试题详情

试题内容

阅读以下说明,回答问题1至问题3。
某公司的网络拓扑结构图如图2-1所示。

问题1(共5分)
为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。
包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为( 1 )的ACL根据IP报文的( 2 )域进行过滤,称为( 3 );编号为( 4 )的ACL根据IP报文中的更多域对数据包进行控制,称为(5 )。
(1)~(5)备选项:
A. 标准访问控制列表
B. 扩展访问控制列表
C.基于时间的访问控制列表
D. 1-99
E. 0-99 F. 100-199
G. 目的IP地址 H.源IP地址
I. 源端口J.目的端口
问题2(共6分)
如图2-1所示,防火墙的三个端口,端口⑥是( 6 ),端口⑦是( 7 ),端口⑧是( 8 )。
(6)~(8)备选项:
A.外部网络
B.内部网络
C.非军事区
问题3(共9分)
公司内部IP地址分配如下:

1. 为保护内网安全,防火墙的安全配置要求如下:
(1)内外网用户均可访问Web服务器,特定主机200.120.100.1 可以通过Telnet访问web服务器;
(2)禁止外网用户访问财务服务器,禁止财务部门访问internet,允许生产部门和行政部门访问internet。
根据以上需求,请按照防火墙的最小特权原则补充完成表2-2:

2. 若调换上面配置中的第3条和第4条规则的顺序,则( 16)。
(16)备选项:
A.安全规则不发生变化
B.财务服务器将受到安全威胁
C.Web服务器将受到安全威胁
D.内网用户将无法访问Internet
3.在上面的配置中,是否实现了“禁止外网用户访问财务服务器”这条规则?
查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

4题:

阅读
完整内容请通过题库练习系统作答
3题:

试题三(共20 分)

阅读以下说明,回答问题1 至问题7,将解答填入答题纸对应的解答栏内。

【说明】

某单位网络拓扑结构如图3-1 所示,内部各计算机终端通过代理服务器访问Internet。网络要求如下:

1.运营商提供的IP 地址为202.117.112.0/30,网络出口对端的IP 地址为202.117.112.1

2.代理服务器采用Linux 系统;

4题:

阅读以下说明,回答问题1~7,将解答填入答题纸对应的解答栏内。
【说明】
图C2-4-1是在网络中划分VLAN的连接示意图。VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在支持VLAN的交换机端口上,并属于某个VLAN。

【问题1】(2分)
同一个VLAN中的成员可以形成一个广播域,从而实现何种功能?
【问题2】(2分)
在交换机中配置VLAN时,VLAN l是否需要通过命令创建?为什么?
【问题3】(3分)
创建一个名字为v2的虚拟局域网的配置命令如下,请给出空白处的配置内容:
Switch#  (1) (进入VLAN配置模式)
Switch(vlan)# (2) (
2题:试题二(共20分)
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
图2-1为某大学校园网络拓扑图。

图2-1
【问题1】(6分)
根据网络安全的需要,无线校园网要求全网认证接入,其中台式电脑、笔记本、手机等智能终端,从兼容性角度考虑应优先选用(1)认证方式;打印机、门禁等非智能终端应该选用(2)认证方式。
图2-1中,数据业务流量通过AC与AP建立的隧道进行转发时,该转发模式为(1) 不经过AC转发,由AP经接入交换机到核心交换机传输至上层网络时,该转发模式为(4)。
学校的新一代无线网络采用Wifi6技术,要求兼容仍工作在2.4G的老旧终端,Wifi6 AP的部署密度较大,为减少无线AP在2.4G模式下信道之间的干扰,信道之间至少应间隔(5)个信道
2题:

阅读以下说明,回答问题1~4,将解答填入答题纸的对应栏内。
【说明】
FTTx+LAN是实现宽带接入的常用方法,基本结构如图C2-2-1所示。

【问题1】(2分)
FTTx+LAN接入方式采用什么拓扑结构?
【问题2】(3分)
若备选设备有光网络单元(ONU)、光收发器和交换机,为图C2-2-1中A.B.C选择正确的设备,填写在答题纸相应位置。
【问题3】(3分)
将图中(1)~(3)处空缺的传输介质名称填写到答题纸的相应位置。
【问题4】(7分)
本方案采用DHCP来分配网络地址。DHCP是 (4) 协议的一个扩展,便于客户自动从服务器获取IP地址和相关设置,其中实现“地址动态分配”的过程如下:(下面①到④未按顺序排列)
①客户设置服务器ID
4题:阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司通过PIX防火墙接入Internet,网络拓扑如图4-1所示。

图4-1

在防火墙上利用show命令查询当前配置信息如下:
PIX# show config

nameif eth0 outside security 0
nameif eth1 inside security 100
nameif eth2 dmz security 40

fixup protocol ftp 21            (1)
fixup protocol http 80

ip