HenryInTheLab/Homelab-Documentation-Enterprise-Network-Security-Lab
GitHub: HenryInTheLab/Homelab-Documentation-Enterprise-Network-Security-Lab
一个分阶段构建的企业级网络安全实验室文档项目,涵盖网络分段、日志分析、流量调查等 SOC/NOC 运维技能的系统化实践记录。
Stars: 0 | Forks: 0
# 企业网络安全实验室
## 项目状态
**正在进行中,处于早期实施阶段**
本仓库记录了一个小型企业级网络安全实验室的开发过程。
当前的工作环境包括:
- 一个 pfSense 虚拟机
- 一个管理网络
- 一个用户网络
- DHCP 配置
其他系统(如 Active Directory、Ubuntu、Splunk、Kali Linux、Wireshark 以及基于 VLAN 的网络分段)属于计划中的架构,尚未完全实施。
## 项目概述
本项目的目的是逐步构建一个实用的家庭实验室,以培养以下方面的技能:
- 网络分段
- 防火墙管理
- DHCP、DNS、路由和 NAT
- Windows 和 Linux 管理
- 网络监控
- 日志分析
- 数据包捕获
- 流量调查
- 故障排除
- SOC 和 NOC 风格的文档编写
该实验室分阶段开发,以便在添加下一阶段之前,可以对每个组件进行配置、测试、记录和审查。
## 当前实施状态
### 已完成
- 部署了 pfSense 虚拟机
- 创建了管理网络
- 创建了用户网络
- 为已实施的网络配置了 DHCP
- 创建了基础用户环境
- 开始记录网络设计和配置过程
### 进行中
- 测试管理网络和用户网络之间的连通性
- 审查 pfSense 接口配置
- 设计网络区域之间的基础防火墙规则
- 记录 DHCP 行为和故障排除步骤
- 准备下一阶段的实施
### 计划中
- 添加服务器网络
- 添加安全和测试网络
- 部署 Windows Server 和 Active Directory
- 将 Windows 客户端加入域
- 部署 Ubuntu 服务器
- 配置 Splunk 用于日志收集和搜索
- 使用 Kali Linux 生成受控流量
- 使用 Wireshark 进行数据包捕获和分析
- 添加基于 VLAN 的网络分段
- 创建示例事件记录和故障排除案例
- 绘制最终的网络拓扑图
## 当前实验室环境
| 组件 | 当前状态 | 目的 |
|---|---|---|
| pfSense | 已实施 | 防火墙、路由、DHCP 和基础网络分段 |
| 管理网络 | 已实施 | 管理访问和管理流量 |
| 用户网络 | 已实施 | 终端用户设备测试 |
| DHCP | 已实施 | 自动分配 IP 地址 |
| Windows Server / Active Directory | 计划中 | 用户管理、身份验证和访问控制 |
| Windows 客户端 | 计划中 | 用户工作站和域测试 |
| Ubuntu 服务器 | 计划中 | Linux 管理和服务测试 |
| Splunk | 计划中 | 日志收集、搜索和事件分析 |
| Kali Linux | 计划中 | 受控的安全测试和流量生成 |
| Wireshark | 计划中 | 数据包捕获和流量调查 |
## 网络设计
该实验室旨在代表一个具有独立网络区域的小型企业环境。
### 当前网络
| 区域 | 示例子网 | 状态 | 目的 |
|---|---|---|---|
| 管理网络 | 192.168.10.0/24 | 已实施 | 管理访问和 pfSense 管理 |
| 用户网络 | 192.168.20.0/24 | 已实施 | 用户工作站测试 |
### 计划网络
| 区域 | 示例子网 | 状态 | 目的 |
|---|---|---|---|
| 服务器网络 | 192.168.30.0/24 | 计划中 | Active Directory、Ubuntu 和内部服务 |
| 安全/测试网络 | 192.168.40.0/24 | 计划中 | Kali Linux 和受控的安全测试 |
## 当前学习重点
当前阶段的重点是理解和记录以下内容:
- pfSense 接口配置
- DHCP 作用域配置
- IP 地址分配
- 默认网关行为
- 基础连通性测试
- 管理网络与用户网络的隔离
- 防火墙规则规划
- DHCP 或连通性故障排除
## 计划的安全和监控用例
随着相关系统的实施,将添加以下用例:
- 允许和阻止网络区域之间的流量
- 调查主机之间的连通性故障
- 审查 pfSense 防火墙日志
- 使用 Wireshark 捕获流量
- 在 Splunk 中转发和搜索日志
- 使用 Kali Linux 生成受控测试流量
- 编写事件记录和交接班风格的文档
## 文档编写方法
每项已完成的活动都将使用以下结构进行记录:
1. 目标
2. 实验室设置
3. 配置步骤
4. 截图
5. 测试结果
6. 故障排除记录
7. 经验教训
8. 后续改进
本仓库旨在展示技术开发能力,以及清晰记录配置和故障排除过程的能力。
## 仓库结构
```
Homelab-Documentation-Enterprise-Network-Security-Lab/
├── README.md
├── diagrams/
├── screenshots/
├── pfsense/
├── active-directory/
├── splunk/
├── wireshark/
├── kali-testing/
└── incident-notes/
```
在相关组件被实施和记录之前,文件夹可能会保持为空。
## 项目路线图
### 阶段 1:基础网络
* [x] 部署 pfSense
* [x] 创建管理网络
* [x] 创建用户网络
* [x] 配置 DHCP
* [x] 完成连通性测试
* [x] 记录基础防火墙规则
### 阶段 2:服务器环境
* [x] 创建服务器网络
* [x] 部署 Windows Server
* [ ] 配置 Active Directory
* [ ] 部署 Windows 客户端
* [ ] 将 Windows 客户端加入域
* [ ] 部署 Ubuntu 服务器
### 阶段 3:安全测试、监控和调查
* [ ] 创建安全和测试网络
* [ ] 部署 Kali Linux
* [ ] 使用 Wireshark 捕获流量
* [ ] 测试防火墙的允许和拒绝规则
* [ ] 记录受控的调查场景
* [ ] 创建事件风格的案例研究
## 免责声明
本实验室仅供学习、记录文档和作品展示使用。
任何安全测试都将在受控的本地虚拟环境中,针对我拥有或管理的系统进行。
## 作者
**Henry Nguyen**
澳大利亚,墨尔本
标签:SOC/NOC运营, Terraform 安全, 企业网络实验室, 子域名变形, 系统运维, 网络分段, 网络安全, 防御绕过, 隐私保护