网站大量收购闲置独家精品文档,联系QQ:2885784924

2024年上半年网络工程师案例分析真题答案解析(完整版) .pdf

2024年上半年网络工程师案例分析真题答案解析(完整版) .pdf

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

第1题

某高校网络拓扑如下图所示,两校区核心(CORE-KC0RE-2),出口防火墙(NGFW-RNGFW-

2)通过校区间光缆互联,配置OSPF实现全校路由收敛,两校区相距40km。两校区默认由本

地出口进行互联网访问。

新校区规划以双栈方式部署IPv6网络,分配的IPv6地址为240C:DB8:1024::/49。请

将IPv6网络地址规划补充完整。

业务终端数量可用地址范围前缀长度分配方式

设备管理300240C:DB8:1024::~(1)64静态

有线网络240C:DB8:1024:2000::-240C:DB8:

800051动态

终端1024:3FFF:FFFF:FFFF:FFFF:FFFF

无线网络动态,51-64

15000(2)(3)

终端位为终端独享

为实现NGFW-2与NGFW-1、C0RE-2正常建立0SPF邻居关系,实现路由全收敛,网络工

程师对NGFW-2进行相关配置,请补充完善下列由tust到local的配置。

[NGFW-2]fiewallzonetust

[NGFW-2-zone-tust]addintefaceGigabitEthenet0/0/1

[NGFW-2-zone-tust]addintefaceGigabitEthenet0/0/2

[NGFW-2]secuity-policy

[NGFW-2-policy-secuity]ulenamepolicyl

[NGFW-2-policy-secuity-ule-policy_l]soucezonetust

[NGFW-2-policy-secuity-ule-policy_l]destination-zone(4)

[NGFW-2-policy-secuity-ule-policy1]souce-addess(5)

[NGFW-2-policy-secuity-ule-policyl]sevicepotocol(6)

[NGFW-2-policy-secuity-ule-policyl]action(7)

网络工程师收到故障报告,某终端用户可成功获取IP地址,正常访问校内业务,却无

法访问Intenet。在该终端上路由跟踪测试,可正常至NGFW-2,于是在终端上进行

pingll4.114.114.114测试,结果显示“请求超时”,同时在NGFW-2查看到如下会话:

[NGFW-2]displayfirewallsessintableverbsesurceinside10.21.0.2destinatinglbal114.114.114.114

2024-04-0316:43:10.497

CurrentTtalSessins:1

ICMPVPN:public-publicID:c587f8a5073dc80baad7660d871c000

CreateTime:2024-04-0400:43:08

Zne:trust-untrustSlt:0CPU:0TTL:00:00:20Left:00:00:20

RecvInterface:GE0/0/1RevSlt:0CPU:0

Interface:GE0/0/4NextHp:

文档评论(0)

文档之家 + 关注
实名认证
内容提供者

文档创作者

1亿VIP精品文档

相关文档