简答题

课程名称:网络管理员

题目:阅读下列有关网络防火墙的说明,回答问题1至问题4,将答案填入答题纸对应的解答栏内。 【说明】 某公司网络有200台主机、一台WebServer和一台MailServer。为了保障网络安全,安装了一款防火墙,其网络结构如图4-1所示,防火墙上配置NAT转换规则如表4-1所示。 防火墙的配置遵循最小特权原则(即仅允许需要的数据包通过,禁止其他数据包通过),请根据题意回答以下问题。 【问题1】(6分,每空1分) 防火墙设置的缺省安全策略如表4-2所示,该策略含义为:内网主机可以访问WebServer、MailServer和Internet,Intemet主机无法访问内网主机和WebServer、MailServer。 如果要给Internet主机开放WebServer的Web服务以及MaiIServer的邮件服务,请补充完成表4-3的策略。(注:表4-3策略在表4-2之前生效) 【问题2】(3分,每空1分) 如果要禁止内网用户访问Internet上202.10.20.30的FTP服务,请补充完成表4-4的策略。 (注:表4-4策略在表4-2之前生效) 问题3】(4分,每空1分) 如果要禁止除PC1以外的所有内网用户访问Internet上219.16.17.18的Web服务,请补充 完成表4-5的策略。(注:表4-5策略在表4-2之前生效) 【问题4】(2分,每空1分) 如果要允许Intemet用户通过Ping程序对WebServer的连通性进行测试,请补充完成表4-6的策略。(注:表4-6策略在表4-2之前生效) 

简答题

课程名称:网络管理员

题目:阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某局域网拓扑结构如图3-1所示。 【问题1】(2分) 若局域网所有主机的网卡状态均显示为 “  ”则最可能的故障设备是(1)。    【问题2】  (5分,每空1分) 交换机Switch的配置模式包含用户模式、特权模式、全局配置模式和局部配置模式,请补充完成下面配置命令或注释。 Switch>        ;(2)模式提示符 Switch >enable        ;  进入(3)模式 Switch# Switch #config terminal       :  进入(4)模式 Switch(config)# Switch(confg)#enable password cisco  : 设置(5) Switch(config)#hostname C2950      ;  设置(6) C2950(config)#end 【问题3】(3分,每空1分) 路由器Router的配置命令和注释如下,请补充完成。 Router>enable Router #config terminal Router (confg)#interface e0          ; 进入(7)模式 Router (config-if)#ip address (8)   255.255.255.0    : 设置接口lP地址 Router (config-if)# no shutdown       ; (9) Router (config-if)#end 【问题4】(2分,每空1分)  如果PC3无法访问网段内的其他PC,查看其配置结果如图3-2所示,则PC3的配置项中(10)配置错误,可以将其更正为(11)。 【问题5】(3分,每空1分) 网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器EO接口上配置ACL规则,请补充完成。 Router(config)#access-list 10  (12) 192.168.1.2 0.0.0.0 Router(config)#access-list 10 permit  (13)0.0.0.255 Router(config)#access-list 10  deny  any Router(config)#interface EO Router(config-if)#ip access-group  (14) in