為幫助廣大軟考中級網(wǎng)絡(luò)工程師考生更好備考,信管網(wǎng)特整理匯總了網(wǎng)絡(luò)工程師部分下午真題、答案及解析供考生查閱,并提供免費在線模擬答題、歷年真題免費下載等服務(wù),了解網(wǎng)絡(luò)工程師更多備考信息請關(guān)注信管網(wǎng)。
相關(guān)推薦:
點擊查看/下載:網(wǎng)絡(luò)工程師歷年真題匯總
點擊查看:網(wǎng)絡(luò)工程師在線培訓(xùn)課程 丨 免費試聽課程
免費練習(xí):網(wǎng)絡(luò)工程師考試題庫(模擬試題、章節(jié)練習(xí)、每日一練)
試題一、
閱讀以下說明,回答問題1 至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某企業(yè)網(wǎng)絡(luò)拓撲如圖1-1 所示,a~e 是網(wǎng)絡(luò)設(shè)備的編號。
【問題1】(每空1 分,共4 分)
根據(jù)圖1-1,將設(shè)備清單表1-1 所示內(nèi)容補充完整。
表1-1
【問題2】(每空2 分,共4 分)
以下是ar2220 的部分配置。
[ar2220]acl 2000
[ar2220-acl-2000]rule normal pemut source 192.168.0.0 0.0.255.255
[ar2220-acl-2000]rule normal deny source any
[ar2220-acl-2000]quit
[ar2220]interface ethemet0
[ar2220-ethemet0]ip address 192.168.0.1 255.255.255.0
[ar2220-ethemet0]quit
[ar2220]mterface ethemet1
[ar2220-ethemet1]ip address 59.41.221.100 255.255.255.0
[ar2220-ethemet1]nat outbound 2000 mterface
[ar2220-ethernet1]quit
[ar2220]ip route-static 0.0.0.0 0.0.0.0 59.74221.254
設(shè)備ar2220 硬用( )接口實現(xiàn)nat 功能,該接口地址韻網(wǎng)關(guān)是( )。
【問題3】(每空2 分,共6 分)
若只允許內(nèi)網(wǎng)發(fā)起ftp、http 連接,并且拒絕來自站點2.2.2.11 的java applets 報文。在usg3000 設(shè)備中有如下配置,請補充完整。
[usg3000]acl number 3000
[usg3000-acl-adv-3000] rule permit tcp destination-port eq www
[usg3000-acl-adv-3000] rule permit tcp destination-port eq ftp
[usg3000-acl-adv-3000] rule permit tcp destination-port eq ftp-data
[usg3000]acl number 2010
[usg3000-acl-basic-2010] rule( )source 2.2.2.11.0.0.0.0
[usg3000-acl-basic-2010] rule permit source any
[usg3000]( ) interzone trust untrust
[usg3000-interzone-ttust-untrust] packet-filter 3000 ( )
[usg3000-interzone-ttust-untrust] detect ftp
[usg3000-interzone-ttust-untrust] detect http
[usg3000-interzone-ttust-untrust] detect java-blocking 2010
( )~( )備選答案:
a.firewall
b.trust
c.deny
d.permit
e.outbound
f.inbound
【問題4】(每空2 分,共6 分)
pc-1、pc-2、pc-3、網(wǎng)絡(luò)設(shè)置如表1-2。
表1-2
通過配置rip,使得pc-1、pc-2、pc-3 能相互訪問,請補充設(shè)備e 上的配置,或解釋相關(guān)命令。
// 配置e 上vlan 路由接口地址
interface vlanif 300
ip address( )255.255.255.0
interface vlanif 1000 //互通vlan
ip address 192.168.100.1 255.255.255.0
//配置e 上的rip 協(xié)議
rip
network 192.168.4.0
networkr ( )
//配置e 上的trunk // ( )
int e0/1
port link-type trunk //( )
port trunk permit vlan all
信管網(wǎng)參考答案:
【問題1】
1、B
2、A
3、C
4、D
【問題2】
5、ethernet1
6、59.74.221.254
【問題3】
7、C
8、A
9、E
【問題4】
10、192.168.4.1
11、192.168.100.0
12、定義端口為trunk
查看解析:m.xiexiliangjiufa.com/st/2397528317.html
試題二、
【說明】某單位網(wǎng)絡(luò)結(jié)構(gòu)如圖4-1所示,其中維護通過ddn專線遠程與總部互通。
【問題1】(3分)
核心交換機switch1的部分配置如下,請根據(jù)說明和網(wǎng)絡(luò)拓撲圖完成下列配置。
… …
switch1(config)#interface vlan 1
switch1(config-if)#ip address 192.168.0.1 255.255.255.0
switch1(config-if)#no shoudown
switch1(config)#interface vlan 2
switch1(config-if)#ip address 192.168.1.1 255.255.255.0
switch1(config-if)#no shoudown
switch1(config)#interface vlan 3
switch1(config-if)#ip address 192.168.2.1 255.255.255.0
switch1(config-if)#no shoudown
switch1(config)#interface vlan 4
switch1(config-if)#ip address 192.168.3.1 255.255.255.0
switch1(config-if)#no shoudown
… …
switch1(config-router)#ip route 0.0.0.0 0.0.0.0 (1)
switch1(config)#ip route (2)255.255.255.0 (3)
… …
【問題2】(3分)
根據(jù)網(wǎng)絡(luò)拓撲和需求說明,完成匯聚交換機switch2的部分配置。
switch2(config)#interface fastethernet 0/0
switch2(config-if)#switchport mode (4)
switch2(config-if)# no shoudown
switch2(config)#interface fastethernet 0/1
switch2(config-if)#switchport mode (5)
switch2(config-if)# switchport access (6)
switch2(config-if)# no shoudown
【問題3】(9分)
根據(jù)網(wǎng)絡(luò)拓撲和需求說明,完成(或解釋)路由器router2的部分配置。
… …
r2(config-if)#interface ethernet0
r2(config-if)#ip address (7),(8)
r2(config-if)#no shutdown
r2(config-if)#interface serial0
r2(config-if)#ip address (9),(10)
r2(config-if)#no shutdown
… …
r2(config)#ip route 0.0.0.0 0.0.0.0 (11)
r2(config)#ip route (12)255.255.255.0 (13)
r2(config)#snmp-server community public ro //(14)
r2(config)#snmp-server community public rw //(15)
【問題4】(5分)
按照圖4-1所示,設(shè)置防火墻各接口ip地址,并根據(jù)配置說明,完成下面的命令。
pix(config)#interface ethernet0 auto
pix(config)#interface ethernet1 100full
pix(config)#interface ethernet2 100full
pix(config)#ip address outside (16),(17) //設(shè)置外網(wǎng)接口ip
pix(config)#ip address inside 192.168.0.2 255.255.255.0 //設(shè)置內(nèi)網(wǎng)接口ip
pix(config)#ip address dmz (18) 255.255.255.0 //設(shè)置dmz接口ip
pix(config)#global(outside) 1 224.4.5.1 -224.4.5.6 //指定公網(wǎng)地址范圍,定義地址池
pix(config)# (19) //表示內(nèi)網(wǎng)的所有主機都可以訪問外網(wǎng)
pix(config)#route outside 0 0 (20)
信管網(wǎng)參考答案:
【問題1】
(1)192.168.0.12
(2)192.168.4.0
(3)192.168.1.2
【問題2】
(4)trunk
(5)access
(6)valn 3
【問題3】
(7)192.168.1.2
(8)255.255.255.0
(9)192.168.5.1
(10)255.255.0.0
(11)192.168.1.1
(12)192.168.4.0
(13)192.168.6.1
(14)設(shè)置snmp-server的只讀團體名為publict
(15)設(shè)置snmp-server的讀寫團體名為publicw
【問題4】
(16)224.4.5.1
(17)255.255.255.248
(18)10.10.10.2
(19)nat(inside)1.0.0或nat(inside)10.0.0.0 0.0.0.0
(20)224.4.5.2
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |