閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對應欄內。
	【說明】
	企業(yè)網絡正向以移動寬帶、大數據、社交化和云服務為核心的下一代網絡演進。移APP Web2.0 、社交網絡讓企業(yè)處于開放的網絡環(huán)境,攻擊者通過身份仿冒、網站掛馬、惡意軟件、僵尸網絡等多種方式進行網絡滲透,企業(yè)面臨前所未有的安全風險,傳統(tǒng)防火墻面對變革卻無能為力。
	以通過靜態(tài) IP 接入互聯(lián)網為例,對防火墻接入互聯(lián)網進行配置。
	1、登錄 Web 配置頁面默認設置
	管理接口 GE0/0/0
	IP 地址 192.168.0.1/24 (https)
	默認用戶名/密碼:admin/Admin@123
	2. 通過靜態(tài)IP接入互聯(lián)網
	假定局域網內所有 PC 部部署在 10 .3 .0.0/24 網段,均通過 DHCP 動態(tài)獲得回地址,如下圖所示。企業(yè)從運營商處獲取的固定 IP 地址為 1.1.1. 1124 DNS 服務器為1.2 .2 .2/24 ,網關地址為 1.1.1 .2 54/24 。企業(yè)需利用防火墻接入互聯(lián)網。
	
	靜態(tài)IP接入互聯(lián)網拓撲圖
	(1)配置接口
	選擇“網絡→接口”單擊 GE1/0/1對應的“編輯”圖標,按照靜態(tài)IP地址配置外網接口參數配置,如下圖所示。
	
	外網接口數據參數
	
	配置完成后,單擊 GE1 /0/2 對應的“編輯”圖標,配置內網接口參數,如下圖所示。
	
	內網接口數據參數
	
	(2) 配置 DHCP 服務器
	選擇“網絡→ DHCP 服務器→服務”單擊“新建”按鈕,配置DHCP服務,如下圖所示。
	
	內網接口DHCP配置
	
	(3)配置安全策略
	選擇“策略→安全策略”單擊“新建”按鈕,配置允許內網IP地址訪問外網,其他安全策略可根據需求進行配置,如下圖所示。
	
	配置安全策略
	(4)配置 NAT 策略
	選擇“策略→ NAT策略→源NAT”,在“源NAT策略列表”中單擊“新建”按鈕,實現(xiàn)內網用戶正常訪問Internet ,如下圖所示。
	
	配置NAT策略
	【問題1】(3分)
	根據配置要求,將配置接口中空缺(1)—(6)補充完整。
	
	【問題2】(1分)
	配置DHCP服務器時,根據配置要求該配置哪個接口的DHCP服務?
	
	【問題3】(7分)
	根據配置要求,將各配置中空缺(7)—(11)(5分)(12)—(15)(2分)補充完整。
	
	【問題4】(4分)
	有幾種方式檢驗配置成功?(1分)如何檢驗?(3分)
