某公司内部网络如图所示。公司要求在上班时间(8:00至17:30)才能允许vlan10访问公司内部服务器(IP地址为192.168.100.100 /24),vlan20禁止访问内部服务器,但是可以可以随时访问Internet。 Vlan 30不作限制。 Vlan 100作为服务器使用vlan,vlan 200 用作连接防火墙子网。为了提高网络可靠性,设计了双核心和双防火墙,出口链路分别连接不同运营商。
问题1将设备配置补充完整交换机配置如下:
问题1:
(1)trunk (2)10 30(3)255.255.255.0 或者 24 (4) trunk (5) vlan all (6) eth-trunk 1(7)wk1 ( 8)permit (9)deny(10)region-name (11)instance(12)root primary (13) vrid 1 virtual-ip(14)priority
问题2:
A
问题3:
(16)B问题4:
(17) D
问题1:问题2:华为ACL匹配时,更具如下规则处理:1.系统会从ACL中编号最小规则开始查找。2.如果匹配上了permit规则,则停止查找规则,并返回ACL匹配结果为:匹配(允许)。3.如果匹配上了deny规则,则停止查找规则,并返回ACL匹配结果为:匹配(拒绝)。4.如果未匹配上规则,则继续查找下一条规则,以此循环。如果一直查到最后一条规则,报文仍未匹配上,则返回ACL匹配结果为:不匹配。问题3:从配置信息Port role: Designated Port可以看出是指定端口。问题4:1:创建DHCP 服务组