試題二(共20分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)如圖2-1所示。
該企業(yè)通過一臺路由器接入到互聯(lián)網(wǎng),企業(yè)內(nèi)部按照功能的不同分為6個(gè)VLAN。分 別是網(wǎng)絡(luò)設(shè)備與網(wǎng)管(VLAN1)、內(nèi)部服務(wù)器(VLAN2)、Internet連接(VLAN3)、財(cái)務(wù)部(VLAN4)、市場部(VLAN5)、研發(fā)部門(VLAN6)。
【問題1】(7分)
1.訪問控制列表ACL是控制網(wǎng)絡(luò)訪問的基本手段,它可以限制網(wǎng)絡(luò)流量,提高網(wǎng)絡(luò)性能. ACL使用____1______技術(shù)來達(dá)到訪問控制目的。 ACL分為標(biāo)準(zhǔn)ACL和擴(kuò)展ACL兩種,標(biāo)準(zhǔn)訪問控制列表的編號為___2_______和1300N1999之間的數(shù)字,標(biāo)準(zhǔn)訪闖控制列表只使用_____3_____進(jìn)行過濾,擴(kuò)展的ACL的編號使用____4______以及2000~2699之間的數(shù)字。
2.每一個(gè)正確的訪問列表都至少應(yīng)該有一條____5______語句,具有嚴(yán)格限制條件的語句應(yīng)放 在訪問列表所有語句的最上面,在靠近_____6_____的網(wǎng)絡(luò)接口上設(shè)置擴(kuò)展ACL,在靠近____7______的網(wǎng)絡(luò)接口上設(shè)置標(biāo)準(zhǔn)ACL。
【問題2](5分)
網(wǎng)管要求除了主機(jī)10.1.6.66能夠進(jìn)行遠(yuǎn)程telnet到核心設(shè)備外,其它用戶都不允許進(jìn) 行tehet操作。同時(shí)只對員工開放Web服務(wù)器(10.1.2.20)、F1P服務(wù)器(10.1.2.22)和數(shù)據(jù)庫服務(wù)器(10.1.2.21:1521),研發(fā)部除IP為10.1.6.33的計(jì)算外,都不能訪問數(shù)據(jù)庫服務(wù)器,按照要求補(bǔ)充完成以下配置命令。
【問題3】(4分)
該企業(yè)要求在上班時(shí)間內(nèi)(9:00-18:00)禁止內(nèi)部員工瀏覽網(wǎng)頁(TCP的和TCP 443端口),禁止使用QQ(TCP,叭)P't一8000端口以及’UDP 4000Y和MSN (TCP 1863端口)。另外在201 5年6月1日到2日的所有時(shí)間內(nèi)都不允許進(jìn)行上述操作。除過上述限制外。在任何時(shí)間都允許以其它方式訪問Intemeto為了防止利用代理服務(wù)訪問外網(wǎng),要求對常用的代理服務(wù)端口TCP 8080.j TCP3i28和TCP1080也進(jìn)行限制。按照要求補(bǔ)充完成(或解釋)以下配置命令。
【問題4】(4分)
企業(yè)要求市場和研發(fā)部門不能訪問財(cái)務(wù)部Ⅵ姐中的數(shù)據(jù),但是財(cái)務(wù)部門做為公司的 核心管理部門,又必須能訪問到市場和研發(fā)部門Ⅵan內(nèi)的數(shù)據(jù)。按照要求補(bǔ)充完成(或 解釋)以下配置命令。
某工業(yè)園區(qū)視頻監(jiān)控網(wǎng)絡(luò)拓?fù)淙鐖D1-1所示。
Web的配置如圖3-1和圖3-2所示
FTP的配置如圖3-3所示。
某公司網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖如圖4-1所示。公司內(nèi)部的用戶使用私有地址段192.168.1.0/24 。
為了節(jié)省IP地址,在接口地址上均使用30位地址掩碼,請補(bǔ)充下表中的空白。