Zadanie.09-1 - OUTSIDE 200. 200. 200.0/24. dmz. outside 192. 168.1.0/24. security- level 50 176.16.0.0/16



Podobne dokumenty
OUTSIDE /24. dmz. outside /24. security- level 50. inside security- level /16 VLAN /

OUTSIDE /24. dmz. outside /24. security- level /16 TRUNK 0/1 VLAN2 0/2 VLAN10 0/3-0/10 VLAN20 0/11-0/24

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Budowa i konfiguracja sieci komputerowej cz.2

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

ZADANIE.10 DHCP (Router, ASA) 1,5h

ZADANIE.05 Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

ZADANIE.08 RADIUS (authentication-proxy, IEEE 802.1x) 2h

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny)

ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall)

ZADANIE.04 Cisco.&.Juniper Translacja adresów (NAT, PAT) 1,5h

ZADANIE.08 Cisco.&.Juniper RADIUS (authentication-proxy, IEEE 802.1x)

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing)

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

ZADANIE.08. RADIUS (authentication-proxy, IEEE 802.1x) 2h

Zarządzanie i Monitorowanie Sieci Komputerowych v.2010b ZADANIE.01

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -


ZADANIE.03 Routing dynamiczny i statyczny (OSPF, trasa domyślna) 1,5h

Wprowadzenie do obsługi systemu IOS na przykładzie Routera

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

ZADANIE.02 Korporacyjne Sieci Bez Granic v.2013 ZADANIE.02. VPN L2L Virtual Private Network site-to-site (ASA) - 1 -

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN. pełną konfigurację urządzenia. Zadanie

Studium przypadku Case Study CCNA2-ROUTING. Warianty projektów

CLI TELNET SSH HTTP SNMP

ZiMSK. dr inż. Łukasz Sturgulewski dr inż. Artur Sierszeń

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

Budowa i konfiguracja sieci komputerowej cz.3

ZADANIE.03 Cisco.&.Juniper Routing dynamiczny i statyczny (OSPF, trasa domyślna) 1,5h

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Nazwa kwalifikacji: Projektowanie lokalnych sieci komputerowych i administrowanie sieciami Oznaczenie kwalifikacji: E.13 Numer zadania: 20

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

ZiMSK dr inż. Łukasz Sturgulewski, DHCP

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Ćwiczenie 6 Przełącznik zarządzalny T2500G-10TS (TL-SG3210).

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Zakład Teleinformatyki i Telekomutacji LABORATORIUM SIECI

Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

ZiMSK NAT, PAT, ACL 1

1. Adresy do połączenia: System KSI SIMIK oraz Oracle Discoverer są dostępne pod następującymi adresami:

ABA-X3 PXES v Podręczna instrukcja administratora. FUNKCJE SIECIOWE Licencja FDL (bez prawa wprowadzania zmian)

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2019 ZASADY OCENIANIA

Topologia sieci. Cele nauczania.

Podstawowe polecenia konfiguracyjne dla Cisco IOS (Routery z serii 2600 IOS 12.1)

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 ZASADY OCENIANIA

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Win Admin Monitor Instrukcja Obsługi

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 ZASADY OCENIANIA

LABORATORIUM SIECI. Zakład Cyberbezpieczeństwa IT PW. Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN)

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Instalacja serwera zarządzającego F-Secure Policy Manager

Asix. Konfiguracja serwera MS SQL dla potrzeb systemu Asix. Pomoc techniczna NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

Projektowanie bezpieczeństwa sieci i serwerów

pasja-informatyki.pl

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2019 CZĘŚĆ PRAKTYCZNA

Którą normę stosuje się dla okablowania strukturalnego w sieciach komputerowych?

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Konfiguracja własnego routera LAN/WLAN

Windows Server Serwer RADIUS

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN

1) Skonfiguruj nazwę hosta na ruterze zgodną z przyjętą topologią i Tabelą adresacji.

PBS. Wykład Filtrowanie pakietów 2. Translacja adresów 3. authentication-proxy

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 CZĘŚĆ PRAKTYCZNA

Laboratorium nr 4 Ataki aktywne

Asmax AR-901/1004-G-E-I

Sieci Komputerowe Laboratorium 11. VLAN i VTP

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Instalacja i konfiguracja serwera IIS z FTP

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

GPON Huawei HG8245/HG8245T/HG8245H

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

Nazwa kwalifikacji: Projektowanie lokalnych sieci komputerowych i administrowanie sieciami Oznaczenie kwalifikacji: E.13 Numer zadania: 01

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 ZASADY OCENIANIA

Podstawowa konfiguracja CISCO ASA

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

ZADANIE.01 Prewencja w Systemach Informatycznych v.2014 ZADANIE.01. NIPS (Network Intrusion Prevention System) - 1 -

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Transkrypt:

ASDM - Adaptive Security Device Manager (pix) HTTP Device Manager (switch) SSH (pix), TELNET (switch) Schemat sieci OUTSIDE 200. 200. 200.0/24 outside security- level 0 192. 168.1.0/24 dmz security- level 50 TRUNK 0/1 VLAN2 0/2 VLAN10 0/3-0/10 VLAN20 0/11-0/24 VLAN2 Serwer sec-lev=95 10.2.0.0/16 176.16.0.0/16 10.10.0.0/16 VLAN 10 Dyrekcja sec-lev=90 10.20.0.0/16 VLAN 20 Pracownicy sec-lev=80 Zadanie.09-1 -

ASDM - Adaptive Security Device Manager (pix) Co to jest ASDM? Adaptive Security Device Manager (ASDM) jest narzędziem, bazującym na przeglądarce www, pozwalającym administratorowi na konfigurację i monitorowanie pracy PIX lub ASA za pomocą interfejsu graficznego bez znajomości linii poleceń. Konfiguracja ASDM na PIX Włączenie ASDM: PIX(config)# http server enable IP hosta i nazwa interfejsu, z którego będzie możliwy dostęp do ASDM: PIX(config)# http ip_address netmask if_name Nazwa PIX a i nazwa domeny, w której się znajduje: PIX(config)# hostname name PIX(config)# domain-name name Autoryzacja użytkownika z serwera RADIUS: PIX(config)# aaa authentication http console MYRADIUS Zadanie.09-2 -

Stacja robocza: o Zainstalowana Java w wersji min. 1.4.2. o Przeglądarka obsługująca SSL. o Wyłączone blokowanie wyskakujących okienek. Uruchamianie ASDM: o https://10.2.0.1 o [Run ASDM Applet] HTTP Device Manager (switch) Konfiguracja HTTP Device Manager na switch Włączenie HTTP Device Manager: Switch(config)# ip http server Konfiguracja hasła na tryb #: Switch(config)# enable secret level 15 pass Do autoryzacji w HTTP Device Manager wymagane będzie hasło na tryb #: Switch(config)# ip http authentication enable SSH (pix), TELNET (switch) SSH TELNET Zadanie.09-3 -

Imiona i Nazwiska: Procesy Bezpieczeństwa Sieciowego Czynności wstępne: 01. Przywrócić połączenia urządzeń. 02. Usunąć zapisane konfiguracje na urządzeniach (switch, router, pix). 03. Przywrócić konfiguracje urządzeń (switch, router, pix) z serwera TFTP. 04. Zainstalować serwery www i ftp na hostach w sieciach dmz i outside. Uwaga: strona na serwerze www w sieci outside i dmz powinny się różnić. 05. Przeprowadzić testy: o Połączenie z sieci inside-pracownicy do serwera www w strefie dmz.. o Połączenie z sieci inside-pracownicy do serwera ftp w strefie dmz.. o Połączenie z sieci inside-pracownicy do serwera www w strefie outside o Połączenie z sieci inside-pracownicy do serwera ftp w strefie outside o Połączenie z sieci inside-serwery do pix (ping) o Połączenie z sieci dmz do serwera www w strefie outside.. o Połączenie z sieci dmz do serwera ftp w strefie outside.. o Połączenie z sieci outside do serwera www w strefie dmz.. o Połączenie z sieci outside do serwera ftp w strefie dmz.. ASDM (pix): 01. Skonfigurować pix tak aby możliwy był do niego dostęp za pomocą ASDM z serwera w vlan2. 02. Poprzez interfejs graficzny wykonać poniższe zadania: o Odczytać informacje o ilości pamięci flash i ram: Zadanie.09-4 -

o Umożliwić ruch z outside do serwera ftp w dmz : o Umożliwić ruch z dmz do dowolnych serwerów ftp i www. 03. Przeprowadzić testy: o Połączenie z sieci dmz do serwera www w strefie outside.. o Połączenie z sieci dmz do serwera ftp w strefie outside.. o Połączenie z sieci outside do serwera www w strefie dmz.. o Połączenie z sieci outside do serwera ftp w strefie dmz.. HTTP Device Manager (switch): 01. Skonfigurować switch tak aby możliwy był do niego dostęp za pomocą HTTP Device Manager z serwera w vlan2. 02. Poprzez interfejs graficzny wykonać poniższe zadania: o Ustawić wszystkie porty (oprócz 0/1 (trunk) i 0/2 (vlan2)) na 10Mbit/s. o Dodać opisy do wszystkich portów (nazwa vlan, do którego port należy).. Zadanie.09-5 -

SSH (pix): 01. Umożliwić konfigurację pix a poprzez SSH. Uwaga: Baza użytkowników dla połączeń SSH ma być przechowywana na serwerze RADIUS. TELNET (switch): 01. Umożliwić konfigurację switch a poprzez TELNET. Uwaga: Baza użytkowników dla połączeń TELNET em ma być przechowywana na serwerze RADIUS. Zadanie.09-6 -