摘要:希賽網(wǎng)軟考頻道小編為大家整理了2019下半年網(wǎng)絡工程師下午真題,以下為網(wǎng)絡工程師考試案例分析題第一部分:
試題一(共20分)
閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內。
【說明】
某組網(wǎng)拓撲如圖1-1所示,網(wǎng)絡接口規(guī)劃如表1-1所示,vlan規(guī)劃如表1-2所示,網(wǎng)絡部分需求如下:
1.交換機SwitchA,作為有線終端的網(wǎng)關,同時作為DHCP Server,為無線終端和有線終端分配IP地址,同時配置ACL控制不同用戶的訪問權限,控制攝像頭(camera區(qū)域)只能跟DMZ區(qū)域服務器互訪,無線訪客禁止訪問業(yè)務服務器區(qū)和員工有線網(wǎng)絡。
2.各接入交換機的接口加入VLAN,流量進行二層轉發(fā)。
3.出口防火墻上配置NAT功能,用于公網(wǎng)和私網(wǎng)地址轉換:配置安全策略,控制Internet的訪問,例如攝像頭流量無需訪問外網(wǎng),但可以和DMZ區(qū)域的服務器互訪:配置NATServer使DMZ區(qū)的WEB服務器開放給公網(wǎng)訪問。
【問題一】
補充防火墻數(shù)據(jù)規(guī)劃表1-3內容中的空缺項。
補防火墻區(qū)域說明:防火墻GEI/0/2接口連接DMZ區(qū),防火墻GEI/0/01接口連接非安全區(qū)域,防火墻GEI/0/0接口連接安全區(qū)域:srcip表示內網(wǎng)區(qū)域。
【問題二】
補充SwichA數(shù)據(jù)規(guī)劃表1-4內容中的空缺項。
【問題三】
補充路由規(guī)劃表1-5內容中的空缺項。
軟考備考資料免費領取
去領取