首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业的网络结构如图2-1所示。 该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Inte
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业的网络结构如图2-1所示。 该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Inte
admin
2016-11-11
17
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业的网络结构如图2-1所示。
该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、财务部(VLAN4)、市场部(VLAN5)、研发部门(VLAN6)。
【问题3】
该企业要求在上班时间内(9:00-18:00)禁止内部员工浏览网页(TCP 80和TCP 443端口),禁止使用QQ(TCP/UDP 8000端口以及UDP 4000)和MSN(TCP 1863端口)。另外在2015年6月1日到2日的所有时间内都不允许进行上述操作。除上述限制外,在任何时间都允许以其他方式访问Internet。为了防止利用代理服务访问外网,要求对常用的代理服务端口TCP 8080、TCP 3128和TCP 1080也进行限制。按照要求补充完成(或解释)以下配置命令。
Switch—core(config)#time—range TR1
Switch—core(config—time—range)#absolute start 00:00 1 June 2015 end 00:00 3 June 2015
Switch—core(config—time—range)#periodic weekdays start _________(13)
Switch—core(config—time—range)#exit
Switch—core(config)#ip access—list extend internet limit
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 80 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 443 time—range TR1
//___________(14)
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1863 time—range TR1
//___________(15)
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8000 time—range TR1
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 8000 time—range TR1
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 4000 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 3128 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8080 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1080 time—range TR1
Switch—core(config—ext—nacl)#permit ip any any
Switch—core(config—ext—nacl)#exit
Switch—core(config)#int__________(16)
Switch—core(config—if)#ip access—group internet limit out
选项
答案
(13)9:00 18:00 (14)禁止以安全方式浏览网页 (15)禁止使用MSN (16)s0/0
解析
本问题主要考查考生使用ACL技术对网络访问进行精细化控制的能力。
…
Switch—core(config)#time—range TR1
//定义一个新的时间范围TR1
Switch—core(config—time—range)#absolute start 00:00 1 June 2015 end 00:00 3 June 2015
//绝对时间范围为2015年6月1日到2日
Switch—core(config—time—range)#periodic weekdays start 9:00 18:00
//定义周期性重复使用的时间范围周一至周五9:00一18:00
Switch—core(config—time—rangel#exit
Switch—core(config)#ip access—list extend internet limit
//定义扩展ACL internet_limit
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 80 time-range TR1
//禁止以http浏览网页
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 443 time-range TR1
//禁止以安全方式浏览网页
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1863 time—range TR1
//禁止使用MSN
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8000 time—range TR1
//禁止使用QQ
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 8000 time-range TR1
//禁止使用QQ
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 4000 time—range TR1
//禁止使用QQ
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 3128 time—range TR1
//禁止使用代理端口3128
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8080 time—range TR1
//禁止使用代理端口8080
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1080 time—range TR1
//禁止使用代理端口1080
Switch—core(config—ext-nacl)#permit ip any any
//允许所有数据通过
Switch—core(config—ext—nacl)#exit
Switch—core(config)#int S0/0
//进入端口s0/0配置子模式
Switch—core(config—if)#ip access—group internet_limit out
//将ACL internet_limit应用在s0/0出口上
…
转载请注明原文地址:https://www.kaotiyun.com/show/uuPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
某企业为了提高产品质量,建立一套测试系统,这套测试系统的费用属于()。
配置状态报告就是根据配置项操作的记录来向管理者报告软件开发活动的进展情况。下列内容()不在配置状态报告跟踪之列。
李工是某系统集成项目的项目经理,现在要把整个项目的工作分解为工作包,在此过程中,不涉及的的内容是()。
关于范围确认的叙述中,()是不正确的。
商业智能(BI)的核心技术是逐渐成熟的数据仓库和()。
(2012年下半年)蒋某采用下图所示的方式将其工作电脑接入Intemet,蒋某采用的Internet接入的方式为(24)。
(2009年上半年)以太网100BASE—TX标准规定的传输介质是(12)。
(2011年下半年)某公司承担了一项系统集成项目,正在开发项目适用的软件系统,但是需要从其他公司购买一些硬件设备。该公司的转包合同负责人应当首先准备一份(60)。
(2010年上半年)某项采购已经到了合同收尾阶段,为了总结这次采购过程中的经验教训,以供公司内的其他项目参考借鉴,公司应组织(63)。
(2011年上半年)决策树分析是风险分析过程中的一项常用技术。Simple公司在项目风险分析过程中,采用了决策树分析方法,并计算出了EMV(期望货币值)。以下说法中,正确的是(70)。
随机试题
商誉
对非淋巴造血系统恶性肿瘤进行细胞遗传学研究可以检测
关于筛查试验的评价指标,下列哪项是正确的
黏性土可根据什么进行工程分类?
下列有关确定存货可变现净值基础的表述,不正确的是()。
自律组织即自我管理机构,是政府监管的重要辅助,也是监管机构进行监管必要的和有益的补充。国际上一些银行自律组织在对银行业的发展和协调进程中发挥着重要作用,如国际清算银行、美国银行家协会和香港银行工会等。()
会议的宣传组主要需做好()。
阅读下面材料,回答问题。2012年6月4日,中华全国总工会决定,追授杭州英雄司机吴斌全国五一劳动奖章,以表彰先进.弘扬正气。中央文明委发出《关于广泛开展向张丽莉、吴斌、高铁成同志学习活动的通知》。《通知》指出,学习张丽莉、吴斌、高铁成,就是要学习他们见义
下列叙述中正确的是()。
EightEssentialLifeSkillsThatSchoolsCanTeachOurKidsIlearnedatanearlyagefrommymotherthattherewasmoreto
最新回复
(
0
)