# 学号 20251916-2026-2 《网络攻防实践》第1周作业
1.知识点梳理与总结
本次作业围绕教材《网络攻防实践》第2章“网络攻防环境搭建”展开,核心知识点总结如下:
- 虚拟化技术基础:通过VMware Workstations实现虚拟机隔离,在物理主机上模拟多个独立操作系统,避免攻防实验对真实网络造成影响,同时支持快照、克隆等功能,方便实验环境快速恢复。
- 攻防环境组件分工:
- 攻击机:集成渗透测试工具集(如Kali Linux),用于发起网络扫描、漏洞利用、口令破解等攻击行为。
- 靶机:预置已知漏洞的操作系统或应用(如Metasploitable),作为攻击测试的目标环境。
- SEED虚拟机:由SEED Labs提供的安全实验环境,预置缓冲区溢出、SQL注入、XSS等经典安全实验场景,便于学习漏洞原理与防御方法。
- 蜜网网关:部署在网络边界,集成多种蜜罐与流量分析工具,用于捕获、记录和分析攻击流量,实现攻击行为可视化与溯源。
- 网络拓扑与连通性:通过自定义虚拟网络(如VMware仅主机模式)实现虚拟机间的隔离通信,需完成IP地址规划、子网划分与连通性测试,确保各组件在同一网段内可正常互通。
2.攻防环境搭建详细过程
1.攻防环境的拓扑结构图(包含IP地址)如下:

2.环境搭建过程
打开 VMware → 编辑 → 虚拟网络编辑器 → 添加网络(VMnet1) → 选择 “仅主机模式” → 设置子网 IP 为192.168.200.0 → 关闭 DHCP 服务(手动分配 IP)
配置VMnet1

配置VMnet8



3.配置SEEDUbuntu
所有攻击机与 SEED 虚拟机均绑定至 VMnet8

验证IP地址分配

4.WinXPattacker
设置WinXPAttacker 虚拟机,绑定至 VMnet8,查看 IP 地址

5.kali2022
设置kali,接入VMnet8
查看IP地址

6.Win2kServer_SP0_target 配置
启动 Win2kServer 虚拟机,进入「网络连接」→ 右键「本地连接」→「属性」。
选择「Internet 协议(TCP/IP)」→「属性」,设置静态 IP

确认配置生效,关闭系统防火墙

7.Metasploitable配置
导入Metasploitable_ubuntu 虚拟机并启动,使用用户名和密码登入,验证IP地址是否生效。

8.蜜网网关配置HoneyWall
编辑虚拟机设置

开启虚拟机,登入账号密码
配置蜜罐IP,蜜网网段、网关,路由IP等(此处展示部分配置截图)

(蜜罐IP)

(蜜网网段)

完成所有配置后,查看IP信息是否配置成功

测试蜜网是否发挥作用

连通性测试

3.学习中遇到的问题及解决
1、HoneyWall 进入页面后输入 roo 没反应。
解决方案:检查拼写错误,确认输入为roo,而非root或其他拼写。
2、配置Metasploitable_ubuntu时无法输入密码。
解决方案:输入了密码,只是界面不显示。
3、不会画网络拓扑结构图。
解决方案:参考老师发的博客,请教同学用的什么画图软件,然后自己慢慢画。
4.学习感想和体会
环境搭建是网络攻防实验的第一步也是最关键一步,每一个配置细节都会直接影响实验结果。通过本次网络攻防实验环境的完整搭建,我掌握了 VMware 虚拟网络的两种核心模式(NAT / 仅主机)的配置逻辑,理解了网段划分(/25)对网络隔离的作用。此外,我对攻防环境中各组件的分工更加明确:攻击机负责发起测试、靶机提供漏洞目标、蜜网网关实现流量监控与攻击分析。这次作业也让我感到自己的动手实践能力着实有待提升,光是画图就耗费大量时间,未来我将更加注重这方面的能力培养,希望之后的实践作业能越来越顺利。

浙公网安备 33010602011771号