更新时间: 试题数量: 购买人数: 提供作者:

有效期: 个月

章节介绍: 共有个章节

收藏
搜索
题库预览
按照网络拓扑结构图完成实操环境中内网安全监视平台.网络设备.安防设备配置(地址规划主站防火墙(FW1): Eth1 162.100.100.250/24 Eth2 192.1.2.250/24 SW1: VLAN 1192.1.2.254/24 SW2: VLAN 1 172.23.96.254/24 正向隔离使用TCP3344端口反向隔离使用UDP4455端口),完成交换机的安全加固,保证主站与厂站业务密文通信,跨安全区文件传输正常,安防设备接入网络安全管理平台。具体要求如下: 1.交换机配置SW1.SW2:(1)根据网络拓扑图.接口及VLAN.IP地址整理规划表; 2.Windows操作系统加固: (1)关闭不必要的服务(ComputerBrowser.remote Registry.Windows Management Instrumentation); (2)设置屏幕保护; (3)设置屏幕保护关闭自动播放; (4)启用系统.安全日志功能,设置日志大小不低于1G,日志存储满额时采用手动清除方式; (5)禁止可移动存储接入; 3.防火墙配置:根据网络拓扑图.接口及IP地址整理规划表,完成防火墙配置,包括安全域.接口地址.路由.策略.日志上传等。 (1)防火墙采用路由模式实现与其他设备的通信,不得使用默认的内.外网的安全域,优先级均为80; (2)配置防火墙安全策略,仅开启ICMP和相关业务通过的最小化策略,包括a.PC1与PC3之间文件传输策略;b.PC1日志上传网络安全管理平台策略; (3)使用NAT配置实现保护内网主机PC1的地址,转换后地址自定; (4)配置防火墙日志上传,管理平台地址为192.1.2.92。