信息安全管理与评估赛题第6套
全国职业院校技能大赛
高等职业教育组
信息安全管理与评估
赛题六
模块一
网络平台搭建与设备安全防护
1 赛项时间
共计180分钟。
2 赛项信息
竞赛阶段 |
任务阶段 |
竞赛任务 |
竞赛时间 |
分值 |
第一阶段 网络平台搭建与设备安全防护 |
任务1 |
网络平台搭建 |
XX:XX- XX:XX |
50 |
任务2 |
网络安全设备配置与防护 |
250 |
3 赛项内容
本次大赛,各位选手需要完成三个阶段的任务,其中第一个阶段需要按裁判组专门提供的U盘中的“XXX-答题模板”提交答案。第二、三阶段请根据现场具体题目要求操作。
选手首先需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),赛题第一阶段所完成的“XXX-答题模板”放置在文件夹中。
例如:08工位,则需要在U盘根目录下建立“GW08”文件夹,并在“GW08”文件夹下直接放置第一个阶段的所有“XXX-答题模板”文件。
特别说明:只允许在根目录下的“GWxx”文件夹中体现一次工位信息,不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。
- 赛项环境设置
3.1 网络拓扑图
3.2 IP地址规划表
设备名称 |
接口 |
IP地址 |
对端设备 |
接口 |
防火墙FW |
ETH0/1-2 |
10.10.255.1/30(trust安全域) 2001:DA8:10:10:255::1/127 |
SW |
eth1/0/1-2 |
10.10.255.5/30(trust安全域) 2001:DA8:10:10:255::5/127 |
SW |
|||
ETH0/3 |
20.23.1.1/30(untrust安全域) 223.20.23.1/29(nat-pool) 2001:DA8:223:20:23::1/64 |
SW |
Eth1/0/23 |
|
Loopback1 |
10.0.0.254/32(trust) Router-id |
|||
SSL Pool |
192.168.10.1/26 可用IP数量为20 |
SSL VPN地址池 |
||
三层 交换机 SW |
ETH1/0/4 |
专线 |
AC ETH1/0/4 |
|
ETH1/0/5 |
专线 |
AC ETH1/0/5 |
||
VLAN21 ETH1/0/1-2 |
10.10.255.2/30 2001:DA8:10:10:255::2/127 |
FW |
Vlan name TO-FW1 |
|
VLAN22 ETH1/0/1-2 |
10.10.255.6/30 2001:DA8:10:10:255::6/127 |
FW |
Vlan name TO-FW2 |
|
VLAN 23 ETH1/0/23 |
20.23.1.2/30 2001:DA8:223:20:23::2/127 |
FW |
Vlan name TO-internet |
|
VLAN 24 ETH1/0/24 |
223.20.23.10/29 2001:DA8:223:20:23::10/127 |
BC |
Vlan name TO-BC |
|
VLAN 10 |
172.16.10.1/24 |
无线1 |
Vlan name WIFI-vlan10 |
|
VLAN 20 |
172.16.20.1/24 |
无线2 |
Vlan name WIFI-vlan20 |
|
VLAN 30 ETH1/0/6-7 |
192.168.30.1/24 2001:DA8:192:168:30:1::1/96 |
Vlan name XZ |
||
VLAN 31 Eth1/0/8-9 |
192.168.31.1/24 2001:DA8:192:168:31:1::1/96 |
Vlan name sales |
||
VLAN 40 ETH1/0/10-11 |
192.168.40.1/24 2001:DA8:192:168:40:1::1/96 |
Vlan name CW |
||
Vlan 50 Eth1/0/13-14 |
192.168.50.1/24 2001:DA8:192:168:50:1::1/96 |
Vlan name manage |
||
Vlan1001 |
10.10.255.9/30 2001:DA8:10:10:255::9/127 |
TO-AC1 |
||
Vlan1002 |
10.10.255.13/30 2001:DA8:10:10:255::13/127 |
TO-AC2 |
||
VLAN 1000 ETH 1/0/20 |
172.16.100.1/24 |
Vlan name AP-Manage |
||
Loopback1 |
10.0.0.253/32(router-id) |
|||
无线 控制器 AC |
VLAN 10 |
192.168.10.1/24 2001:DA8:192:168:10:1::1/96 |
Vlan name TO-CW |
|
VLAN 20 |
192.168.20.1/24 2001:DA8:192:168:20:1::1/96 |
Vlan name CW |
||
VLAN 1001 |
10.10.255.10/30 2001:DA8:10:10:255::10/127 |
|||
VLAN 1002 |
10.10.255.14/30 2001:DA8:10:10:255::14/127 |
|||
Vlan 60 Eth1/0/13-14 |
192.168.60.1/24 2001:DA8:192:168:60:1::1/96 |
Vlan name sales |
||
Vlan 61 Eth1/0/15-18 |
192.168.61.1/24 2001:DA8:192:168:61:1::1/96 |
Vlan name BG |
||
Vlan 100 Eth1/0/21 |
10.10.255.17/30 2001:DA8:10:10:255::17/127 |
BC eth2 |
Vlan name TO-BC |
|
VLAN 2000 ETH 1/0/19 | <