试题详情

试题内容

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业组网方案如图1-1所示,网络接口规划如表1-1所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1
表1

【问题1】(6分)
防火墙上配置NAT功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。
补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。
【问题2】(4分)
在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)
【问题3】(6分)
在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)
AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过预共享密钥方式接入。
在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。
查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

4题:试题四(共15分)
阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】
某公司的网络拓扑结构如图4-1所示。

公司管理员对各业务使用的VLAN作如下规划:

为了便于统一管理,避免手工配置,管理员希望各种终端均能够自动获取IP地址,语音终端根据其MAC地址为其分配固定的IP地址,同时还需要到FTP服务器10.10.10.1上动态获取启动配置文件configuartion.ini,公司DNS服务器地址为10.10.10.2,所有地址段均路由可达。
1题:试题一(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】

某学校计划部署校园网络,其建筑物分布如图l-l所示。

根据需求分析结果,校园网规划要求如下:
1.信息中心部署在图书馆。
2.实验楼部署237个点,办公楼部署87个点,学生宿舍部署422个点,食堂部署17个点。
3.为满足以后应用的需求,要求核心交换机到汇聚交换机以千兆链路聚合,同时千兆到桌面。
4.学校信息中心部署服务器,根据需求,一方面要对服务器有完善的保护措施,另一方面要对内外网分别提供不同的服务。
5.部署流控网关对P2P流量进行限制,以保证正常上网需求。
【问题1】(5分)

根据网络需求,设计人员设计的网络拓扑结构如图1-2所示。
4题:试题四(15分)
阅读以下说明,回答问题1至问题 2,将解答填入答题纸对应的解答栏内。
【说明】
某公司两个机构之间的通信示意图如下图,为保证通信的可靠性,在正常情况下,R1通过GE1/0/1接口与RB通信,GE1/0/2和GE1/0/3接口作为备份接口,当接口故障或者带宽不足时,快速切换到备份接口,由备份接口来承担业务流量或者负载分担。

【问题1】(8分)
评价系统可靠性通常采用MTBF(Mean Time Between Failures,平均故障间隔时间)和MTTR(Mean Time to Repair,平均修复时间)这两个技术指标。其中MTBF是指系统无故障运行的平均时间,通常以(1)为单位。MTBF 越(2),可靠性也就越高,在实际的网络中,故障难以避免,保证可靠性的技术从两个方面实现,故障检测技术和链路冗余,其中常见
4题:试题四、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
公司的两个分支机构各有1台采用IPv6的主机,计划采用IPv6-over-IPv4自动隧道技术实现两个分支机构的IPv6主机通信,其网络拓扑结构如图4-1所示。

【问题1】(每空1分,共5分)
根据说明,将RouterA的配置代码补充完整。
……
(1)
[Huawei] sysname (2)
[RouterA](3)                              //开启IPv6报文转发功能
[RouterA] interface
3题:试题三(共15分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】

某公司采用Windows Server 2003操作系统构建了一个企业网站,要求用户输入https://www.test.com访问该网站。该服务器同时又配置了FTP服务,域名为ftp.test.com。在IIS6.0安装完成后,网站的属性窗口“主目录”选项卡、“目录安全性”以及“网站”选项卡分别如图3-1、图3-2和图3-3所示。

Web服务器安装完成后,需要在DNS服务器中添加记录,为Web服务器建立的正向搜索区域记录如图3-4所示。
【问题1】(2分)
3题:试题三、阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
如图3-1所示在Windows Server 2008 R2网关上设置相应的IPSec策略,在Windows Server 2008 R2网关和第三方网关之间建立一条IPSec隧道,使得主机A和主机B之间建立起安全的通信通道。

【问题1】(每空2分,共6分)
两台计算机通过IPSec协议通信之前必须先进行协商,协商结果称为SA (Security Association)。IKE (Internet Key Exchange)协议将协商工作分为两个阶段,第一阶段协商(1)模式SA (又称IKE SA),新建一个安全的、经过身份验证的通信管道,之后在第二阶段中协商(2)模式SA (又称IPSec SA)后,便可以通过这个安全的信道来通信。使用(