女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)網(wǎng)絡(luò)工程師網(wǎng)站|服務(wù)平臺|服務(wù)商(加客服微信:cnitpm或QQ:773104605進(jìn)網(wǎng)絡(luò)工程師學(xué)霸群)

軟題庫 學(xué)習(xí)課程
當(dāng)前位置:信管網(wǎng) >> 網(wǎng)絡(luò)工程師 >> 每日一練 >> 文章內(nèi)容
網(wǎng)絡(luò)工程師案例分析每日一練試題(2025/4/15)

網(wǎng)絡(luò)工程師案例分析當(dāng)天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=8

往期網(wǎng)絡(luò)工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e8_1.html

網(wǎng)絡(luò)工程師案例分析每日一練試題(2025/4/15)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=8&day=2025/4/15

點(diǎn)擊查看:更多網(wǎng)絡(luò)工程師習(xí)題與指導(dǎo)

網(wǎng)絡(luò)工程師案例分析每日一練試題內(nèi)容(2025/4/15)

閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】(20分)
某企業(yè)網(wǎng)絡(luò)拓?fù)淙鐖D2-1所示,該企業(yè)通過兩個不同的運(yùn)營商(ISP1和ISP2)接入Internet,內(nèi)網(wǎng)用戶通過NAT訪問Internet。公網(wǎng)用戶可通過不同的ISP訪問企業(yè)內(nèi)部的應(yīng)用。

【問題1】(6分)
為充分利用兩個運(yùn)營商的帶寬,請?zhí)峁┲辽?種多出口鏈路負(fù)載策略。
【問題2】(6分)
內(nèi)網(wǎng)服務(wù)器Server需對外發(fā)布提供服務(wù),互聯(lián)網(wǎng)用戶可通過ISP1、ISP2來訪問,Server的服務(wù)端口為TCP 9980。
請根據(jù)以上需求配置安全策略,允許來自互聯(lián)網(wǎng)的用戶訪問Server提供的服務(wù)。
[USG]security-policy
[USG-policy-security]rule name http
[USG-policy-security-rule-http]source-zone ISP1
[USG-policy-security-rule-http]source-zone ISP2
[USG-policy-security-rule-http]destination-zone trust
[USG-policy-security-rule-http]destination-address   (1)
[USG-policy-security-rule-http]service protocol    (2)  destination-port   (3)
[USG-policy-security-rule-http]action (4)
[USG-policy-security-rule-http]quit
【問題3】(4分)
經(jīng)過一段時(shí)間運(yùn)行,經(jīng)常有互聯(lián)網(wǎng)用戶反映訪問Server的服務(wù)比較慢。經(jīng)過抓包分析發(fā)現(xiàn)部分應(yīng)用請求報(bào)文和服務(wù)器的回應(yīng)報(bào)文經(jīng)過的不是同一個ISP接口。請分析原因并提供解決方法。
【問題4】(4分)
企業(yè)網(wǎng)絡(luò)在運(yùn)行了一段時(shí)間后,網(wǎng)絡(luò)管理員了一個現(xiàn)象:互聯(lián)網(wǎng)用戶通過公網(wǎng)地址可以正常訪問Server,內(nèi)網(wǎng)用戶也可以通過內(nèi)網(wǎng)地址正常訪問Server,但內(nèi)網(wǎng)用戶無法通過公網(wǎng)地址訪問Server,經(jīng)過排查,安全策略配置都正確。請分析造成該現(xiàn)象的原因并提供解決方案。
信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=8&day=2025/4/15

信管網(wǎng)考友試題答案分享:

信管網(wǎng)cnit**************:
基于源ip地址的策略路由 基于目的ip地址的策略路由 基于鏈路帶寬負(fù)載均衡 基于鏈路質(zhì)量負(fù)載均衡10.10.10.10 32 tcp 9980 permit 原因:出口負(fù)載均衡設(shè)置問題,訪問服務(wù)器流量存在跨運(yùn)行商訪問 解決:設(shè)置運(yùn)營商出口的源進(jìn)源出功能nat問題,內(nèi)網(wǎng)用戶使用公網(wǎng)地址訪問時(shí)無法轉(zhuǎn)換成內(nèi)網(wǎng)ip,被pc丟棄 新建域內(nèi)源nat策略,源ip地址轉(zhuǎn)換為公網(wǎng)ip

信管網(wǎng)cnit**************:
基于目的地址的鏈路負(fù)載策略 基于源地址的鏈路負(fù)載策略 基于應(yīng)用的鏈路負(fù)載策略 流量負(fù)載均衡的鏈路負(fù)載策略(1)10.10.10.10 24(2)tcp(3)9980(4)permit經(jīng)由一條isp進(jìn)入的流量,返回時(shí)由另一條isp返回,因?yàn)榕渲昧髁控?fù)載均衡時(shí)未配置源進(jìn)源出功能,在防火墻上打開源進(jìn)源出功能內(nèi)網(wǎng)通過公網(wǎng)訪問,防火墻未通過nat將內(nèi)網(wǎng)地址轉(zhuǎn)換為外網(wǎng)地址,當(dāng)server返回流量時(shí),返回地址為轉(zhuǎn)換過的外網(wǎng)地址,所以報(bào)文被防火墻丟棄 在防火墻上配置域內(nèi)nat

信管網(wǎng)cnit**************:
1.運(yùn)營商1走1,運(yùn)營商2走210.10.10.10/24 tcp,9980 perimt1.不是有對應(yīng)運(yùn)營商出口進(jìn)行訪問,返回流量為對應(yīng)接口返回 2.設(shè)置相應(yīng)對應(yīng)運(yùn)營商走對應(yīng)出口進(jìn)行訪問出口流量經(jīng)出口轉(zhuǎn)換后,再次回轉(zhuǎn)訪問本身地址,造成源目的混亂,導(dǎo)致路由無法回轉(zhuǎn)

信管網(wǎng)cnit**************:
1.基于源地址 2.基于目的地址 3.基于策略 4.基于mac 5.基于協(xié)議10.10.10.10 http 9980 permit 沒有在防火墻上開啟源進(jìn)源出功能。在防火墻上開啟源進(jìn)源出功能。沒有配置內(nèi)網(wǎng)nat 配置內(nèi)網(wǎng)nat

信管網(wǎng)cnit**************:
10.10.10.10 10.11.11.11 http 9980 permit 未指定來回路徑一致 指定源進(jìn)源出vpn部署錯誤 部署新的vpn

信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=8&day=2025/4/15

信管網(wǎng)訂閱號

信管網(wǎng)視頻號

信管網(wǎng)抖音號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章

精選

課程

提問

評論

收藏