g09-云安全技术应用赛项样题.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
g09-云安全技术应用赛项样题

高职技能大赛 “云安全技术应用”赛项样题 第一部分:赛题基础信息 1. 拓扑图 2. IP地址规划表 设备名称 接口 IP地址 说明(设备上对应端口号) Vlan20 0/24 Eth0SW-PORT7 云服务器1 Vlan30 0/24 Eth1SW-PORT15 1 Vlan20 0/24 Eth0SW-PORT8 云服务器2 Vlan30 0/24 Eth1SW-PORT13 PC-1 Vlan20 0/24 SW-PORT5 PC-2 Vlan40 0/24 SW-PORT19 PC-3 主机 /24 FW-WAN 中心防火墙 主机 /24 WAN VLAN10 /24 LANSW-PORT1 核心交换 VLAN10 /24 SW-PORT1SW-PORT4 Vlan20 /24 SW-PORT5SW-PORT10 VLAN30 /24 SW-PORT13SW-PORT18 Vlan40 /24 SW-PORT19SW-PORT22 注意: 1) 按照赛题要求,将每道题答案以文字说明加配置截图方式填写到 答题文件中。DCRS需提交整机配置文件至答题文件夹。 2) 保存位置:建立以 “参赛工位号”为名称的答题文件夹,将答题 文件保存至此文件夹中。 3) 需要自己决定的配置信息,请预先规划并说明。例如 “your password”需要自己设置密码。 第二部分:比赛试题(95分) 某公司建设私有云企业应用服务 ,搭建安全的云计算平台是首要任务 ,通过云安全平台 2 实现计算资源的池化弹性管理 ,实现企业应用的集中管理、统一安全认证、授权管理等业务。 作为系统管理和应用维护人员,需要进行云计算架构的设计、部署和管理。 云安全平台包括IaaS系统和 PaaS系统 ,由2台物理机部署IaaS系统 ,其中一台物理 机器部署IaaS 控制节点(Controller),另一台物理机器安装计算节点(ComputeNode)。 再通过IaaS部署2台VM ,一个VM部署PaaS平台 ,PaaS平台采用控制(Broker)和容器 节点(Node)All-In-One的部署方案。 任务一:安全网络组建(10分) 1 根据拓扑图正确连接设备(此项不用截图 )。 2 根据大赛规划设置IP地址与VLAN等基本信息(包括vlan路由 RIP、默认路 由、回指路由)。 3 为进一步保证内网安全,进行端口隔离,创建端口隔离组T1 ,并进行配置确 保sw-port19 ,sw-port20不能互访。 4 为防止内网地址欺骗,在交换机上开启防地址欺骗功能,trust 端口: SW-PORT1、SW-PORT7、SW-PORT8 ,SW-PORT13、SW-PORT15 ,trustip/24 , 0/24,自动恢复时间3600。 5 在交换机上做ACL (110)控制 ,保证vlan40 网段和vlan20 网段不能互访, 应用接口SW-PORT19 ,方向in。 6 为加强内部管控

文档评论(0)

wangsux + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档