4.閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說明】
防火墻配置安全策略。假定某企業(yè)在網(wǎng)絡(luò)邊界處部署了NGFW為安全網(wǎng)關(guān)。企業(yè)根據(jù)員工級(jí)別和職能不同劃分了三種用戶:高層管理者、市場員工、研發(fā)員工,他們能夠訪問Internet 的權(quán)限不同。具體如下:高層管理者可以自由訪問Internet;市場員工能夠訪問 Internet ,但不能玩游戲,觀看網(wǎng)絡(luò)視頻;研發(fā)員工不能訪問Internet。企業(yè)還希望對(duì)通過 NGFW 的流量進(jìn)行反病毒和入侵防御撿測(cè),保護(hù)內(nèi)部網(wǎng)絡(luò)安全。
配置安全策略組網(wǎng)
1、 網(wǎng)絡(luò)基本參數(shù)配置
配置外網(wǎng)接口:選擇“網(wǎng)絡(luò)→接口”單擊 GE1/0/1 對(duì)應(yīng)的編輯圖標(biāo),配置參數(shù)如下表。
配置內(nèi)網(wǎng)接口:配置接口GE1/0/1,配置參數(shù)如下表。
2、配置高層管理者的安全策略
選擇“策略→安全策略→安全策略”單擊“新建”按鈕,參數(shù)配置如下表。

3、配置市場員工的安全策略
選擇“策略→安全策略→安全策略”,單擊“新建”按鈕,按照下表的參數(shù)配置市場員工的安全策略1和安全策略2。
配置市場員工的安全策略1

配置市場員工的安全策略2

4、配置研發(fā)員工的安全策略
選擇“策略→安全策略→安全策略”單擊“新建”按鈕,按照下表的參數(shù)配置研發(fā)員工的安全策略。

【問題1】(3分)
根據(jù)說明將配置接口空(1)—(6)補(bǔ)充完整。
【問題2】(6分)
根據(jù)說明,將配置高層管理者、市場員工的安全策略空(7)—(18)補(bǔ)充完整。
【問題3】(3分)
根據(jù)說明,將配置研發(fā)員工的安全策略空(19)—(21)補(bǔ)充完整。
【問題4】(3分)
如何驗(yàn)證高層管理者、市場員工、研發(fā)員工的安全策略配置成功?