试题三 阅读以下说明,根据要求回答下面问题。 [说明] 某单位网络拓扑结构如下图所示,内部各计算机终端通过代理服务器访问Internet,网络要求如下:
运营商提供的IP地址为202.117.112.1/30,网络出口对端IP地址为202.117.112.1; 代理服务器采用Linux系统; Web、DNS和DHCP服务器采用Windows Server 2003系统,Web服务器IP地址为192.168.0.3,DNS服务器IP地址为192.168.0.2,DHCP服务器IP地址为192.168.0.4: 内部客户机采用Windows XP系统,通过DHCP服务器动态分配IP地址,子网为192.168.0.0/25,内网网关IP地址为192.168.0.1; 代理服务器、DNS、Web和DHCP服务器均通过手动设置IP地址。
建立反向区域时,在如下图所示的“新建区域向导”对话框中,文本框中的“网络ID”牛输入______。在如第二个图所示对话框中,主机的IP地址为______,主机名为______。
0 3 www.test.com
试题一 阅读以下说明,根据要求回答下面问题。 [说明] 某省运营商的社区宽带接入网络结构如下图所示。
F或xDSL C或FTTx+LAN A或FTTx+PON D或WLAN B或HFC G或PLC E或WiMax
试题二 阅读以下说明,根据要求回答下面问题。 [说明] 为了保障网络安全,某公司安装了一款防火墙,对内部网络、Web服务器及外部网络进行逻辑隔离,其网络结构如下图所示。
内部接口或Inside 外部接口或Outside DMZ接口或非军事区域接口
试题二 阅读以下说明,根据要求回答下面问题。 [说明] 为了保障网络安全,某公司安装了一款防火墙,对内部网络、Web服务器及外部网络进行逻辑隔离,其网络结构如下图所示。
防火墙配置要求如下: 公司内部局域网用户可以访问Web Server和Internet; Internet用户可以访问Web Server; Internet上特定主机202.110.1.100可以通过Telnet访问Web Server; Internet用户不能访问公司内部局域网。 请按照防火墙的最小特权原则补充完成下表。
1.10 80 Any Any 201.10.1.10 23 禁止
试题二 阅读以下说明,根据要求回答下面问题。 [说明] 为了保障网络安全,某公司安装了一款防火墙,对内部网络、Web服务器及外部网络进行逻辑隔离,其网络结构如下图所示。
由于防火墙出现故障,现将网络拓扑进行调整,增加一台包过滤路由器R2,与Proxy Server和路由器R1共同组成一个屏蔽子网防火墙,结构如下图所示。为了实现与表相同的过滤功能,补充路由器R1上的ACL规则。
Rt>...
R1(config-s0)>access-list 101 permit ______//允许Internet用户访问Web Server
R1(config-s0)>access-list 101 permit ______
//允许主机202.110.1.100 Telnet到Web Server
R1(config-s0)>access-list 101 ______//禁止所有IP包
R1(config-s0)>ip access-group 101 in //应用101规则到s0入口
R1>...
R1(config-ethernet1)>access-list 102 permit ip any any
R1(config-ethernet1)>ip access-group 102 out
R1>...