网络安全管理员_三级_操作技能考核解题过程(8)

这篇具有很好参考价值的文章主要介绍了网络安全管理员_三级_操作技能考核解题过程(8)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

试题名称:配置无线网络安全管理中心

1. 场地设备要求

  1. 计算机一台
  2. 虚拟化软件平台
  3. 已安装好 eNSPWindows 虚拟机
  4. Windows 系统用户 Administator,密码 Inspc@2021

2.工作任务

网络安全管理员_三级_操作技能考核解题过程(8)

AC 进行配置,具体拓扑如下图所示(AC 设备型号为 AC6605,AP 设备型号为 AP6050DN):

具体要求如下:

  1. 根据拓扑配置 AC 设备的名称为 AC,并将 AC 的接口划入相应的 Vlan;
  2. 配置 AC 作为基于接口地址池的 DHCP 服务器,其中,VLANIF100 接口为

AP 提供IP 地址200.10.10.1/24VLANIF101 STA 提供IP 地址200.10.20.1/24

  1. 配置 AP 上线:创建 AP 组“Ap-Group1”,用于将相同配置的 AP 都加入同一 AP 组中;
  2. 创建域管理模板,在域管理模板下配置 AC 的国家码为中国,并在 AP 组下引用域管理模板;
  3. 配置 AC 的源接口,在 AC 上离线导入 AP,并将 AP 加入 AP 组“Ap-Group1”中;并且根据 AP 的部署位置为 AP 配置名称,便于从名称上就能够了解 AP 的部署位置。并把 AP 部署在 1 号区域,命名此 AP AP_1;
  4. 配置 WLAN 业务参数:创建名为“wlan-sec”的安全模板,并配置安全策略;创建名为“wlan-ssid”的 SSID 模板,并配置 SSID 名称为“wlan-inspc”;
  5. 创建名为“wlan-vap”的 VAP 模板,配置业务数据转发模式、业务 VLAN, 并且引用安全模板和 SSID 模板;
  6. 配置AP 组引用VAP 模板,AP 上射频0 和射频1 都使用VAP 模板“wlan-vap”的配置;
  7. 设置完成后,在 AC 上保存当前配置,配置文件名为“GB3_114.cfg”, 拓扑图另存为 GB3_114.topo。并导出到桌面的“考生文件夹”内

3.技能要求

  1. 能配置 AC;
  2. 能保存配置文件

4.质量指标

  1. 正确配置 AC 设备的名称为 AC,并将 AC 的接口划入相应的 Vlan;

正确配置 AC 作为基于接口地址池的 DHCP 服务器,其中,VLANIF100 接口AP 提供 IP 地址 200.10.10.1/24,VLANIF101 STA 提供 IP 地址200.10.20.1/24;

  1. 正确创建 AP 组“Ap-Group1”,用于将相同配置的 AP 都加入同一 AP 组中
  2. 正确配置域管理模板下配置 AC 的国家码为中国,并在 AP 组下引用域管理模板
  3. 正确配置AC 的源接口,在AC 上离线导入AP,并将AP 加入AP 组“Ap-Group1中;把 AP 部署在 1 号区域,命名此 AP AP_1
  4. 正确配置 WLAN 业务参数:创建名为“wlan-sec”的安全模板,并配置安全策略;创建名为“wlan-ssid”的 SSID 模板,并配置 SSID 名称为“wlan-inspc
  5. 正确配置名为“wlan-vap”的 VAP 模板,配置业务数据转发模式、业务

VLAN,并且引用安全模板和 SSID 模板 文章来源地址https://www.toymoban.com/news/detail-448694.html

  1. 正确配置配置 AP 组引用 VAP 模板,AP 上射频 0 和射频 1 都使用 VAP 模板“wlan-vap”的配置
  2. 正确保存配置文件
system-view
sysname AC----------①
vlan batch 100 to 101--------①
dhcp enable
#
interface GigabitEthernet0/0/1--------①
  port link-type trunk
  port trunk  pvid  vlan 100
  port trunk allow-pass vlan 100 101
#
interface GigabitEthernet0/0/2---------①
 port link-type trunk
 port trunk allow-pass vlan 100 101

interface Vlanif100-------------②
  ip address 200.10.10.1 255.255.255.0
dhcp select interface
#
interface Vlanif101-------------------②
  ip address 200.10.20.1 255.255.255.0
dhcp select interface
#
wlan
regulatory-domain-profile name default--------④
country-code cn-------------④
quit
ap-group name ap-group1--------------③
regulatory-domain-profile default------④
quit
quit
capwap source interface vlanif 100-------⑤
wlan
ap auth-mode mac-auth
ap-id 0 ap-mac xxxx-xxxx-xxxx-----------⑤
ap-name ap_1-------------⑤
ap-group ap-group1---------⑤
quit
security-profile name wlan-sec-------------⑥
security wpa-wpa2 psk pass-phrase a1234567 aes--------⑥
quit
ssid-profile name wlan-ssid--------⑥
ssid wlan-inspc--------⑥
quit
vap-profile name wlan-vap-------------⑦
forward-mode direct-forward
service-vlan vlan-id 101
security-profile wlan-sec
ssid-profile  wlan-ssid
quit
ap-group name ap-group1------------⑧
vap-profile wlan-vap wlan 1 radio 0
vap-profile wlan-vap wlan 1 radio 1
quit
save GB3_114.cfg-------------⑨
注意:所有要求打“Y”或者“N”的地方都选择Y

到了这里,关于网络安全管理员_三级_操作技能考核解题过程(8)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 高级网络安全管理员 - 网络设备和安全配置:标准的ACL配置

    Cisco Packet Tracer 是由Cisco公司发布的一个辅助学习工具,为学习思科网络课程的初学者去设计、配置、排除网络故障提供了网络模拟环境。用户可以在软件的图形用户界面上直接使用拖曳方法建立网络拓扑,并可提供数据包在网络中行进的详细处理过程,观察网络实时运行情况

    2024年02月04日
    浏览(52)
  • 高级网络安全管理员 - 网络设备和安全配置:三层交换机和ACL配置

    Cisco Packet Tracer 是由Cisco公司发布的一个辅助学习工具,为学习思科网络课程的初学者去设计、配置、排除网络故障提供了网络模拟环境。用户可以在软件的图形用户界面上直接使用拖曳方法建立网络拓扑,并可提供数据包在网络中行进的详细处理过程,观察网络实时运行情况

    2024年01月16日
    浏览(55)
  • Node-Red-访客、操作员和管理员登录

    要实现Node-Red识别图片内容,在这里我们需要下载安装有控件: node-red-dashboard 。 首先在左上角点击设置,并找到节点管理 ; 在节点管理中点击安装; 在安装界面的查询窗口输入node-red-dashboard控件,查询后选择下载,等待下载完成; 本案例主要实现的功能包含有模式选择及

    2023年04月08日
    浏览(83)
  • Angular安全专辑之三:授权绕过,利用漏洞控制管理员账户

    这篇文章是针对实际项目中所出现的问题所做的一个总结。简单来说,就是授权绕过问题,管理员帐户被错误的接管。 详细情况是这样的,我们的项目中通常都会有 用户身份验证功能 ,不同的用户拥有不同的权限。相对来说管理员账户所对应的权限是极高的,它可以修改当

    2024年02月11日
    浏览(37)
  • 银河麒麟高级服务器操作系统V10-系统管理员手册:04 安装和管理软件

    目录 第四章 安装和管理软件 4.1. 检查和升级软件包 4.1.1. 软件包升级检查 4.1.2. 升级软件包 4.1.3. 利用系统光盘与 dnf 离线升级系统 4.2. 管理软件包 4.2.1. 检索软件包 4.2.2. 安装包列表 4.2.3. 显示软件包信息 4.2.4. 安装软件包 4.2.5. 下载软件包 4.2.6. 删除软件包 4.3. 管理软件包组

    2024年02月03日
    浏览(58)
  • 银河麒麟高级服务器操作系统V10-系统管理员手册:05 基础服务

    目录 第五章 基础服务 5.1. 使用 systemd 管理系统服务 5.1.1. Systemd 介绍 5.1.1.1. 主要特性 5.1.1.2. 兼容性 5.1.2. 管理系统服务 5.1.2.1. 显示服务 5.1.2.2. 显示服务状态 5.1.2.3. 启动服务 5.1.2.4. 停止服务 5.1.2.5. 重启服务 5.1.2.6. 启用服务 5.1.2.7. 禁用服务 5.1.3. 管理目标 5.1.3.1. 查看默认目

    2024年02月06日
    浏览(66)
  • 银河麒麟高级服务器操作系统V10-系统管理员手册:01 基本系统配置

    目录 第一章 基本系统配置 1.1. 系统地区和键盘配置 1.1.1. 配置系统地区 1.1.1.1. 显示当前配置 1.1.1.2. 显示可用地区列表 1.1.1.3. 配置地区 1.1.2. 配置键盘布局 1.1.2.1. 显示当前配置 1.1.2.2. 显示可用键盘布局列表 1.1.2.3. 配置键盘 1.1.3. 其他资源 1.2. 网络访问配置 1.2.1. 动态网络配置

    2024年02月15日
    浏览(75)
  • 银河麒麟高级服务器操作系统V10-系统管理员手册:03 常用图形化工具

    目录 第三章 常用图形化工具 3.1. 刻录工具 3.2. 磁盘 3.2.1. 磁盘管理 3.2.1.1. 磁盘管理工具介绍 3.2.1.2. 磁盘管理工具界面展示 3.2.2. 磁盘管理工具使用 3.2.2.2. 分区格式化 3.2.2.3. 分区编辑 3.2.2.4. 编辑文件系统 3.2.2.5. 分区大小调整 3.2.2.6. 分区卸载和挂载 3.2.2.7. 分区删除 3.3. 远程

    2024年02月08日
    浏览(147)
  • win11出现安全中心空白和IT管理员已限制对此应用的某些区域的访问

    windows安全中心服务被禁用 win+r 输入services.msc 找到windows安全中心服务查看是否被禁用,改为启动,不可以改动看第三条 打开设置,找到应用—windows安全中心–终止–修复–重置 重启如果还是不行看第四条 家庭版系统需要打开gpedit.msc–新建文件本 另存为cmd格式—双击运行

    2024年02月10日
    浏览(180)
  • 【postgresql初级使用】视图的基础操作,管理员与普通员工看到不同的数据,视图的作用与重要性介绍

    ​ 专栏内容 : postgresql使用入门基础 手写数据库toadb 并发编程 个人主页 :我的主页 管理社区 :开源数据库 座右铭:天行健,君子以自强不息;地势坤,君子以厚德载物. 数据库视图是一个虚拟的表,它基于一个或多个实际表的查询结果。视图并不实际存储数据,而是通过

    2024年04月27日
    浏览(47)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包