計算機網(wǎng)絡及安全課程大作業(yè)選題
一、要求
1、團隊合作、合理分工、按組為單位進行;
2、報告文字內(nèi)容不可拷貝粘貼現(xiàn)有文獻,應反映小組所做的工作,有分析,實踐性的選題應有具體操作或者配置過程描述,輔以截圖或實驗數(shù)據(jù)。
3、所交報告中應在最后注明組員分工、參考文獻,報告字數(shù)2000-4000;
4、不同班級的小組可選擇相同的題目,但重復計數(shù)(由各班學位協(xié)調),不可多于2組,且報告內(nèi)容不可相同,要求獨立完成各組任務。(標注“*”的題目可增加小組數(shù)目,但不可超過5組)。
5、除了個別綜述性的選題,其它選題要求在實際平臺上實踐。
二、選題
? ?1、Web服務器的配置與應用
①安裝配置Web服務器。平臺及軟件不限,可采用IIS、Apatch等;
②編制靜態(tài)網(wǎng)頁,開通一個簡單的web網(wǎng)站,內(nèi)容不限,可以是個人網(wǎng)站、興趣網(wǎng)站等。測試校內(nèi)Lan可用web客戶端訪問。
③深入探討網(wǎng)站各種屬性的設置功能的使用。如端口的設置(分別開在80、8080等端口),訪問權限的控制(基于主機ip地址、基于特定用戶)等安全性設置。
④其他擴展問題。如訪問量的計算等均可探討。
? 2、soho路由器的設置與應用
①靜態(tài)ip地址與動態(tài)ip地址方案的設置于與實現(xiàn)
②規(guī)劃并配置內(nèi)部ip地址及nat方案,搭建一個小型宿舍內(nèi)網(wǎng)
③路由器端口映射機制的工作原理,配置及實施探討其用途
④路由器遠程管理功能的實現(xiàn)(具體配置方案),該功能的安全性探討
? 3、校園網(wǎng)環(huán)境下網(wǎng)絡訪問共享的實現(xiàn)(已有一般一組選)
①網(wǎng)絡訪問控制的機制探討
②網(wǎng)絡訪問共享的方法及工作原理
③具體實現(xiàn)及配置方案、測試結果
④端口映射的不可用性的分析
? ?4*、基于網(wǎng)絡嗅探軟件(wireshark)的協(xié)議分析實驗
①wireshark的深入學習與掌握,若過濾器的使用,歸納方法
②通過實驗闡述ARP的工作原理
③利用實驗結果分析ICMP協(xié)議的報文結構字段定義
④基于實驗數(shù)據(jù)深入分析TCP協(xié)議的連接過程原理,報文的分片等功能
⑤從校園網(wǎng)發(fā)起向外網(wǎng)中某Web服務器的訪問,記錄并分析從MAC層協(xié)議、IP協(xié)議、TCP協(xié)議一直到HTTP協(xié)議的過程
? ?5、無線網(wǎng)卡環(huán)境下的協(xié)議分析工具使用
①如何在wireshark下發(fā)現(xiàn)無線 網(wǎng)卡(進行協(xié)議分析)
②如何捕獲IEEE802.11的幀、軟件及使用、方法探討、實際應用
③若②能成功,可根據(jù)捕獲的802.11幀進一步分析無線網(wǎng)絡的通信過程
④如何通過隧道方式接入IPV6網(wǎng)絡
? ?6、VMwane虛擬機的網(wǎng)絡模擬配置方案及實施
①三種網(wǎng)絡模式分析
②為自己的虛擬機配置一種合適的網(wǎng)絡模式
③測試所配置的網(wǎng)絡模式
? ?7、動態(tài)域名解析技術綜述
①動態(tài)域名解析(DDCS)技術的工作原理
②調研常用 的動態(tài)域名服(提供服務類型、收費等)
③DDNS的部署方法:客戶端安裝、服務器上的注冊
④探討有無可能自己開設一個DDNS服務器,提供DDNS服務
8、VPN技術綜述
①主流的VPN技術及工作原理:基于IPsee、基于SSL等
②校園網(wǎng)的VPN解決方案
③網(wǎng)上銀行的VPN
④VPN服務器的搭建方法探討
9、IPV6網(wǎng)絡技術
①IPV4地址空間分配情況現(xiàn)狀
②IPV6地址的自動配置方法綜述
③校園網(wǎng)的地址分配機制及接入方法
④目前有哪些IPV6試驗網(wǎng)絡,提供的服務及資源有哪些,訪問資訊的截圖
? ?10、socket編程:實現(xiàn)一個網(wǎng)絡聊天程序。語言不限、開發(fā)平臺不限??梢圆捎胾dp、socket,也可以采用TCPsocket.
? ?11、校園網(wǎng)絡接入控制解決方案分析
①IEEE802.1X協(xié)議。基于端口認證、基于C\S方式
②工作原理、工作過程分析,結合校園網(wǎng)申請登記手續(xù)
③校園網(wǎng)的wifi接入控制的解決方案
④IEEE802.1X的接入控制和校外訪問VPN方式有什么不同之處,分析
12、局域網(wǎng)中組播機制的擴展研究
①結合保留組播(多播)地址的規(guī)定(即永久多播組),審視自己電腦中設計的多播組(ARP表中,ipcounting輸出中,wireshark數(shù)據(jù)捕捉發(fā)現(xiàn)的多播組地址),分析其用途
②本地LAN中多播(組播)的二層實現(xiàn)機制,交換機如何參與MAC層組播,交換機與路由去和ICMP協(xié)議之間如何互相協(xié)作實現(xiàn)二層組播
③研究分析應用層組播的工作原理與用途
? 13 數(shù)字證書的工作機制及應用
① 數(shù)字證書與根證書
② 服務器證書與客戶端證書的應用
③ 數(shù)字證書的生成與安裝方法
? 14 利用網(wǎng)絡嗅探觀察P2P軟件迅雷的網(wǎng)絡傳輸特點分析
① 利用嗅探器wireshark觀察迅雷下載的過程
② 通過分析其傳輸?shù)臄?shù)據(jù)包分析其工作原理
③ 思考如何過濾和限制迅雷下載的流量
?其他可選題目(自選題目可先上報老師批準)
