
Đ án t t nghi p chuyên ngành M ng Máy Tínhồ ố ệ ạ
M C L CỤ Ụ
Tr n Văn Hi uầ ế 1L p M ng máy tính K57ớ ạ

Đ án t t nghi p chuyên ngành M ng Máy Tínhồ ố ệ ạ
DANH M C CÁC HÌNH VỤ Ẽ
Tr n Văn Hi uầ ế 2L p M ng máy tính K57ớ ạ

Đ án t t nghi p chuyên ngành M ng Máy Tínhồ ố ệ ạ
THÔNG TIN K T QU NGHIÊN C UẾ Ả Ứ
1. Thông tin chung
Tên đ tài:ềNghiên c u tri n khai h th ng firewall ứ ể ệ ố
ASA
Sinh viên th c hi n: Tr n Văn Hi uự ệ ầ ế
L p: M ng máy tính K57ớ ạ
H đào t o: Chính quyệ ạ
Đi n tho i: 0979156622ệ ạ
Email: mr.tranhieu2905@gmail.com
Th i gian th c hi n: 2017ờ ự ệ
2. M c tiêuụ
Đ b o v h th ng ch ng l i các nguy c t m ng Internet bên ngoài,ể ả ệ ệ ố ố ạ ơ ừ ạ
các gi i pháp b o m t luôn đc chú tr ng và có đóng góp to l n đi v i b oả ả ậ ượ ọ ớ ố ớ ả
m t m ng. Trong s các gi i pháp đó, h th ng s d ng firewall là m t ph ngậ ạ ố ả ệ ố ử ụ ộ ươ
pháp b o m t có kh năng ch ng l i các ki u t n công m i, x lý các v n đ lả ậ ả ố ạ ể ấ ớ ử ấ ề ỗ
h ng t bên trong và h tr t t cho các ph ng pháp b o m t truy n th ng.ổ ừ ỗ ợ ố ươ ả ậ ề ố
Đ án h ng t i vi c nghiên c u và tri n khai h th ng firewall ASA. Đồ ướ ớ ệ ứ ể ệ ố ồ
án t ng h p đc lý thuy t v b o m t nói chung và h th ng firewall ASA nóiổ ợ ượ ế ề ả ậ ệ ố
riêng. Đ án cũng đa ra ph ng pháp thi t k xây d ng ph ng án b o m t hồ ư ươ ế ế ự ươ ả ậ ệ
th ng b ng firewall và ph ng th c cài đt c u hình cho h th ng mô ph ng số ằ ươ ứ ặ ấ ệ ố ỏ ử
d ng firewall ASA.ụ
3. N i dung chínhộ
Đ án g m 3 ch ng:ồ ồ ươ
Ch ng 1: T ng quan v t ng l aươ ổ ề ườ ử
Ch ng 2: H th ng firewall ASAươ ệ ố
Ch ng 3: Thi t k xây d ng mô ph ng h th ng firewall ASAươ ế ế ự ỏ ệ ố
4. K t qu chính đt đcế ả ạ ượ
Báo cáo đ án t t nghi p g m: Đ án t t nghi p và video quay l iồ ố ệ ồ ồ ố ệ ạ
các b c tri n khai c u hình ướ ể ấ
Tr n Văn Hi uầ ế 3L p M ng máy tính K57ớ ạ

Đ án t t nghi p chuyên ngành M ng Máy Tínhồ ố ệ ạ
Lý thuy t v các v n đ an ninh m ng, các ph ng th c t n công,ế ề ấ ề ạ ươ ứ ấ
b c t ng l a; gi i thi u v firewall ASA, c ch ho t đng vàứ ườ ử ớ ệ ề ơ ế ạ ộ
ch c năng c a firewall ASA ứ ủ
Thi t k và xây d ng ph ng án b o m t h th ng b ng firewallế ế ự ươ ả ậ ệ ố ằ
ASA
Minh h a ph ng th c gi l p firewall ASA và các b c tri n khaiọ ươ ứ ả ậ ướ ể
c u hình ASA.ấ
Tr n Văn Hi uầ ế 4L p M ng máy tính K57ớ ạ

Đ án t t nghi p chuyên ngành M ng Máy Tínhồ ố ệ ạ
M ĐUỞ Ầ
1. T ng quan tình hình nghiên c u thu c lĩnh v c c a đ tàiổ ứ ộ ự ủ ề
An ninh thông tin nói chung và an ninh m ng nói riêng đang là v n đạ ấ ề
đc quan tâm không ch Vi t Nam mà trên toàn th gi i. Cùng v i s phátượ ỉ ở ệ ế ớ ớ ự
tri n nhanh chóng c a m ng Internet, vi c đm b o an ninh cho các h th ngể ủ ạ ệ ả ả ệ ố
thông tin càng tr nên c p thi t h n bao gi h t.ở ấ ế ơ ờ ế
Trong lĩnh v c an ninh m ng, firewall là m t k thu t đc tích h p vàoự ạ ộ ỹ ậ ượ ợ
h th ng m ng đ ch ng s truy c p trái phép, nh m b o v các ngu n thông tinệ ố ạ ể ố ự ậ ằ ả ệ ồ
n i b và h n ch s xâm nh p không mong mu n vào h th ng. Firewall đcộ ộ ạ ế ự ậ ố ệ ố ượ
coi nh là m t h th ng phòng thù mà t i đó nó ki m soát t t c các lu ng l uư ộ ệ ố ạ ể ấ ả ồ ư
thong nh p xu t.ậ ấ
Xây d ng h th ng an ninh m ng s d ng firewall là m t gi i pháp nh mự ệ ố ạ ử ụ ộ ả ằ
nâng cao tính b o m t c a h th ng.ả ậ ủ ệ ố
Hi n t i firewall ASA v n đang đc nghiên c u, phát tri n và s d ngệ ạ ẫ ượ ứ ể ử ụ
r ng rãi.ộ
2. Tính c p thi t, ý nghĩa khoa h c và th c ti n c a đ tàiấ ế ọ ự ễ ủ ề
V i s bùng n ngày càng m nh m c a m ng máy tính và Internet, cácớ ự ổ ạ ẽ ủ ạ
qu c gia, các t ch c, các công ty và t t c m i ng i đu có th k t n i vàoố ổ ứ ấ ả ọ ườ ề ể ế ố
Internet đ khai thác và truy n bá thông tin. ể ề
Chính vì thông tin có t m quan tr ng l n nh v y nên vi c b o v ,ầ ọ ớ ư ậ ệ ả ệ
làm trong s ch ngu n tài nguyên thông tin trên m ng đã, đang và sạ ồ ạ ẽ
luôn là v n đ r t c n thi t không ch đi v i nh ng chuyên gia anấ ề ấ ầ ế ỉ ố ớ ữ
ninh m ng mà còn v i t t c nh ng ng i tham gia vào m ng máyạ ớ ấ ả ữ ườ ạ
tính và Internet. Vì v y vi c s d ng t ng l a cho các m ng máyậ ệ ử ụ ườ ử ạ
tính là m t v n đ c n thi t.ộ ấ ề ầ ế
Đ tài nghiên c u t ng quan t ng l a, các cách th c t n công h th ng,ề ứ ổ ườ ử ứ ấ ệ ố
các chính sách an ninh m ng; gi i thi u v firewall ASA, các ch c năng c b nạ ớ ệ ề ứ ơ ả
và cách c u hình firewall ASA cho m t h th ng.ấ ộ ệ ố
ng d ng firewall ASA nh m ki m soát lu ng thông tin đi qua nó, choỨ ụ ằ ể ồ
phép ng i dùng h p l đi qua và ch n các ng i dùng không h p l , b o vườ ợ ệ ặ ườ ợ ệ ả ệ
Tr n Văn Hi uầ ế 5L p M ng máy tính K57ớ ạ