flying wings.悉心整理 助您一臂(頁眉可刪)
計算機類課程實驗報告
篇一:計算機專業(yè)類課程實驗報告
計算機專業(yè)類課程
實驗報告
課程名稱:計算機系統(tǒng)與網(wǎng)絡安全技術
學院:計算機科學與工程學院
專業(yè):信息安全
學生姓名:
學號:
指導教師:
評分:
日期:
實驗八
一、實驗名稱:查看和修改windowsxp的缺省訪問控制列表
二、實驗目的:
查看windowsxp默認的安全權限和nTFs權限并設置更安全的文件夾系統(tǒng)。
三、實驗原理:
nTFs文件系統(tǒng)是windows操作系統(tǒng)中的一種安全的文件系統(tǒng),管理員或用戶可以設置每個文件夾的訪問權限,從而一些用戶和用戶組的訪問,以保障數(shù)據(jù)的安全。
四、實驗內容:
(1)查看windowsxp默認的安全權限
(2)添加用戶,為指定文件夾設置安全權限
(3)以普通用戶登陸進行測試
五、實驗設備與環(huán)境:
學生每人一臺pc,安裝windowsxp操作系統(tǒng)和nTFs文件系統(tǒng)。
六、實驗方法步驟:
(1)以administrator管理員身份登陸,查看nTFs分區(qū)的硬盤屬性。
(2)打開“資源管理器”,在nTFs格式的硬盤上找到要設置權限的文件夾或文件。
(3)因為nTFs權限需要在資源屬性頁面的“安全”選項卡設置界面中進行,而windowsxp在安裝后默認狀態(tài)下是沒有激活“安全”選項卡設置功能的,所以需要首先啟用系統(tǒng)中的“安全”選項卡。方法是:依次點擊“開
始”——“設置”——“控制面板”,雙擊“文件夾選項”,在“查看”標簽頁設置界面上的“高級設置”選項列表中清除“使用簡單文件共享(推薦)”選項前的復選框后點擊“應用”按鈕即可。
(4)右擊要設置的文件夾,選擇屬性。
(5)此時可以看到該文件夾的默認屬性。
(6)單擊安全選項卡,查看默認選項。設置該文件夾的安全權限,單擊高級。
此時單擊添加按鈕,選擇用戶“anonymous”,單擊確定。
(7)此時可以選擇相應的權限來對該文件進行更詳細的控制。
(8)單擊確定,可以看到設置后的文件安全選項。
(9)測試,以anonymous用戶登陸,訪問、創(chuàng)建、刪除文件夾的結果。
七、實驗結果分析:
設置權限:決絕讀取
結果顯示:無法讀取該文件。
結果分析:
通過在文件屬性中可以對文件確定對某個計算機的用戶確定該文件的權限。這樣可以更好的保護機器各個用戶的文件的信息。
由于管理員對文件夾有相應的權限,所以管理員登錄后可以新建文件夾,刪除文件夾,通過對anoymous
設置相應的權限,即上圖所
示,用戶使用賬戶anouymous登錄時不能對文件夾進行沒有權限的操作,上圖只列出了不能刪除和不能新建文件夾的情況。但是anoymous有對文件夾進行讀的權限,故該賬戶下可以進入文件夾選項。
七、實驗結果和總結:
1、用戶對文件操作時要有相應的權限才能進行操作
2、通過本次實驗學會了對于查看windowsxp默認的安全權限和nTFs權限并設置更安全的文件夾系統(tǒng)。使我以后可以對計算機進行一些權限的控制,以防止其他人在使用我的計算機時有意無意盜取我的數(shù)據(jù),刪除數(shù)據(jù)。
篇二:計算機類課程實驗報告
計算機類課程實驗報告(一)
1
2
3
4
聯(lián)或者堆棧擴展連接了。但級聯(lián)技術和堆棧技術也有所不同,它們的應用范圍也不同。
交換機級聯(lián)就是交換機與交換機之間通過交換端口進行擴展,這樣一方面解決了單一交換機端口數(shù)不足的問題,另一方面也解決離機房較遠距離的客戶端和網(wǎng)絡設備的連接。因為單段交換雙絞以太網(wǎng)電纜可達到了100米,每級聯(lián)一個交換機就可擴展100米的距離。但這也不是說可以任意級聯(lián),因為線路過長,一方面信號在線路上的衰減也較多,另一方面,畢竟下級交換機還是共享上級交換機的一個端口可用帶寬,層次越多,最終的客戶端可用帶寬也就越低(盡管你可能用的是百兆交換機),這樣對網(wǎng)絡的連接性能影響非常大,
所以從實角度來看,建議最多部署三級交換機,那就是核心交換機-二級交換機-三級交換機。
這里的三級并不是說只能允許最多三臺交換機,而是從層次上講只能三個層次。連接在同一交換機上不同端口的交換機都屬于同一層次,所以每個層次又能允許幾個,甚至幾十個交換機級聯(lián)。層級聯(lián)所用端口可以是專門的upLink端口,也可以是普通的交換端口。有些交換機配有專門的級聯(lián)(upLink)端口,但有些卻沒有。如果有專門的級聯(lián)端口,則最好利用,因為它的帶寬通常比普通交換端口寬,可進一步確保下級交換機的帶寬。如果沒有則只能通過普通交換端口級聯(lián)了。
通過級聯(lián)端口進行級聯(lián)的方法如下圖所示:
通過級聯(lián)端口進行級聯(lián)
而通過普通端口所進行的級聯(lián)方法如下圖所示。
5
篇三:計算機專業(yè)類課程實驗報告
計算機專業(yè)類課程
實驗報告
課程名稱:計算機系統(tǒng)與網(wǎng)絡安全技術
學院:計算機科學與工程學院
專業(yè):信息安全
學生姓名:
學號:
指導教師:
評分:
日期:
實驗七
一、實驗名稱:windows平臺上Ipsec配置實驗
二、實驗目的:
通過使用Ipsec保證兩臺計算機之間通信的機密性和完整性。
三、實驗原理:
Ipsec(Internetprotocalsecurity),是通過對Ip協(xié)議(互聯(lián)網(wǎng)協(xié)議)的分組進行加密和認證來保護Ip協(xié)議的網(wǎng)絡傳輸協(xié)議族(一些相互關聯(lián)的協(xié)議的集合)。
四、實驗內容:
(1)添加(:計算機類課程實驗報告)一條新的Ip安全策略
(2)添加Ip安全規(guī)則
(3)添加Ip篩選器
(4)指定新的篩選器操作的屬性
(5)指派新的安全策略并進行測試
五、實驗設備與環(huán)境:
(1)學生每人一臺pc,安裝windowsxp/2000操作系統(tǒng)。
(2)Ip安全策略管理單元(ipsecpol),Ip安全策略監(jiān)控器(ipsecmon)。
(3)局域網(wǎng)環(huán)境。
六、實驗方法步驟:
(1)打開本地安全設置。
(2)根據(jù)Ip安全策略向導新建一個Ip安全策略,包括初始身份驗證方法的設置,此處兩臺計算機之間統(tǒng)一選擇KerberosV5協(xié)議。
(3)完成Ip安全策略向導的配置以后,通過使用添加向導添加一個Ip安全規(guī)
則。包括是否使用隧道、網(wǎng)絡類型以及身份驗證方法的設置,其中通信的雙方必須使用同一個密鑰。
(4)完成密鑰的設置后使用向導添加Ip篩選器,設置源地址、目的地址以及
協(xié)議類型。
(5)使用向導指定新篩選器操作的屬性。其中通信雙方的完整性算法和加密算
法必須保持一致。
(6)完成所有的設置以后指派新的Ip安全策略并進行測試。
七、實驗結果分析:
之前的狀態(tài):
(1)一臺計算機Ipsec的篩選器操作為阻止另一臺計算機的通信,并對其進行ping測試,進行驗證:
ping測試:ping不成功
(2)一臺計算機Ipsec的篩選器操作為允許另一臺計算機的通信,對其進行
ping
測試
ping測試:ping成功了
因篇幅問題不能全部顯示,請點此查看更多更全內容
Copyright ? 2019- 91gzw.com 版權所有 湘ICP備2023023988號-2
違法及侵權請聯(lián)系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com
本站由北京市萬商天勤律師事務所王興未律師提供法律服務