列表

详情


阅读以下说明,回答问题1至问题4 。

【说明】
某物流公司采用云管理平台构建物流网络,如图1-1所示(以1个配送站为例) ,数据规划如表1-1所示。

项目特点:
1.单个配送站人员少于20人,仅一台云防火墙就能满足需求;
2.总部与配送站建立IPSec ,配送站通过IPSec接入总部,内部用户需要认证后才有访问网络的权限;
3.配送站的云防火墙采用IPSec智能选路与总部两台防火墙连接, IPSec智能选路探测隧道质量,当质量不满足时切换另外一条链路;
4.配送站用户以无线接入为主。
(备注: Agile Controller-Campus是新一代园区与分支网络控制器,支持网络部署自动化、策略自动化,SD-WAN等,让网络服务更加便捷。 )


图1-1



【问题1】  配置传统防火墙FW_A配置命令的注释。




(1 )~( 10)备选答案:
A.配置IKE Peer
B.引用安全策略模板并应用到接口
C.配置访问控制列表
D.配置序号为10的IKE安全提议
E.配置接口加入安全域
F.允许封装前和解封后的报文能通过FW_ A
G.配置接口IP地址
H.配置名称为tran1的IPSec安全提议
I.配置名称为map_ temp、序号为1的IPSec安全策略模板
J.允许IKE协商报文能正常通过FW_A
【问题2】(4分)

物流公司进行用户(配送站)侧验收时,在配送站FW _C. 上查看IPSec智能选路情况如下图所示,则配送站智能接入的设备是 (11) ,该选路策略在 (12)设备上配置。


【问题3】(5分)
物流公司组建该网络相比传统网络体现出哪些优势?

【问题4】(6分)
简要说明该云管理网络构建及运营与MSP(Mananaged Sservices Provider)的区别?

参考答案:

【问题1】
(1)G
(2)E
(3)F
(4)J
(5)C
(6)H
(7)D
(8)A
(9)I
(10)B
【问题2】
(11)FW_A
(12) Agile Controller-Campus
【问题3】
云管理网络的优势在于:
1、安全可靠、支持多种认证
依托华为云数据中心,Netconf协议,报文加密,操作日志加密记录。你下班,云管理永不下班、支持员工密码认证,访客微信认证。更有短信/API等多种认证方式内置支持,云端轻松配置。
2、即插即用、极简结构、自动升级
插上网线,扫码激活。剩下的配置,交给云端远程配置,批量下发,喝着咖啡就把网络布好,白天完成配置,预约夜间自动升级,从此告别现场熬夜值守,深夜寂寞的机房不再有工程师的身影。
3、大数据分析
丰富的业务使用情况统计,网络情况和业务记录全掌握;云管理网络将所有设备统一纳管,通过智能的数据统计和分析,可为企业提供丰富的运营报表功能。
4、云网规、云管理、云排障
上传图纸,自动规排,信号仿真,输出网规报告。可视化在线云网规,做网规比画画还容易、远程云端运维管理,想看就看,网络健康尽在掌握。更有云端代维服务,为你全天候配备专属网络管家,随时随地可查看全网异常告警,远程故障分析和处理。

【问题4】
1.MSP构建的是公有云,物流公司构建的是私有云。
2.该网络物流公司自行完成业务配置与运维;MSP 运营模式下,企业可以自行完
成业务配置与运维,也可以交由MSP代维代建。
3.两者授权方式不同。

详细解析:

【问题1】
考查对防火墙配置IPSec的基本知识及应用。
采用IKE协商方式建立IPSec配置思路包括:
(1)配置接口的IP地址和端到端的静态路由,保证两端路由可达;
(2)配置ACL,定义需要IPSec保护的数据流;
(3)配置IPSe安全提议,定义IPSec的保护方法;
(4)配置IKE对等体,定义对等体间IKE协商时的属性;
(5)配置安全策略并引用安全提议和IKE对等体,确定对数据流的保护方式;
(6)在接口上应用安全策略组,使接口具有IPSec保护功能。
【问题2】
根据表1网络规划,在配送站FW_C上查看IPSec配送站智能接人的设备对应的是FW_A。FW_C通过Agile Control ler-Campus进行管理和下发。
【问题3】
云管理网络的优势在于:
1、安全可靠、支持多种认证
依托华为云数据中心,Netconf协议,报文加密,操作日志加密记录。你下班,云管理永不下班、支持员工密码认证,访客微信认证。更有短信/API等多种认证方式内置支持,云端轻松配置。
2、即插即用、极简结构、自动升级
插上网线,扫码激活。剩下的配置,交给云端远程配置,批量下发,喝着咖啡就把网络布好,白天完成配置,预约夜间自动升级,从此告别现场熬夜值守,深夜寂寞的机房不再有工程师的身影。
3、大数据分析
丰富的业务使用情况统计,网络情况和业务记录全掌握;云管理网络将所有设备统一纳管,通过智能的数据统计和分析,可为企业提供丰富的运营报表功能。
4、云网规、云管理、云排障
上传图纸,自动规排,信号仿真,输出网规报告。可视化在线云网规,做网规比画画还容易、远程云端运维管理,想看就看,网络健康尽在掌握。更有云端代维服务,为你配置全天候专属网络管家,随时随地可查看全网异常告警,远程故障分析和处理。
【问题4】
用户自建网络与MSP (Managed Services Provider )网络的主要区别在于运营维护的主体不同,授权方式不同,网络规模不同等几个方面。

上一题