2017年全国职业技能大赛“网络信息安全与评估”

第一阶段

任务一:网络平台搭建

目录

1       WAF设备配置过程... 1

2       DCRS的配置过程... 2

3       DCWAF的配置过程... 3

4       DCWS的配置过程... 6

5  DCBI的配置过程... 6

5       DCRC的配置脚本... 6

7  采用静态路由,全网互通... 8

8  IP地址规划表... 11


1              WAF设备配置过程

1.1修改WAF名称

成功登录设备以后,点击【首页】,出现图1 所示的【系统信息】界面。

1 WAF设备的“系统信息”界面

点击【主机名称】
—【编辑】链接,出现【系统配置】界面,在【主机名称配置】文本框中,将原有的名称“WAF”修改为“WAF-GSJT”,点击【确认】即可,如图2所示。

图2 修改WAF设备的名称

1.2 配置WAF接口IP地址

点击【配置】下面的【网络配置】链接,出现【基本网络配置】界面,在【WAL口配置】模块中的【IP地址】中输入“192.168.60.2”, 在【子网掩码】中输入“255.255.255.0”, 在【默认网关】中输入“192.168.60.1”,点击【确认】;在【LAN口配置】模块中,在【IP地址】中输入“192.168.60.3”, 在【子网掩码】中输入“255.255.255.0”,点击【确认】即可,如图3所示。

 

图3配置接口IP地址

2              DCRS的配置过程

  1. 2.1 进入特权用户

使用【enable】命令进入特权用户,DCRS-5650>enable。

  1. 2.2 进入全局模式

使用【config】命令进入全局模式,DCRS-5650#config。

  1. 2.3 修改DCRC的名称

在全局模式下,使用【hostname】将原有名称“DCRC”修改为“HX5650”,DCRS-5650(config)#hostnamehx5650。

  1. 2.4 创建VLAN

在全局模式下创建【VLAN 10 20 50 60】

  1. 2.5 启用三层VLAN分配地址并应用在相应的接口上

在全局模式下使用【interface Vlan】命令启用三层VLAN,并使用【ip address】命令分配IP地址。interfaceVlan10 ip address 192.168.10.1 255.255.255.0

3              DCWAF的配置过程

3.1修改WAF名称

成功登录设备以后,在【系统信息】中【主机名称】后面点击【编辑】,如图4所示。

图4 FW的系统信息

点击【编辑】后,弹出一个【设备管理】选项卡,然后点击【设置】后,在【主机名称】中将原有的“DCFW-1800”修改为“DCFW-GSJT”,然后点击【确认】即可,如图5所示。

图5 FW的名称修改

3.2 配置FW接口IP地址

点击【配置】下面的【网络配置】链接,在【接口视图】界面,如图6所示。

 

图6 FW的接口视图

点击【ethernet0/3】,弹出【接口配置】,在【常规】选项表中点击【绑定安全域】中的【三层安全域】,将安全域选为【trust】,在【IP配置】模块中将类型选择为【静态】,在【IP地址】中输入“192.168.30.2”, 在【子网掩码】中输入“255.255.255.0”, 在【管理方式】中选中“Telnet、SSH、Ping、HTTPS、SNMP”服务,最后点击【确认】,如图7所示。

图7 FW的3接口配置

点击【ethernet0/1】,弹出【接口配置】,在【常规】选项表中点击【绑定安全域】中的【三层安全域】将安全域选为【untrust】,在【IP配置】模块中将类型选择为【静态】在【IP地址】中输入“202.100.10.1”, 在【子网掩码】中输入“255.255.255.0”, 在【管理方式】中选中“Telnet、SSH、Ping、HTTPS、SNMP”服务,最后点击【确认】,如图8所示。

图8 FW的1接口配置

4              DCWS的配置过程

5 DCBI的配置过程

5.1 配置DCBI的接口IP地址

登录设备后,点击【网络配置】在点击【网络接入】选择列表中的【以太网卡】,如图9所示。

图9 DCBI的以太网卡

点击【eth0】,弹出【以太网卡配置】,在【地址获取】将类型选择为【静态】在【IP地址】中输入“192.168.5.254”, 在【子网掩码】中输入“255.255.255.0”将【接口状态】选择为【启用】最后点击保存。如图图10所示。

图10 DCBI的IP地址配置

5              DCRC的配置脚本

HX5650#show running-config

!!

switch convert mode stand-alone

!

no service password-encryption

!

hostname HX5650

sysLocation China

sysContact 400-810-9119

!

username admin privilege 15 password 0admin

!

Interface Ethernet0

!        

vlan 1;10;20;24;50;60

!

Interface Ethernet1/0/1

!

Interface Ethernet1/0/2 

 switchport access vlan 10

!

Interface Ethernet1/0/3 

switchport access vlan 20

!

Interface Ethernet1/0/5 

switchport access vlan 50

!

Interface Ethernet1/0/6 

switchport access vlan 60

!

interface Vlan1

!

interface Vlan10 

 ipaddress 192.168.10.1 255.255.255.0

!

interface Vlan20 

 ipaddress 192.168.30.1 255.255.255.0

!

interface Vlan50 

 ipaddress 192.168.50.1 255.255.255.0

!

interface Vlan60 

 ipaddress 192.168.60.1 255.255.255.0

!

ip route 0.0.0.0/0 192.168.30.2

!

!

no login

!

captive-portal

!

End

7  采用静态路由,全网互通

7.1 配置DCFW的的静态路由

点击【配置】下面的【路由】链接,在路由界面中点击【新建】在【目标网段】中输入“0.0.0.0”在【子网掩码】中输入“0”在下一跳指向【网关】在【网关】中输入“192.168.30.1”,最后点击【确认】,如图11所示。

图11 DCFW的静态路由配置

 

7.2 配置DCBI的的静态路由

登录设备后,点击【网络配置】在点击【路由配置】选择列表中的【路由策略】点击【添加】添加一条静态路由,下一跳指向“192.168.10.1”如图12所示。

图12 DCBI的静态路由配置

7.3 配置DCRS的的静态路由

进入交换机DCRS的全局模式下添加一条静态路由,命令如下:

ip route 0.0.0.0/0 192.168.30.2

7.4 测试全网互通

用PC1ping外网PC2:

用PC1pingWAF:

用PC1ping日志服务器:

8  IP地址规划表


设备名称


本端接口


本端地址


对端接口


对端地址


防火墙DCFW


1口

时间: 2024-11-03 05:41:48

2017年全国职业技能大赛“网络信息安全与评估”的相关文章

2016职业技能大赛信息安全管理与评估赛项任务书

下载地址: http://down.51cto.com/data/2215331 在今年的攻击平台中增加了Kali Linux,这应是最大的亮点了.不过在两个Windows平台中只提供了很老版本的Wirashark以及HttpWatch,实属鸡肋.感觉只靠Kali应该就可以搞定所有的任务了. 再是今年对PHP网站的渗透以及代码防御提出了比较高的要求,这块内容也的确是个重点. 试题中还是有很多需要学习理解的地方.

“第二届全国高校软件定义网络(SDN)应用创新开发大赛” 第八次培训研讨会的通知

各相关高校.单位: 为推动互联网应用创新人才的培养,教育部科技发展中心将于决定于2014年11月至2015年8月举办"第二届全国高校软件定义网络(SDN)应用创新开发大赛"(教技发中心函[2014]126号).本赛项由互联网应用创新开放平台联盟主办,华南理工大学信息网络工程研究中心承办,关于大赛详细信息可浏览网址:www.iiu.edu.cn/chuangxin和www.scut.edu.cn/sdn. 为保障赛事顺利进行,赛项执委会将于2015年5月16日(周六)在江苏省未来网络创新

Gartner:网络信息安全投入依然不在中国政企客户优先投入之列

2017年2月,Gartner发布的<2017年CIO议程>调查报告显示,中国政企客户对安全的投入优先级低于国际平均水平,不在其优先投入之列. 这份报告访谈了全球93个国家2598名CIO,其中75人来自中国.3月22日,Gartner发布新闻称"中国CIO们正准备迎接数字生态的大潮". 新闻指出,不容乐观的中国网络信息安全形势导致了国家网络安全网的出台.然后,仅有8%的中国受访者表示网络信息安全是他们需要优先投资的技术领域,仅为国际平均水平的一半,尽管这已经比2016年度

【网站监测】“大数据”时代的网络信息安全

网站监测_网站性能监测_服务器监测_CDN服务 小蜜蜂网络信息服务平台致力于网站监测,网络监测,网站监测系统,服务器性能监测等服务.方便用户实时监测网站性能及可用性,一定程度上有助于用户分析和改善网站性能,提高网站运营品质. 2014年4月15日,全国网络安全信息大会在京召开.网络安全再次成为大家关注的焦点和热议的话题. 实际上在4月7日,网络安全正面临着一场大难.就在这天,一个代号叫"心脏出血"的重大互联网安全漏洞被国外黑客曝光.这次发生漏洞的是国际著名安全协议OpenSSL,目前世

最好的七大网络信息安全在线学习平台推荐

近几年互联网的高速发展,电子商务的高速发展,互联网已经成为我们日常生活照密不可分的一部分,和我们的日常生活息息相关,我们在京.宝上网购商品,网上付款,这些都是有风险,同时也担心我们的账号会不会被盗,这些都和网络信息安全密不可分的.通过国家也渐渐的对网络信息安全有了高度的重视.所以在这里推荐最好的七大网络信息安全在线学习平台推荐,对这些感兴趣的可以了解一下哦. 第一家信息安全在线学习平台-----西普学院 西普学院是国内信息安全在线学习实验的免费学习平台,提供Windows安全.逆向工程.网络攻防

深圳即将启动首届「全国人工智能大赛」:超过 500 万大奖 &amp; 政府资助,潜信息你读懂了吗!

人工智能加速“视频/视觉”发展,近期,深圳市即将迎来人工智能领域权威赛事之一——首届「全国人工智能大赛」(The First National Artificial Intelligence Challenge).该大赛由深圳市人民政府主办,深圳市科创委.鹏城实验室及科技部指导成立的新一代人工智能产业技术创新战略联盟(AITISA)共同承办,并携手腾讯科技.云天励飞.平安科技.创维集团协办. 其中,鹏城实验室是广东省首批 4 家省实验室之一,致力于承担网络信息领域国家重要战略任务,在推动学科发展

2017中国大学生程序设计竞赛 - 网络选拔赛 HDU 6154 CaoHaha&#39;s staff 思维

题目链接:http://acm.hdu.edu.cn/showproblem.php?pid=6154 题意:在笛卡尔坐标系下,画一个面积至少为  n 的简单多边形,每次只能画一条边或者一个格子的对角线,问至少要画几条. 解法:如果一个斜着的矩形长宽分别是 a,b,那么它的面积是 2ab.最优解肯定是离 sqrt(n/2)很近的位置.想想 n=5 时答案为什么是7 然后在那个小范围内枚举一下就好了.我给一张做题时画的图 #include <bits/stdc++.h> using namesp

攻克要塞独家发布2017年上半年软考网络工程师考试下午试题答案

2017年上半年软考网络工程师考试已经于昨天下午举行,各位参考考试的小伙伴们,考完之后最关心的就是成绩了,为此,攻克要塞团队在尽快的时间内,为大家准备了,下午试题答案. 今年的下午题考了比较多的华为配置,但是基本上可以从上下文来答题,难度不大. 参考答案请从附件下载!

网络信息安全风险态势预测分析方法探讨

1.研究背景 安全风险态势预测分析是信息安全技术和管理领域中的重要内容,传统的方法一般会按如下几个方面独立地或者混合进行分析: 1.获取历史上安全攻击相关信息,利用概率模型或者使用历史数据进行训练,根据结果进行风险预测[1] [2]: 2.根据各种信息资产的安全脆弱性进行分析: 3.根据各种信息资产的安全属性,包括保密性.完整性.可用性等: 4.根据网络拓扑模型进行分析,其手段主要是分析各种网络之间的关联关系,主要是联通性. 但上述分析方法显然存在一定问题,这主要表现在如下几个方面: 1.仅根据