问答题 试题一(共 20 分) 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络。内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID 为 Visitor。
问答题 【问题 1】(6 分) 防火墙上配置 NAT 功能,用于公私网地址转换,同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。 补充防火墙数据规划表 1-2 内容中的空缺项。
【正确答案】(1)200.1.1.1/32 (2)200.1.1.1/32 (3)Any
【答案解析】
问答题 【问题 2】(4 分) 在点到点的环境下,配置 IPSec VPN 隧道需要明确(4)和(5)。
【正确答案】(4)IP 地址 (5)隧道名称、双方的密钥问题
【答案解析】
问答题 【问题 3】(6 分) 在 Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺补充完整。
【正确答案】(6)VLAN 99(7)Any(8)Deny
【答案解析】
问答题 【问题 4】(4 分) AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式: 无线用户通过预共享密钥方式接入。 在 Switch1 上 GE0/0/2 连接 AP 控制器,该接口类型配置为(9)模式,所在 VLAN 是(10)。
【正确答案】(9)Access(10)VLAN 10
【答案解析】