- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
cisco安全实验.doc
目标:对于CBAC的理解达到CCSP试验考察的要求。需要掌握的知识点:CBAC的配置。需要掌握的命令:IOS中CBAC配置的相关命令。试验拓扑:图片附件: CBAC.gif (2007-4-2 06:24 PM, 6.36 K)拓扑说明:R1:S1:/24R2:S1:/24E0:/24R3:E0:/24试验要求:1.R3模拟PC,网关为R2以太口。R2为企业边界路由器,R1为ISP路由器。2.在R2上配置CBAC做到以下要求:(1)开启全局的告警(alarm)和审计(audit)功能。日志发送到内部一台日志服务器上,日志服务器的IP地址为00(日志服务器可能不存在,不要尝试ping通)。(2)要求内部网络可以通过TCP和UDP访问外部网络,外部网络不能主动访问内部网络。由于TCP会话数目较多,TCP的连接不会产生告警和审计。(3)调整TCP的syn和fin等待时间,syn等待时间为50秒,fin的等待时间为10秒。调整TCP和UDP的空闲超时时间为100秒。(4)为了防止DOS攻击,设置当TCP会话的半连接总数量超过1000或者一分钟内半连接会话数量超过700时,路由器进入野蛮模式(aggressive mode),半连接的会话总数量低于600或者一分钟内半连接会话数量低于300时,退出该模式。当某一个IP发起的半连接会话数量超过100时,屏蔽该IP地址10分钟。(5)要求内部可以访问站点地址为-55的WEB服务器,这些服务器上有JAVA应用,访问其他站点要求屏蔽JAVA程序。上述范围的WEB服务器上由于特殊的要求,有些服务器使用的不是标准端口,而是8080端口和8000端口。(6)ICMP是一种很重要网络故障诊断工具,配置路由器能够支持基于状态的ICMP应用,比如PING。(7)管理员发现内部网络曾经被IP碎片攻击过,配置路由器能够防御碎片攻击。3.尽量想办法验证在R2上的配置。目标:对于验证代理的理解达到CCSP试验考察的要求。需要掌握的知识点:验证代理的配置。需要掌握的命令:IOS中验证代理配置的相关命令。试验拓扑:图片附件: 验证代理.gif (2007-10-10 10:58 AM, 10.15 K)拓扑说明:R1:S1:/24R2:S1:/24E0:/24R3:E0:/24PC:00/24试验要求:1.PC网关为R2以太口。R2为企业边界路由器,R1为ISP路由器。2.在R1上开启HTTP服务,模拟一台互联网上的web服务器。3.要求PC机在正常情况下不能访问ISP,在使用浏览器输入任意IP地址后,浏览器要求验证用户名和密码,输入正确的用户名和密码则可以通过所有TCP协议访问internet。4.PC机同时是AAA服务器,用户名和密码都存放在服务器中。在AAA服务器上按照需要配置。5.当验证结束后,让用户30分钟内没有活跃的动作,清除验证状态。3.尽量想办法验证在R2上的配置。基于IOS的IPS试验指南目标:对于基于IOS的IPS理解达到CCSP试验考察的要求。需要掌握的知识点:基于IOS的IPS配置。需要掌握的命令:IOS中基于IOS的IPS配置的相关命令。试验拓扑:图片附件: 验证代理.gif (2007-10-10 11:13 AM, 10.15 K)拓扑说明:R1:S1:/24R2:S1:/24E0:/24R3:E0:/24PC:00/24注意:本试验可以使用模拟器完成。试验要求:1.R2为企业边界路由器,需要打开IPS功能。2.在PC上安装SDM软件,配置R2,使SDM软件能够管理配置R2。3.在R2上使用命令行配置开启IPS功能,并检查所有进入E0口方向的流量。4.如果R2加载SDF文件或者集成在IOS中的签名文件失败,所有流量都会被R2过滤。5.需要在R2和SDM之前安全的交换日志信息。6.在SDM中修改签名,配置R2当发现内网有ping的回应包时过滤流量并产生日志。当发现ping包大于1000字节时产生高级别的报警。7.验证你的配置。AAA试验指南目标:对于AAA的理解达到CCSP试验考察的要求。需要掌握的知识点:AAA和CISCO ACS的配置。需要掌握的命令:IOS中AAA配置的相关命令和ACS的配置。试验拓扑:图片附件: AAA.gif (2007-4-3 03:03 PM, 8.55 K)拓扑说明:R1:E0:/24R2:E0:/24AAA服务器:网卡IP:00/24试验要求:1.R1是一台需要网管
您可能关注的文档
- 08060427-先进制造技术.doc
- 0942152116-彭灿《嵌入式系统及应用》大作业模版.doc
- 11733 动画视听语言.doc
- 12011008_2013级《专业导论》课程教学大纲.doc
- 12250401102 卞乙(时间序列实验2).doc
- 153992170-统计学课程实验-指导书.doc
- 200604日本文学歴年试験.doc
- 20062007(下)三年级下学期数学试卷分析.doc
- 200704021117设计一个小学生实用的CAI教学软件.doc
- 20071395-王蒙-综合文档.doc
- 《环境监测数据质量管理在环境监测数据应用中的数据质量保障指标体系优化》教学研究课题报告.docx
- 2024年医师定期考核题库检测试题打印含答案详解【达标题】.docx
- 2024年医师定期考核题库检测试题打印及参考答案详解(B卷).docx
- 2024年医师定期考核题库带答案详解(满分必刷).docx
- 2024年医师定期考核题库及参考答案详解(预热题).docx
- 2024年医师定期考核题库检测试题打印含完整答案详解(名校卷).docx
- 小学家庭作业完成时间与学习兴趣培养的关系探讨教学研究课题报告.docx
- 口腔科修复学疾病诊疗体系.pptx
- 2024年医师定期考核题库及答案详解(必威体育精装版).docx
- 2024年医师定期考核题库带答案详解.docx
最近下载
- GB 44022-2024硝酸铵安全技术规范解读.pptx VIP
- 在线网课学习课堂《人工智能与生物特征识别(北理 )》单元测试考核答案.pdf VIP
- Unit 5 Is this your pen (说课稿)-2024-2025学年湘少版(三起)(2024)英语三年级上册.docx VIP
- 《基坑工程》重力式水泥土墙.pptx VIP
- 人工智能导论知到课后答案智慧树章节测试答案2025年春浙江师范大学.docx VIP
- 2024年饮品店项目创业投资方案.docx
- 生命的律动答案.docx
- 300T汽车吊性能说明书-XCA300_1全地面起重机技术规格书+[主臂风电臂加超起].pdf VIP
- 导尿管相关尿路感染预防与控制课件.pptx VIP
- 历史的天空2015全图文攻略.pdf VIP
文档评论(0)