試題二(共20分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)如圖2-1所示。
該企業(yè)通過一臺路由器接入到互聯(lián)網(wǎng),企業(yè)內(nèi)部按照功能的不同分為6個VLAN。分 別是網(wǎng)絡(luò)設(shè)備與網(wǎng)管(VLAN1)、內(nèi)部服務(wù)器(VLAN2)、Internet連接(VLAN3)、財務(wù)部(VLAN4)、市場部(VLAN5)、研發(fā)部門(VLAN6)。
【問題1】(7分)
1.訪問控制列表ACL是控制網(wǎng)絡(luò)訪問的基本手段,它可以限制網(wǎng)絡(luò)流量,提高網(wǎng)絡(luò)性能. ACL使用____1______技術(shù)來達到訪問控制目的。 ACL分為標(biāo)準(zhǔn)ACL和擴展ACL兩種,標(biāo)準(zhǔn)訪問控制列表的編號為___2_______和1300N1999之間的數(shù)字,標(biāo)準(zhǔn)訪闖控制列表只使用_____3_____進行過濾,擴展的ACL的編號使用____4______以及2000~2699之間的數(shù)字。
2.每一個正確的訪問列表都至少應(yīng)該有一條____5______語句,具有嚴(yán)格限制條件的語句應(yīng)放 在訪問列表所有語句的最上面,在靠近_____6_____的網(wǎng)絡(luò)接口上設(shè)置擴展ACL,在靠近____7______的網(wǎng)絡(luò)接口上設(shè)置標(biāo)準(zhǔn)ACL。
【問題2](5分)
網(wǎng)管要求除了主機10.1.6.66能夠進行遠程telnet到核心設(shè)備外,其它用戶都不允許進 行tehet操作。同時只對員工開放Web服務(wù)器(10.1.2.20)、F1P服務(wù)器(10.1.2.22)和數(shù)據(jù)庫服務(wù)器(10.1.2.21:1521),研發(fā)部除IP為10.1.6.33的計算外,都不能訪問數(shù)據(jù)庫服務(wù)器,按照要求補充完成以下配置命令。
【問題3】(4分)
該企業(yè)要求在上班時間內(nèi)(9:00-18:00)禁止內(nèi)部員工瀏覽網(wǎng)頁(TCP的和TCP 443端口),禁止使用QQ(TCP,叭)P't一8000端口以及’UDP 4000Y和MSN (TCP 1863端口)。另外在201 5年6月1日到2日的所有時間內(nèi)都不允許進行上述操作。除過上述限制外。在任何時間都允許以其它方式訪問Intemeto為了防止利用代理服務(wù)訪問外網(wǎng),要求對常用的代理服務(wù)端口TCP 8080.j TCP3i28和TCP1080也進行限制。按照要求補充完成(或解釋)以下配置命令。
【問題4】(4分)
企業(yè)要求市場和研發(fā)部門不能訪問財務(wù)部Ⅵ姐中的數(shù)據(jù),但是財務(wù)部門做為公司的 核心管理部門,又必須能訪問到市場和研發(fā)部門Ⅵan內(nèi)的數(shù)據(jù)。按照要求補充完成(或 解釋)以下配置命令。
某工業(yè)園區(qū)視頻監(jiān)控網(wǎng)絡(luò)拓撲如圖1-1所示。
Web的配置如圖3-1和圖3-2所示
FTP的配置如圖3-3所示。
某公司網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖如圖4-1所示。公司內(nèi)部的用戶使用私有地址段192.168.1.0/24 。
為了節(jié)省IP地址,在接口地址上均使用30位地址掩碼,請補充下表中的空白。