- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2014年江苏高职技能大赛
2014年高职技能大赛
“云安全技术应用”赛项样题
第一部分:赛题基础信息
拓扑图
IP地址规划表
设备名称 接口 IP地址 说明(设备上对应端口号) 云服务器1 Vlan 20 0/24 Eth0 SW-PORT7 Vlan 30 0/24 Eth1 SW-PORT15 云服务器2 Vlan 20 0/24 Eth0 SW-PORT8 Vlan 30 0/24 Eth1 SW-PORT13 PC-1 Vlan 20 0/24 SW-PORT5 PC-2 Vlan 40 0/24 SW-PORT19 PC-3 主机 /24 FW-WAN 中心防火墙 主机 /24 WAN VLAN10 /24 LAN SW-PORT1 核心交换 VLAN10 /24 SW-PORT1---- SW-PORT4 Vlan 20 /24 SW-PORT5---- SW-PORT10 VLAN30 /24 SW-PORT13--- SW-PORT18 Vlan 40 /24 SW-PORT19--- SW-PORT22
注意:
按照赛题要求,将每道题答案以文字说明加配置截图方式填写到答题文件中。DCRS需提交整机配置文件至答题文件夹。
保存位置:建立以“参赛工位号”为名称的答题文件夹,将答题文件保存至此文件夹中。
需要自己决定的配置信息,请预先规划并说明。例如“your password”需要自己设置密码。
第二部分:比赛试题(95分)
某公司建设私有云企业应用服务,搭建安全的云计算平台是首要任务,通过云安全平台实现计算资源的池化弹性管理,实现企业应用的集中管理、统一安全认证、授权管理等业务。作为系统管理和应用维护人员,需要进行云计算架构的设计、部署和管理。
云安全平台包括IaaS系统和PaaS系统,由2台物理机部署IaaS系统,其中一台物理机器部署IaaS 控制节点(Controller),另一台物理机器安装计算节点(Compute Node)。再通过IaaS部署2台VM,一个VM部署PaaS平台,PaaS平台采用控制(Broker)和容器节点(Node) All-In-One的部署方案。
任务一:安全网络组建(10分)
根据拓扑图正确连接设备(此项不用截图)。
根据大赛规划设置IP地址与VLAN等基本信息(包括vlan路由RIP、默认路由、回指路由)。
为进一步保证内网安全,进行端口隔离,创建端口隔离组T1,并进行配置确保sw-port19,sw-port20不能互访。
为防止内网地址欺骗,在交换机上开启防地址欺骗功能,trust 端口:SW-PORT1、SW-PORT7、SW-PORT8,SW-PORT13、SW-PORT15,trust ip/24,0/24,自动恢复时间3600。
在交换机上做ACL(110)控制,保证vlan40网段和vlan20网段不能互访,应用接口SW-PORT19,方向in。
为加强内部管控,在交换机中将pc2进行IP+MAC+端口绑定。
在防火墙中创建V2TW策略,实现内网VLAN20(防火墙规则中的地址组名称)网络访问外部internet中的主机,其他址段不能对外访问,要求PC1能ping通PC3,PC2不能ping通PC3。
内部WEB主机INWEB(防火墙规则中的内部WEB主机名称,地址0/24.),可以被Internet用户安全访问, 外部访问地址,端口8080,防火墙规则名称WEBS, 测试页面:8080/dashboard。
置防火墙规则denyim,控制内部主机在周一至周五早9点到18点(防火墙时间名称workt)不允许使用QQ等聊天工具(应用程序分类instant messenger)。
设置防火墙规则denyt,控制内部主机在周一至周五早9点到18点(防火墙时间名称workt)不允许访问非法网站tao(防火墙URL名称),URL内容:,。
任务二、IaaS基础系统准备(5分)
操作系统安装(此项不用截图)
根据云安全架构图,分别安装以下操作系统:
物理机1# 安装centos6.5x64操作系统,安装系统采用最小安装;
物理机2# 安装centos6.5x64操作系统,安装系统采用最小安装加桌面,创建第三分区并分配50G空间。
主机名检查
主机Hostname设置为:
物理机1# 主机名设为controller;
物理机2# 主机名设为compute。
按照IP规划表配置好网络,检查网络是否可以ping。
任务三、IaaS系统组建(25分)
服务器controller配置
配置相关参数(此项不用截图)
首先对服务器控制节点的配置信息文件进行自定义修改,规划IaaS控制节点的IP、待安装服务或中间件账号、密码。配置信息文件复制到答题目录下保存。参考
您可能关注的文档
- 2002级临床医学专业医学微生物学试题A.DOC
- 2006年高二级X科期中试卷.DOC
- 2007年院列科技支撑计划项目农林动植物品种选育申报指引.DOC
- 2008年四川成都中考数学试卷.PDF
- 2008年山东滨州中考数学试题.PDF
- 2009---2010学高三毕业考试试题.DOC
- 20092010学城南中学高二第一学期期中考试-六安城南中学.DOC
- 2009年安徽初中毕业学业考试语文.PDF
- 2010生物奥林匹亚选拔营.PDF
- 2011年扬州普通高中学业水平测试摸拟试卷.DOC
- 2024年学校党总支巡察整改专题民主生活会个人对照检查材料3.docx
- 2025年民主生活会个人对照检查发言材料(四个带头).docx
- 县委常委班子2025年专题生活会带头严守政治纪律和政治规矩,维护党的团结统一等“四个带头方面”对照检查材料四个带头:.docx
- 巡察整改专题民主生活会个人对照检查材料5.docx
- 2024年度围绕带头增强党性、严守纪律、砥砺作风方面等“四个方面”自我对照(问题、措施)7.docx
- 2025年度民主生活会领导班子对照检查材料(“四个带头”).docx
- 国企党委书记2025年度民主生活会个人对照检查材料(五个带头).docx
- 带头严守政治纪律和政治规矩,维护党的团结统一等(四个方面)存在的问题整改发言提纲.docx
- 党委书记党组书记2025年带头增强党性、严守纪律、砥砺作风方面等“四个带头”个人对照检查发言材料.docx
- 2025年巡视巡察专题民主生活会对照检查材料.docx
文档评论(0)