模块一网络平台搭建与设备安全防护
一、赛项时间
共计90分钟。
二、赛项信息
介绍
竞赛阶段 | 任务阶段 | 竞赛任务 | 竞赛时间 | 分值 |
模块一 平台搭建与安全设备防 护 | 任务1 | 网络平台搭建 | XX:XX | 50 |
任务2 | 网络安全设备配置与防护 | XX:XX | 250 |
三、赛项内容
赛题第一阶段请按裁判组专门提供的U盘中的“XXX-第1阶段-答题模板”中的要求提交答案。选手需要在U盘的根目录下建立一个名为“GWxx”的文件夹(xx用具体的工位号替代),所完成的“XXX-第1阶段-答题模板”放置在文件夹中作为比赛结果提交。为了统一结果,FW要求源地址和目的地址均使用“IP/掩码”表示,禁止使用地址薄或地址条目表示,否则按零分处理。举例截图如下:
特别说明:只允许在根目录下的“GWxx”文件夹中体现一次工位信息,不允许在其他文件夹名称或文件名称中再次体现工位信息,否则按作弊处理。
- 赛项环境设置
1.网络拓扑图
2.IP地址规划表
设备名称 | 接口 | IP地址 |
三层交换机 SW | loopbackl ospfv2 ospfvB | 10. 10. 1. 1/32 2001:10:10:1::1/128 |
vlanll | 10. 10. 11. 1/24 2001:10:10:ll::l/64 | |
Vlanl2 | 10. 10. 12. 1/24 2001:10:10:12::1/64 | |
VlanlS | 10. 10. 13. 1/24 2001:10:10:13::1/64 |
Vlanl4 | 10. 10. 14. 1/24 2001:10:10:14::l/64 | |
Tunnell | 10. 10. 255. 49/30 | |
vlanl23 | 10. 10. 255. 1/30 2001:10:10:255::1/126 | |
vlanlOl | 10. 10. 255. 5/30 | |
vlanl04 | 10. 10. 255. 9/30 | |
vlanl40 | 10. 10. 140. 1/24 2001:10:10:140::1/64 | |
vlanlSO | 10. 10. 150. 1/24 2001:10:10:150::l/64 | |
无线控制器 AC | loopbackl ospfv2 ospfvS | 10. 10.2. 1/32 2001:10:10:2::1/128 |
Vlan21 | 10. 10.21. 1/24 2001:10:10:21::l/64 | |
Vlan22 | 10. 10. 22. 1/24 2001:10:10:22::l/64 | |
Vlan23 | 10. 10. 23. 1/24 2001:10:10:23::1/64 | |
Vlan24 | 10. 10. 24. 1/24 2001:10:10:24::l/64 | |
Vlanl04 | 10. 10. 255. 10/30 | |
vlanl02 | 10. 10. 255. 13/30 | |
Internet (SW模拟) | Vlan221 | 218. 28.21.2/30 |
Vlan222 | 218. 28. 22. 2/30 | |
Vlan223 | 218. 28. 23. 2/30 | |
Vlan224 | 218. 28. 24. 1/30 | |
Loopback2 | 218. 28. 2. 1/32 | |
日志服务器 | LAN2-3 | 10. 10. 255. 2/30 |
BC | 2001:10:10:255::2/126 | |
WANS | 218. 28. 22. 1/30 | |
PPTP | 网关:192.168.10.129/26 (vpn pool: 192. 168. 10. 130 192. 168. 10. 129) | |
WEB应用防火墙 WAF | ETH2 | 10. 10. 20. 10/24 |
ETH3 | ||
防火墙 FW | Loopbackl untrust | 10. 10. 3. 1/32 2001:10:10:3::l/128 |
Loopback2 untrust | 10. 10. 3. 2/32 (模拟产品) 2001:10:10:3::2/128 | |
LoopbackS untrust | 10. 10. 3. 3/32 (模拟营销) 2001:10:10:3::3/128 | |
EO/2 trust | 10. 10. 255. 14/30 | |
E0/1.223 untrust | 218. 28. 23. 1/30 Natpool:202. 102. 23. 16/30 | |
Tunnell vpnhub | 10. 10. 255. 50/30 | |
EO/4 untrust | 218. 28.21. 1/30 Natpool :202. 102.21. 16/30 | |
EO/5 untrust | 10. 10. 20. 1/24 (server?网 段) | |
E0/1 trust | 10. 10. 255. 6/30 | |
AP | Ethl | |
SERVER | 网卡 | 10. 10. 20. 100/24 |
- 第一阶段任务书
任务1:网络平台搭建 (50分)
1.根据下述信息及表,在交换机上完成VLAN配置和端口分配。每个VLAN第二个端口设置为loopback模式方便测试。
相关业务Vlan端口分配表如下:
设备 | vlan编号 | 端口 | 说明 |
SW | vlanll | El/0/11-12 | AP管理 |
Vlanl2 | El/0/13-14 | 产品 | |
Vlanl3 | El/0/15-16 | 营销 | |
Vlanl4 | El/0/17-18 | Serverl 段 | |
AC | Vlan21 | El/0/11-12 | 法务 |
Vlan22 | El/0/13-14 | 产品 | |
Vlan23 | El/0/15-16 | 营销 | |
Vlan24 | El/0/17-18 | 人力 |
- 网络需求
1、根据网络拓扑图所示,按照IP地址规划表,对FW防火墙的名称、各接口 IP 地址进行配置。(共10分)show interface 结果截图
2、根据网络拓扑图所示,按照 IP 地址参数表,对SW 的名称进行配置,创建 VLAN 并将相应接口划入VLAN。(共10分)show int ethernet status ,show ip interface brief,showipv6 interface brief 结果截图
3、根据网络拓扑图所示,按照 IP 地址参数表,对 AC各接口 IP 地址进行配置。(10 分
每框1分)show int ethernet status, show ip interface brief 结果截图