信息安全管理与评估学习过程
发表于|更新于
|阅读量:
公告
如果图片失效请联系站长QQ:1240482868
目录
- 1. 设备初始化
- 2. IP地址表
- 3. 任务1:网络平台搭建
- 4. 任务2:网络安全设备配置与防护
- 4.1. 1.CS开启telnet登录功能
- 4.2. 2.总部交换机SW配置简单网络管理协议
- 4.3. 3.对CS上VLAN40开启以下安全机制:
- 4.4. 4.勒索蠕虫病毒席卷全球
- 4.5. 5.CS配置IPv6地址
- 4.6. 6.尽可能加大CS与防火墙FW之间的带宽
- 4.7. 7.FW、CS、WS之间配置OSPF
- 4.8. 8.FW与CS建立两对IBGP邻居关系
- 4.9. 9.如果CS E1/0/3端口的收包速率超过30000则关闭此端口
- 4.10. 10.为实现对防火墙的安全管理,在防火墙FW的Trust安全域
- 4.11. 11.总部VLAN业务用户通过防火墙访问Internet时,复用公网IP
- 4.12. 12.配置L2TP VPN
- 4.13. 13.FW 配置禁止所有人在周一至周五工作时间
- 4.14. 14.在FW开启安全网关的TCP SYN包检查功能
- 4.15. 15.为保证总部Internet出口线路,在FW上使用相关技术,通过ping监控外网网关地址
- 4.16. 16.Internet端有一分支结构路由器,需要在总部防火墙FW上完成以下预配
- 4.17. 17.已知原AP管理地址为10.81.0.0/15,
- 4.18. 18.在NETWORK下配置SSID,需求如下:
- 4.19. 19.配置一个SSID 2022skills_IPv6
- 4.20. 20.NETWORK 1开启内置portal+本地认证的认证方式
- 4.21. 21.通过配置防止多AP和WS相连时过多的安全认证连接而消耗CPU资源
- 4.22. 22.为方便合理使用带宽
- 4.23. 23. 配置所有Radio接口:AP在收到错误帧时
- 4.24. 24. 配置所有无线接入用户相互隔离
- 4.25. 25. 配置当AP上线,如果WS中储存的Image版本
- 4.26. 26. 在公司总部的BC上配置,设备部署方式为透明模式。
- 4.27. 27. 为日志查询的时间准确性,要求在BC上配置NTP服务
- 4.28. 28. 在公司总部的BC上配置,在工作日(每周一到周五上班)
- 4.29. 29. BC 配置应用“即时聊天”,
- 4.30. 30. BC配置内容管理,对邮件内容
- 4.31. 31. BC上配置报警邮箱,
- 4.32. 32. 使用BC对内网所有上网用户进行上网本地认证,
- 4.33. 33. BC上配置用户识别功能,对内网所有IP地址进行身份识别;
- 4.34. 34. 在公司总部的WAF上配置,设备部署方式为透明模式。
- 4.35. 35. 为更好对服务器172.16.10.45进行防护
- 4.36. 36. 方便日志的保存和查看
- 4.37. 37. 在WAF上配置基础防御功能
- 4.38. 38. 在WAF上针对HTTP服务器进行URL最大个数为10
- 4.39. 39. 在WAF上保护HTTP服务器上的
- 4.40. 40. 为防止www.2022skills.com网站资源
- 5. 其他题目
- 5.1. 当交换机CS的eth1/0/20接口发生up/down事件时需要发送Trap信息
- 5.2. 为避免报文速率过快造成 CPU 负载过重,
- 5.3. 实时监测上 CPU 的 other-ipuc 报文
- 5.4. 总部核心交换机DCRS出口往返流量发送给DCBI,由DCBI对收到的数据进行用户所要求的分析;
- 5.5. RS开启telnet登录功能,用户名skills01,密码skills01,密码呈现需加密。
- 5.6. 在公司总部的WAF上配置,编辑防护策略,定义HTTP请求体的最大长度为256,防止缓冲区溢出攻击。
- 5.7. 接入DCRS Eth4,仅允许IP地址172.16.40.62-80为源的数据包为合法包,以其它IP地址为源地址,交换机直接丢弃。
- 5.8. 为减少内部ARP广播询问VLAN网关地址,在全局下配置DCRS每隔300S发送免费ARP。
- 5.9. 在端口ethernet1/0/7上,将属于网段172.16.40.62/26内的报文带宽限制为10M比特/秒,
- 5.10. 在DCFW上配置,连接LAN接口开启PING等所有管理方式,
- 5.11. 为了合理利用网络出口带宽,需要对内网用户访问Internet进行流量控制,
- 5.12. Vlan30内的工作人员涉及到商业机密,
- 5.13. 配置出于安全考虑,
- 5.14. 在防火墙上配置web认证,
- 5.15. 在DCWS上配置使某用户的射频类型
- 5.16. 通过配置防止多AP和WS相连时过多
- 5.17. 使用BC对内网所有上网用户进行上网本地认证
- 5.18. 在端口ethernet1/0/7上