# 学号 20251916-2026-2 《网络攻防实践》第1周作业

1.知识点梳理与总结

本次作业围绕教材《网络攻防实践》第2章“网络攻防环境搭建”展开,核心知识点总结如下:

  • 虚拟化技术基础:通过VMware Workstations实现虚拟机隔离,在物理主机上模拟多个独立操作系统,避免攻防实验对真实网络造成影响,同时支持快照、克隆等功能,方便实验环境快速恢复。
  • 攻防环境组件分工
    • 攻击机:集成渗透测试工具集(如Kali Linux),用于发起网络扫描、漏洞利用、口令破解等攻击行为。
    • 靶机:预置已知漏洞的操作系统或应用(如Metasploitable),作为攻击测试的目标环境。
    • SEED虚拟机:由SEED Labs提供的安全实验环境,预置缓冲区溢出、SQL注入、XSS等经典安全实验场景,便于学习漏洞原理与防御方法。
    • 蜜网网关:部署在网络边界,集成多种蜜罐与流量分析工具,用于捕获、记录和分析攻击流量,实现攻击行为可视化与溯源。
  • 网络拓扑与连通性:通过自定义虚拟网络(如VMware仅主机模式)实现虚拟机间的隔离通信,需完成IP地址规划、子网划分与连通性测试,确保各组件在同一网段内可正常互通。

2.攻防环境搭建详细过程

1.攻防环境的拓扑结构图(包含IP地址)如下:
07b9fdbe44dad3bfcbaa6455d68d345

2.环境搭建过程
打开 VMware → 编辑 → 虚拟网络编辑器 → 添加网络(VMnet1) → 选择 “仅主机模式” → 设置子网 IP 为192.168.200.0 → 关闭 DHCP 服务(手动分配 IP)
配置VMnet1

481e0daab1de0ee4bcc1cf99fe68116
配置VMnet8
f062e7e6cdf9b7864482f344b073b97

71428b754c6a01234d28766bbf3f0f3

1d97e146610a67aa32e04b0c666e7dd
3.配置SEEDUbuntu
所有攻击机与 SEED 虚拟机均绑定至 VMnet8
1773644106568
验证IP地址分配
fefbaab625ad7df88f3c8a3b7810142

4.WinXPattacker
设置WinXPAttacker 虚拟机,绑定至 VMnet8,查看 IP 地址
50d76b5ad4706639e5a99241d349535

5.kali2022
设置kali,接入VMnet8
查看IP地址
abd7e10e7eec0b13d29890a52ff9ea2

6.Win2kServer_SP0_target 配置
启动 Win2kServer 虚拟机,进入「网络连接」→ 右键「本地连接」→「属性」。
选择「Internet 协议(TCP/IP)」→「属性」,设置静态 IP
0d9232333dd76073caed46dd7c4f73b
确认配置生效,关闭系统防火墙
5a3c5027c671a79a77a5455845dd33f
7.Metasploitable配置
导入Metasploitable_ubuntu 虚拟机并启动,使用用户名和密码登入,验证IP地址是否生效。
image

8.蜜网网关配置HoneyWall
编辑虚拟机设置
fef2b3cf2ef186b4835c46b7e33cee2
开启虚拟机,登入账号密码
配置蜜罐IP,蜜网网段、网关,路由IP等(此处展示部分配置截图)
92a40c00fc17cf469698def71f86c08
(蜜罐IP)
0443c9fe03f313fffe2244bfd2670de
(蜜网网段)
0385acd700b592b7f70055e2ac138a9
完成所有配置后,查看IP信息是否配置成功
762734dfe0d3e1c7a724549d0b44398
测试蜜网是否发挥作用
b53b784b3536b72798fca1cada6d4a3
连通性测试
b197bbb057763be6f54d624f31b1bfc

3.学习中遇到的问题及解决

1、HoneyWall 进入页面后输入 roo 没反应。
解决方案:检查拼写错误,确认输入为roo,而非root或其他拼写。
2、配置Metasploitable_ubuntu时无法输入密码。
解决方案:输入了密码,只是界面不显示。
3、不会画网络拓扑结构图。
解决方案:参考老师发的博客,请教同学用的什么画图软件,然后自己慢慢画。

4.学习感想和体会

环境搭建是网络攻防实验的第一步也是最关键一步,每一个配置细节都会直接影响实验结果。通过本次网络攻防实验环境的完整搭建,我掌握了 VMware 虚拟网络的两种核心模式(NAT / 仅主机)的配置逻辑,理解了网段划分(/25)对网络隔离的作用。此外,我对攻防环境中各组件的分工更加明确:攻击机负责发起测试、靶机提供漏洞目标、蜜网网关实现流量监控与攻击分析。这次作业也让我感到自己的动手实践能力着实有待提升,光是画图就耗费大量时间,未来我将更加注重这方面的能力培养,希望之后的实践作业能越来越顺利。

posted @ 2026-03-22 12:54  杨小烊  阅读(27)  评论(0)    收藏  举报