试题二(共20分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
某企业的网络拓扑架构如图2-1所示。

该企业的部分内部IP地址及VLAN规划如表2-1:
网络的访问需求如下:
1、禁止所有财务终端访问互联网。
2、禁止所有会议终端访问服务器群。
3、禁止IP地址为192.168.10.10的行政终端访问服务器群和互联网。
刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
试题二(共20分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
某企业的网络拓扑架构如图2-1所示。

该企业的部分内部IP地址及VLAN规划如表2-1:
网络的访问需求如下:
1、禁止所有财务终端访问互联网。
2、禁止所有会议终端访问服务器群。
3、禁止IP地址为192.168.10.10的行政终端访问服务器群和互联网。
问题2:
(5)dmz
(6)untrust
(7)192.168.10.0/24、192.168.20.0/24
(8)any
(9)any
(10)any
根据题目给出的网络拓扑架构和内部IP地址及VLAN规划,以及网络的访问需求,我们需要按照防火墙的最小特权原则来补充完成策略规划表。最小特权原则意味着只允许必要的访问,禁止所有其他访问。
本文链接:根据网络拓扑架构和内部IP地址及VLAN规划,以及网络的访问需求,补充完成防火墙策略规划表。
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
