首页
登录
从业资格
【说明】某公司网络拓扑结构如图 3-1 所示。 【问题1】(3分,每空1分
【说明】某公司网络拓扑结构如图 3-1 所示。 【问题1】(3分,每空1分
免费题库
2022-08-02
63
问题
【说明】某公司网络拓扑结构如图 3-1 所示。
【问题1】(3分,每空1分)如图3-1所示,防火墙的接口①~③分别是(1)、(2)、(3)。【问题2】(8分,每空2分)常用的IP访问控制列表有基本访问控制列表和高级访问控制列表。基本访问控制列表的编号是(4);高级访问控制列表的编号为(5)。基本访问控制列表是依据IP报文的(6)、分片信息和生效时间段来定义规则;高级访问控制列表是依据IP报文的源IP地址、(7)、协议、TCP/UDP源/目的端口和生效时间段来定义规则。(4)~(5)备选项: (3)A.1~999 B.1000~1999 C.2000~2999 D.3000~3999【问题3】(9分,每空1分)为了便于管理,公司有生产部、销售部和财务部等部门,VLAN划分及IP地址规划如图3-1所示。为了安全起见,公司要求生产部不能够访问销售部的主机和财务服务器,销售部可以对公司网络自由访问。根据以上要求,网络管理员对SwitchA做了如下配置,请根据描述,将下面的配置代码补充完整。设备基本配置及VLAN配置略......[SwitchA] acl 3001[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination 192.168.20.0 0.0.0.255[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination(8)0[SwitchA] acl 3002[SwitchA-acl-adv-3002] rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255[SwitchA-acl-adv-3002] rule deny ip source 192.168.10.0 0.0.0.255 destination 172.16.1.2 0[SwitchA] acl 3003[SwitchA-acl-adv-3003] rule deny ip source 192.168.20.0 0.0.0.255 destination 192.168.30.0 0.0.0.255[SwitchA-acl-adv-3003] rule deny ip source 192.168.20.0 0.0.0.255 destination 172.16.1.2 0[SwitchA-acl-adv-3003] quit[SwitchA] traffic classifier tc1 // (9)[SwitchA-classifier-tc1] if-match acl (10) //将ACL与流分类关联[SwitchA] traffic classifier tc2[SwitchA-classifier-tc1] if-match acl 3002[SwitchA-classifier-tc1] if-match acl 3003[SwitchA-classifier-tc1] quit[SwitchA] traffic behavior tb1 // (11)[SwitchA-behavior-tb1] permit //配置流行为动作为允许报文通过[SwitchA] traffic behavior tb2[SwitchA-behavior-tb1] deny //配置流行为动作为拒绝报文通过[SwitchA-behavior-tb1] quit[SwitchA] traffic policy tp1 // (12)[SwitchA-trafficpolicy-tp1] classifier (13) behavior tb1[SwitchA] traffic policy tp2 //创建流策略[SwitchA-trafficpolicy-tp1] classifier (14) behavior tb2[SwitchA-trafficpolicy-tp1] quit[SwitchA] interface (15)[SwitchA-GigabitEthernet1/0/1] traffic-policy tp1 inbound //流策略应用在接口入方向[SwitchA-GigabitEthernet1/0/1] quit[SwitchA] interface (16)[SwitchA-GigabitEthernet1/0/2] traffic-policy tp2inbound //流策略应用在接口入方向[SwitchA-GigabitEthernet1/0/2] quit(8)~(16)备选项A.172.16.1.2 B.3001 C.创建流策略D.tc2 E.gigabitethernet 0/0/23 F.gigabitethernet 0/0/22 G. tc1H.创建流行为 I.创建流分类
选项
答案
解析
【问题1】(1)内网接口 (2) 外网接口 (3)DMZ【问题2】(4)C (5)D (6)源IP地址 (7)目标IP地址【问题3】(8)A (9)I(10)B(11) H (12)C (13)G (14)D(15)F (16)E【解析】【问题1】基础概念,防火墙的三个接口分别接内网,外网和非军事化区,在华为设备中,这三个区域分别叫做trust区域,untrust区域 和DMZ区域。【问题2】(华为设备的ACL基础概念。访问控制列表可以分为基本访问控制列表和高级访问控制列表和二层访问控制列表
【问题3】华为设备的基本配置填空,需要掌握aaa,端口连接,vlan,trunk,ACL等基本配置,本题是一个考查基本ACL应用的类型,考试中主要是能根据上下文找到关键词或者根据命令中的空,掌握参数。也可以根据备选项中的参数,逐个试验,找到正确的答案为止。
转载请注明原文地址:https://tihaiku.com/congyezige/2430170.html
本试题收录于:
初级网络管理员题库软件水平考试初中高级分类
初级网络管理员
软件水平考试初中高级
相关试题推荐
甲厂是一生产儿童玩具的乡镇企业,受金融危机的影响,经营连年下滑,频临破产。乙公司
在国有企业改制中,甲集团公司依法取得租赁国有土地使用权,并将该土地使用权作价入股
下列可以成为国有土地使用权出让的受让对象的有( )。A.境内公司 B.境外公
甲公司依照国有建设用地使用权出让合同的约定已经付清了80℅的土地出让价款,则下列
甲公司是北京一家大型的房地产开发公司,其通过竞标取得了北京市CBD一处地段的土地
A公司通过与国家土地管理机关签订建设用地使用权出让合同,取得对某块地为期30年的
国有土地使用权授权经营不适用于( )。A.经国务院批准设立的国家控股公司 B
甲房地产公司从他人手中购得土地一块,以“观景”为理念设计并建造观景商品住宅楼。该
某股份有限公司因进行技术改造需要一笔资金,就以其享有的一项实用新型专利权作为质押
周某持有某公司债券,在购买房屋时,周某以其所持有的公司债券出质,债券上未进行任何
随机试题
Inthe1970s,manypeoplebecameconcernedaboutenergy.Peopleindeveloped
期货结算机构通常采用分级结算制度,即只有结算会员才能直接得到结算机构提供的结算服务,非结算会员只能由结算会员提供结算服务。()A、正确B、错误B目前
Weallmakepromisesinourdailyinteractionswithothers.Onthe【C1】_____h
消化性溃疡的病理特征,下列错误的是A.急性炎性渗出物 B.肉芽组织 C.瘢痕
属于阳的味是A、辛、苦、咸 B、辛、甘、淡 C、甘、淡、涩 D、甘、苦、淡
二手房经纪业务门店选址时,做区域竞争对手情况调查是以选定门店的地点为中心,对其(
风险管理的损前目标包括( )。A.保持企业经营的连续性 B.遵守和履行外界赋
对防火墙设置位置的检查要求有()。A.设置在建筑物的基础或钢筋混凝土框架、梁等
2012年,中国多个城市爆发针对日本“钓鱼岛国有化”示威游行事件。根据我国《集会
注射破伤风类毒素主动免疫后,若无外伤,应隔多久再强化一次A.每年 B.每2年
最新回复
(
0
)