HỌC VIỆN KỸ THUẬT MẬT MÃ
KHOA AN TOÀN THÔNG TIN
CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc Lập – Tự Do – Hạnh phúc
**************
ĐỀ THI KẾT THÚC MÔN HỌC (LẦN I)
Môn: Thực hành an toàn hệ điều hành mạng
Giáo viên giảng dạy: Ths. Hoàng Sỹ Tương
ĐỀ SỐ 5:
Họ và Tên Sinh viên: Lớp:
Thời gian thi: Điểm:
Bằng số:
Bằng chữ:
Nội dung bài thực hành mà sinh viên cần thực hiện
Sinh viên thực hiện các yêu cầu sau:
Mô hình triển khai:
INTERNET
PC02
DC, EXCHANGE SERVER, DNS SERVER, WEB SERVER, CA SERVER...
Internal
LOCALHOST
INTERNET
`
INTERNET
EXT NIC
INT NIC
`
PC03
PC01
ISA SERVER
1
Cấu hình IP các máy như sau:
Máy Đặc tính PC01 PC02 PC03
Name isa server client
Card Lan
IP Address 192.168.1.2 192.168.1.3
Subnet Mask 255.255.255.0 255.255.255.0
Default
gateway
192.168.1.1 192.168.1.1
Preferred
DNS
192.168.1.2
Card Cross
IP Address 172.16.2.1 172.16.2.2
Subnet Mask 255.255.255.0 255.255.255.0
Default
gateway
172.16.2.1
Preferred
DNS
172.16.2.2 127.0.0.1
Card Lan: nối gián tiếp 2 máy PC01 & PC03 với nhau thông qua Switch
Card Cross: nối trực tiếp các cặp máy PC01 với PC02
Trong mô hình này IP 192.168.1.2 chính là IP giả lập của IP Public mà ta mua từ nhà
cung cấp dịch vụ
PC01 vừa là ISA Server vừa là External DNS. Trên thực tế vì lý do bảo mật ta phải
tách rời 2 dịch vụ này ra làm 2 máy. Máy ISA Server đã Join vào domain nis.edu.vn
- PC02 bao gồm các dịch vụ Exchange Server, DC Server, DNS Server, Web
Server, CA Server… với Domain là nis.edu.vn
- PC03 là một máy bất kỳ nằm ngoài Internet
- Mạng 192.168.1.0/24 là mạng giả lập Internet
Bây giờ ta tiến hành đi vào chi tiết bao gồm các bước:
1. Cấu hình cho DNS Server
(Sau khi làm xong phần này SV gọi giảng viên đến kiểm tra)
Pass Qua phần 1
Không Pass Qua phần 1
2. Cấu hình cho máy External DNS Server
2
(Sau khi làm xong phần này SV gọi giảng viên đến kiểm tra)
Pass Qua phần 2
Không Pass Qua phần 2
3. Cấu hình External DNS trên ISA Server
(Sau khi làm xong phần này SV gọi giảng viên đến kiểm tra)
Pass Qua phần 3
Không Pass Qua phần 3
4. Xin Certificate cho máy Web Server
5. Xin Certificate cho máy ISA Server
(Sau khi làm xong phần này SV gọi giảng viên đến kiểm tra)
Pass Qua phần 4
Không Pass Qua phần 4
6. Publish các dịch vụ HTTP, HTTPS, FTP,
(Sau khi làm xong phần này SV gọi giảng viên đến kiểm tra)
Pass Qua phần 5
Không Pass Qua phần 5
7. Publish các dịch vụ SMTP, POP3, OWA
(Sau khi làm xong phần này SV gọi giảng viên đến kiểm tra)
Pass Qua phần 6
Không Pass Qua phần 6
8. Phần Câu hỏi phụ
Câu hỏi
Không trả
lời được
Trung bình Khá Giỏi Xuất sắc
1
2
3
4
3