20252913 2025-2026-2 《网络攻防实践》第1周作业

1.知识点梳理与总结

1.1 拓扑结构与网段划分

实验环境基于典型蜜网攻防架构,通过 VMnet8 和 VMnet1 两个虚拟网络实现安全隔离与流量控制:

  • 攻击区(VMnet8):模拟外部攻击源,包含 Kali(192.168.200.4)、WinXP Attacker(192.168.200.5)、SEED Ubuntu(192.168.200.3)等攻击模拟设备。
  • 蜜罐区(VMnet1):作为被攻击的诱饵目标,包含 Linux Metasploitable(192.168.200.130)、Win2kServer(192.168.200.131)等设备。
  • 控制区(蜜网网关 eth2 接口):宿主机通过 192.168.200.8/25管理蜜网网关,实现日志收集与策略配置。

1.2 网段划分的目的与意义

通过子网划分(192.168.200.0/24拆分为两个 /25子网),达到以下目标:

  • 安全隔离:攻击区与蜜罐区物理(逻辑)隔离,防止攻击扩散;管理流量与控制流量分离,保障管理端安全。
  • 流量可控:所有跨区域流量必须经过蜜网网关,便于审计、记录、阻断或重定向攻击行为。
  • 地址优化:避免 IP 冲突,合理分配地址资源(如 192.168.200.0/25和 192.168.200.128/25)。
  • 实验清晰:功能分区明确,便于攻防流程分析与教学。

1.3 蜜网网关的作用与网口配置逻辑

蜜网网关是环境核心,承担 透明桥接 + 安全管控 双重功能:

  • 核心作用: 透明桥接:eth0(连接攻击区)与 eth1(连接蜜罐区)组成二层网桥,攻击者感知不到网关存在,保证攻击场景真实性。 全流量捕获:记录所有进出蜜罐的网络数据包,用于事后分析攻击手法与漏洞利用。 攻击控制:可限制带宽、阻断恶意流量,防止攻击向外扩散,同时避免敏感数据泄露。 安全管理:eth2作为三层管理口(配置 IP 192.168.200.8/25),用于远程管理、策略配置与日志收集,分离管理流量与攻击流量。
  • 网口配置逻辑: eth0/eth1:工作在二层桥接模式,无需配置 IP,仅负责数据帧转发。 eth2:三层管理口,必须配置 IP,用于管理员登录与系统管理。

1.4 计算机网络核心概念关联

  • 网段与子网:网段是连续 IP 地址范围,子网划分通过掩码(如 /25)拆分大网段,实现隔离与地址优化。
  • 网关:连接不同网段的设备,负责跨网段数据包转发;同一网段设备可直接通信,跨网段必须通过网关。
  • 默认路由:路由表的“兜底”规则,当无匹配目标 IP 条目时,数据包发往默认网关,是访问外部网络的基础。
  • 内网/外网界定:攻击区视为“模拟外网”,蜜罐区视为“被保护内网”,控制区为“管理内网”,体现边界隔离思想。

1.5 VMware 的三种网络连接模式

实验中虚拟机的网络接入依赖以下模式:

  • 桥接模式 (Bridged):虚拟机通过主机网卡直接接入外部网络,外部可见,类似独立物理机。

  • 网络地址转换模式 (NAT):虚拟机通过主机进行地址转换,外部不可见,依赖主机网络。

  • 主机模式 (Host-Only):主机模拟虚拟交换机,虚拟机仅能在内部通信,外部不可达,适合隔离测试。

2.环境搭建

2.1 拓扑图

image-20260320202231472

  • VMnet8:对应网段 192.168.200.0/25,连接攻击区设备。
  • VMnet1:对应网段 192.168.200.128/25,连接蜜罐区设备。
  • 蜜网网关:eth0接 VMnet8,eth1接 VMnet1,eth2为管理口(192.168.200.8)。

2.2 虚拟机建立

其中kali来自网络下载,剩余来自老师所给的虚拟机压缩包文件。

image-20260320202637331

2.3 虚拟网络配置

打开虚拟网络编辑器,配置VMnet1为仅主机模式,子网IP:192.168.200.128,子网掩码:255.255.255.128;

配置VMnet8为NAT模式,子网IP:192.168.200.0,子网掩码:255.255.255.128,NAT网关IP:192.168.200.1,DHCP设置IP范围为192.168.200.2-192.168.200.120。

image-20260320203210448

image-20260320203218160

image-20260320203225237

image-20260320203232109

2.4 搭建靶机环境

2.4.1 Metasploitable_ubuntu搭建

  • 导入Metasploitable_ubuntu虚拟机,编辑虚拟机设置,设置网络适配器为VMnet1

  • 通过账号msfadmin密码msfadmin登录

  • 修改网络配置设置ip地址:sudo vim /etc/rc.local

    ifconfig eth0 192.168.200.130 netmask 255.255.255.128 route add default gw 192.168.200.1,按esc输入wq保存退出后查看ip是否更改。

image-20260320204549037

配置成功

2.4.2 Win2kServer搭建

  • 导入Win2kServer_SP0_target虚拟机,编辑虚拟机设置,设置网络适配器为VMnet1

  • 通过密码:mima1234登陆后,进入我的电脑-网络与拨号连接-本地连接-属性-Internet协议属性,设置ip为192.168.200.131,子网掩码255.255.255.128,默认网关192.168.200.129。

    image-20260320205207431

  • 在cmd输入ipconfig查看IP:

image-20260320205416472

配置成功

2.5 搭建攻击机和SEED虚拟机环境

2.5.1 WinXPattacker搭建

导入WinXPattacker虚拟机,编辑虚拟机设置,设置网络适配器为VMnet8,通过密码:mima1234登录后在cmd输入ipconfig查看IP:image-20260320205914189

2.5.2 Kali搭建

通过网络下载kali的iso文件并安装,编辑虚拟机设置,设置网络适配器为VMnet8,在终端输入ifconfig检查其IP:

image-20260320210150080

2.5.3 seed搭建

导入seed虚拟机,编辑虚拟机设置,设置网络适配器为VMnet8,输入ifconfig检查IP:

image-20260320210443801

2.6 蜜网网关配置

2.6.1 蜜网网关安装

创建虚拟机,导入蜜网网关iso文件进行安装,网络适配器1设置为NAT模式,创建网络适配器2:连接靶机设置为仅主机模式,创建网络适配器3:连接攻击机设置为VMnet8image-20260320210819802

2.6.2 蜜网网关配置

  1. 登录roo,密码honey。用su - 命令提升至root权限后登录root,密码honey

  2. 进入系统菜单进行配置:

    • 蜜罐的ip为两台靶机的ip地址:192.168.200.130,192.168.200.131;

    • 广播地址为:192.168.200.127

    • 蜜网网段:192.168.200.0/25

    • 管理端蜜网网关IP:192.168.200.8

    • 路由IP:192.268.200.1

    • Sebek IP: 192.168.200.8

    • 端口:1101 转发方式:drop

  3. 检查是否配置成功:su- 提升至root权限后输入ifconfig

    image-20260320211604893

    image-20260320211610270

    配置成功

2.6.3 测试蜜网网关管理接口

在winXPattacker中打开浏览器进入: https://192.168.200.8/ ,账号roo,密码honey登录后按照要求修改密码。

image-20260320211936277

2.6.4 流量监听测试

  • 通过tcpdump -i eth0 icmp指令监听

​ 通过kali向两个靶机进行ping,蜜网监听成功。

image-20260320212312321

2.7 连通性测试

  1. kali ping靶机image-20260320212400603
  2. winxp ping靶机image-20260320212421731
  3. seed ping靶机image-20260320212435781

攻击机之间的连通性:image-20260320212602661

image-20260320212611090

image-20260320212618867

3.学习中遇到的问题及解决

  • 问题1:我在教程的某个步骤中,编辑/etc/rc.local文件时,发现里面没有教程里提到的那几行代码。这会影响我继续操作吗?

  • 问题1解决方案:询问AI后得知后续教程不需要用到这些服务,不产生影响。

  • 问题2: 不清楚蜜网网关的作用

  • 问题2解决方案:通过教学视频和查阅资料了解了蜜网网关。

4.学习感悟、思考

​ 通过本次网络攻防实践环境的搭建,我深刻体会到了理论知识与动手实践相结合的重要性。最初,面对复杂的网络拓扑设计和多种虚拟机的协同配置,我曾感到无从下手,特别是在理解蜜网网关的桥接原理和不同网段间的通信机制时遇到了不少困惑。但在反复查阅资料、亲手调试网络参数、逐一解决虚拟机间连通性问题后,那些书本上抽象的概念——如子网划分的安全意义、网关的路由转发功能、以及NAT与仅主机模式的区别——都变得具体而清晰。我认识到,网络安全并非空中楼阁,它就建立在这样一层层扎实的基础架构之上;每一个IP地址的配置、每一条路由规则的设定,都直接影响着整个攻防体系的有效性与安全性。这次经历不仅锻炼了我解决实际技术问题的能力,更让我明白,在网络安全领域,唯有通过这样“从零到一”的完整构建,才能真正理解攻击与防御背后的逻辑,从而在未来的学习和工作中,做到既知其然,也知其所以然。

posted @ 2026-03-19 16:02  G116h6  阅读(31)  评论(0)    收藏  举报