设为首页
收藏本站
开启辅助访问
文章
用户
通风柜
实验台
药品柜
器皿柜
气瓶柜
中央台
科教设备
办公设备及耗材
实验高柜系列
实验室配件
边台
水柜
通风管道工程
净化工程
通风柜
实验台
药品柜
器皿柜
气瓶柜
中央台
实验室教学设备
实验仪器
实验高柜
实验室配件
边台
水柜
通风管道
净化工程
天平台
实验室通风设备
实验室仪器
实验室设备
【说明】某公司网络拓扑结构如图 3
您所在的位置:
网站首页
›
根据下图所示的网络图,回答下列问题
›
【说明】某公司网络拓扑结构如图 3
【说明】某公司网络拓扑结构如图 3
2023-04-24 15:15
|
来源: 网络整理
|
查看:
265
未分类题
【说明】某公司网络拓扑结构如图 3-1 所示。
【问题1】(3分,每空1分)如图3-1所示,防火墙的接口①~③分别是(1)、(2)、(3)。【问题2】(8分,每空2分)常用的IP访问控制列表有基本访问控制列表和高级访问控制列表。基本访问控制列表的编号是(4);高级访问控制列表的编号为(5)。基本访问控制列表是依据IP报文的(6)、分片信息和生效时间段来定义规则;高级访问控制列表是依据IP报文的源IP地址、(7)、协议、TCP/UDP源/目的端口和生效时间段来定义规则。(4)~(5)备选项: (3)A.1~999 B.1000~1999 C.2000~2999 D.3000~3999【问题3】(9分,每空1分)为了便于管理,公司有生产部、销售部和财务部等部门,VLAN划分及IP地址规划如图3-1所示。为了安全起见,公司要求生产部不能够访问销售部的主机和财务服务器,销售部可以对公司网络自由访问。根据以上要求,网络管理员对SwitchA做了如下配置,请根据描述,将下面的配置代码补充完整。设备基本配置及VLAN配置略......[SwitchA] acl 3001[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination 192.168.20.0 0.0.0.255[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination(8)0[SwitchA] acl 3002[SwitchA-acl-adv-3002] rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255[SwitchA-acl-adv-3002] rule deny ip source 192.168.10.0 0.0.0.255 destination 172.16.1.2 0[SwitchA] acl 3003[SwitchA-acl-adv-3003] rule deny ip source 192.168.20.0 0.0.0.255 destination 192.168.30.0 0.0.0.255[SwitchA-acl-adv-3003] rule deny ip source 192.168.20.0 0.0.0.255 destination 172.16.1.2 0[SwitchA-acl-adv-3003] quit[SwitchA] traffic classifier tc1 // (9)[SwitchA-classifier-tc1] if-match acl (10) //将ACL与流分类关联[SwitchA] traffic classifier tc2[SwitchA-classifier-tc1] if-match acl 3002[SwitchA-classifier-tc1] if-match acl 3003[SwitchA-classifier-tc1] quit[SwitchA] traffic behavior tb1 // (11)[SwitchA-behavior-tb1] permit //配置流行为动作为允许报文通过[SwitchA] traffic behavior tb2[SwitchA-behavior-tb1] deny //配置流行为动作为拒绝报文通过[SwitchA-behavior-tb1] quit[SwitchA] traffic policy tp1 // (12)[SwitchA-trafficpolicy-tp1] classifier (13) behavior tb1[SwitchA] traffic policy tp2 //创建流策略[SwitchA-trafficpolicy-tp1] classifier (14) behavior tb2[SwitchA-trafficpolicy-tp1] quit[SwitchA] interface (15)[SwitchA-GigabitEthernet1/0/1] traffic-policy tp1 inbound //流策略应用在接口入方向[SwitchA-GigabitEthernet1/0/1] quit[SwitchA] interface (16)[SwitchA-GigabitEthernet1/0/2] traffic-policy tp2inbound //流策略应用在接口入方向[SwitchA-GigabitEthernet1/0/2] quit(8)~(16)备选项A.172.16.1.2 B.3001 C.创建流策略D.tc2 E.gigabitethernet 0/0/23 F.gigabitethernet 0/0/22 G. tc1H.创建流行为 I.创建流分类 参考答案:【问题1】(1)内网接口 (2) 外网接口 (3)DMZ【问题2】(4)C (5)D (6)源IP地址 (7)目标IP地址【问题3】(8)A (9)I(10)B(11) H (12)C (13)G (14)D(15)F (16)E【解析】【问题1】基础概念,防火墙的三个接口分别接内网,外网和非军事化区,在华为设备中,这三个区域分别叫做trust区域,untrust区域 和DMZ区域。【问题2】(华为设备的ACL基础概念。访问控制列表...(↓↓↓ 点击下方‘点击查看答案’看完整答案 ↓↓↓)
【本文地址】
今日新闻
根据下图所示的网络图,回答下列问题设活动A,B
根据下图所示的网络图,回答下列问题,设活动ABC
根据下图所示的网络图,回答下列问题(设活动A,B,C)
根据下图所示的网络图,回答下列问题
根据下图所示的网络图,回答下列问题正确的是
根据下图所示网络结构回答下列问题
根据下图所示的网络结构与地址
根据网络图的绘制规则,指出下图中有哪些错误
根据下表绘制网络图
根据图中给出的网络连接方式
推荐新闻
不用登陆的九游下载安装
三国志战略版九游下载安装
荒野行动九游下载安装
迷你枪战精英九游下载安装
奶块九游下载安装
战塔英雄九游下载安装
地铁跑酷双旦九游下载安装
地铁跑酷洛阳九游下载安装
二手货品买卖在什么网站
二手货品网站推荐
法棍图片大全
法棍图片卡通
法棍造型图片
法棍有几种做法
法棍的多种吃法
法棍的正确吃法 简单几步
法棍 表情包
法棍标准做法和配方
乙肝五项检查单阴阳性怎么看
乙肝五项检查单怎么看大三阳
CopyRight 2018-2019
办公设备维修网
版权所有
豫ICP备15022753号-3