HenryInTheLab/Homelab-Documentation-Enterprise-Network-Security-Lab

GitHub: HenryInTheLab/Homelab-Documentation-Enterprise-Network-Security-Lab

一个分阶段构建的企业级网络安全实验室文档项目,涵盖网络分段、日志分析、流量调查等 SOC/NOC 运维技能的系统化实践记录。

Stars: 0 | Forks: 0

# 企业网络安全实验室 ## 项目状态 **正在进行中,处于早期实施阶段** 本仓库记录了一个小型企业级网络安全实验室的开发过程。 当前的工作环境包括: - 一个 pfSense 虚拟机 - 一个管理网络 - 一个用户网络 - DHCP 配置 其他系统(如 Active Directory、Ubuntu、Splunk、Kali Linux、Wireshark 以及基于 VLAN 的网络分段)属于计划中的架构,尚未完全实施。 ## 项目概述 本项目的目的是逐步构建一个实用的家庭实验室,以培养以下方面的技能: - 网络分段 - 防火墙管理 - DHCP、DNS、路由和 NAT - Windows 和 Linux 管理 - 网络监控 - 日志分析 - 数据包捕获 - 流量调查 - 故障排除 - SOC 和 NOC 风格的文档编写 该实验室分阶段开发,以便在添加下一阶段之前,可以对每个组件进行配置、测试、记录和审查。 ## 当前实施状态 ### 已完成 - 部署了 pfSense 虚拟机 - 创建了管理网络 - 创建了用户网络 - 为已实施的网络配置了 DHCP - 创建了基础用户环境 - 开始记录网络设计和配置过程 ### 进行中 - 测试管理网络和用户网络之间的连通性 - 审查 pfSense 接口配置 - 设计网络区域之间的基础防火墙规则 - 记录 DHCP 行为和故障排除步骤 - 准备下一阶段的实施 ### 计划中 - 添加服务器网络 - 添加安全和测试网络 - 部署 Windows Server 和 Active Directory - 将 Windows 客户端加入域 - 部署 Ubuntu 服务器 - 配置 Splunk 用于日志收集和搜索 - 使用 Kali Linux 生成受控流量 - 使用 Wireshark 进行数据包捕获和分析 - 添加基于 VLAN 的网络分段 - 创建示例事件记录和故障排除案例 - 绘制最终的网络拓扑图 ## 当前实验室环境 | 组件 | 当前状态 | 目的 | |---|---|---| | pfSense | 已实施 | 防火墙、路由、DHCP 和基础网络分段 | | 管理网络 | 已实施 | 管理访问和管理流量 | | 用户网络 | 已实施 | 终端用户设备测试 | | DHCP | 已实施 | 自动分配 IP 地址 | | Windows Server / Active Directory | 计划中 | 用户管理、身份验证和访问控制 | | Windows 客户端 | 计划中 | 用户工作站和域测试 | | Ubuntu 服务器 | 计划中 | Linux 管理和服务测试 | | Splunk | 计划中 | 日志收集、搜索和事件分析 | | Kali Linux | 计划中 | 受控的安全测试和流量生成 | | Wireshark | 计划中 | 数据包捕获和流量调查 | ## 网络设计 该实验室旨在代表一个具有独立网络区域的小型企业环境。 ### 当前网络 | 区域 | 示例子网 | 状态 | 目的 | |---|---|---|---| | 管理网络 | 192.168.10.0/24 | 已实施 | 管理访问和 pfSense 管理 | | 用户网络 | 192.168.20.0/24 | 已实施 | 用户工作站测试 | ### 计划网络 | 区域 | 示例子网 | 状态 | 目的 | |---|---|---|---| | 服务器网络 | 192.168.30.0/24 | 计划中 | Active Directory、Ubuntu 和内部服务 | | 安全/测试网络 | 192.168.40.0/24 | 计划中 | Kali Linux 和受控的安全测试 | ## 当前学习重点 当前阶段的重点是理解和记录以下内容: - pfSense 接口配置 - DHCP 作用域配置 - IP 地址分配 - 默认网关行为 - 基础连通性测试 - 管理网络与用户网络的隔离 - 防火墙规则规划 - DHCP 或连通性故障排除 ## 计划的安全和监控用例 随着相关系统的实施,将添加以下用例: - 允许和阻止网络区域之间的流量 - 调查主机之间的连通性故障 - 审查 pfSense 防火墙日志 - 使用 Wireshark 捕获流量 - 在 Splunk 中转发和搜索日志 - 使用 Kali Linux 生成受控测试流量 - 编写事件记录和交接班风格的文档 ## 文档编写方法 每项已完成的活动都将使用以下结构进行记录: 1. 目标 2. 实验室设置 3. 配置步骤 4. 截图 5. 测试结果 6. 故障排除记录 7. 经验教训 8. 后续改进 本仓库旨在展示技术开发能力,以及清晰记录配置和故障排除过程的能力。 ## 仓库结构 ``` Homelab-Documentation-Enterprise-Network-Security-Lab/ ├── README.md ├── diagrams/ ├── screenshots/ ├── pfsense/ ├── active-directory/ ├── splunk/ ├── wireshark/ ├── kali-testing/ └── incident-notes/ ``` 在相关组件被实施和记录之前,文件夹可能会保持为空。 ## 项目路线图 ### 阶段 1:基础网络 * [x] 部署 pfSense * [x] 创建管理网络 * [x] 创建用户网络 * [x] 配置 DHCP * [x] 完成连通性测试 * [x] 记录基础防火墙规则 ### 阶段 2:服务器环境 * [x] 创建服务器网络 * [x] 部署 Windows Server * [ ] 配置 Active Directory * [ ] 部署 Windows 客户端 * [ ] 将 Windows 客户端加入域 * [ ] 部署 Ubuntu 服务器 ### 阶段 3:安全测试、监控和调查 * [ ] 创建安全和测试网络 * [ ] 部署 Kali Linux * [ ] 使用 Wireshark 捕获流量 * [ ] 测试防火墙的允许和拒绝规则 * [ ] 记录受控的调查场景 * [ ] 创建事件风格的案例研究 ## 免责声明 本实验室仅供学习、记录文档和作品展示使用。 任何安全测试都将在受控的本地虚拟环境中,针对我拥有或管理的系统进行。 ## 作者 **Henry Nguyen** 澳大利亚,墨尔本
标签:SOC/NOC运营, Terraform 安全, 企业网络实验室, 子域名变形, 系统运维, 网络分段, 网络安全, 防御绕过, 隐私保护