- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2016年江苏省高等职业院校技能大赛-信息安全评估赛项试题讲解
2016年江苏省高等职业院校技能大赛
“信息安全管理与评估”赛项样题
一、竞赛内容分布
第一阶段:平台搭建与配置
第二阶段:信息安全基础知识
第三阶段:信息安全综合应用
二、竞赛时间
竞赛时间为3个小时
三、竞赛注意事项
1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。
2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
3. 操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆动硬件连接。
4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名。
四、竞赛结果文件的提交
按照题目要求,提交符合模板的WORD文件。
赛题基础信息
你们是某公司的IT运维人员,负责维护公司网络系统安全。任务是完成网络搭建、网络安全设备配置与防护、系统安全攻防任务,并提交所有文档留存备案,文档需要存放在“指定文件”中。
1、拓扑图
2、IP地址规划表
设备名称 接口 IP地址 说明 DCFW 上联 /24 与ER400外网口相连 下联 /24 与DCFS相连 DCFS(桥接) 上联 无 与DCFW相连 下联 00/24 与DCRS-5650相连 DCRS-5650 vlan2 54/24 与DCFS相连
(端口24口) Vlan 10 10.1.254/24 与DCST-6000B相连(服务器网段,端口1口) Vlan 20 54/24 与PC-3相连
(端口6口) Vlan 30 54/24 与PC-2相连
(端口12口) vlan40 54/24 与DCBI-netlog相连
(端口20口) DCBI-Netlog 上联 /24 与DCRS相连 镜像口 无 与DCRS相连 DCST-6000B Eth0 00/24 与DCRS相连 ER400 外网口 /24 与DCFW相连 内网口 54/24 与PC-1相连 PC-1 /24 PC-2 /24 PC-3 /24 第一阶段:平台搭建与配置
任务一:网络平台搭建
提示:需要提交所有设备配置文件,其中DCRS设备要求提供show run配置文件保存到WORD文档,DCFW、DCFS、DCBI-netlog设备需要提交配置过程截图存入WORD文档,并在截图中加以说明。每个设备提交的答案保存到一个WORD文档。任务一的连通性测试答案添加在DCRS的文档中。
文档命名格式为:组号-网络拓扑中设备型号。
例:第一组DCFW设备答案提交文档的名称为:01-DCFW.doc
平台搭建要求如下:
序号 网络需求 1 根据网络拓扑图所示,按照IP地址规划表,对ER400的名称、各接口IP地址进行配置。 2 根据网络拓扑图所示,按照IP地址规划表,对DCRS的名称、各接口IP地址进行配置。 3 根据网络拓扑图所示,按照IP地址规划表,对DCFW的名称、各接口IP地址进行配置。 4 根据网络拓扑图所示,按照IP地址规划表,对DCFS的名称、各接口IP地址进行配置。 5 根据网络拓扑图所示,按照IP地址规划表,对DCBI-netlog的名称、各接口IP地址进行配置。 6 根据网络拓扑图所示,按照IP地址规划表,在DCRS交换机上创建相应的VLAN,并将相应接口划入VLAN。 7 采用静态路由的方式,全网络互连。 8 在PC-2和PC-3台客户机上分别对DCST进行联通行测试,验证是否可以正常ping通。 9 在PC-2,PC-3客户机上分别对PC-1进行联通行测试,验证是否可以正常ping通。 任务二:网络安全设备配置与防护
提示: 需要提交DCFW、DCFS、DCBI和ER400设备配置关键步骤截图,并将截图存入WORD文档,在截图中加以说明。
在公司总部的DCFW的trust安全域上,开启DDOS攻击防护,连接互联网的接口属于untrust安全域、连接内网的接口属于trust安全域。
在公司总部的DCFW上做DNAT将公司总部的DCST设备映射成为0,且仅允许PC-1访问这个映射地址。
在公司总部的DCFW上做SNAT,使内网用户网段和服务器网段可以访问互联网。
在公司总部的DCFS上对PC-2做限速,禁止PC-2周一到周五访问互联网。
在公司总部的DCFS上对PC-3做应用限速,限制“xunlei”的速度为10M。
在公司总部的DCFW与分支ER400上启用IPSEC VPN,使分支机构的PC-1通过vpn访问公司总部的服务
您可能关注的文档
- 2016年公需科目94分试卷2讲解.doc
- 2016年公需科目最新试题及答案(90分)讲解.doc
- 2016年全国工业废水深度处理技术交流研讨会--膜法氨氮废水治理--天津大学秦英杰讲解.ppt
- 2016年公需科目《诚信建设》必修课程二试卷(7套)讲解.doc
- 2016年公需科目知识创造与经营题库2讲解.doc
- 2016年公需科目考试结果讲解.doc
- 2016年公需科目考试-科目-专业技术人员创新与创业能力建设参考答案(保90分)讲解.doc
- 2016年公需科目:“互联网+”和电子商务考试试题讲解.doc
- 2016年六年级品德与社会第3单元讲解.doc
- 2016年公需课沟通与协调能力考试题讲解.doc
- 再生资源绿色分拣加工中心项目可行性研究报告模板-立项拿地.doc
- 纸包装精品盒生产线技改项目可行性研究报告模板-拿地立项申报.doc
- 高考物理二轮复习(全国版) 第2部分 二、实验题解题策略.pptx
- 2025~2026学年福建省莆田市第十五中学高二上学期10月月考政治试卷.doc
- 高考物理二轮复习(全国版) 第2部分 一、选择题解题技巧.pptx
- 智慧显示箱体研发生产项目可行性研究报告模板-备案拿地.doc
- 高考物理二轮复习(新高考版) 第1部分 专题2 高考新动向1 数学归纳法和图像法解决多次碰撞问题.pptx
- 新能源船舶设备研发和制造中心项目可行性研究报告模板-备案审批.doc
- 2025~2026学年福建省宁德市第三教研共同体高一上学期11月期中考试政治试卷.doc
- 高考数学二轮复习(新高考版) 第1部分 专题突破 专题4 微重点14 与空间角有关的最值问题.pptx
最近下载
- 建筑电气施工方案(完整版).docx VIP
- 湖北省武汉市光谷第一小学小学英语六年级上册期末试题含答案.doc
- 数据库系统基础教程(第3版)课后习题答案.pdf
- 海浦蒙特MTCC-V3-B&V3L-B雅系列电梯一体化控制柜-V1.pdf VIP
- 国开本科《人文英语4》机考题库及答案.docx VIP
- 海浦蒙特COOL100炫系列别墅电梯控制柜用户手册-中-V1.2.pdf VIP
- SH_T 3075-2024《石油化工钢制压力容器材料选用规范》.pdf VIP
- 《地方文化概述》课件.ppt VIP
- 2025年Q2钢结构焊接培训及质量把控能力提升工作总结.pptx VIP
- 叙事节奏与观众体验报告.docx VIP
原创力文档


文档评论(0)