網絡工程師案例分析當天每日一練試題地址:m.ichunya.com/exam/ExamDayAL.aspx?t1=8
往期網絡工程師每日一練試題匯總:m.ichunya.com/class/27/e8_1.html
網絡工程師案例分析每日一練試題(2022/7/14)在線測試:m.ichunya.com/exam/ExamDayAL.aspx?t1=8&day=2022/7/14
點擊查看:更多網絡工程師習題與指導
網絡工程師案例分析每日一練試題內容(2022/7/14)
試題二(共20 分)
閱讀以下列說明,回答問題1 至問題4。將解答填入答題紙對應的解答欄內。
【說明】
為了保障網絡安全,某公司安裝了一款防火墻,對內部網絡、Web 服務器以及外部網絡進行邏輯隔離,其網絡結構如圖2-1 所示。
【問題1】(4 分)
包過濾防火墻使用ACL 實現過濾功能,通常的ACL 分為兩種,編號為1-99的ACL 根據IP 報文的源地址域進行過濾,稱為 (1);編號為100-199 的ACL 根據IP 報文中的更多域對數據包進行控制,稱為 (1)。
【問題2】(3 分)
根據圖2-1,防火墻的三個端口連接的網絡分別稱為 (3) 、(4)、(5)。
【問題 3】(7 分)
防火墻配置要求如下:
◆公司內部局域網用戶可以訪問WebServer 和Internet;
◆Internet 用戶可以訪問Web Server;
◆Internet 上特定主機202.110.1.100 可以通過Telnet 訪問Web Server
◆Internet 用戶不能訪問公司內部局域網
請按照防火墻的最小特權原則補充完成表2-1
【問題4】(6 分)
由于防火墻出現故障,現將網絡拓撲進行調整,增加一臺包過濾路由器R2,與Proxy Server 和路由器R1 共同組成一個屏蔽子網防火墻,結構如圖2-2 所示。為了實現與表2-1 相同的過濾功能,補充路由器R1 上的ACL 規(guī)則。
信管網考友試題答案分享:
信管網ncbaizhou:
【問題1】
(1)標準acl
(2)擴展acl
【問題2】
(3)trust
(4)untrust
(5)dmz
【問題3】
(6)any
(7)any
(8)202.10.1.10
(9)any
(10)202.10.1.10
(11)23
(12)拒絕
【問題4】
(13)host any host 201.10.1.10 eq www
(14)host 202.110.1.100 host 201.10.1.10 eq 23
(15)deny ip any any
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |