掃碼去點贊
2017年下半年網絡工程師下午案例分析真題及答案pdf版下載
1、閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。【說明】
某企業(yè)組網方案如圖1-1所示,網絡接口規(guī)劃如表1-1所示。公司內部員工和外部訪客均可通過無線網絡訪問企業(yè)網絡,內部員工無線網絡的ssid為employee,訪客無線網絡的ssid為visitor。
圖1
表1
【問題1】(6分)
防火墻上配置nat功能,用于公私網地址轉換。同時配置安全策略,將內網終端用戶所在區(qū)域劃分為trust區(qū)域,外網劃分為untrust區(qū)域,保護企業(yè)內網免受外部網絡攻擊。
補充防火墻數(shù)據(jù)規(guī)劃表1-2內容中的空缺項。
注:local表示防火墻本地區(qū)域:srcip表示源ip。
【問題2】(4分)
在點到點的環(huán)境下,配置ipsec vpn隧道需要明確( 4)和(5)
【問題3】(6分)
在 switch1上配置acl禁止訪客訪問內部網絡,將switch1數(shù)據(jù)規(guī)劃表1-3內容中的空缺項補充完整。
【問題4】(4分)
ap控制器上部署wlan業(yè)務,采用直接轉發(fā),ap跨三層上線。認證方式:無線用戶通過預共享密鑰方式接入。
在switch1上geo/o/2連接ap控制器,該接口類型配置為(9)模式,所在vlan是(10)。