- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络工程师2016年5月下午卷试题解析网络工程师2016年5月下午卷试题解析
软酷网官网 :
网络工程师2016年5月下午卷试题解析
——试题二
题干
【试题二】
某学校的网络拓扑结构图如图2-1所示。
图2-1
问题
【问题1】
常用的 IP 访问控制列表有两种,它们是编号为 (1) 和 1300~1399 的标准访问
控制列表和编为 (2) 和 2000~2699 的扩展访问控制列表、其中,标准访问控制
列表是根据 IP 报文的 (3) 来对 IP 报文进行过滤,扩展访问控制列表是根据
IP 报文的 (4) 、 (5) 、上层协议和时间等来对 IP 报文进行过滤。一般地,
标准访问控制列表放置在靠近 (6) 的位置,扩展访问控制列表放置在靠近 (7)
的位置。
【问题2】
为保障安全,使用ACL对网络中的访问进行控制。访问控制的要求如下:
(1) 家属区不能访问财务服务器,但可以访问互联网;
(2) 学生宿舍区不能访问财务服务器,且在每天晚上18:00~24:00禁止访问互
软酷网官网 :
联网;
(3) 办公区可以访问财务服务器和互联网;
(4) 教学区禁止访问财务服务器,且每天8:00~18:00禁止访问互联网。
1、使用ACL对财务服务器进行访问控制,请将下面配置1补充完整。
2、使用ACL对Internt进行访问控制,请将下面配置2补充完整。
配置1
R1(config)#access-list 1 (8) (9) 55
R1(config)#access-list 1 deny 55
R1(config)#access-list 1 deny 55
R1(config)#access-list 1 deny (10) 55
Rl(config)#interface (11)
R1(config-if)#ip access-group 1 (12)
配置2
Route-Switch(config)#time-range jxq ∥定义教学区时间范围
Route-Switch(config-time-range)#periodic daily (13)
Route-Switch(config)#time-range xsssq //定义学生宿舍区时间范
围
Route-Switch(config-time-range)#periodic (14) 18:00 to 24:00
Route-Switch(config-time-range)#exit
Route-Switch(config)#access-list100permitip 55any
Route-Switch(config)#access-list100permitip 55any
Route-Switch(config)#access-list 100 deny ip (15) 55 time-range
jxq
Route-Switch(corffig)#access-list 100 deny ip (16) 55 time-range
xsssq
Route-Switch(config)#interface (17)
Route-Switch(config-if)#ip access-group 100 out
【问题3】
网络在运行过程中发现,家属区网络经常受到学生宿舍区网络的DDoS攻击,现
对家属区网络和学生宿舍区网络之间的流量进行过滤,要求家属区网络可访问学
生宿舍区网络,但学生宿舍区网络禁止访问家属区网络。
采用自反访问列表实现访问控制,请解释配置代码。
Route-Switch(config)#ip access-list extended infilter
Route-Switch(config-ext-nacl)#permit ip any 55
reflect jsq // (18)
Route-Switch(config-ext-nacl)#exit
Route-Switch(config)#ip access-list extended outfilter
Route-Switch(config-ex
您可能关注的文档
- 【精选】绩效-行政中心行政秘书A考核表.doc
- 【精选】绩效健康度评估.doc
- 【精选】绩效工资考核分配实施方案 2.doc
- 【精选】绩效工资量化考核办法.pdf
- 【精选】继续教育题目1答案.doc
- 【精选】绩效案例分析题.doc
- 【精选】绩效反馈对新生代员工反生产行为的_省略_反馈效价视角的理论模型与案例研究_刘文彬.pdf
- 【精选】绩效沟通体系与绩效辅导.doc
- 【精选】继续教育登记注册流程.doc
- 【精选】绩效管理(清华)第4章.ppt
- 词义理解与运用的教案.doc
- 全文可编辑worldreportmarket-Brand KPIs for sneakers Puma in India-外文版培训课件(2025.2).ppt
- 2025至2030年中国LED节能台灯行业市场深度监测及战略咨询研究报告.docx
- 2025-2026学年小学数学五年级上册苏教版(2024)教学设计合集.docx
- 古代文学美学解析.pptx
- 2025年合成生物学在生物基材料领域的应用研究报告.docx
- 2025至2030中国果汁罐头行业项目调研及市场前景预测评估报告.docx
- 冬日里的暖阳作文高三通用13篇.docx
- 林业合作开发管理责任协议.doc
- 2025-2026学年小学数学三年级上册人教版(2024)教学设计合集.docx
文档评论(0)