4
ĐỀ THI THỰC HÀNH AN TOÀN MẠNG MÔ HÌNH TỔNG THỂ MÔ TẢ LAB Sinh viên thực hiện bài đáp ứng các yêu cầu sau: 1. Xây dựng hạ tầng mạng nội bộ a. Tạo các |VLAN theo mô tả sau: (1đ) VLAN 10: KE_TOAN VLAN 20: NHAN_SU VLAN 30: IT b. Cấu hình chức năng VTP trên Ethernet Switch Router, sau đó tiến hành trunking các đường mạng đã mô tả trong sơ đồ tổng thể, đáp ứng được yêu cầu đồng bộ VLAN database cho toàn hệ thống (1đ). c. Cấu hình Sub Interface làm default gateway cho từng VLAN tại Router gateway: F0/0.10 default: 10.0.0.1 vlan 10 F0/0.20 default: 20.0.0.1 vlan 20 F0/0.30 default: 30.0.0.1 vlan 30 Yêu cầu: người dùng trong từng VLAN có thể ping thấy Default gateway (1đ)

De Thi Thuc Hanh an Toan Mang

Embed Size (px)

DESCRIPTION

AN TOÀN MẠNG

Citation preview

  • THI THC HNH AN TON MNG

    M HNH TNG TH

    M T LAB Sinh vin thc hin bi p ng cc yu cu sau:

    1. Xy dng h tng mng ni b

    a. To cc |VLAN theo m t sau: (1)

    VLAN 10: KE_TOAN

    VLAN 20: NHAN_SU

    VLAN 30: IT

    b. Cu hnh chc nng VTP trn Ethernet Switch Router, sau tin hnh

    trunking cc ng mng m t trong s tng th, p ng c yu

    cu ng b VLAN database cho ton h thng (1).

    c. Cu hnh Sub Interface lm default gateway cho tng VLAN ti Router

    gateway:

    F0/0.10 default: 10.0.0.1 vlan 10

    F0/0.20 default: 20.0.0.1 vlan 20

    F0/0.30 default: 30.0.0.1 vlan 30

    Yu cu: ngi dng trong tng VLAN c th ping thy Default gateway

    (1)

  • 2. Trin khai dch v:

    a. Ti vng DMZ, yu cu sinh vin trin khai cc dch v sau FTP, HTTP,

    HTTPS (2)

    b. Cu hnh SSH trn Router gateway c th cu hnh t xa (1)

    3. Xy dng h thng tng la: Ci t tng la cu hnh cc chnh sch

    p ng nhu cu sau:

    a. To rule cho php ngi dng ni b, truy cp Internet (cho php DNS,

    HTTP, HTTPS). (1)

    b. Cm truy cp facebook trong gi lm vic t 8h 17h30 tr gi ngh tra

    t 11h30 13h . (1)

    c. Public dch v HTTP v HTTPS t khch hng c th truy cp website

    cng ty bng HTTP hoc HTTPS (1)

    d. Cu hnh VPN Client to Site v Site to Site: (1)

    i. Nhn vin c th kt ni v cng ty truy cp ti liu an ton.

    ii. Lin kt tr s chnh v chi nhnh.

  • GI LM BI Nu cu hnh h thng my khng p ng chy kt hp GNS3 v h thng my

    o, sinh vin c th chia bi thc hnh thnh 2 phn nh sau:

    Phn 1: trin khai h tng, sinh vin c th thc hin cu 1 trong ni dung thc

    hnh trn phn mm Packet tracer.

    VTP CLIENT

    VTP CLIENT

    GATEWAYVTP SERVER

    f1/15

    Trunk

    f1/14

    f1/15

    Trunk

    f1/13f1/15

    Trunkf0/0

    NS

    IT

    f1/5

    f1/6

    IT

    f1/7

    NS

    f1/4

    KT

    f1/3

    KT

    f1/2

    f0/0.10 ip: 10.0.0.1 vlan 10f0/0.20 ip: 10.0.0.1 vlan 20f0/0.30 ip: 10.0.0.1 vlan 30

  • Phn 2: trin khai phn cn li ca bi lab trn my o Vmware nh m t trong

    hnh.