第2题
【简答题】某单位在部署计算机网络时采用了一款硬件防火墙,该防火墙带有三个以太网络接口,其网络拓扑如图2-7所示,请回答下列问题。图2-7 企业网络拓扑结构 【问题1】 防火墙包过滤规则的默认策略为拒绝,下表给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23 的Web 服务器,为表2-19中(1)-(4)空缺处选择正确答案。 表2-19 序号 策略 源地址 源端口 目的地址 目的端口 协议 方向 1 (1) (2) Any 202.117.118.23 80 (3) (4) (1)备选答案:A、允许 B、拒绝 (2)备选答案:A、192.168.1.0/24 B、211.156.169.6/30 C、202.117.118.23/24 (3)备选答案:A、TCP B、UDP C、ICMP (4)备选答案:A、E3->E2 B、E1->E3 C、E1->E2 【问题2】内部网络经由防火墙采用NAT 方式与外部网络通信,为表2-20中(5)-(7)空缺处选择正确答案。 表2-20 源地址 源端口 目的地址 协议 转换接口 转换后地址 192.168.1.0/24 Any (5) Any (6) (7) (5)备选答案:A、192.168.1.0/24 B、any C、202.117.118.23/24 (6)备选答案:A、E1 B、E2 C、E3 (7)备选答案:A、192.168.1.1 B、210.156.169.6 C、211.156.169.6 【问题3】图中 (8) 适合设置为DMZ 区。 (8)备选答案:A、区域A B、区域B C、区域C
第10题
【简答题】某学校拟组建一个小型校园网,具体要求如下: (1)设计要求 1)终端用户包括:48个校园网普通用户;一个有24个多媒体用户的电子阅览室;一个有48个用户的多媒体教室(性能要求高于电子阅览室)。 2)服务器提供Web、DNS、E-mail服务。 3)支持远程教学,可以接入互联网,具有广域网访问的安全机制和网络管理功能。 4)各楼之间的距离为500米。 (2)可选设备 设备名称 数量 特性 Switch1 1台 具有两个100Base—TX端口和24个10Base—T端口 Switch2 2台 各具有两个100M快速以太网端口(其中一个100Base—TX、一个100Base—FX)和24个10Base—T端口 Switch3 2台 各配置2端口100Base—FX模块、24个100 Base—TX快速以太网端口 Switch4 1台 配置4端口100Base-FX模块、24个100Base-TX快速以太网端口;具有MIB管理模块 Router1 1台 提供了对内的10/100M局域网接口,对外的128K的ISDN或专线连接,同时具有防火墙功能 (3)可选介质 3类双绞线、5类双绞线、多模光纤。 该校网络设计方案如图3-25所示。 根据以上信息,请回答下列问题。【问题1】 依据给出的可选设备进行选型,将图3-34中(1)~(5)处空缺的设备名称进行填写 (每处可选一台或多台设备)。 【问题2】 将图3-34中(6)~(8)处空缺的介质进行填写(所给介质可重复选择)。
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!