- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
 - 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
 - 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
 - 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
 - 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
 - 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
 - 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
 
                        查看更多
                        
                    
                山西省第十届职院校技能大赛高职组
                    
 PAGE1 / NUMPAGES14
“山西省第十届职业院校技能大赛”高职组
信息安全管理与评估赛项赛题
赛题基础信息
你们是某公司的IT运维人员,负责维护公司网络系统安全。第一阶段任务是完成网络搭建、安全管理两项任务,并提交所有文档留存备案,文档需要存放在“D:/技能大赛“文件夹中。
任务描述
你们是某公司的IT系统运维工程师,公司总部设在北京,并决定在上海开设分公司。为了便于公司业务的信息化,需要你们对整个公司网络进行搭建,同时为了便于公司的管理与宣传,需要在内、外网的服务器上部署相应服务。
技术要求
北京公司总部与上海分支机构内网都运行静态路由,由于公司内部很多数据在传输时需要注意安全性,因此在出口防火墙上要配置 VPN,实现内网数据安全。除了网络设备部分,公司还在北京总部内网还部署了三台服务器。
网络拓扑图 
IP地址规划表
设备类型
设备名称
接口
IP地址
说明
防火墙
DCFW
E1
/24
与PC-3相连
E2
/24
与DCFS相连
流量整形
DCFS
E2
无
与DCFW相连
E1
00/24
与DCRS相连
WEB应用防火墙
WAF
E0
00/24(桥模式)
与DCRS相连
E1
00/24(桥模式)
与Web服务器相连
三层交换机
DCRS
E1/0/1-VLAN2
54/24
与DCFS相连
E1/0/2-Vlan10
54/24
与服务器群相连
E1/0/3-Vlan20
54/24
与PC-1相连
E1/0/4-Vlan30
54/24
与PC-2相连
E1/0/5-Vlan40
54/24
与DCBI相连
上网行为管理
DCBI
E1
/24
与DCRS相连
镜像口
无
与DCRS相连
沙盒
DCST
E5
00/24
与WAF相连
服务器
服务器场景-1
登陆DCST,启动服务器
参见系统安全赛题部分
服务器
服务器场景-2
登陆DCST,启动服务器
参见系统安全赛题部分
服务器
服务器场景-3
登陆DCST,启动服务器
参见系统安全赛题部分
PC机
PC-1
/24
PC机
PC-2
/24
PC机
PC-3
00/24
设备初始化信息
设备名称
管理地址
管理接口
用户名
密码
DCFW
ETH0
admin
admin
DCFS
54:9999
ETH0
admin
Admin123
DCBI
54
ETH0
admin
123456
DCWAF
ETH5
admin
admin123
DCST
00/24
Eth0
参见附件
第一阶段:网络平台搭建与防护
任务一:网络平台搭建(100分)
提示:需要提交所有设备配置文件,其中DCRS设备要求提供show run配置文件保存到WORD文档,DCFW、DCFS、WAF、DCBI设备需要提交配置过程截图存入WORD文档,并在截图中加以说明,请顺序答题,并标注题号,每个设备提交的答案保存到一个WORD文档。任务一的连通性测试截图答案添加在DCRS的文档中。
文档命名格式为:组号-网络拓扑中设备型号。
例:第一组DCFW设备答案提交文档的名称为:01-DCFW.doc
平台搭建要求如下:
序号
网络需求
1
根据网络拓扑图所示,按照IP地址规划表,对WAF的名称、各接口IP地址进行配置。(10分)
2
根据网络拓扑图所示,按照IP地址规划表,对DCFW的名称、各接口IP地址进行配置。(10分)
3
根据网络拓扑图所示,按照IP地址规划表,对DCFS的各接口IP地址进行配置。(10分)
4
根据网络拓扑图所示,按照IP地址规划表,对DCBI的名称、各接口IP地址进行配置。(10分)
5
根据网络拓扑图所示,按照IP地址规划表,配置DCRS的名称、在DCRS交换机上创建相应的VLAN,并将相应接口划入VLAN。(20分)
6
采用静态路由的方式,全网络互连。(10分)
7
在PC-1,PC-2客户机上分别对DCST进行联通性测试,验证是否可以正常ping通,把命令行显示的ip和ping测结果截图放到DCRS里。(15分)
8
在PC-1,PC-2客户机上分别对PC-3进行联通行测试,验证是否可以正常ping通,把命令行显示的ip和ping测结果截图放到DCRS里。(15分)
任务二:网络安全设备配置与防护(300分)
提示:按照赛题要求,将每道题答案以文字说明加配置截图方式填写到文档中,请顺序答题,并标注题号。
文档命名格式为:组号-网络拓扑中设备型号。
例:第一组DCFW设备答案提交到上面的文档:01-DCFW.doc
为了便于管理公司内网,且为公司内员工营造一个和谐、安全的工作、上网环境,你在公司内部引入了上网行为管理,流量整形等设备,进行内网优化。
技术要求
根据需求配置DCFW、WAF、DCFS与DCBI;
任务内容
序号
网络需求
                您可能关注的文档
最近下载
- 高二化学选择性必修三知识点 .pdf
 - 图形创意(第二版)林家阳 高教 全套课件.pdf VIP
 - 社区网格员安全培训课件.ppt VIP
 - 浅谈水体富营养化治理的国内外研究现状.pdf VIP
 - 公共管理研究方法(浙大)大学MOOC慕课 客观题答案.docx VIP
 - “十五五”档案战略规划与发展方向.docx VIP
 - 《创新创业基础——理论、案例与训练》 第七章 选择商业模式.pptx VIP
 - 国际快递实务 出境快件的检验检疫 PPT-海关快件监管流程.pptx VIP
 - 《老年人心理护理》精品课件——项目二 老年人认知变化及其应对.pptx
 - 一种硫化镉-硫铟锌异质结纳米棒阵列复合材料及其制备方法.pdf VIP
 
原创力文档
                        

文档评论(0)