简答题

课程名称:网络管理员

题目:阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】某公司的网络结构如图3-1所示,所有PC机共享公网IP地址202.134.115.5接入Internet,公司对外提供WWW和邮件服务。 【问题1】(每空1分,共5分) 防火墙可以工作在三种模式下,分别是:路由模式、(1)和混杂模式,根据图3-1所示,防火墙的工作模式为(2)。管理员为防火墙的三个接口分别命名为Trusted、Untrusted和DMZ,分别用于连接可信网络、不可信网络和DMZ网络。其中F0接口对应于(3),F1接口对应于(4),F2接口对应于(5)。【问题2】(每空1分,共4分) 请根据图3-1所示,将如表3-1所示的公司网络IP地址规划表补充完整。 (6)——(9)备选答案: A.202.134.115.5 B.10.10.1.1 C.10.10.1.255 D.192.168.10.1 E.255.255.255.0 F.255.255.255.248 G.192.168.10.0 H.202.134.115.8 I.255.255.255.224 【问题4】(每空1分,共6分) 如表3-3所示是防火墙上的过滤规则,规则自上而下顺序匹配。为了确保网络服务正常工作,并保证公司内部网络的安全性,请将下表补充完整 【问题3】(每空1分,共5分) 为使互联网用户能够正常访问公司WWW和邮件服务,以及公司内网可以访问互联网。公司通过防火墙分别为Webserver和MailServer分配了静态的公网地址202.134.115.2和202.134.115.3。如表3-2所示是防火墙上的地址转换规则,请将下表补充完整。 【问题4】(每空1分,共6分) 如表3-3所示是防火墙上的过滤规则,规则自上而下顺序匹配。为了确保网络服务正常工作,并保证公司内部网络的安全性,请将下表补充完整

简答题

课程名称:网络管理员

题目:阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 如图1-1所示,某公司拥有多个部门且位于不同网段,各部门均有访问Internet需求。网络规划内容如表1-1所示。 【问题1】(每空1分,共6分)请将网络规划表中给出的地址填入下列对应的命令片段中。 1.配置交换机 #配置连接用户的接口和对应的VLANIF接口。<HUAWEI>system-view [HUAWEI]sysname Switch [Switch]vlan batch 2 3 [Switch]interface gigabitethernet 0/0/2 [Switch-GigabitEthernet0/0/2]port link-type access [Switch-GigabitEthernet0/0/2]port default vlan2 [Switch-GigabitEthernet0/0/2]quit [Switch]interface vlanif  2 [Switch-Vlanif2]ip address(1)24 [Switch-Vlanif2]quit [Switch]interface vlanif  3 [Switch-Vlanif3]ip address(2)24 [Switch-Vlanif3]quit [Switch]vlanbatch100 [Switch]interface gigabitethernet0/0/1 [Switch-GigabitEthernet0/0/1]port link-type access [Switch-GigabitEthernet0/0/1]port default vlan100 [Switch-GigabitEthernet0/0/1]quit [Switch]interface vlanif 100 [Switch-Vlanif100]ip address(3)24 [Switch-Vlanif100]quit #配置DHCP服务器。 [Switch]dhcp enable [Switch]interface vlanif 2 [Switch-Vlanif2]dhcp select interface [Switch-Vlanif2]dhcp server dns-list(4) [Switch-Vlanif2]quit 2.配置路由器 #配置连接交换机的接口对应的IP地址。 <Huawei>system-view [Huawei]sysname Router [Router]interface gigabitethernet0/0/1 [Router-GigabitEthernet0/0/1]ip address(5)24 [Router-GigabitEthernet0/0/1]quit #配置连接公网的接口对应的IP地址。[Router]interfacegigabitethernet0/0/2 [Router-GigabitEthernet0/0/2]ip address(6) [Router-GigabitEthernet0/0/2]quit 【问题2】(每空2分,共6分) 在Router配置两条路由,其中静态缺省路由下一跳指向公网的接口地址是(7),回程路由指向交换机的接口地址是(8)。需要在Switch配置一条静态缺省路由,下一跳指向的接口地址是(9)。 【问题3】(每空2分,共8分) 在该网络中,给Router设备配置(10)功能,使内网用户可以访问外网,转换后的地址是(11)。在该网络的规划中,为减少投资,可以将接入交换机换成二层设备,需要将(12)作为用户的网关,配置VLANIF接口实现跨网段的(13)层转发。