試題二(共20分)
閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】
某企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)如圖2-1所示。
該企業(yè)通過(guò)一臺(tái)路由器接入到互聯(lián)網(wǎng),企業(yè)內(nèi)部按照功能的不同分為6個(gè)VLAN。分 別是網(wǎng)絡(luò)設(shè)備與網(wǎng)管(VLAN1)、內(nèi)部服務(wù)器(VLAN2)、Internet連接(VLAN3)、財(cái)務(wù)部(VLAN4)、市場(chǎng)部(VLAN5)、研發(fā)部門(mén)(VLAN6)。
【問(wèn)題1】(7分)
1.訪問(wèn)控制列表ACL是控制網(wǎng)絡(luò)訪問(wèn)的基本手段,它可以限制網(wǎng)絡(luò)流量,提高網(wǎng)絡(luò)性能. ACL使用____1______技術(shù)來(lái)達(dá)到訪問(wèn)控制目的。 ACL分為標(biāo)準(zhǔn)ACL和擴(kuò)展ACL兩種,標(biāo)準(zhǔn)訪問(wèn)控制列表的編號(hào)為_(kāi)__2_______和1300N1999之間的數(shù)字,標(biāo)準(zhǔn)訪闖控制列表只使用_____3_____進(jìn)行過(guò)濾,擴(kuò)展的ACL的編號(hào)使用____4______以及2000~2699之間的數(shù)字。
2.每一個(gè)正確的訪問(wèn)列表都至少應(yīng)該有一條____5______語(yǔ)句,具有嚴(yán)格限制條件的語(yǔ)句應(yīng)放 在訪問(wèn)列表所有語(yǔ)句的最上面,在靠近_____6_____的網(wǎng)絡(luò)接口上設(shè)置擴(kuò)展ACL,在靠近____7______的網(wǎng)絡(luò)接口上設(shè)置標(biāo)準(zhǔn)ACL。
【問(wèn)題2](5分)
網(wǎng)管要求除了主機(jī)10.1.6.66能夠進(jìn)行遠(yuǎn)程telnet到核心設(shè)備外,其它用戶(hù)都不允許進(jìn) 行tehet操作。同時(shí)只對(duì)員工開(kāi)放Web服務(wù)器(10.1.2.20)、F1P服務(wù)器(10.1.2.22)和數(shù)據(jù)庫(kù)服務(wù)器(10.1.2.21:1521),研發(fā)部除IP為10.1.6.33的計(jì)算外,都不能訪問(wèn)數(shù)據(jù)庫(kù)服務(wù)器,按照要求補(bǔ)充完成以下配置命令。
【問(wèn)題3】(4分)
該企業(yè)要求在上班時(shí)間內(nèi)(9:00-18:00)禁止內(nèi)部員工瀏覽網(wǎng)頁(yè)(TCP的和TCP 443端口),禁止使用QQ(TCP,叭)P't一8000端口以及’UDP 4000Y和MSN (TCP 1863端口)。另外在201 5年6月1日到2日的所有時(shí)間內(nèi)都不允許進(jìn)行上述操作。除過(guò)上述限制外。在任何時(shí)間都允許以其它方式訪問(wèn)Intemeto為了防止利用代理服務(wù)訪問(wèn)外網(wǎng),要求對(duì)常用的代理服務(wù)端口TCP 8080.j TCP3i28和TCP1080也進(jìn)行限制。按照要求補(bǔ)充完成(或解釋?zhuān)┮韵屡渲妹睢?
【問(wèn)題4】(4分)
企業(yè)要求市場(chǎng)和研發(fā)部門(mén)不能訪問(wèn)財(cái)務(wù)部Ⅵ姐中的數(shù)據(jù),但是財(cái)務(wù)部門(mén)做為公司的 核心管理部門(mén),又必須能訪問(wèn)到市場(chǎng)和研發(fā)部門(mén)Ⅵan內(nèi)的數(shù)據(jù)。按照要求補(bǔ)充完成(或 解釋?zhuān)┮韵屡渲妹睢?
某工業(yè)園區(qū)視頻監(jiān)控網(wǎng)絡(luò)拓?fù)淙鐖D1-1所示。
Web的配置如圖3-1和圖3-2所示
FTP的配置如圖3-3所示。
某公司網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖如圖4-1所示。公司內(nèi)部的用戶(hù)使用私有地址段192.168.1.0/24 。
為了節(jié)省IP地址,在接口地址上均使用30位地址掩碼,請(qǐng)補(bǔ)充下表中的空白。