- 1、本文档共26页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
PAGE1
信息安全管理与评估第一阶段
网络平台搭建与设备安全防护
信息
PAGE10
第一阶段竞赛项目试题
本文件为信息安全管理与评估项目竞赛-第一阶段试题,第一阶段内容包括:网络平台搭建与设备安全防护。
介绍
竞赛阶段
任务阶段
竞赛任务
第一阶段
平台搭建与安全设备配置防护
任务1
网络平台搭建
任务2
网络安全设备配置与防护
所需的设备、机械、装置和材料
所有测试项目都可以由参赛选手根据基础设施列表中指定的设备和软件完成。
评分方案
本项目阶段分数为300分。
注意事项
赛题第一阶段请按裁判组专门提供的U盘中的“XXX-答题模板”中的要求提交答案。选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),所完成的“XXX-答题模板”放置在文件夹中作为比赛结果提交。
项目和任务描述
1.网络拓扑图
2.IP地址规划表
设备名称
接口
IP地址
对端设备
防火墙
FW
ETH0/1-2(AG1)
AG1.113
54/30
(Trust安全域)
CSETH1/0/1
CSETH1/0/2
AG1.114
54/30
(Trust安全域)
ETH0/3
54/30
(Trust安全域)
BCETH3
ETH0/4
54/30
(Trust安全域)
BCETH4
ETH0/5
/27
(untrust安全域)
IDCSERVER
ETH0/6
/28
(untrust安全域)
INTERNET
Loopback1
/24
(Trust安全域)
-
Loopback2
/24
(Trust安全域)
Loopback3
/24
(Trust安全域)
Loopback4
/24
(Trust安全域)
路由交换机
CS
VLAN40
ETH1/0/4-8
2/26
PC2
VLAN50
ETH1/0/3
2/26
PC3
VLAN51
ETH1/0/23
54/30
BCETH5
VLAN52
ETH1/0/24
54/24
WAFETH3
VLAN113
ETH1/0/1
VLAN113OSPF
53/30
FWETH0/1
VLAN114
ETH1/0/2
VLAN114OSPF
53/30
FWETH0/2
VLAN117
ETHE1/0/17
53/30
BCETH1
VLAN118
CSETHE1/0/18
53/30
BCETH2
ETH1/0/20
VLAN100
/30
2001::192:168:100:1/112
VLAN115OSPF
54/30
VLAN116OSPF
54/30
WSETH1/0/20
无线控制器WS
ETH1/0/20
VLAN100
/30
2001::192:168:100:2/112
VLAN11553/30
VLAN11653/30
CSETH1/0/20
VLAN30
ETH1/0/3
2/26
PC1
无线管理VLAN
VLAN101
ETH1/0/21
需配置
AP
VLAN10
需配置
无线1
VLAN20
需配置
无线2
网络日志系统BC
ETH1
网桥
FW
ETH3
CSETHE1/0/17
ETH2
网桥
FW
ETH4
CSETHE1/0/18
ETH5
53/30
CSETHE1/0/23
WEB应用
防火墙
WAF
ETH3
53/30
CSETHE1/0/24
ETH4
堡垒服务器
工作任务
任务1:网络平台搭建
题号
网络需求
1
按照IP地址规划表,对防火墙的名称、各接口IP地址进行配置。
2
按照IP地址规划表,对三层交换机的名称进行配置,创建VLAN并将相应接口划入VLAN,对各接口IP地址进行配置。
3
按照IP地址规划表,对无线交换机的名称进行配置,创建VLAN并将相应接口划入VLAN,对接口IP地址进行配置。
4
按照IP地址规划表,对网络日志系统的名称、各接口IP地址进行配置。
5
按照IP地址规划表,对WEB应用防火墙的名称、各接口IP地址进行配置。
任务2:网络安全设备配置与防护
RS开启telnet登录功能,用户名skills01,密码skills01,密码呈现需加密。
总部交换机SW配置简单网络管理协议,计划启用V3版本,V3版本在安全性方面做了极大的扩充。配置引擎号分别为62001;创建认证用户为skills01,采用3des算法进行加密,密钥为:skills01,哈希算法为SHA,密钥为:skills01;加入组ABC,采用最高安全级别;配置组的读、写视图分别为:2022_R、2022_W;当设备有异常时,需要使用本地的VLAN100地址发送Trap消息至网管服务器03,采用最高安全级别;
您可能关注的文档
- 《山东省城市更新示范项目》.pdf
- 2023年甘肃省技能大赛中职“机器人技术应用”赛项学生组评分表.docx
- 2023年甘肃省职业院校技能大赛“广告艺术设计”(高职学生)赛项题目.docx
- 2023年甘肃省职业院校技能大赛高职组“信息安全管理与评估”赛项样卷A.docx
- 2023年济宁市“技能状元”职业技能大赛“金大丰杯”全市乡土人才技能竞赛面点(地方特色食品)技术文件.docx
- 2023年济宁市“技能状元”职业技能大赛“金大丰杯”全市乡土人才技能竞赛玉米收割机模拟收获作业技术文件.docx
- 2023年江西省“振兴杯” 制造行业职业技能竞赛CAD机械设计项目技术工作文件.docx
- 2023年江西省“振兴杯”眼镜行业职业技能竞赛眼镜验光员、眼镜定配工项目技术文件.docx
- 2023年江西省“振兴杯”职业技能大赛“计算机软件测试员”职业技能竞赛项目技术工作文件.docx
- 2023年江西省“振兴杯”职业技能大赛烹饪行业职业技能竞赛中式烹调师项目技术工作文件.docx
- 浙江省临海市白云高级中学2025届高三历史3月月考试题.doc
- 云南拾谷县第一中学2024_2025学年高二物理上学期10月月考试题.doc
- 2025版高考生物总复习第13讲基因的分离定律教案苏教版.doc
- 湖北省黄石实验高中2024_2025学年高一历史下学期期末考试模拟卷.doc
- 通史版2025版高考历史大一轮复习专题七近代化的曲折发展__中日甲午战争至五四运动前4第4讲从维新思想到新文化运动课后达标检测含解析新人教版.doc
- 2024年高考数学考试大纲解读专题04导数及其应用含解析文.doc
- 河南省许汝平九校联盟2024_2025学年高一语文上学期期末考试试题扫描版无答案.doc
- 江西省吉安市吉水县第二中学2024_2025学年高一历史上学期第二次月考试题.doc
- 北京市平谷区2025届高三政治一模考试试题含解析.doc
- 2025届中考物理第四讲物态变化专项复习测试无答案新人教版.docx
文档评论(0)