GZ032 信息安全管理与评估赛项参考答案-模块1任务二11-20

GZ032 信息安全管理与评估赛项参考答案-模块1任务二

后面的题可能有的地方没有验证但是步骤都对,第13个小题没有做跳过去了·等下一期或者最后在做

文章目录

  • GZ032 信息安全管理与评估赛项参考答案-模块1任务二
    • 11.总公司和分公司今年进行IPv6试点,要求总公司和分公司销售部门用户能够通过IPv6相互访问,IPv6业务通过租用裸纤承载。实现分公司和总公司IPv6业务相互访问;AC与SW之间配置静态路由使VLAN50与VLAN60可以通过IPv6通信;VLAN40开启IPv6,IPv6业务地址规划如下:
      • AC
      • SW
      • 验证
    • 12.在总公司核心交换机SW配置IPv6地址,开启路由公告功能,路由器公告的生存期为2小时,确保销售部门的IPv6终端可以通过DHCP SERVER 获取IPv6地址,在SW上开启IPV6 dhcp server功能,ipv6地址范围2001:da8:50::2-2001:da8:50::100
      • SW
    • 13.在南京分公司上配置IPv6地址,使用相关特性实现销售部的IPv6终端可自动从网关处获得IPv6无状态地址。
    • 14.SW与AC,AC与FW之间配置OSPF area 0 开启基于链路的MD5认证,密钥自定义,传播访问INTERNET 默认路由,让总公司和分公司内网用户能够相互访问包含AC上loopback1地址;总公司SW和BC之间运行静态路由协议。
      • SW
      • AC
      • FW
      • 验证
        • FW
        • SW
        • AC
    • 15.分公司销售部门通过防火墙上的DHCP SERVER获取IP地址,server IP地址为20.0.0.254,地址池范围20.1.60.10-20.1.60.100,dns-server 8.8.8.8。
      • FW
      • SW
      • AC
      • 16如果SW的11端口的收包速率超过30000则关闭此端口,恢复时间5分钟;为了更好地提高数据转发的性能,SW交换中的数据包大小指定为1600字节;
      • SW
      • 验证
        • SW
    • 17.为实现对防火墙的安全管理,在防火墙FW的Trust安全域开启PING,HTTP,telnet,SNMP功能,Untrust安全域开启SSH、HTTPS功能,snmp服务器地址:20.10.28.100,团体字:skills(4分)
      • 验证
        • FW
      • 18.在分部防火墙上配置,分部VLAN业务用户通过防火墙访问Internet时,复用公网IP: 202.22.1.3、202.22.1.4;保证每一个源IP 产生的所有会话将被映射到同一个固定的IP 地址,当有流量匹配本地址转换规则时产生日志信息,将匹配的日志发送至20.10.28.10 的UDP 2000 端口;
      • FW
    • 19.远程移动办公用户通过专线方式接入分公司网络,在防火墙FW上配置,采用SSL方式实现仅允许对内网VLAN 61的访问,端口号使用4455,用户名密码均为ABC4321,地址池参见地址表;
    • 20.分公司部署了一台WEB服务器ip为20.10.28.10,接在防火墙的DMZ区域为外网用户提供web服务,要求内网用户能,ping通web服务器和访问服务器上的web服务(端口80)和远程管理服务器(端口3389),外网用户只能访问通过防火墙外网地址访问服务器web服务
      • 验证
        • FW

11.总公司和分公司今年进行IPv6试点,要求总公司和分公司销售部门用户能够通过IPv6相互访问,IPv6业务通过租用裸纤承载。实现分公司和总公司IPv6业务相互访问;AC与SW之间配置静态路由使VLAN50与VLAN60可以通过IPv6通信;VLAN40开启IPv6,IPv6业务地址规划如下:

业务IPV6地址
总公司VLAN502001:DA8:50::1/64
分公司VLAN602001:DA8:60::1/64

AC

#这里都要输入对方的IPV6和vlan40的IPV6地址
AC(config)#ipv6 route 2001:da8:50::1/64 fe80::203:fff:fed7:68a vlan40

SW

#这里都要输入对方的IPV6和vlan40的IPV6地址
SW(config)#ipv6 route 2001:da8:60::1/64 fe80::203:fff:fed7:68a vlan40

验证

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

12.在总公司核心交换机SW配置IPv6地址,开启路由公告功能,路由器公告的生存期为2小时,确保销售部门的IPv6终端可以通过DHCP SERVER 获取IPv6地址,在SW上开启IPV6 dhcp server功能,ipv6地址范围2001:da8:50::2-2001:da8:50::100

SW

SW(config)#service dhcpv6 
SW(config)#ipv6 dhcp pool vlan50 
SW(dhcpv6-vlan50-config)#network-address 2001:da8:50::2 2001:da8:50::100
SW(dhcpv6-vlan50-config)#q
SW(config)#interface vlan 50           
SW(config-if-vlan50)#no ipv6 nd suppress-ra 
SW(config-if-vlan50)#ipv6 nd ra-lifetime 7200
SW(config-if-vlan50)#ipv6 dhcp server vlan50
SW(config-if-vlan50)#q
SW(config)#q 

验证的时候需要将网线插在13口或者14口上,这样dhcpv6才能下发

在这里插入图片描述

13.在南京分公司上配置IPv6地址,使用相关特性实现销售部的IPv6终端可自动从网关处获得IPv6无状态地址。

14.SW与AC,AC与FW之间配置OSPF area 0 开启基于链路的MD5认证,密钥自定义,传播访问INTERNET 默认路由,让总公司和分公司内网用户能够相互访问包含AC上loopback1地址;总公司SW和BC之间运行静态路由协议。

SW

SW(config-router)#show running-config current-mode 
SW(config-router)#router-id 20.0.0.253
SW(config-router)#passive-interface Vlan41
SW(config-router)#passive-interface Vlan50
SW(config-router)#passive-interface Vlan10
SW(config-router)#passive-interface Vlan20
SW(config-router)#passive-interface Vlan100
SW(config-router)#area 0 authentication message-digest
SW(config-router)#network 20.0.0.253/32 area 0
SW(config-router)#network 20.1.0.8/30 area 0
SW(config-router)#network 20.1.41.0/24 area 0
SW(config-router)#network 20.1.50.0/24 area 0
SW(config-router)#network 172.16.0.0/23 area 0
SW(config-router)#network 172.16.2.0/26 area 0
SW(config-router)#network 172.16.2.64/26 area 0
SW(config-router)#q
SW(config)#interface vlan 40 
SW(config-if-vlan40)#ip ospf authentication message-digest
SW(config-if-vlan40)#ip ospf message-digest-key 1 md5 0 123456

AC

AC(config)#router ospf 1
AC(config-router)#router-id 20.1.1.254 
AC(config-router)passive-interface Vlan60
AC(config-router)passive-interface Vlan61
AC(config-router)area 0 authentication message-digest
AC(config-router)network 20.1.0.8/30 area 0
AC(config-router) network 20.1.0.12/30 area 0
AC(config-router)network 20.1.1.254/32 area 0
AC(config-router)network 20.1.60.0/24 area 0
AC(config-router)network 20.1.61.0/24 area 0
AC(config-router)#q
AC(config)#interface vlan 40 
AC(config-if-vlan40)#ip ospf authentication message-digest
AC(config-if-vlan40)#ip ospf message-digest-key 1 md5 0 123456
AC(config-if-vlan40)#interface vlan 100 
AC(config-if-vlan40)#ip ospf authentication message-digest
AC(config-if-vlan40)#ip ospf message-digest-key 1 md5 0 123456

FW

FW#
FW#configure
FW(config)# ip vrouter trust-vr 
FW(config-vrouter)# router ospf 1
FW(config-router)# router-id 20.0.0.254
FW(config-router)# network 20.0.0.254/32 area 0
FW(config-router)# network 20.1.0.14/30 area 0
FW(config-router)# network 20.10.28.1/24 area 0
FW(config-router)#exit
FW(config-vrouter)#exit
FW(config)# interface aggregate2
FW(config-if-agg2)# ip ospf authentication message-digest 
FW(config-if-agg2)# ip ospf message-digest-key 1 md5 123456

验证

FW

在这里插入图片描述

SW

在这里插入图片描述

AC

在这里插入图片描述

15.分公司销售部门通过防火墙上的DHCP SERVER获取IP地址,server IP地址为20.0.0.254,地址池范围20.1.60.10-20.1.60.100,dns-server 8.8.8.8。

FW

在这里插入图片描述

在这里插入图片描述

SW

SW(config)#ip forward-protocol udp bootps

AC

AC>
AC>en
Password:
AC#config 
AC(config)#ip forward-protocol udp bootps 
AC(config)#interface vlan60             
AC(config-if-vlan60)#ip helper-address 20.0.0.254

16如果SW的11端口的收包速率超过30000则关闭此端口,恢复时间5分钟;为了更好地提高数据转发的性能,SW交换中的数据包大小指定为1600字节;

SW

SW(config)#mtu 1600
SW(config)#interface ethernet 1/0/11             
SW(config-if-ethernet1/0/11)#rate-violation all 30000             
SW(config-if-ethernet1/0/11)#rate-violation control shutdown 

验证

SW

在这里插入图片描述

17.为实现对防火墙的安全管理,在防火墙FW的Trust安全域开启PING,HTTP,telnet,SNMP功能,Untrust安全域开启SSH、HTTPS功能,snmp服务器地址:20.10.28.100,团体字:skills(4分)

在这里插入图片描述
在这里插入图片描述

验证

FW

重新配置一下OSPFmd5的那个地方
在这里插入图片描述
在这里插入图片描述

18.在分部防火墙上配置,分部VLAN业务用户通过防火墙访问Internet时,复用公网IP: 202.22.1.3、202.22.1.4;保证每一个源IP 产生的所有会话将被映射到同一个固定的IP 地址,当有流量匹配本地址转换规则时产生日志信息,将匹配的日志发送至20.10.28.10 的UDP 2000 端口;

FW

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

19.远程移动办公用户通过专线方式接入分公司网络,在防火墙FW上配置,采用SSL方式实现仅允许对内网VLAN 61的访问,端口号使用4455,用户名密码均为ABC4321,地址池参见地址表;

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

20.分公司部署了一台WEB服务器ip为20.10.28.10,接在防火墙的DMZ区域为外网用户提供web服务,要求内网用户能,ping通web服务器和访问服务器上的web服务(端口80)和远程管理服务器(端口3389),外网用户只能访问通过防火墙外网地址访问服务器web服务

在这里插入图片描述
在这里插入图片描述

验证

FW

在这里插入图片描述
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/3250184.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

TikTok内嵌跨境商城全开源_搭建教程/前端uniapp+后端源码

多语言跨境电商外贸商城 TikTok内嵌商城,商家入驻一键铺货一键提货 全开源完美运营,接在tiktok里面的商城内嵌,也可单独分开出来当独立站运营 二十一种语言,可以做很多国家的市场,支持商家入驻,多店铺等等…

华为“铁三角模式”在数据类项目中的应用和价值

引言:随着信息技术的飞速发展,企业纷纷踏上数字化转型的道路,希望通过数据分析和智能决策来提升企业竞争力。在这一过程中,数据类项目成为关键,它们旨在构建高效的数据治理和分析平台,为企业决策提供有力支…

【Git远程操作】克隆远程仓库 https协议 | ssh协议

目录 前言 克隆远程仓库https协议 克隆远程仓库ssh协议 前言 这四个都是Git给我们提供的数据传输的协议,最常使用的还是https和ssh协议。本篇主要介绍还是这两种协议。 ssh协议:使用的公钥加密和公钥登录的机制(体现的是实用性和安全性&am…

Linux网络——TcpServer

一、UDP 与 TCP 在现实生活中,Udp 类似于发传单,Tcp 类似于邮局的挂号信服务。 1.1 UDP(用户数据报协议) 无连接:发放传单时,你不需要提前和接受传单的人建立联系,直接把传单发出去。不可靠&…

ffmpeg ffplay.c 源码分析

1 ffplay.c的意义 ffplay.c是FFmpeg源码⾃带的播放器,调⽤FFmpeg和SDL API实现⼀个⾮常有⽤的播放器。 例如哔哩哔哩著名开源项⽬ijkplayer也是基于ffplay.c进⾏⼆次开发。 ffplay实现了播放器的主体功能,掌握其原理对于我们独⽴开发播放器⾮常有帮助…

1. LeetCode-数组和字符串

1.数组简介 1.1 集合、列表和数组 集合 集合定义:由一个或多个确定的元素所构成的整体。 集合的特性: 首先,集合里的元素类型不一定相同。 你可以将商品看作一个集合,也可以将整个商店看作一个集合,这个商店中有人…

如何学习Hadoop:糙快猛的大数据之路(利用GPT 学习)

目录 引言Hadoop是什么?学习Hadoop的"糙快猛"之道1. 不要追求完美,先动手再说2. 从简单的MapReduce开始3. 利用大模型加速学习4. 循序渐进,建立知识体系 构建您的Hadoop技能树1. 夯实基础:Linux和Java2. 深入理解HDFS3.…

C语言 函数

1. 函数是什么? 数学中我们常见到函数的概念。维基百科中对函数的定义:子序程 在计算机科学中,子程序是一个大型程序中的某部分代码,有一个或者多个语句块组成。它负责完成某项特定任务,而且相较于其他代码&#xff…

机械学习—零基础学习日志(高数05——函数概念与特性)

零基础为了学人工智能,真的开始复习高数 本小节讲解隐函数,有点神奇,我竟然完全没有隐函数记忆了。 隐函数 隐函数,我个人通俗理解就是,在复杂的环境里,发现纯净天地。例如,在外太空的某个大陆…

【electron】 快速启动electron 应用

学无止境: 最近在搞electron项目,最重要的是总结 ,写下来总不会忘记,也希望给大家参考一下,有不对的地方希望大家多指点。 快速启动electron 应用 1 克隆示例项目的仓库 git clone https://github.com/electron/ele…

Python批量Word转PDF神器,让你从此轻松转换文档!

大家好!今天我们来聊聊工作中可能遇到的一个“头大”问题:如何批量将Word文档转成PDF?是不是光听听都感觉头皮发麻? 不用担心,今天我们就来分享一个Python小技巧,让你在批量转换文档时再也不用抓狂&#x…

实验06 持续集成测试

知识点 集成测试定义 集成测试是将多个单元组合起来形成更大的单元,并测试它们是否能协同工作形成子系统。一种旨在暴露单元接口之间、组件/系统间交互或协同工作时所存在的缺陷的测试。 集成测试关注的问题 模块间数据传递是否正确。一个模块的功能是否影响另一…

python如何调用matlab python package库matlab转python安装包调用使用简单示例

说明(废话) 之前没有进行python调用过matlab,前面用matlab engine for python可以通过调用matlab的源码文件的形式可以调用工程,但是这又有一个问题,就是在运行的时候必须提供python和matlab的全部源码 该文章是通过matlab源码转python pack…

uniapp form表单校验

公司的一个老项目,又要重新上架,uniapp一套代码,打包生成iOS端发布到App Store,安卓端发布到腾讯应用宝、OPPO、小米、华为、vivo,安卓各大应用市场上架要求不一样,可真麻烦啊 光一个表单校验,…

C++编程逻辑讲解step by step:使用对话框与控件(1)

对话框是实现人机交互的重要工具,Visual C的对话框类似于VB或Delphi的form,对话框和各种控件的结合使用,可以建立形形色色的功能十分强大的应用程序窗口界面,这就是所谓的对话框编程技术。 应用程序中需要各种各样的对话框&am…

易保全参与起草的两项区块链全国团体标准正式发布

在数字化转型浪潮席卷全球的今天,区块链技术以其去中心化、透明性、不可篡改等独特优势,正逐步成为重塑各行各业信任机制与业务流程的关键力量。 近日,中国通信工业协会正式发布了《区块链服务 基于区块链的去中心化标识符技术要求》与《区块…

IIS安装配置教程图文教程(超详细)

「作者简介」:冬奥会网络安全中国代表队,CSDN Top100,就职奇安信多年,以实战工作为基础对安全知识体系进行总结与归纳,著作适用于快速入门的 《网络安全自学教程》,内容涵盖系统安全、信息收集等12个知识域…

2024年中职大数据实验室建设及大数据实训平台整体解决方案

随着大数据时代的到来,中等职业学校(中职)的大数据实验室建设和实训平台打造成为了培养新一代信息技术人才的重要环节。本方案旨在为2024年中职大数据实验室建设提供一套全面、可行的整体解决方案,旨在培养学生的大数据分析能力、…

Postfix+Dovecot+Roundcube开源邮件系统搭建系列5:Roundcube安装配置(含Nginx+PHP部署配置)

1. PHP安装配置 参考wordpress 6.5.2版本安装记录 中关于PHP安装方法,此处不再详述。 修改php-fpm的启动用户和组为vmail,这一步是和nginx配置相呼应。配置文件/etc/opt/remi/php83/php-fpm.d/www.conf 下面几个配置: user vmail group vm…

【电路笔记】-放大器的输入和输出阻抗

放大器的输入和输出阻抗 文章目录 放大器的输入和输出阻抗1、概述2、输入和输出阻抗的定义3、阻抗的重要性4、阻抗设置5、设置方法6、总结1、概述 从非常简单的角度来看,放大器由一个“盒子”组成,实现输入信号和输出信号之间的放大功能。 输入进入系统和输出离开系统的方式…