参考答案:
【问题1】
(1)192.168.1.0 (2)Source (3)If-match (4)Operator (5)3002 (6)Quit (7)Permit
(8)202.100.1.1 (9)104.114.128.1 (10)b0 (11)b1 (12)Gigabitethernet0/0/3 (13)Inbound
【问题2】
(14)过滤出内网需要互访的流量,允许其通过
【问题3】
(15)Permit (16)2000 (17)2001 (18)G0/0/3 (19)G0/0/3
详细解析:
【问题1】
(1)由题知,是过滤出内网192.168.1.0/24的流量(2)和上一空语句类似,内网作为源
(3)定义流分类,设置匹配
(4)Operator是可选参数,按照下面语句照抄即可
(5)该流分类匹配acl3002
(6)Quit退出到系统视图
(7)定义流行为为允许permit
(8)定义流行为,该语句指代设置下一跳
(9)同8问类似
(10)将流分类和流行为关联起来,组成流策略
(11)同10问类似
(12)进入到g0/0/3接口
(13)在接口入方向调用该策略
【问题2】
同答案
【问题3】
(15)做nat转换,通过基本acl把内网流量过滤出来
(16)将acl表和地址池关联起来
(17)和16问类似
(18)(19)设置静态路由,指向内网的流量从接口G0/0/3出去