首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业的网络结构如图2-1所示。 该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Inte
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业的网络结构如图2-1所示。 该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Inte
admin
2016-11-11
16
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业的网络结构如图2-1所示。
该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、财务部(VLAN4)、市场部(VLAN5)、研发部门(VLAN6)。
【问题3】
该企业要求在上班时间内(9:00-18:00)禁止内部员工浏览网页(TCP 80和TCP 443端口),禁止使用QQ(TCP/UDP 8000端口以及UDP 4000)和MSN(TCP 1863端口)。另外在2015年6月1日到2日的所有时间内都不允许进行上述操作。除上述限制外,在任何时间都允许以其他方式访问Internet。为了防止利用代理服务访问外网,要求对常用的代理服务端口TCP 8080、TCP 3128和TCP 1080也进行限制。按照要求补充完成(或解释)以下配置命令。
Switch—core(config)#time—range TR1
Switch—core(config—time—range)#absolute start 00:00 1 June 2015 end 00:00 3 June 2015
Switch—core(config—time—range)#periodic weekdays start _________(13)
Switch—core(config—time—range)#exit
Switch—core(config)#ip access—list extend internet limit
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 80 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 443 time—range TR1
//___________(14)
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1863 time—range TR1
//___________(15)
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8000 time—range TR1
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 8000 time—range TR1
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 4000 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 3128 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8080 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1080 time—range TR1
Switch—core(config—ext—nacl)#permit ip any any
Switch—core(config—ext—nacl)#exit
Switch—core(config)#int__________(16)
Switch—core(config—if)#ip access—group internet limit out
选项
答案
(13)9:00 18:00 (14)禁止以安全方式浏览网页 (15)禁止使用MSN (16)s0/0
解析
本问题主要考查考生使用ACL技术对网络访问进行精细化控制的能力。
…
Switch—core(config)#time—range TR1
//定义一个新的时间范围TR1
Switch—core(config—time—range)#absolute start 00:00 1 June 2015 end 00:00 3 June 2015
//绝对时间范围为2015年6月1日到2日
Switch—core(config—time—range)#periodic weekdays start 9:00 18:00
//定义周期性重复使用的时间范围周一至周五9:00一18:00
Switch—core(config—time—rangel#exit
Switch—core(config)#ip access—list extend internet limit
//定义扩展ACL internet_limit
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 80 time-range TR1
//禁止以http浏览网页
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 443 time-range TR1
//禁止以安全方式浏览网页
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1863 time—range TR1
//禁止使用MSN
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8000 time—range TR1
//禁止使用QQ
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 8000 time-range TR1
//禁止使用QQ
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 4000 time—range TR1
//禁止使用QQ
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 3128 time—range TR1
//禁止使用代理端口3128
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8080 time—range TR1
//禁止使用代理端口8080
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1080 time—range TR1
//禁止使用代理端口1080
Switch—core(config—ext-nacl)#permit ip any any
//允许所有数据通过
Switch—core(config—ext—nacl)#exit
Switch—core(config)#int S0/0
//进入端口s0/0配置子模式
Switch—core(config—if)#ip access—group internet_limit out
//将ACL internet_limit应用在s0/0出口上
…
转载请注明原文地址:https://kaotiyun.com/show/uuPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
某公司制订了一系列完备的质量管理制度,其中一项是要求每个项目在各个阶段的最后都必须进行质量审计。这种审计活动是()过程的一部分工作。
根据《软件文档管理指南GB/T16680—1996》,()不属于基本的产品文档。
下列有关配置审计的描述,()说法是不恰当的。
某软件开发项目计划设置如下基线:需求基线、设计基线、产品基线。在编码阶段,详细设计文件需要变更,以下叙述中。()是正确的。
J2EE的四层体系架构(客户层/表示层/业务逻辑层/数据层)中,可用来实现业务逻辑层的技术是()。
在SCM中,根据供应链管理的对象来分类,不包括()。
(2011年下半年)目前,云计算的服务模式不包括(2)。
(2011年下半年)在项目管理中经常需要在成本与进度之间做出权衡,尽管聘用高级程序员的花费要比初级程序员高得多,却可以获得更高的生产效率。如果项目经理在编制项目质量计划时,希望确定聘用高级程序员和初级程序员的最佳人数比例,同时还要明确质量标准以及达到标准的
(2011年下半年)我国信息系统服务管理体系是在解决问题过程中逐步推进的。就我国现行几种信息系统服务管理内容的形成和推进过程而言,目前尚未包括(6)。
(2011年下半年)M公司委托T公司开发一套新的管理信息系统,T公司未能按合同规定的日期交付最终产品,给M公司造成巨大的运营损失,因此M公司向T公司提出索赔,其中不包括(63)。
随机试题
像《论语》《三字经》《道德经》《弟子规》等中华经典系列,我们现在仍在学习。这主要体现了教育的()
WhatarethebeautiesofHawaii?Let’sstartwithfour.Thebeach,famousforitswatertemperature,airtemperatureandwav
下列关于神经纤维(单根)的描述中,哪一项是错误的
某些粉末状药物及细小的植物种子,煎煮时为避免其浮散而不便饮服,宜
A、黄柏B、苦参C、秦皮D、龙胆E、天花粉既患湿热淋痛,又患疥癣瘙痒,宜选用的药是
下列不属于客户常规性收入的是()。
广义的人力资源规划包括()。
下列各项中,能够引起企业留存收益总额发生变动的有()。
组成一个计算机系统的两大部分是_______。
Millionsofman-hoursarelosttoindustrythroughemployeessufferingbackacheorstraincausedbyoperatingpoorlydesignedma
最新回复
(
0
)