• 阶段五:广域网接入与网络安全部署

    普通类
    • 支持
    • 批判
    • 提问
    • 解释
    • 补充
    • 删除
    • 校园连互联网,你会选哪种接入方式?
    活动类型:
    投票活动
    活动描述:
    给你三种接入方案:①电信100M光纤专线(对称/SLA保障/价格高);②教育网CERNET接入(学术资源丰富/内部访问快/价格低);③双线接入(电信+CERNET,带宽叠加/冗余)。投票选出你认为1000人规模学校的最优方案,评论中从带宽/费用/稳定性/教育资源四个维度说明理由。
    • 校园网的「安全边界」应该设在哪里?防火墙能挡住什么?
    活动类型:
    讨论交流
    活动描述:
    给你校园网出口拓扑(互联网→路由器→防火墙→核心交换机)。讨论并制定三条具体的包过滤规则:例如:允许内网所有设备访问外网HTTP/HTTPS等,用规则表格形式表达(方向/源IP/目的IP/端口/动作),并讨论:防火墙无法防范哪些威胁?
    • 500台内网设备共用一个公网IP,NAT转换表长什么样?
    活动类型:
    练习测试
    活动描述:
    画出以下场景的NAT转换过程,并填写NAT转换表:PC1(192.168.10.5)访问百度(端口3456),PC2(192.168.20.8)同时访问百度(端口4567),公网IP为218.1.2.3。NAT路由器如何区分这两个会话的回包应该发给谁?如果学校有两个分校区需要安全
    • 实验活动:用数据包证明路由/NAT/协议栈全部配置正确
    活动类型:
    作业提交
    活动描述:
    在仿真拓扑中,选取一个场景逐一抓包并标注关键字段:①ICMP场景:从PC1 Ping外网服务器,捕获请求包,标注TTL,标注源/目的IP;②TCP握手场景:PC访问HTTP服务器,捕获三次握手,标注SYN/SYN-ACK/ACK三个包的标志位和序列号变化等。
    • 三分技术,七分管理——这句话在校园网场景里是什么意思?
    活动类型:
    反思活动
    活动描述:
    读浙江某大学校园网安全部署12步案例,对比你们的方案,哪3项安全措施已经有了,哪3项还缺失?;三分技术七分管理在校园网里具体指什么——举一个技术到位但管理没跟上会出问题的例子。
    • 标签:
  • 加入的知识群:
    学习元评论 (0条)

    评论为空
    聪明如你,不妨在这 发表你的看法与心得 ~



    登录之后可以发表学习元评论
      
暂无内容~~
顶部