- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
“2011年全国职业院校技能大赛”高职组信息安全技术应用试题
2011年全国“信息安全技术应用”试题
竞赛内容
阶段 序号 步骤 竞赛时间(小时) 第一阶段:网络与安全部署 1 网络环境搭建 3 2 网络安全部署 3 系统加固 2 第二阶段:场内攻防对抗 4 场内分组攻防 2 第三阶段:场外攻防对抗 5 防守场外渗透测试 1 赛场规则:
1.不可以插拔堡垒服务器网线;
2.不得重启堡垒服务器以及重启堡垒服务器中的虚拟机;
3.不得关闭21、22、23、80、1433、3306、3389、8080服务端口;
4.不得在堡垒服务器中开启防火墙功能,不得安装杀毒软件;
5.不得在堡垒服务器前端架设硬件防火墙,不得在设备上配置ACL阻断外部的访问;
6.禁止使用DoS、DDoS、ARP欺骗、病毒类等恶意工具攻击大赛主网络。
IP地址规划表
大赛使用统一规划的IP地址,具体规划及说明如下表:
(例:192.XXX.1.1,IP地址中“XXX”为小组工位号,如:第一组工位号为:101,则该端口地址为,以此类推)
设备名称 接口 IP地址 子网掩码 RA G0/3 192.XXX.1.1 24 G0/4 192.XXX.2.1 24 RB G0/3 192.XXX.3.1 24 G0/4 192.XXX.2.2 24 S0/1 172.XXX.10.1 30 RC G0/3 192.XXX.1.2 24 G0/4 192.XXX.4.1 24 E0/1 192.XXX.20.1 24 S0/1 172.XXX.10.2 30 SWA VLAN40,VLAN50 10.XXX.50.10 24 SWB VLAN10,VLAN50 10.XXX.50.20 24 RS E0/0/1(VLAN30、VLAN50) 10.XXX.30.1 24 E0/0/2(VLAN40、VLAN50) 10.XXX.40.1 24 E0/0/3(VLAN10) 10.XXX.10.1 24 E0/0/4(VLAN20) 10.XXX.20.1 24 E0/0/10(VLAN100) 10.XXX.100.1 24 E0/0/11(VLAN200) FWA E0/3 192.XXX.100.1 24 E0/1 192.XXX.4.2 24 E0/2 192.XXX.3.2 24 FWB e0/1 192.XXX.20.2 24 e0/2 10.XXX.10.2 24 PCA PCB PCC PCD
2.1 第一阶段:网络与安全部署
2.1.1 网络环境搭建和网络安全部署
拓扑图(见附件一),IP地址规划(见附件二)及竞赛要求说明如下:
场景描述:
某公司通过防火墙与互联网相连,为保证公司内部网络和互联网络之间能够相互通信,要求完成一系列安全方面措施,现进行网络的搭建与配置。
技术要求:
根据拓扑图正确连接设备。
根据大赛规划设置IP地址与VLAN等基本信息。
由RA-RB-RC-FWA组成外网,FWB-RS-SWA-SWB组成内网。
外网运行OSPF多区域路由协议;RC与FWA组成Area0,RA与RC组成Area1,RB与FWA组成Area2,RA与RB组成Area3,RB与RC组成Area4,将Area2设为末梢区域,Area1上做虚链路。
RB与RC之间运行PPP,采用CHAP单向认证,RB为主认证方。
PCA访问RA时,使用策略路由使流量按照FWA-RB-RA的线路转发。
通过RC访问外网的FTP服务,要求使用QoS将下载流量限制在2M范围内。
当内网用户访问外网时,由FWB上通过开启NAT功能实现。
SWA与SWB之间使用链路捆绑,由2条千兆以太网线相连。
RS-SWA-SWB之间通过MSTP技术实现冗余链路的收敛,防止环路的产生,并且要求SWB的0/3端口阻断。
在RS上开启DHCP服务,要求PCC与PCB可以通过RS获取地址,且SWA、SWB可以阻断除RS之外的任何其他DHCP server服务。
将PCB的MAC地址与SWB的端口进行端口绑定,要求SWB的0/2端口只允许PCB接入。
通过dhcp snooping 实现PCC的IP地址、MAC地址与SWA的端口进行三元组绑定,要求SWA的0/1接口只允许PCC的IP接入。
PCB,PCC访问PCA时,必须使用WEB认证,由FWB设置。
在防火墙配置禁止PCB和PCC禁止使用QQ聊天软件。
PCA可以通过telnet远程管理RS设备,在FWB中配置反向NAT。
网络中所有的PC均可访问大赛主网络。
将通过RS访问外网的所有的数据镜像到IDS所连接的端口上,使用DCNIDS监控内网所有TCP数据包,并将所捕获的数据生成报
您可能关注的文档
- wan-注塑工艺培训——塑料材料.ppt
- WI-RS-008-00 员工手册.ppt
- widows server2008MCSE综合实验1 企业网.doc
- widows server2008MCSE综合实验2 企业网.doc
- WI-Q-148B1 来料检查工作指示.doc
- Win+7旗舰版安装图解.pdf
- WI-M-015-A1碎料机安全操作指導書.doc
- WINDOW STUDY操作手冊.pdf
- Window XP Professional2003系统管理标准教程第六章.ppt
- Window XP Professional2003系统管理标准教程第十三章.ppt
- 《GB/Z 44363-2024致热性 医疗器械热原试验的原理和方法》.pdf
- GB/T 16716.6-2024包装与环境 第6部分:有机循环.pdf
- 中国国家标准 GB/T 44376.1-2024微细气泡技术 水处理应用 第1 部分:亚甲基蓝脱色法评价臭氧微细气泡水发生系统.pdf
- 《GB/T 44376.1-2024微细气泡技术 水处理应用 第1 部分:亚甲基蓝脱色法评价臭氧微细气泡水发生系统》.pdf
- GB/T 44376.1-2024微细气泡技术 水处理应用 第1 部分:亚甲基蓝脱色法评价臭氧微细气泡水发生系统.pdf
- 中国国家标准 GB/T 44315-2024科技馆展品设计通用要求.pdf
- GB/T 44305.2-2024塑料 增塑聚氯乙烯(PVC-P)模塑和挤塑材料 第2部分:试样制备和性能测定.pdf
- 《GB/T 44315-2024科技馆展品设计通用要求》.pdf
- GB/T 44315-2024科技馆展品设计通用要求.pdf
- GB/T 39560.9-2024电子电气产品中某些物质的测定 第9 部分:气相色谱-质谱法(GC-MS)测定聚合物中的六溴环十二烷.pdf
文档评论(0)