防火墙配置试卷D

2021-12-22 19:55:20下载本文作者:会员上传
简介:写写帮文库小编为你整理了这篇《防火墙配置试卷D》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《防火墙配置试卷D》。

防火墙配置试卷D

题量:5 满分:100.0 分

显示答案

简答题(共5题,100.0分)

1按照拓扑图,搭建环境配置服务器并设置接口区域和ip地址。(15分)

提交display ip int bri中接口配置;(5分)

提交display current中接口添加到对应区域的配置;(6分)

“"

2设置源NAT策略和配置安全策略,保证内网vlan10和vlan20用户通过HFW1能访问外网;内网vlan30和vlan40用户通过HFW2能访问外网。(共计30分)

提交HFW1的安全策略配置和NAT策略截图(7.5分);

提交HFW2的安全策略配置和NAT策略截图(7.5分);

提交vlan10和vlan20主机访问外网192.168.20.1后,防火墙HFW1 display firewall session table截图;(7.5分);

提交vlan30和vlan40主机访问外网192.168.10.1后,防火墙HFW2 display firewall session table截图;(7.5分);

设置目的NAT策略和配置安全策略,保证外网用户访问192.168.20.100的web服务时,访问的是内部网络dmz区域的172.16.8.100(共计15分);

提交HFW1上display nat server截图(10分);

提交外部浏览器访问http://192.168.20.100截图(5分);

设置在任选一台防火墙配置DHCP服务器,为内部trust区域中vlan10、vlan20、vlan30和vlan40下面的主机提供iP地址。(共计12分);

提交选择防火墙上display current与DHCP有关的截图(6分),其中地址池配置4分,端口下引用(2分));

提交vlan10下主机pc1获得ip地址的截图(1.5分);

提交vlan20下主机pc2获得ip地址的截图(1.5分);

提交vlan30下主机pc3获得ip地址的截图(1.5分);

提交vlan40下主机pc4获得ip地址的截图(1.5分);

配置两台防火墙的双机热备,HFW1防火墙为vlan10和vlan20的active(活动)设备,HFW2防火墙为vlan10和vlan20的standby(备份)设备;HFW1防火墙为vlan40和vlan30的standby(备份)设备,HFW2防火墙为vlan30和vlan40的active(活动)设备;

两台防火墙均可以访问互联网,当active(活动)设备发生故障时能够实现切换,虚拟机访问互联网不能出现中断。(共计40分)

1)热冗余备份配置完成后,提交相关验证结果(16分)

提交启动热冗余备份后防火墙HFW1的display hrp state结果(2分);

提交启动热冗余备份后防火墙HFW1的display vrrp brief结果(2分);

提交启动热冗余备份后防火墙HFW2的display hrp state结果(2分),提交启动热冗余备份后防火墙HFW2的display vrrp brief结果(2分);

提交VLAN10的主机用tracert 192.168.20.1访问外部网络主机的截图(2分);

提交VLAN40的主机用tracert 192.168.10.1访问外部网络主机的截图(2分);

提交FHW1的display firewall session会话转化表(2分);

提交FHW2的display firewall session会话转化表(2分);

2)热冗余备份环境下,在交换机g0/0/24下执行shutdown命令,提交相关验证结果(8分)

提交启动热冗余备份后防火墙HFW1的display hrp state结果(1分);

提交启动热冗余备份后防火墙HFW1的display vrrp brief结果(1分);

提交启动热冗余备份后防火墙HFW2的display hrp state结果(1分),提交启动热冗余备份后防火墙HFW2的display vrrp brief结果(1分);

提交VLAN10的主机用tracert 192.168.20.1访问外部网络主机的截图(1分);

提交VLAN40的主机用tracert 192.168.10.1访问外部网络主机的截图(1分);

提交FHW1的display firewall session会话转化表(1分);

提交FHW2的display firewall session会话转化表(1分);

3)热冗余备份环境下,在交换机的g0/0/24下再执行undo shutdown命令后,等待系统恢复后提交相关验证结果(8分)

提交启动热冗余备份后防火墙HFW1的display hrp state结果(1分);

提交启动热冗余备份后防火墙HFW1的display vrrp brief结果(1分);

提交启动热冗余备份后防火墙HFW2的display hrp state结果(1分),提交启动热冗余备份后防火墙HFW2的display vrrp brief结果(1分);

提交VLAN10的主机用tracert 192.168.20.1访问外部网络主机的截图(1分);

提交VLAN40的主机用tracert 192.168.10.1访问外部网络主机的截图(1分);

提交FHW1的display firewall session会话转化表(1分);

提交FHW2的display firewall session会话转化表(1分);

4)热冗余备份环境下,在防火墙HFW2下的g1/0/4下执行shutdown命令后,等待一段时间,提交相关验证结果(8分)

提交启动热冗余备份后防火墙HFW1的display hrp state结果(1分);

提交启动热冗余备份后防火墙HFW1的display vrrp brief结果(1分);

提交启动热冗余备份后防火墙HFW2的display hrp state结果(1分),提交启动热冗余备份后防火墙HFW2的display vrrp brief结果(1分);

提交VLAN10的主机用tracert 192.168.20.1访问外部网络主机的截图(1分);

提交VLAN40的主机用tracert 192.168.10.1访问外部网络主机的截图(1分);

提交FHW1的display firewall session会话转化表(1分);

提交FHW2的display firewall session会话转化表(1分);

下载防火墙配置试卷Dword格式文档
下载防火墙配置试卷D.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    实验三 防火墙的配置

    实验三 防火墙的配置  实验目的 1、了解防火墙的含义与作用2、学习防火墙的基本配置方法 3、理解iptables工作机理 4、熟练掌握iptables包过滤命令及规则5、学会利用iptabl......

    毕业论文 LINUX路由防火墙配置

    LINUX路由防火墙配置 加上摘要、关键字 1 LINUX系统应用概述(安全方面应用) 2 防火墙的功能介绍 3 防火墙规则配置 4 防火墙路由配置 5 防火墙NAT配置 RedHat Linux 为增......

    华为路由器防火墙配置命令总结

    华为路由器防火墙配置命令总结(上) 2006-01-09 14:21:29 标签:命令 配置 防火墙 华为 休闲 一、access-list 用于创建访问规则。(1)创建标准访问列表access-list [ normal | spec......

    华为路由器防火墙配置命令总结

    华为路由器防火墙配置命令总结 access-list 用于创建访问规则。 (1)创建标准访问列表 access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ so......

    防火墙访问控制规则配置--教案

    访问控制规则配置 访问规则描述了网络卫士防火墙允许或禁止匹配访问控制规则的报文通过。防火墙接收到报文后,将顺序匹配访问规则表中所设定规则。一旦寻找到匹配的规则,则按......

    实验8 防火墙透明模式配置

    实验八 防火墙透明模式配置 适用于河南中医学院信息技术学院网络安全实验室 一、实验目的 1、了解什么是透明模式; 2、了解如何配置防火墙的透明模式; 二、应用环境 透明模式......

    华为路由器防火墙配置命令总结5篇

    华为路由器防火墙配置命令2013-3-30 一、access-list 用于创建访问规则。(1)创建标准访问列表 access-list [ normal | special ] listnumber1 { permit | deny } source-add......

    防火墙的架设、配置和安全分析论文5篇范文

    云南工商学院 防火墙架设配置和安全分析 防火墙架设配置和安全分析 摘 要 近年来, 随着计算机网络技术的飞速发展,尤其是互联网的应用变得越来越广泛,在带来了前所未有的海量......