試題四(共15分)
閱讀下列關(guān)于路由器配置的說(shuō)明,回答問(wèn)題1至問(wèn)題5,將答案填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】 某公司網(wǎng)絡(luò)結(jié)構(gòu)如圖4-1所示,通過(guò)在路由器上配置訪問(wèn)控制列表ACL來(lái)提高內(nèi)部網(wǎng)絡(luò)和Web服務(wù)器的安全。
【問(wèn)題1】(2分)
訪問(wèn)控制列表(ACL)對(duì)流入/流出路由器各端口的數(shù)據(jù)包進(jìn)行過(guò)濾。ACL按照其功能分為兩類,(1)只能根據(jù)數(shù)據(jù)包的源地址進(jìn)行過(guò),(2)可以根據(jù)源地址.目的地址以及端口號(hào)進(jìn)行過(guò)濾。
【問(wèn)題2】(3分)
根據(jù)圖4-1的配置,補(bǔ)充完成下面路由器的配置命令:
Router(config)#interface (3)
Router config-if)#ip address 10.10.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface (4)
Router(config-if)#ip address 192.168.1.1 255.255.255.0
....
Router(config)#interface (5)
Router(config-if)#ip address 10.10.2.1 255.255.255.0
....
【問(wèn)題3】(4分)
補(bǔ)充完成下面的ACL語(yǔ)句,禁止內(nèi)網(wǎng)用戶,192.168.1.254訪問(wèn)公司W(wǎng)eb服務(wù)器和外網(wǎng)。
Router (config)#access-list 1 deny (6)
Router (contig)#access-list 1 permit any
Router (config)#interface ethernet 0/1
Router (config-if)#ip access-group 1 (7)
【問(wèn)題4】(3分)
請(qǐng)說(shuō)明下面這組ACL語(yǔ)句的功能。
Router (config)#access-list 101 permit tcp any host 10.10.1.10 eq www
Router (config)#interface ethernet 0/0
Router(config-if)#ip access-group 101 Out
【問(wèn)題5】(3分)
請(qǐng)?jiān)凇締?wèn)題4】的ACL前面添加一條語(yǔ)句,使得內(nèi)網(wǎng)主機(jī)192.168.1.2可以使用telnet對(duì)Web服務(wù)器進(jìn)行維護(hù)。
Router(config)#access-list 101 (8)