最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

2011年网络安全竞赛模拟试题

来源:动视网 责编:小OO 时间:2025-09-28 00:39:17
文档

2011年网络安全竞赛模拟试题

2011年广州科技贸易职业学院第3届技能竞赛网络安全应用模拟试题大赛规划:(IP地址第二个八位为小组组号,如:第一组为:101,第二组为102,以此类推)设备名称接口IP地址子网掩码RAG2192.101.1.224G110.101.0.130RBG110.101.0.230G2192.101.2.224SA(二层)VLAN1192.101.9.25424SRB(三层)VLAN10(1,3-8端口,IP地址为192.101.20.254)VLAN100(2,9-16,IP地址为192.101.
推荐度:
导读2011年广州科技贸易职业学院第3届技能竞赛网络安全应用模拟试题大赛规划:(IP地址第二个八位为小组组号,如:第一组为:101,第二组为102,以此类推)设备名称接口IP地址子网掩码RAG2192.101.1.224G110.101.0.130RBG110.101.0.230G2192.101.2.224SA(二层)VLAN1192.101.9.25424SRB(三层)VLAN10(1,3-8端口,IP地址为192.101.20.254)VLAN100(2,9-16,IP地址为192.101.
2011年广州科技贸易职业学院

第3届技能竞赛网络安全应用模拟试题

大赛规划:

(IP地址第二个八位为小组组号,如:第一组为:101,第二组为102,以此类推)

设备名称接口IP地址

子网掩码
RAG2192.101.1.2

24
G110.101.0.1

30
RBG110.101.0.2

30
G2192.101.2.2

24
SA(二层)

VLAN1192.101.9.254

24
SRB(三层)

VLAN10(1,3-8端口,IP地址为192.101.20.254)

VLAN100(2,9-16,IP地址为192.101.10.254)

FWA1192.101.1.1

24
0192.101.9.2

24
FWB0192.101.10.2

24
1192.101.2.1

24
PCA192.101.9.1

24
PCB192.101.20.x(动态获得)

24
大赛要求:

1、根据拓扑图正确连接设备

2、根据大赛规划设置IP地址与VLAN等基本信息。每少写一个得分点,扣20%,少些5个或以上,此题0分)

3、FWA-SA-PCA组成总公司网络,RA-RB为运营商广域网,FWB-SRB-PCB为分公司网络

4、RA、RB之间组成的运行OSPF单区域路由协议,其余部分运行静态路由,将网络路由表进行截图,并做好注释。(OSPF+静态路由+VPN隧道)

      防火墙查看路由表的命令?

5、FWB与FWA分别连接一个公司的两个内网,为了能够内部之间相互访问,运行IPSec VPN,只需要PCA能够访问PCB内网网段即可,要求VPN正常运行状态图形化界面截图,至少有IPSecSA和ISAKMP SA两个状态,不需要配置过程截图;要求有验证IPsecVPN正常运行测试截图,为每张截图做好注释。(两台设备均要)。(ipsec ,两内网之间的流量不做SNAT,设置后将其置顶)

6、用户PCB想要访问总部内网时,需要通过防火墙FWA,在FWA上设置SCVPN,用户的对内访问,并设置PCA相对应的用户名与口令,要求在主机成功拨号后SCVPN状态截图,不需要配置过程。(SCVPN)

7、FWB为DNS服务器,将FWB配置为DNS代理服务器,公网DNS地址为202.106.0.20,要求设备上查看并截图。(防火墙作DNS代理服务器)

8、FWA作为总部内网出口,配置NAT,将出口作为转换地址,并设置出口静态路由,下一跳为RA的G2接口。将路由表与NAT状态进行截图。(静态路由、静态NAT,SNAT只针对内网到的流量,两内网通过VPN隧道是不用做NAT的)

防火墙查看NAT转换效果的命令?

9、所有总部内网用户禁止使用聊天软件,除了MSN,在内网出口设备设置。并进行截图 (禁止策略)

10、对于竞争对手www.jingzheng.com不允许总部内网用户访问,在内网出口方向配置。并进行截图(URL过滤)

11、分公司内部人员不会配置IP地址,在SRB上配置DHCP服务,为PCB分配IP地址PCB的地址段为192.168.20.0/24网段。(DHCP地址池)

12、为基础网络设备(路由器、交换机)设置使能密码。(enable password)

13、为网络中所有的设备设置telnet远程登录,并设置合格的用户名与口令。(username、passwd)

14、在PCA用windows系统做一个静态网站,用Linux系统做一个FTP网站,在PCB端浏览,效果截图。(服务器win2003作WEB+LINUX作FTP)

文档

2011年网络安全竞赛模拟试题

2011年广州科技贸易职业学院第3届技能竞赛网络安全应用模拟试题大赛规划:(IP地址第二个八位为小组组号,如:第一组为:101,第二组为102,以此类推)设备名称接口IP地址子网掩码RAG2192.101.1.224G110.101.0.130RBG110.101.0.230G2192.101.2.224SA(二层)VLAN1192.101.9.25424SRB(三层)VLAN10(1,3-8端口,IP地址为192.101.20.254)VLAN100(2,9-16,IP地址为192.101.
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top