第
1題: 試題一(共20分)
閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】
某組網(wǎng)拓?fù)淙鐖D1-1所示,網(wǎng)絡(luò)接口規(guī)劃如表1-1所示,vlan規(guī)劃如表1-2所示,網(wǎng)絡(luò)部分需求如下:
1.交換機(jī)SwitchA,作為有線終端的網(wǎng)關(guān),同時(shí)作為DHCP Server,為無(wú)線終端和有線終端分配IP地址,同時(shí)配置ACL控制不同用戶的訪問(wèn)權(quán)限,控制攝像頭(camera區(qū)域)只能跟DMZ區(qū)域服務(wù)器互訪,無(wú)線訪客禁止訪問(wèn)業(yè)務(wù)服務(wù)器區(qū)和員工有線網(wǎng)絡(luò)。
2.各接入交換機(jī)的接口加入VLAN,流量進(jìn)行二層轉(zhuǎn)發(fā)。
3.出口防火墻上配置NAT功能,用于公網(wǎng)和私網(wǎng)地址轉(zhuǎn)換:配置安全策略,控制Internet的訪問(wèn),例如攝像頭流量無(wú)需訪問(wèn)外網(wǎng),但可以和DMZ區(qū)域的服務(wù)器互訪:配置NATServer使DMZ區(qū)的WEB服務(wù)器開放給公網(wǎng)訪問(wèn)。


補(bǔ)防火墻區(qū)域說(shuō)明:防火墻GEI/0/2接口連接DMZ區(qū),防火墻GEI/0/01接口連接非安全區(qū)域,防火墻GEI/0/0接口連接安全區(qū)域:srcip表示內(nèi)網(wǎng)區(qū)域。
【問(wèn)題二】
(8分)補(bǔ)充SwichA數(shù)據(jù)規(guī)劃表1-4內(nèi)容中的空缺項(xiàng)。

答案解析與討論:
m.xiexiliangjiufa.com/st/4189927584.html第
3題: 閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】
某公司內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)如圖3-1所示,在WebServer上搭建辦公網(wǎng)oa.xyz.com,在FTPServer上搭建FTP服務(wù)器ftp.xyz.com,DNSServer1是WebServer和ftp.xyz.com服務(wù)器上的授權(quán)域名解析服務(wù)器,DNSServer2的DNS轉(zhuǎn)發(fā)器,WebServer、FTPServer、DNSServer1、DNSServer2均基于Windows Server2008R2操作系統(tǒng)進(jìn)行配置。

【問(wèn)題1】(6分)
在WebServer上使用HTTP協(xié)議及默認(rèn)端口配置辦公網(wǎng)oa.xyz.com,在安裝IIS服務(wù)時(shí),“角色服務(wù)”列表框中可以勾選的服務(wù)包括“(1)”,“管理工具”以及“FTP服務(wù)器”。如圖3-2所示的Web服務(wù)器配置界面,“IP地址”處應(yīng)填(2),“端口”處應(yīng)填(3),“主機(jī)名”處應(yīng)填(4)。

【問(wèn)題2】(6分)
在DNSServer1上為ftp.xyz.com配置域名解析時(shí),依次展開DNS服務(wù)器功能彩蛋,右擊“正向查找區(qū)域”,選擇“新建區(qū)域(Z)”,彈出“新建區(qū)域向?qū)А睂?duì)話框,創(chuàng)建DNS解析區(qū)域,在創(chuàng)建區(qū)域時(shí),圖3-3所示的“區(qū)域名稱”處應(yīng)填(5),正向查找區(qū)域創(chuàng)建完成后,進(jìn)行域名的創(chuàng)建,圖3-4所示的新建主機(jī)的“名稱”處應(yīng)填(6),“IP地址”處應(yīng)填(7),如果選中圖3-4中的“創(chuàng)建相關(guān)的指針(PTR)”,則增加的功能為(8)。

【問(wèn)題3】(4分)
在DNSServer2上配置條件轉(zhuǎn)發(fā)器,即將特定域名的解析請(qǐng)求轉(zhuǎn)發(fā)到不同的DNS服務(wù)器上。如圖3-5所示,為ftp.xyz.com新建條件轉(zhuǎn)發(fā)器,“DNS域”處應(yīng)該填(9),“主服務(wù)器的IP地址”處應(yīng)單擊添加的IP是(10)。

【問(wèn)題4】(4分)
在DNS服務(wù)器上配置域名解析方式,如果選擇(11)查詢方式,則表示如果本地DNS服務(wù)器不能進(jìn)行域名解析,則服務(wù)器根據(jù)它的配置向域名樹種的上級(jí)服務(wù)器進(jìn)行查詢,在最壞的情況下可能要查詢到根服務(wù)器;如果選擇(12)查詢方式,則表示本地DNS服務(wù)器發(fā)出查詢請(qǐng)求時(shí)得到的響應(yīng)可能不是目標(biāo)的IP地址,而是其他服務(wù)器的引用(名字和地址),那么本地服務(wù)器就要訪問(wèn)被引用的服務(wù)器做進(jìn)一步的查詢,每次都更加接近目標(biāo)的授權(quán)服務(wù)器,直至得到目標(biāo)的IP地址或錯(cuò)誤信息。
答案解析與討論:
m.xiexiliangjiufa.com/st/4190124152.html第
4題: 閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題2,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】
某企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)如圖4-1所示。

圖4-1
【問(wèn)題1】(6分)
根據(jù)4-1所示,完成交換機(jī)的基本配置,請(qǐng)根據(jù)描述,將以下配置代碼補(bǔ)充完整。
_(1)_
[Huawei]_(2)_Switch
[Switch]_(4)_GigabitEthernet0/0/1
[Switch-GigabitEthernet0/0/1]port link-type_(5)_
[Switch-GigabitEthernet0/0/1]port trunk allow-pass vlan_(6)_
[Switch-GigabitEthernet0/0/1]quit
[Huawei]interface vlanif 10
[Switch-Vlanif10]ip address 10.10.1.1.255.255.255.0
[Switch-Vlanif10]quit
......
VLAN 20 30 100 200配置略
......
【問(wèn)題2】(9分)
按照公司規(guī)定,禁止市場(chǎng)部和研發(fā)部工作日每天8:00~18:00訪問(wèn)公司視頻服務(wù)器,其他部門和用戶不受此限制。請(qǐng)根據(jù)描述,將以下配置代碼補(bǔ)充完整。
......
[Switch]_(7)_satimc 8:00 to 18:00 working-day
[Switch]acl 3002
[Switch-acl-adv-3002]rule deny ip source 10.10.2.0.0.0.0.255 destination 10.10.20.1 0.0.0.0 timc-range satime
[Switch]acl 3003
[Switch-acl-adv-3003]rule deny ip source 10.10.3.0.0.0.0.255 destination 10.10.20.1 0.0.0.0 timc-range satime
[Switch]quit
[Switch]traffic classifier c_market //_(8)_
[Switch-classifier-c_market]_(9)_acl 3002 //將ACL與流分類關(guān)聯(lián)
[Switch-classifier-c_market]quit
[Switch]traffic classifier c_rd
[Switch-classifier-c_rd]if-match acl 3003 //將ACL與流分類關(guān)聯(lián)
[Switch-classifier-c_rd]quit
[Switch]_(10)_b market //創(chuàng)建流行為
[Switch-behavior-b market]_(11)_ //配置流行為動(dòng)作為拒絕報(bào)文通過(guò)
[Switch-behavior-b market]quit
[Switch]traffic behavior b_rd
[Switch-behavior-b_rd]deny
[Switch-behavior-b_rd]quit
[Switch]_(12)_p_market //創(chuàng)建流策略
[Switch-trafficpolicy-p_market]classifier c_market behavior b_market
[Switch-trafficpolicy-p_market]quit
[Switch]traffic policy p_rd //創(chuàng)建流策略
[Switch-trafficpolicy-p_rd]classifier c_rd behavior b_rd
[Switch-trafficpolicy-p_rd]quit
[Switch]interface_(13)_
[Switch-GigabitEthernet0/0/2]traffic-policy p_market_(13)_
[Switch-GigabitEthernet0/0/2]quit
[Switch]interface GigabitEthernet 0/0/3
[Switch-GigabitEthernet0/0/3]traffic-policy_(14)_inbound
[Switch-GigabitEthernet0/0/3]quit
答案解析與討論:
m.xiexiliangjiufa.com/st/4190222444.html