列表

详情


阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。
【说明】
政府部门网络用户包括有线网络用户、无线网络用户和有线摄像头若干,组网拓扑如图 1-1 所示。访客通过无线网络接入互联网,不能访问办公网络及管理网络,摄像头只能跟DMZ 区域服务器互访。

图1-1
表1-1 网络接口规划
 

表1-2 VLAN规划

问题1(6分)
进行网络安全设计,补充防火墙数据规划表 1-3 内容中的空缺项。
表1-3 防火墙数据规划表

 备注:NAT策略转换方式为地址池中地址,ip地址109.1.1.2
问题2(8分)
进行访问控制规则设计,补充SwichA数据规划表1-4内容中的空缺项。
表1-4 SwitchA数据规划表
 
问题3(8分)
补充路由规划内容,填写表 1-5 中的空缺项。
表1-5 路由规划表

【问题4(3分)
配置 SwitchA时,下列命令片段的作用是(  )
[SwitchA] interface Vlanif 105
[SwitchA-Vlanif105] dhcp server option 43 sub-option 3 ascii 10.100.1.2
[SwitchA-Vlanif105] quit

参考答案: 问题1:
(1)10.101.1.1/24;10.102.1.1/24;10.103.1.1/24;10.108.1.1/24;
(2)any
(3)dmz
问题2:
(4)10.101.1.0/0.0.0.255
(5)丢弃
(6)允许
(7)any
问题3:
(8)10.101.1.0/24
(9)10.104.1.0/24
(10)0.0.0.0/0.0.0.0
(11)10.100.1.1
问题4:
(12)作用是ap接收到此字段根据里面的地址寻找到ac控制器,通过dhcp option43下发ac地址给ap。

详细解析:

1,内网地址访问外网,直接分四空来填写。
2、内网访问外网上网安全策略,外网不固定所以为- any
3、摄像网段访问dmz区域服务器,目的地址为dmz区域服务器网段10.106.1.0/24 
4、无线访客网段不能访问无线管理网段,源为10.101.1.0/24 
5、无线访客无访问业务服务区需求,故动作为丢弃
6、摄像网段需要访问dmz区域服务器,动作为允许
7、摄像网段除了访问dmz区域无其他需求,匹配any动作丢弃
8、访客无线终端即指ap终端,则ap网段为10.101.1.0/24 
9、访问摄像头路由,目的地址为摄像头网段10.104.1.0/24 
10、ap控制器缺省路由目的地址为any 0.0.0.0/0.0.0.0 下一跳为它的上联设备SwitchA的GE0/0/8接口地址:10.100.1.1 
11、命令配置的是给ap网段vlan105下发dhcp option43字段地址为10.100.1.2 
作用是ap接收到此字段根据里面的地址寻找到ac控制器,通过dhcp option43下发ac地址给ap

上一题