女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)網(wǎng)絡(luò)工程師網(wǎng)站|培訓(xùn)機構(gòu)|服務(wù)商(加客服微信:cnitpm或QQ:800184589進網(wǎng)絡(luò)工程師學(xué)霸群)

軟題庫 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 網(wǎng)絡(luò)工程師 >> 案例分析 >> 文章內(nèi)容
2014年下半年網(wǎng)絡(luò)工程師下午案例分析真題文字版
來源:信管網(wǎng) 2021年05月08日 【所有評論 分享到微信

免費下載網(wǎng)絡(luò)工程師歷年真題:http://m.xiexiliangjiufa.com/zhenti/wg.html

該套題在線考試:http://m.xiexiliangjiufa.com/exam/examam.aspx?t1=2&sid=523900

1、試題一

閱讀以下說明,根據(jù)要求回答下面問題。
[說明]
某企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)如下圖所示。

【問題1】圖中的網(wǎng)絡(luò)設(shè)備①應(yīng)為(1),網(wǎng)絡(luò)設(shè)備②應(yīng)為(2),從網(wǎng)絡(luò)安全的角度出發(fā),switch9所組成的網(wǎng)絡(luò)一般稱為(3)區(qū)。
2.圖中③處的網(wǎng)絡(luò)設(shè)備的作用是檢測流經(jīng)內(nèi)網(wǎng)的信息,提供對網(wǎng)絡(luò)系統(tǒng)的安全保護。該設(shè)備提供主動防護,能預(yù)先對入侵活動和攻擊性網(wǎng)絡(luò)流量進行攔截,避免造成損失,而不是簡單地在惡意流量傳送時或傳送后才發(fā)出警報。網(wǎng)絡(luò)設(shè)備③應(yīng)為(4),其連接的switch1的g1/1端口稱為(5)端口,這種連接方式一般稱為(6)。
【問題2】隨著企業(yè)用戶的增加,要求部署上網(wǎng)行為管理設(shè)備,對用戶的上網(wǎng)行為進行安全分析、流量管理、網(wǎng)絡(luò)訪問控制等,以保證正常的上網(wǎng)需求。部署上網(wǎng)行為管理設(shè)備的位置應(yīng)該在上圖中的(7)和(8)之間比較合理。
2.網(wǎng)卡的工作模式有直接、廣播、多播和混雜四種模式,默認的工作模式為(9)和(10),即它只接收廣播幀和發(fā)給自己的幀。網(wǎng)絡(luò)管理機在抓包時,需要把網(wǎng)卡置于(11),這時網(wǎng)卡將接受同一子網(wǎng)內(nèi)所有站點所發(fā)送的數(shù)據(jù)包,這樣就可以達到對網(wǎng)絡(luò)信息監(jiān)視的目的。
【問題3】針對上圖中的網(wǎng)絡(luò)結(jié)構(gòu),各臺交換機需要運行(12)協(xié)議,以建立一個無環(huán)路的樹狀網(wǎng)絡(luò)結(jié)構(gòu)。按照該協(xié)議,交換機的默認優(yōu)先級值為(13),根交換機是根據(jù)(14)來選擇的,值小的交換機為根交換機;如果交換機的優(yōu)先級相同,再比較(15)。
當(dāng)上圖中的switch1~switch3之間的某條鏈路出現(xiàn)故障時,為了使阻塞端口直接進入轉(zhuǎn)發(fā)狀態(tài),從而切換到備份鏈路上,需要在switch1~switch3上使用(16)功能。
【問題4】根據(jù)層次化網(wǎng)絡(luò)的設(shè)計原則,從上圖中可以看出該企業(yè)網(wǎng)絡(luò)采用了由(17)層和(18)層組成的兩層架構(gòu)。其中,mac地址過濾和ip地址綁定等功能是由(19)完成的,分組的高速轉(zhuǎn)發(fā)是由(20)完成的。
信管網(wǎng)參考答案:
查看解析:m.xiexiliangjiufa.com/st/2389720783.html
2、閱讀以下說明,根據(jù)要求回答下面問題。
[說明]
某中學(xué)為兩個學(xué)生課外興趣小組提供了建立網(wǎng)站的軟硬件環(huán)境。網(wǎng)站環(huán)境的基本配置方案如下:
1.兩個網(wǎng)站配置在同一臺服務(wù)器上,網(wǎng)站服務(wù)由win 2003環(huán)境下的iis 6.0提供;
2.網(wǎng)站的管理通過win 2003的遠程桌面實現(xiàn),并啟用win 2003的防火墻組件;
3.為興趣小組建立各自獨立的文件夾作為上傳目錄和網(wǎng)站的主目錄,對用戶使用磁盤空間大小進行了設(shè)定;
4.通過不同的域名分別訪問課外興趣小組各自的網(wǎng)站。
按照方案,學(xué)校的網(wǎng)絡(luò)工程師安裝了win 2003服務(wù)器,使用iis6.0建立web及ftp服務(wù)器,配置了遠程桌面管理、防火墻,在服務(wù)器上為兩個課外興趣小組分配了不同的用戶名,進行了初步的權(quán)限配置。
【問題1】
windows 2003遠程桌面服務(wù)的默認端口是(1),對外提供服務(wù)使用(2)協(xié)議。
在下圖中,若要拒絕外部設(shè)備ping服務(wù)器,在防火墻的icmp配置界面上應(yīng)該如何操作?

【問題2】
在下圖中,web服務(wù)擴展選項中“所有未知cgi擴展禁止”的含義是什么?

2.在上圖中,如何配置web服務(wù)擴展,網(wǎng)站才能提供對asp.net或asp程序的支持。
【問題3】
在上圖中,選擇iis管理器中的“ftp站點→新建→虛擬目錄”,分別設(shè)置ftp用戶與(3)、(4)的對應(yīng)關(guān)系。
由于iis內(nèi)置的ftp服務(wù)不支持(5),因此ftp用戶密碼是以明文方式在網(wǎng)絡(luò)上傳輸,安全性較弱。
【問題4】
在iis 6.0中,每個web站點都具有唯一的、由三部分組成的標識符,用來接收和響應(yīng)請求,分別是(6)、(7)和(8)。網(wǎng)絡(luò)工程師通過單擊網(wǎng)站屬性→網(wǎng)站→高級選項,通過添加(9)的方式在一個ip地址上建立多個網(wǎng)站。
【問題5】
在(10)文件系統(tǒng)下,為了預(yù)防用戶無限制的使用磁盤空間可以使用磁盤配額管理。啟動磁盤配額時,設(shè)置的兩個參數(shù)分別是(11)和(12)。

信管網(wǎng)參考答案:
查看解析:m.xiexiliangjiufa.com/st/2389817838.html
3、閱讀以下說明,根據(jù)要求回答下面問題。
[說明]
某企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)如下圖所示。

按照網(wǎng)絡(luò)拓撲結(jié)構(gòu)為該企業(yè)網(wǎng)絡(luò)進行網(wǎng)絡(luò)地址配置,地址分配如下表所示。

【問題1】
企業(yè)網(wǎng)絡(luò)中使用私有地址,如果內(nèi)網(wǎng)用戶要訪問互聯(lián)網(wǎng),一般使用(1)技術(shù)將私有網(wǎng)路地址轉(zhuǎn)換為公網(wǎng)地址。在使用該技術(shù)時,往往是用(2)技術(shù)指定允許轉(zhuǎn)換的內(nèi)部主機地址范圍。
一般來說,企業(yè)內(nèi)服務(wù)器需要被外部用戶訪問,就必須對其做地址變換,內(nèi)部服務(wù)器映射的公共地址不能隨意更換,需要使用(3)nat技術(shù)。但是對于企業(yè)內(nèi)部用戶來講,使用一一映射的技術(shù)為每個員工配置一個地址很不現(xiàn)實,一般使用(4)nat技術(shù)以提高管理效率。
【問題2】
一般企業(yè)用戶可能存在于任何一家運營商的網(wǎng)絡(luò)中,為了確保每個運營商網(wǎng)絡(luò)中的客戶都可以高效地訪問本企業(yè)所提供的網(wǎng)絡(luò)服務(wù),企業(yè)有必要同時接入多個運營商網(wǎng)絡(luò)。根據(jù)企業(yè)網(wǎng)絡(luò)的拓撲圖和網(wǎng)絡(luò)地址規(guī)劃表,實現(xiàn)該企業(yè)出口的雙線接入。
首先,為內(nèi)網(wǎng)用戶配置nat轉(zhuǎn)換,其中以61.192.93.0/24代表isp-a所有網(wǎng)段;其次為外網(wǎng)用戶訪問內(nèi)網(wǎng)服務(wù)器配置nat轉(zhuǎn)換。根據(jù)需求,完成以下route-nat的有關(guān)配置命令。
route-switch (config) #access-list 100 permit ip any 61.192.93.0 0.0.0.255
//定義到達isp-a所有網(wǎng)段的acl
route-switch (config) #access-list 101 (5) ip any 61.192.93.0 0.0.0.255
route-switch (config) #access-list 101 (6)
//定義到達isp-b所有網(wǎng)段的acl
route-switch (config) #ip nat pool isp-a (7) netmask 255.255.255.0
//定義訪問isp-a的合法地地池
route-switch (config) #ip nat pool isp-b (8) netmask 255.255.255.0
//定義訪問isp-b的合法地址池
route-switch (config) #ip nat inside source list100 pool isp-a overload
route-switch (confg) #ip nat inside source(9)
//為內(nèi)網(wǎng)用戶實現(xiàn)區(qū)分目標運營商網(wǎng)絡(luò)進行匹配的nat轉(zhuǎn)換
route-switch (config) #ip nat inside source static tcp (10) extendable
//為內(nèi)網(wǎng)web服務(wù)器配置isp-a的靜態(tài)nat轉(zhuǎn)換
route-switch (config) #ip nat inside source static tcp(11) extendable
//為內(nèi)網(wǎng)web服務(wù)器配置isp-b的靜態(tài)nat轉(zhuǎn)換
【問題3】
在路由器的內(nèi)部和外部接口啟用nat,同時為了確保內(nèi)網(wǎng)可以訪問外部網(wǎng)絡(luò),在出口設(shè)備配置靜態(tài)路由。根據(jù)需求,完成(或解釋)route-nai的部分配置命令。
route-switch (config) #int s0
route-switch (config) # (12)    //指定nat的外部轉(zhuǎn)換接口
route-switch (config) #int s1
route-switch (config) # (13)  //指定nat的外部轉(zhuǎn)換接口
route-switch (config) #int f0/1
route-switch (config) # (14)    //指定nat的內(nèi)部轉(zhuǎn)換接口
route-switch (config) # (15)    //配置到達isp-a的流量從s0口轉(zhuǎn)發(fā)
route-switch (config) # (16)    //配置默認路由指定從s1口轉(zhuǎn)發(fā)
route-switch (config) #ip route 0.0.0.0 0.0.0.0 s0 120    //(17)
常用的網(wǎng)絡(luò)流量控制技術(shù)除了acl(訪問控制列表)外還有qos(服務(wù)質(zhì)量)。qos是網(wǎng)絡(luò)的一種安全機制,主要用來解決網(wǎng)絡(luò)延遲和阻塞等問題,它主要有三種工作模式,分別為(18)模型、integrated service(或集成服務(wù))模型及(19)模型,其中使用比較普遍的方式是(20)模型。
信管網(wǎng)參考答案:
查看解析:m.xiexiliangjiufa.com/st/2389913040.html
4、閱讀以下說明,根據(jù)要求回答下面問題。
[說明]
某公司網(wǎng)絡(luò)拓撲結(jié)構(gòu)如下圖所示。公司內(nèi)部使用c類私有ip地址,其中公司兩個部門分別處于vlan10和vlan20,vlan10采用192.168.10.0/24網(wǎng)段,vlan20采用192.168.20.0/24網(wǎng)段,每段最后一個地址作為網(wǎng)關(guān)地址。

【問題1】公司使用vtp協(xié)議規(guī)劃vlan,三層交換機s1為vtp sever,其他交換機為vtp client,并通過s1實現(xiàn)vlan間通信。請根據(jù)網(wǎng)絡(luò)拓撲和需求說明,完成交換機s1和s2的配置。
s1>enable
s1#configure terminal
s1 (config) #vtp mode(1)
s1 (config) #vtp domain shx
s1 (config) #vtp password shx
s1 (config) #vlan 10
s1 (eonfig-vlan) #exit
s1 (config) #vlan 20
s1 (config-vlan) #exit
s1 (config) #interface vlan 10
s1 (config-if) #ip address (2)(3)
s1 (config-if) #exit
s1 (config) #interface vlan 20
s1 (config-if) #ip address 192.168.20.254 255.255.255.0
s1 (config-if) #exit
s1 (config) #intetrace(4)fastethernet 0/22-23
s1 (config-if-range) #switchport mode access
s1 (config-if-range) #switchporn mode (5)
s1 (config-if-range) #exit
s1 (config) #interface fastethernet 0/1
s1 (config-if) # (6)    //關(guān)閉二層功能
s1 (config-if) #ip add 192.168.40.254 255.255.255.0
s1 (config-if) #exit
……
s1 (config) # (7)(8)     //開啟路由功能
s1 (config) #
s2>enable
s2#configure terminal
s2 (config) #vtp mode (9)
s2 (config) #vtp domain shx
s2 (config) #vtp password shx
s2 (config) #intererce fastethernet 0/24
s2 (config-if) #switchport mode (10)    //設(shè)定接口模式
s2 (config-if) #end
s2#
【問題2】
公司申請了202.165.200.0/29地址段,使用nat-pt為用戶提供internet訪問,外部全局地址為202.165.200.1,web服務(wù)器使用的外部映射地址為202.165.200.3。請根據(jù)網(wǎng)絡(luò)拓撲和需求說明,完成路由器r1的配置。
r1>enable
r1#config terminal
r1(config)#access-list 1 (11)192.168.10.0 255.255.255.0
r1 (config) #interface serial 0/0/0
r1 (config-if) #ip address 202.165.200.1 255.255.255.248
r1 (config-if) #no shutdown
r1 (config-if) #clock rate 4000000
r1 (config-if) #ip address 192.168.50.254 255.255.255.0
r1 (config-if) #no shutdown
r1 (config-if) #exit
r1 (config) #ip nat inside source (12) 1 interface s0/0/0 overload
r1 (config) #ip nat inside source static (13) 202.165.200.3
r1 (config) #interface fastethernet 0/0
r1 (config-if) #ip nat (14)
r1 (config-if) #interface serial 0/0/0
r1 (config-if) #ip nat(15)
r1 (config-if) #end
r1#
信管網(wǎng)參考答案:
查看解析:m.xiexiliangjiufa.com/st/23900656.html
掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章