案例分析题

【说明】
某组网拓扑如图1-1所示,网络接口规划如表1-1所示,vlan规划如表1-2所示,网络部分需求如下:
1.交换机SwitchA,作为有线终端的网关,同时作为DHCP Server,为无线终端和有线终端分配IP地址,同时配置ACL控制不同用户的访问权限,控制摄像头(camera区域)只能跟DMZ区域服务器互访,无线访客禁止访问业务服务器区和员工有线网络。
2.各接入交换机的接口加入VLAN,流量进行二层转发。
3.出口防火墙上配置NAT功能,用于公网和私网地址转换:配置安全策略,控制Internet的访问,例如摄像头流量无需访问外网,但可以和DMZ区域的服务器互访:配置NATServer使DMZ区的WEB服务器开放给公网访问。



问答题

补充防火墙数据规划表1-3内容中的空缺项。

【正确答案】

(1)10.106.1.0/24
(2)any或-或0.0.0.0/0

【答案解析】
问答题

补充SwichA数据规划表1-4内容中的空缺项。

【正确答案】

(3)10.101.1.0/0.0.0.255
(4)10.103.1.0/0.0.0.255
(5)允许
(6)10.104.1.0/0.0.0.255

【答案解析】
问答题

补充路由规划表1-5内容中的空缺项。

【正确答案】

(7)10.101.1.0 255.255.255.0
(8)10.104.1.1 255.255255.0
(9)10.107.1.2
(10)10.100.1.1

【答案解析】