試題一:閱讀以下說明,回答問題1至問題4.將解答填入答題紙對應的解答欄內。
某公司內部搭建了一個小型的局域網,拓撲圖如圖2-1所示。公司內部擁有主機約120臺,用c類地址段192.168.100.0/24.采用一臺linux服務器作為接入服務器,服務器內部局域網接口地址為192 198 100 254,isp提供的地址為202.202.212.62.
【問題1】(2分)
【問題3】(2分)
配置代碼中“option time-offset -18000”的含義是(1o)。“default-lease-time 21600”
表明,租約期為(11)小時.
(10)備選答案:
a將本地時間調整為格林威治時間
b將格林威治時間調整為本地時間
c設置長租約期
【問題4】 (3分)
在一臺客戶機上使用ipconfig命令輸出如圖2 2所示,正確的說法是(12)
此時可使用(13)命令釋放當前ip地址,然后使用(14)命令向dhcp服務器重新申請ip
地址。
(12)備選答案:
a本地網卡驅動未成功安裝
b未收到dhcp眼務器分配的地址
c.dhcp服務器分配給本機的ip地址為169.254.146.48
d.dhcp眠務器的ip地址為169.254.146.48
圖 2-2
查看答案
參考答案:
試題二:閱讀以下列說明,回答問題1 至問題4。將解答填入答題紙對應的解答欄內。
【說明】
為了保障網絡安全,某公司安裝了一款防火墻,對內部網絡、web 服務器以及外部網絡進行邏輯隔離,其網絡結構如圖2-1 所示。
【問題1】(4 分)
包過濾防火墻使用acl 實現過濾功能,通常的acl 分為兩種,編號為1-99的acl 根據ip 報文的源地址域進行過濾,稱為 (1);編號為100-199 的acl 根據ip 報文中的更多域對數據包進行控制,稱為 (1)。
【問題2】(3 分)
根據圖2-1,防火墻的三個端口連接的網絡分別稱為 (3) 、(4)、(5)。
【問題 3】(7 分)
防火墻配置要求如下:
◆公司內部局域網用戶可以訪問webserver 和internet;
◆internet 用戶可以訪問web server;
◆internet 上特定主機202.110.1.100 可以通過telnet 訪問web server
◆internet 用戶不能訪問公司內部局域網
請按照防火墻的最小特權原則補充完成表2-1
【問題4】(6 分)
由于防火墻出現故障,現將網絡拓撲進行調整,增加一臺包過濾路由器r2,與proxy server 和路由器r1 共同組成一個屏蔽子網防火墻,結構如圖2-2 所示。為了實現與表2-1 相同的過濾功能,補充路由器r1 上的acl 規(guī)則。
查看答案
參考答案:
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |