Netzwerkanalyse und Firewall-Planung: Unterschied zwischen den Versionen
| Zeile 81: | Zeile 81: | ||
Beantworte für jeden Dienst die Frage: '''Freischalten oder nicht — und warum?''' | Beantworte für jeden Dienst die Frage: '''Freischalten oder nicht — und warum?''' | ||
| + | <!--- lösung | ||
Fülle die folgende Tabelle aus: | Fülle die folgende Tabelle aus: | ||
| + | |||
{{vorlage:firewall-planung}} | {{vorlage:firewall-planung}} | ||
| Zeile 87: | Zeile 89: | ||
| − | |||
fw.it213.int: | fw.it213.int: | ||
22 SSH - NEIN - Firewall-Management nur aus dem internen Netz oder per VPN | 22 SSH - NEIN - Firewall-Management nur aus dem internen Netz oder per VPN | ||
Version vom 29. Juli 2026, 12:57 Uhr
Aufgaben: Netzwerkanalyse und Firewall-Planung
Ziel dieser Übung ist es, das Netz 10.88.213.0/24 systematisch zu analysieren
und anschließend zu entscheiden, welche Dienste von außen erreichbar sein sollen.
Aufgabe: Welche Hosts sind aktiv?
Ermittle alle aktiven Rechner im Netz 10.88.213.0/24 ohne einen Port-Scan durchzuführen.
Wie viele Hosts sind aktiv? Notiere die IP-Adressen und Hostnamen.
Aufgabe: Welche TCP-Ports sind offen?
Scanne alle TCP-Ports aller aktiven Hosts im Netz 10.88.213.0/24.
Erstelle eine Übersicht welcher Host welche TCP-Ports offen hat.
Aufgabe: Welche UDP-Ports sind offen?
Scanne die wichtigsten UDP-Ports aller Hosts. Konzentriere dich auf die Ports 53 (DNS), 67 (DHCP), 123 (NTP) und 161 (SNMP).
Aufgabe: Welche Dienste und Versionen laufen?
Führe eine vollständige Versionserkennung aller Hosts durch. Notiere für jeden Host: Dienst, Version und Betriebssystem.
Diskussion: Was muss von außen erreichbar sein?
Beantworte für jeden Dienst die Frage: Freischalten oder nicht — und warum?