首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业的网络结构如图2-1所示。 该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Inte
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业的网络结构如图2-1所示。 该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Inte
admin
2016-11-11
12
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业的网络结构如图2-1所示。
该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、财务部(VLAN4)、市场部(VLAN5)、研发部门(VLAN6)。
【问题3】
该企业要求在上班时间内(9:00-18:00)禁止内部员工浏览网页(TCP 80和TCP 443端口),禁止使用QQ(TCP/UDP 8000端口以及UDP 4000)和MSN(TCP 1863端口)。另外在2015年6月1日到2日的所有时间内都不允许进行上述操作。除上述限制外,在任何时间都允许以其他方式访问Internet。为了防止利用代理服务访问外网,要求对常用的代理服务端口TCP 8080、TCP 3128和TCP 1080也进行限制。按照要求补充完成(或解释)以下配置命令。
Switch—core(config)#time—range TR1
Switch—core(config—time—range)#absolute start 00:00 1 June 2015 end 00:00 3 June 2015
Switch—core(config—time—range)#periodic weekdays start _________(13)
Switch—core(config—time—range)#exit
Switch—core(config)#ip access—list extend internet limit
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 80 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 443 time—range TR1
//___________(14)
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1863 time—range TR1
//___________(15)
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8000 time—range TR1
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 8000 time—range TR1
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 4000 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 3128 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8080 time—range TR1
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1080 time—range TR1
Switch—core(config—ext—nacl)#permit ip any any
Switch—core(config—ext—nacl)#exit
Switch—core(config)#int__________(16)
Switch—core(config—if)#ip access—group internet limit out
选项
答案
(13)9:00 18:00 (14)禁止以安全方式浏览网页 (15)禁止使用MSN (16)s0/0
解析
本问题主要考查考生使用ACL技术对网络访问进行精细化控制的能力。
…
Switch—core(config)#time—range TR1
//定义一个新的时间范围TR1
Switch—core(config—time—range)#absolute start 00:00 1 June 2015 end 00:00 3 June 2015
//绝对时间范围为2015年6月1日到2日
Switch—core(config—time—range)#periodic weekdays start 9:00 18:00
//定义周期性重复使用的时间范围周一至周五9:00一18:00
Switch—core(config—time—rangel#exit
Switch—core(config)#ip access—list extend internet limit
//定义扩展ACL internet_limit
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 80 time-range TR1
//禁止以http浏览网页
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 443 time-range TR1
//禁止以安全方式浏览网页
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1863 time—range TR1
//禁止使用MSN
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8000 time—range TR1
//禁止使用QQ
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 8000 time-range TR1
//禁止使用QQ
Switch—core(config—ext—nacl)#deny udp 10.1.0.0 0.0.255.255 any eq 4000 time—range TR1
//禁止使用QQ
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 3128 time—range TR1
//禁止使用代理端口3128
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 8080 time—range TR1
//禁止使用代理端口8080
Switch—core(config—ext—nacl)#deny tcp 10.1.0.0 0.0.255.255 any eq 1080 time—range TR1
//禁止使用代理端口1080
Switch—core(config—ext-nacl)#permit ip any any
//允许所有数据通过
Switch—core(config—ext—nacl)#exit
Switch—core(config)#int S0/0
//进入端口s0/0配置子模式
Switch—core(config—if)#ip access—group internet_limit out
//将ACL internet_limit应用在s0/0出口上
…
转载请注明原文地址:https://kaotiyun.com/show/uuPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
某软件开发项目计划设置如下基线:需求基线、设计基线、产品基线。在编码阶段,详细设计文件需要变更,以下叙述中。()是正确的。
赵工是某信息系统集成项目的项目经理,已得到项目章程、项目范围管理计划、组织过程资产,采用产品分析、专家判断法等工具和技术,经过一系列的工作后,产生的成果是()。
刘某负责的一个信息系统项目,在与客户共同进行的质量审查中发现有一个功能模块与客户需求不一致,经过追溯后并未发现相应的变更请求,刘某最终只好对该模块进行了重新设计和编码。造成此次返工的具体原因可能是()。
()不属于供应链系统设计的原则。
(2012年下半年)关于软件用户质量要求,以下说法正确的是(11)。
(2010年上半年)中间件是位于硬件、操作系统等平台和应用之间的通用服务。(8)位于客户和服务器之间,负责负载均衡、失效恢复等任务,以提高系统的整体性能。
(2009年下半年)在UML中,动态行为描述了系统随时间变化的行为,下面不属于动态行为视图的是(16)。
(2011年下半年)我国信息系统服务管理体系是在解决问题过程中逐步推进的。就我国现行几种信息系统服务管理内容的形成和推进过程而言,目前尚未包括(6)。
(2010年下半年)计算机系统集成二级企业Simple公司注册资金6000万元,从事软件开发与系统集成相关工作的人员共计200人,其中项目经理18名,高级项目经理12名。该企业计划明年申请计算机信息系统集成一级企业资质,为了符合评定条件,该企业在注册资金、
随机试题
垂体大腺瘤CT表现,哪些项不正确
铜绿假单胞茵接种在十六烷基三甲基溴化铵琼脂平板上,37℃培养24h后,形成的菌落特点是
在土地行政法律关系中,土地行政管理机关有权依法对被管理者进行监督和约束,被管理者不得拒绝接受。()
2016年,我国对QFII外汇管理制度进行改革,主要内容不包括()。
只要资产之间的收益变动不具有完全正相关关系,证券资产组合的风险就一定等于单个证券资产风险的加权平均值。()
已知某投资项目的原始投资额现值为100万元,净现值为25万元,该项目的现值指数为()。
移调的方法主要有________、________、________。
基础教育课程改革提出,课程结构要确保均衡性,强调()。
CollegesportsintheUnitedStatesareahugedeal.AlmostallmajorAmericanuniversitieshavefootball,baseball,basketball
Duringthe1980s,unemploymentandunderemploymentinsomecountrieswasashighas90percent.Somecountriesdidnot【C1】______
最新回复
(
0
)