专业网络工程师网站|服务平台|服务商(加客服微信:cnitpm或QQ:773104605进网络工程师学霸群)

软题库 学习课程
当前位置:信管网 >> 网络工程师 >> 每日一练 >> 文章内容
网络工程师案例分析每日一练试题(2023/7/24)

网络工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=8

往期网络工程师每日一练试题汇总:www.cnitpm.com/class/27/e8_1.html

网络工程师案例分析每日一练试题(2023/7/24)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=8&day=2023/7/24

点击查看:更多网络工程师习题与指导

网络工程师案例分析每日一练试题内容(2023/7/24)

试题四(共15分)
阅读下列关于路由器配置的说明,回答问题1至问题5,将答案填入答题纸对应的解答栏内。

【说明】  某公司网络结构如图4-1所示,通过在路由器上配置访问控制列表ACL来提高内部网络和Web服务器的安全。

【问题1】(2分)
访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类,(1)只能根据数据包的源地址进行过,(2)可以根据源地址.目的地址以及端口号进行过滤。
【问题2】(3分)
根据图4-1的配置,补充完成下面路由器的配置命令:
Router(config)#interface  (3)
Router config-if)#ip address 10.10.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface  (4)
Router(config-if)#ip address 192.168.1.1  255.255.255.0
....
Router(config)#interface  (5)
Router(config-if)#ip address 10.10.2.1  255.255.255.0
....
【问题3】(4分)
补充完成下面的ACL语句,禁止内网用户,192.168.1.254访问公司Web服务器和外网。
Router (config)#access-list 1 deny         (6)
Router (contig)#access-list 1 permit any
Router (config)#interface ethernet 0/1
Router (config-if)#ip access-group 1  (7)
【问题4】(3分)
请说明下面这组ACL语句的功能。
Router (config)#access-list 101 permit tcp any host 10.10.1.10 eq www
Router (config)#interface ethernet 0/0
Router(config-if)#ip access-group 101 Out
【问题5】(3分)
请在【问题4】的ACL前面添加一条语句,使得内网主机192.168.1.2可以使用telnet对Web服务器进行维护。
Router(config)#access-list 101             (8)
信管网试题答案与解析:www.cnitpm.com/st/233909627.html

信管网考友试题答案分享:

信管网cnitpm595846131231:
问题1<br>(1)基本acl<br>(2)高级acl<br>问题2<br>(3)ethernet0/0/0<br>(4)ethernet0/0/1<br>(5)serial0/0/0<br>问题3<br>(6)192.168.1.254<br>(7)inbound<br>问题4<br>允许web服务器对外提供服务<br>问题5<br>(8)permit tcp  192.168.1.2  0 destination  10.10.0.1 0 eq 80

信管网rampant:
1.标准acl 2.扩展acl 3.e0/0 4.e0/1 5.s0/0 6.tcp host 192.168.1.254 host 10.10.1.10 eq www 7.in 问题4:允许公司用户去访问公司web服务器,并将这些用户称为外网用户 8.permit tcp host 192.168.1.2 host 10.10.1.10 eq telnet

信管网ruan123:
标准acl 扩展acl e0/0 e0/1 s0/0 host 192.168.1.254 eq www in 允许任何访问主机10.10.1.10web服务 permit telnet 192.168.1.2 eq21

信管网cnitpm627143401124:
1、2000-2999 2、3000-3999 3、e0/0 4、e0/1 5、s0/0 6、192.168.1.254 7、inbound 允许所有主机访问公司web服务器 access-list 101 permit tcp 192.168.1.2 host 10.10.1.10 eq telnet

信管网ruan123:
标准acl 扩展acl e0/0 e0/1 s0/0 tcp 192.168.1.254 host any eq www permit teknet any host 192.168.1.2 eq 23

信管网试题答案与解析:www.cnitpm.com/st/233909627.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏