掃碼去點贊
2019年下半年網絡工程師下午案例分析真題及答案pdf版下載
1、試題一(共20分)閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內。
【說明】
某組網拓撲如圖1-1所示,網絡接口規(guī)劃如表1-1所示,vlan規(guī)劃如表1-2所示,網絡部分需求如下:
1.交換機switcha,作為有線終端的網關,同時作為dhcp server,為無線終端和有線終端分配ip地址,同時配置acl控制不同用戶的訪問權限,控制攝像頭(camera區(qū)域)只能跟dmz區(qū)域服務器互訪,無線訪客禁止訪問業(yè)務服務器區(qū)和員工有線網絡。
2.各接入交換機的接口加入vlan,流量進行二層轉發(fā)。
3.出口防火墻上配置nat功能,用于公網和私網地址轉換:配置安全策略,控制internet的訪問,例如攝像頭流量無需訪問外網,但可以和dmz區(qū)域的服務器互訪:配置natserver使dmz區(qū)的web服務器開放給公網訪問。
【問題一】
補充防火墻數據規(guī)劃表1-3內容中的空缺項。
補防火墻區(qū)域說明:防火墻gei/0/2接口連接dmz區(qū),防火墻gei/0/01接口連接非安全區(qū)域,防火墻gei/0/0接口連接安全區(qū)域:srcip表示內網區(qū)域。
【問題二】
補充swicha數據規(guī)劃表1-4內容中的空缺項。
【問題三】
補充路由規(guī)劃表1-5內容中的空缺項。