- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2016年江苏省高等职业院校技能大赛-信息安全评估赛项试题解析
2016年江苏省高等职业院校技能大赛
“信息安全管理与评估”赛项样题
一、竞赛内容分布
第一阶段:平台搭建与配置
第二阶段:信息安全基础知识
第三阶段:信息安全综合应用
二、竞赛时间
竞赛时间为3个小时
三、竞赛注意事项
1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。
2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
3. 操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆动硬件连接。
4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名。
四、竞赛结果文件的提交
按照题目要求,提交符合模板的WORD文件。
赛题基础信息
你们是某公司的IT运维人员,负责维护公司网络系统安全。任务是完成网络搭建、网络安全设备配置与防护、系统安全攻防任务,并提交所有文档留存备案,文档需要存放在“指定文件”中。
1、拓扑图
2、IP地址规划表
设备名称 接口 IP地址 说明 DCFW 上联 /24 与ER400外网口相连 下联 /24 与DCFS相连 DCFS(桥接) 上联 无 与DCFW相连 下联 00/24 与DCRS-5650相连 DCRS-5650 vlan2 54/24 与DCFS相连
(端口24口) Vlan 10 10.1.254/24 与DCST-6000B相连(服务器网段,端口1口) Vlan 20 54/24 与PC-3相连
(端口6口) Vlan 30 54/24 与PC-2相连
(端口12口) vlan40 54/24 与DCBI-netlog相连
(端口20口) DCBI-Netlog 上联 /24 与DCRS相连 镜像口 无 与DCRS相连 DCST-6000B Eth0 00/24 与DCRS相连 ER400 外网口 /24 与DCFW相连 内网口 54/24 与PC-1相连 PC-1 /24 PC-2 /24 PC-3 /24 第一阶段:平台搭建与配置
任务一:网络平台搭建
提示:需要提交所有设备配置文件,其中DCRS设备要求提供show run配置文件保存到WORD文档,DCFW、DCFS、DCBI-netlog设备需要提交配置过程截图存入WORD文档,并在截图中加以说明。每个设备提交的答案保存到一个WORD文档。任务一的连通性测试答案添加在DCRS的文档中。
文档命名格式为:组号-网络拓扑中设备型号。
例:第一组DCFW设备答案提交文档的名称为:01-DCFW.doc
平台搭建要求如下:
序号 网络需求 1 根据网络拓扑图所示,按照IP地址规划表,对ER400的名称、各接口IP地址进行配置。 2 根据网络拓扑图所示,按照IP地址规划表,对DCRS的名称、各接口IP地址进行配置。 3 根据网络拓扑图所示,按照IP地址规划表,对DCFW的名称、各接口IP地址进行配置。 4 根据网络拓扑图所示,按照IP地址规划表,对DCFS的名称、各接口IP地址进行配置。 5 根据网络拓扑图所示,按照IP地址规划表,对DCBI-netlog的名称、各接口IP地址进行配置。 6 根据网络拓扑图所示,按照IP地址规划表,在DCRS交换机上创建相应的VLAN,并将相应接口划入VLAN。 7 采用静态路由的方式,全网络互连。 8 在PC-2和PC-3台客户机上分别对DCST进行联通行测试,验证是否可以正常ping通。 9 在PC-2,PC-3客户机上分别对PC-1进行联通行测试,验证是否可以正常ping通。 任务二:网络安全设备配置与防护
提示: 需要提交DCFW、DCFS、DCBI和ER400设备配置关键步骤截图,并将截图存入WORD文档,在截图中加以说明。
在公司总部的DCFW的trust安全域上,开启DDOS攻击防护,连接互联网的接口属于untrust安全域、连接内网的接口属于trust安全域。
在公司总部的DCFW上做DNAT将公司总部的DCST设备映射成为0,且仅允许PC-1访问这个映射地址。
在公司总部的DCFW上做SNAT,使内网用户网段和服务器网段可以访问互联网。
在公司总部的DCFS上对PC-2做限速,禁止PC-2周一到周五访问互联网。
在公司总部的DCFS上对PC-3做应用限速,限制“xunlei”的速度为10M。
在公司总部的DCFW与分支ER400上启用IPSEC VPN,使分支机构的PC-1通过vpn访问公司总部的服务
您可能关注的文档
最近下载
- 数学中考总复习.doc VIP
- 限制型心肌病超声诊断与评估.pptx
- _【课件】第四章 三角形 +问题解决策略:特殊化课件北师大版七年级数学下册.pptx VIP
- 中考数学总复习第一轮考点复习(重庆专版).pptx VIP
- 2025在线网课《信息检索与科技写作( 理大)》单元测试考核答案.pdf VIP
- 高频精选:京东快递员ai面试题及答案.doc VIP
- 新北师大版初中七年级数学下册《第四章三角形问题解决策略:特殊化(1)》教学课件.pptx VIP
- 河北 2023年农信社储蓄知识考试真题模拟汇编(共213题).doc VIP
- 河北 2023年农信社基础知识考试真题模拟汇编(共672题).doc VIP
- 四川省宜宾市2023-2024学年高一下学期期末学业质量监测语文试卷(原卷版+解析版).docx VIP
文档评论(0)