题目

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某学校的网络拓扑结构图如图2-1所示。
【问题1】(每空1分,共7分) 常用的 IP 访问控制列表有两种,它们是编号为(1)和 1300~1399 的标准访问控制列表和编为(2)和 2000~2699 的扩展访问控制列表、其中,标准访问控制列表是根据 IP 报的(3)来对 IP 报文进行过滤,扩展访问控制列表是根据 IP 报文的(4)、(5)、上层协议和时间等来对 IP 报文进行过滤。一般地,标准访问控制列表放置在靠近(6)的位置,扩展访问控制列表放置在靠近(7)的位置。 【问题2】(每空1分,共10分) 为保障安全,使用ACL对网络中的访问进行控制。访问控制的要求如下: (1)家属区不能访问财务服务器,但可以访问互联网; (2)学生宿舍区不能访问财务服务器,且在每天晚上18:00~24:00禁止访问互联网; (3)办公区可以访问财务服务器和互联网; (4)教学区禁止访问财务服务器,且每天8:00~18:00禁止访问互联网。 1.使用ACL对财务服务器进行访问控制,请将下面配置补充完整。 R1(config)access-list 1 (8) (9) 0.0.0.255 R1(config)access-Iist 1 deny 172.16.10.0 0.0.0.255 R1(config)access-list 1 deny 172.16.20.0 0.0.0.255 R1(config)access-Iist 1 deny (10) 0.0.0.255 Rl(config)mterface (11) R1(config-if)ip access-group 1 (12) 2.使用ACL对Internt进行访问控制,请将下面配置补充完整。 Route-Switch(config)time-range jxq ∥定义教学区时间范围 Route-Switch(config-tune-range) periodic daily (13) Route-Switch(config)time-range xsssq //定义学生宿舍区时间范围 Route-Switch(config-time-range)periodic (14) 18:00 t0 24:00 Route-Switch(config-time-range)exit Route-Switch(config)access-list 100 permit ip 172.16.10.0 0.0.0.255 any Route-Switch(config)access-list 100 permit ip 172.16.40.0 0.0.0.255 any Route-Switch(config)access-list 100 deny ip (15) 0.0.0.255 time-range jxq Route-Switch(corffig)access-list 100 deny ip (16) 0.0.0.255 time-range xsssq Route-Switch (config)interface (17) Route-Switch(config-if)ip access-group 100out 【问题3】(每空1分,共3分) 网络在运行过程中发现,家属区网络经常受到学生宿舍区网络的DDoS攻击,现对家属区网络和学生宿舍区网络之间的流量进行过滤,要求家属区网络可访问学生宿舍区网络,但学生宿舍区网络禁止访问家属区网络。 采用自反访问列表实现访问控制,请解释配置代码。 Route-Switch(config)ip access-hst extended infilter Route-Switch(config-ext-nacl)permit ip any 172.16.20.0 0.0.0.255 refiect jsq (18) Route-Switch(config-ext-nacl)exit Route-Switch(config)ip access-list extended outfilter Route-Switch(config-ext-nacl) evaluate jsq (19) Route-Switch(config-ext-nacl)exit Route-Switch(config)interface fastethernet 0/1 Route-Switch(config-if)ip access-group infilter in Route-Switch(config-if)ip access-group outfilter out //(20)

相关标签: 宿舍区   家属区  

答案
查看答案
相关试题

学生宿舍区使用QinQ方式进行隔离有什么好处()

A、更有效和便提的隔离,避免环网风暴问题,摆脱二层攻击

B、内外层VLAN可标识用户物理位置信息,更有效帮助溯源,并有助于故障排除与定位

C、有利于灵活实现PPPoE、IPoE、802.1X等接入方式

D、VLAN规划工作量只集中体现在汇聚交换机上,大量的接入交换机只需要统一配置即可

下列施工现场文明施工的做法中,正确的是( )。

A.施工现场实行半封闭式管理

B.施工现场主要场地硬化处理

C.沿工地四周连续设置高度16m的围挡

D.集体宿舍与作业区隔离,临时将部分材料堆放在宿舍区

某公司在一综合类办公楼,其中餐饮区和娱乐区均设置自动喷淋系统和自动报警系统,同时办公区、餐饮区和宿舍区都设置消防控制室。下列关于消防控制室及其消防设备的说法,正确的是().
  • A若将办公区的消防控制室作为主消防控制室,餐饮区,餐饮区宿舍区的消防控制室作为分消防控制室,那么餐饮区分消防控制室也可以看到宿舍区分消防控制室的状态信息
  • B若将办公区的消防控制室作为主消防控制室,餐饮区宿舍区的消防控制室作为分消防控制室,那么两个分消防控制室的状态信息不能相互传输
  • C若将办公区的消防控制室作为主消防控制室,餐饮区宿舍区的消防控制室作为分消防控制室,那么主消防控制室不能控制分消防控制室
  • D三个消防控制室同等重要不能分主次
题目某工厂有多个宿舍区和车间,住在A宿舍区的员工都不是纺织工,因此在A车间工作的员工有部分是不住在A宿舍区的。为了使该推理成立,必须补充下列哪项作为前提条件?(  )
A:有的纺织工不在
A:车间工作
B:在
A:车间工作的员工有的不是纺织工
某公司是一家易燃化学品生产企业,同时还开设了一家经营自产产品的零售店。该公司的下列做法,符合《安全生产法》规定的是( )。

A.该公司计划进行扩建,临时将部分成品存放在员工宿舍中无人居住的房间内

B.为了扩大生产,该公司将员工宿舍一楼改建为产品生产车间

C.由于员工宿舍一楼有闲置房间,因此公司利用该房间零售自产产品

D.公司在生产区和员工宿舍区开设了通勤车,方便员工上下班

最新解答的试题
男性,72岁。有高血压病10年,长期服用降压药物,平日血压控制在130-145/70-80mmHg。日常活动正常。2月来无诱因出现发作性心悸,持续3-8小时右可自行缓解。3小时前症状再次发作,心电图提示心房颤动。目前该患者最容易出现的并发症是:

A.心力衰竭B.肺栓塞C.脑栓塞D.猝死
慢性咳嗽的一线检查有哪些()

A.肺通气功能检查B.支气管激发试验C.诱导痰细胞学检查D.24h食管PH值-多通道阻抗监测E.支气管舒张试验
支气管哮喘病人急性发作时氧分压大于45毫米汞柱
关于心源性水肿下列说法错误的是()。

A.心源性水肿主要是右心衰竭的表现

B.水肿特点是首先出现于身体下垂部位(下垂部流体静水压较高)

C.能起床活动者,最早出现于踝内侧,行走活动后明显,休息后减轻或消失

D.经常卧床者以眼睑部为明显
表浅淋巴结肿大,下列检查结果中,提示为淋巴结炎的是()
A.
有压痛、不光滑
B.
有破溃、质地硬
C.
质地硬、无压痛
D.
有压痛、无粘连
E.
有粘连、无压痛