試題一:閱讀下列關(guān)于路由器配置的說明,回答問題1至問題5,將答案填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】 某公司網(wǎng)絡(luò)結(jié)構(gòu)如圖4-1所示,通過在路由器上配置訪問控制列表ACL來提高內(nèi)部網(wǎng)絡(luò)和Web服務(wù)器的安全。
【問題1】(2分)
訪問控制列表(ACL)對(duì)流入/流出路由器各端口的數(shù)據(jù)包進(jìn)行過濾。ACL按照其功能分為兩類,(1)只能根據(jù)數(shù)據(jù)包的源地址進(jìn)行過,(2)可以根據(jù)源地址.目的地址以及端口號(hào)進(jìn)行過濾。
【問題2】(3分)
根據(jù)圖4-1的配置,補(bǔ)充完成下面路由器的配置命令:
Router(config)#interface (3)
Router config-if)#ip address 10.10.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface (4)
Router(config-if)#ip address 192.168.1.1 255.255.255.0
....
Router(config)#interface (5)
Router(config-if)#ip address 10.10.2.1 255.255.255.0
....
【問題3】(4分)
補(bǔ)充完成下面的ACL語(yǔ)句,禁止內(nèi)網(wǎng)用戶,192.168.1.254訪問公司W(wǎng)eb服務(wù)器和外網(wǎng)。
Router (config)#access-list 1 deny (6)
Router (contig)#access-list 1 permit any
Router (config)#interface ethernet 0/1
Router (config-if)#ip access-group 1 (7)
【問題4】(3分)
請(qǐng)說明下面這組ACL語(yǔ)句的功能。
Router (config)#access-list 101 permit tcp any host 10.10.1.10 eq www
Router (config)#interface ethernet 0/0
Router(config-if)#ip access-group 101 Out
【問題5】(3分)
請(qǐng)?jiān)凇締栴}4】的ACL前面添加一條語(yǔ)句,使得內(nèi)網(wǎng)主機(jī)192.168.1.2可以使用telnet對(duì)Web服務(wù)器進(jìn)行維護(hù)。
Router(config)#access-list 101 (8)
查看答案
試題二:閱讀以下說明,回答問題1至問題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
某單位網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1-1所示。
問題:1.1(10分)
1.結(jié)合網(wǎng)絡(luò)拓?fù)鋱D1-1,將SwitchA業(yè)務(wù)數(shù)據(jù)規(guī)劃表中的內(nèi)容補(bǔ)充完整。
2.根據(jù)表1-1中的ACL策略,業(yè)務(wù)部門不能訪問(5)網(wǎng)段。
問題:1.2(4分)
根據(jù)表1-1及圖1-1可知,在圖1-1中為了保護(hù)內(nèi)部網(wǎng)絡(luò),實(shí)現(xiàn)包過濾功能,位置A應(yīng)部署(6)設(shè)備,其工作在(7)模式.
問題:1.3(6分)
根據(jù)圖1-1所示,公司采用兩條鏈路接入Internet,其中,ISP2是(8)鏈路。路由器AR2200的部分配置如下:
detect-group1
detect-list1ipaddress142.1.1.1
timerloop5
iproute-static0.0.0.00.0.0.0Dialer0preference100
iproute-static0.0.0.00.0.0.0142.1.1.1preference60detect-group1
由以上配置可知,用戶默認(rèn)通過(9)訪問Internet,該配置片段實(shí)現(xiàn)的網(wǎng)絡(luò)功能是(10)。
(8)備選答案:
A.以太網(wǎng)
B.PPPOE
(9)備選答案:
A.ISP1
B.ISP2
查看答案
參考答案:
參考解析:m.xiexiliangjiufa.com/st/403461633.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)廣東省廣州市電信考友:
(1)ge2/0/3(2)0.0.0.0 0 (3)10.103.1.2(4)ge2/0/4,ge1/0/1
(5)10.104.1.1/24(6)防火墻(7)攔截
(8)b(9)a(10)內(nèi)部訪問internet默認(rèn)流量走isp1線路,isp2為備用線路
信管網(wǎng)cnitpm505775440184:
1.ge2/0/3
2.0.0.0.0/0
3.142.1.1.1
4.ge2/0/3
5.10.104.1.0
6.防火墻
7.
8.b
9.a
10.默認(rèn)選擇isp1,當(dāng)isp1掛掉自動(dòng)走isp2
信管網(wǎng)sttch126:
(1)ge 2/0/3
(2)0.0.0.0 0.0.0.0
(3)10.103.1.2
(4)vlan 202
(5)10.104.1.0/24
(6)防火墻
(7)路由
(8)b
(9)a
信管網(wǎng)全服1234:
(1)ge2/0/3
(2)0.0.0.0
(3)10.103.1.2
(4)ge2/0/3
(5)管理機(jī)
(6)防火墻
(7)透明
(8)b
(9)a
(10)網(wǎng)絡(luò)冗余備份
閱讀推薦:
【點(diǎn)擊查看:2022年上半年網(wǎng)絡(luò)工程師真題答案及解析】
【點(diǎn)擊查看:歷年網(wǎng)絡(luò)工程師真題答案下載及在線做題】
【點(diǎn)擊查看:信管網(wǎng)網(wǎng)絡(luò)工程師培訓(xùn)課程】
更多有關(guān)2022年上半年網(wǎng)絡(luò)工程師真題模擬試題的信息,請(qǐng)關(guān)注信管網(wǎng)網(wǎng)絡(luò)工程師真題頻道【點(diǎn)擊查看】
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |