阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明

admin2022-08-02  27

问题 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID为 Visitor。【问题 1】 防火墙上配置 NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表 1-2 内容中的空缺项【问题 2】 在点到点的环境下,配置 IPSec VPN 隧道需要明确( )和( ) 【问题 3】 在Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺项补充完整。 表1-3【问题 4】 AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式:无线用户通过预共享密钥方式接入。 在 Switch1 上 GEO/O/2 连接 AP 控制器,该接口类型配置为( )模式,所在 VLAN 是( )。

选项

答案

解析 问题1:
(1)200.1.1.1/32 (2)200.1.1.1/32或者local (3)0.0.0.0/0或者any
问题2:(
(4)隧道接口IP地址 (5)认证方式;可交换位置
问题3:
(6)Vlan 104 (7)192.168.104.0/0.0.0.255 (8) deny或者禁止
问题4:
(9)Access (10) Vlan 10

【问题 1】(1)200.1.1.1/32  (2)200.1.1.1/32 或者local (3)0.0.0.0/0或者any【问题 2】解析:一个隧道最基础的两个信息就是建立隧道的两个设备的接口IP地址信息。以确定隧道。另一个内容就是隧道中需要用到各种安全相关的参数,如加密算法,密钥,身份认证信息等等。 (4)隧道对端接口IP地址 (5)认证方式 【问题 3】  实际上这是一道基础概念题,考的ACL的基础概念。通过一个规划表的形式展示出来而已。明显的访客Vlan在图中可以找到,是Vlan104. 对应的IP地址范围从表中给出的Vlan 104的vlanif接口地址192.168.104.1/24就可以计算出来,是192.168.104.0/24。题目明确的支持是要“禁止访客访问内部网络”,因此这个动作就只能是deny,由于这里是一个规划,因此写上“禁止”之类的也是可以的。 参考答案:(6)Vlan 104  (7)192.168.104.0/0.0.0.255 (8) deny或者禁止 【问题 4】 解析:AP控制器一般设置在核心交换机上,既可以trunk模式,配合有多个vlan段的无线接入方式,也可以用access模式,由其他三层设备路由。在此处相当于一台服务器,设置的地址是192.168.10.1/24,对应的switch1上设置的IP地址是192.168.10.254/24,并且switch1的GE0/0/2 对应的vlan是VLAN 10、因此必须使用access模式。(9)Access  (10) Vlan 10
转载请注明原文地址:https://tihaiku.com/congyezige/2403562.html

最新回复(0)