

Цель работы: Получить навыки настройки сетевых параметров, управления ресурсами изучить стандартные утилиты диагностики и управления сетью, получить навыки. Научиться определять топологию и архитектуру сетей.

1. Используя виртуальную машину запустить ОС WinXPSP2, Настроить параметры сетевой идентификации. Назначить сетевой адрес в соответствии с вариантом.

2. Ознакомиться с сетевыми службами ОС WinXPSP. Составить перечень сетевых служб, влияющих на работу сети. Изучить возможности настройки локальных параметров безопасности. Изменить параметры политик безопасности в соответствии с вариантом.

3. Создать пользователей, относящихся к разным группам безопасности в соответствии с вариантом. Создать папки и назначить права доступа и параметры безопасности в соответствии с вариантом. Изучить стандартные административные ресурсы.

4. Протестировать настроенную сеть с помощью стандартных сетевых утилит. Изучить возможности и параметры запуска утилит ping, tracert, ipconfig, netstat группы команд netsh и net. Описать назначение контекстов команд net и netsh. Выполнить задания в соответствии с вариантом.

5. С помощью программы NetView, установленной на локальной машине в основной операционной системе, определите структуру сети факультета. Определите список доступных ресурсов и сервисов. Отследите сетевые подключения к собственному компьютеру.

6. Подготовить отчет о проделанной работе, включающий в себя тему цели работы, ход выполнения работы с включением в отчет информации по пунктам 1-5 и выводы о проделанной работе (в отчете должны содержаться снимки экрана, демонстрирующие выполнение работы в соответствии с вариантом).

7. Защитить лабораторную работу.

Варианты заданий

Идентификационные параметры для всех вариантов

Имя компьютера: указать Komp_ВашНомерПоЖурналу ;

Рабочая группа: Virtualklass

IP-адрес: 172.16.0. ВашНомерПоЖурналу

Маска: 255.255.255.0

Вариант 2

Изменить параметры локальных политик безопасности:

  1. Запретить использование пустых паролей локальными пользователями

  2. Включить аудит входа в систему

  3. Запретить анонимным пользователям получать список сетевых ресурсов

  4. Запретить использование пустых паролей при сетевом входе

  5. Установить политику, при которой все сетевые пользователи идентифицируются как гости

  6. Запретить сохранение сетевых паролей пользователей.

  7. Проанализировать установленные параметры, указать параметры политик безопасности, которые могут повысить уровень защиты ПК при уже проведенных настройках

Изучить сетевые службы:

  1. Указать какая служба отвечает за предоставление сетевых сервисов другим компьютерам сети. Указать службу управляющую удаленным доступом к компьютеру.

  2. Указать какие службы зависят от них и их функции

  3. Описать что происходит при отключении служб

Управление пользователями и ресурсами

  1. Создать пользователей принадлежащих группам Администраторы, Пользователи.

  2. Создать папки для каждого пользователя, определить соответствующие права доступа. Запретить удаление административных папок другими пользователями. Создать дополнительную папку, открыть ее для доступа по сети.

Стандартные утилиты

  1. Записать команду ping c с параметрами указывающими маршрут следования, с заданным TTL, определите количество строк вывода результатов.

  2. Записать формат команды ipconfig для обновления, освобождения IP-адреса интерфейса.

  3. Записать команду trasert с отключением разрешения в имена узлов и указанием интервала.

  4. C помощью команды netstast отобразить все подключения и таблицу маршрутизации

  5. Изучить параметры команды net. Записать команды, позволяющие просматривать доступные сетевые ресурсы, открывать ресурсы для сетевого доступа, управлять сессиями, подключаться к ресурсам с указанием имени пользователя.

  6. Описать параметры контекста interface команды netsh и привести примеры их использования.

Ход работы

  1. Используя виртуальную машину запустить ос WinXpsp2, Настроить параметры сетевой идентификации. Назначить сетевой адрес в соответствии с вариантом.

Рис. 1 IP адреса, имя компьютера и рабочая группа

2. Изменить параметры политик безопасности в соответствии с вариантом

  • Запретить использование пустых паролей локальными пользователями:

Рис. 2 Запрет использования пустых паролей локальными пользователями

  • Включить аудит входа в систем:

Рис. 3 Аудит входа в систему

  • Запретить анонимным пользователям получать список сетевых ресурсов:

Рис. 4 Запрет анонимным пользователям получать список сетевых ресурсов

  • Запретить использование пустых паролей при сетевом входе:

Рис. 5 Запрет использование пустых паролей при сетевом входе

  • Установить политику, при которой все сетевые пользователи идентифицируются как гости:

Рис. 6 Все сетевые пользователи идентифицируются как гости

  • Запретить сохранение сетевых паролей пользователей:

Рис. 7 Запрет сохранения сетевых паролей пользователей

  1. Создать пользователей, относящихся к разным группам безопасности в соответствии с вариантом. Создать папки и назначить права доступа и параметры безопасности в соответствии с вариантом. Изучить стандартные административные ресурсы.

  • Создать пользователей принадлежащих группам Администраторы, Пользователи.

Рис. 8 Пользователи групп Администраторы и Пользователи

  • Создать папки для каждого пользователя, определить соответствующие права доступа. Запретить удаление административных папок другими пользователями. Создать дополнительную папку, открыть ее для доступа по сети.

Создадим на диске С:\ папки для пользователей соответственно Admin1, Admin2, User1, User2. Для каждой папки установим права, которыми будут обладать пользователи по отношению к ней. Так например, для папки Admin1, установим следующие права:

  1. Для пользователя Admin1 все права разрешены;

  2. Пользователь Admin2 не может сменить разрешение и владельца;

  3. Пользователи User1 и User2 ничего не могут удалить.

Рис. 9 Права пользователя Admin1 Рис. 10 Права пользователя Admin1

Рис. 11 Права пользователей User1 и User2

Создадим на диске С:\ папку Для сети и установим к ней общий доступ для всех пользователей:

Рис. 12 Права для папки Для сети