网工案例每日一题-241011期

文摘   2024-10-11 10:08   辽宁  

公司局域网分为员工办公区域和无线网络区域,拓扑如下图:

  

设备VLAN接口地址
汇聚交换机VLAN 10192.168.10.1/24

VLAN 20192.168.20.1/24

VLAN 172172.16.1.2/30
【问题一】完成汇聚交换机的部分配置
<Huawei>(1[Huawei]sysname (2[RA]vlan (310 20 172[RA]interface GigabitEthernet 0/0/2[RA-GigabitEthernet0/0/2]port link-type trunk[RA-GigabitEthernet0/0/2]port trunk allow-pass (4[RA-GigabitEthernet0/0/2](5[RA]interface GigabitEthernet 0/0/3[RA-GigabitEthernet0/0/3]port link-type (6[RA-GigabitEthernet0/0/3]port trunk allow-pass vlan 20[RA-GigabitEthernet0/0/3]quit[RA]interface GigabitEthernet 0/0/1[RA-GigabitEthernet0/0/1]port link-type (7[RA-GigabitEthernet0/0/1]port default vlan 172[RA-GigabitEthernet0/0/1]quit[RA]interface (8)[RA-Vlanif172]ip address 172.16.1.2 (9[RA-Vlanif172](10[RA]ip route-static 0.0.0.0 0.0.0.0 (11

【问题二】
1:防火墙连接的服务器需要对外提供访问服务。如果配置防火墙的内网端口安全等级为 70,外网端口安全等级为 40,则防火墙与服务器相连接的端口所属区域的端口信任等级应该为(1)。
备选答案:
A.0
B.30
C.60
D.90
2:无线接入区域可以通过哪些方式来保证无线网络接入的安全?(至少写出 2 种)
【问题三】
办公区的电脑在工作日的上午 9:00 到下午 17:00 时间不能够上网,无线区域不做限制。根据上述条件完成下列配置。
[RA]time-range ACL 9:00117:00 working-day[RA-acl-adv-3000]rule deny ip source 192.168.10.0 0.0.0.255 destination 0.0.0.0 255.255.255.255(2[RA-acl-adv-3000]quit[RA]interface GigabitEthernet 0/0/1[RA-GigabitEthernet0/0/1]traffic-filter (3) acl 3000

答案:

问题一:

(1)system-view

(2)RA

(3)batch

(4)vlan 10

(5)quit

(6)trunk

(7)access

(8)Vlanif 172

(9)30

(10)quit

(11)172.16.1.1

问题二:

  1. C.60     

  2. (1)隐藏SSID   (2)无线接入加密  (3)设置MAC地址黑名单 (4)无线认证技术

问题三:

(1)to

(2)time-range ACL

(3)outbound

软考备考交流!!

中高项交流QQ群入口:897776211
网工、网规交流QQ群入口:310521793
信安交流QQ群入口:711564733
系规交流QQ群入口:658151577
软件设计方向(软设、系分、架构)交流QQ群入口:748665504
群主微信(可进对应微信交流群):

软考网络专精
本公众号提供软考考点、知识分享,提供软考咨询等业务!帮助大家顺利通过软考!
 最新文章