閱讀下列說(shuō)明,回答問題1至問題4,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】(20分)
圖2-1為A公司和公司總部的部分網(wǎng)絡(luò)拓?fù)?A公司員工辦公區(qū)域DHCP分配的IP段為10.0.36.1/24,業(yè)務(wù)服務(wù)器IP地址為10.0.35.1,備份服務(wù)器IP地址為10.0.35.2;公司總部備份服務(wù)器IP地址為10.0.86.200。
【問題1】(4分)
網(wǎng)絡(luò)威脅會(huì)導(dǎo)致非授權(quán)訪問、信息泄露、數(shù)據(jù)被破壞等網(wǎng)絡(luò)安全事件發(fā)生,其常見的網(wǎng)絡(luò)威脅包括竊聽、拒絕服務(wù)、病毒、木馬、(1) 等,常見的網(wǎng)絡(luò)安全防范措施包括訪問控制、審計(jì)、身份認(rèn)證、數(shù)字簽名、(2) 、包過濾和檢測(cè)等。
(1)備選答案:
(2)A.數(shù)據(jù)完整性破壞
B.物理鏈路破壞
C.存儲(chǔ)介質(zhì)破壞
D.電磁干擾
(2)備選答案:
(3)A.數(shù)據(jù)備份
B.電磁防護(hù)
C.違規(guī)外聯(lián)控制
D.數(shù)據(jù)加密
【問題2】(6分)
某天,網(wǎng)絡(luò)管理員在入侵檢測(cè)設(shè)備.上發(fā)現(xiàn)圖2-2所示網(wǎng)絡(luò)威脅日志,從該日志可判斷網(wǎng)絡(luò)威脅為(3),網(wǎng)絡(luò)管理員應(yīng)采取(4)、(5)等合理有效的措施進(jìn)行處理。
(3)備選答案:
(4)A.跨站腳本攻擊
B.拒絕服務(wù)
C.木馬
D.sql注入
(4)~(5)備選答案:
(5)A.源主機(jī)安裝殺毒軟件并查殺
B.目標(biāo)主機(jī)安裝殺毒軟件并查殺
C.將上圖所示URL加入上網(wǎng)行為管理設(shè)備黑名單
D.將上圖所示URL加入入侵檢測(cè)設(shè)備黑名單
E.使用漏洞掃描設(shè)備進(jìn)行掃描
【問題3】(4分)
A公司為保障數(shù)據(jù)安全,同總部建立ipsecVPN隧道,定期通過A公司備份服務(wù)器向公司總部備份數(shù)據(jù),僅允許A公司的備份服務(wù)器、業(yè)務(wù)服務(wù)器和公司總部的備份服務(wù)器通訊,圖2-3為A公司防火墻創(chuàng)建VPN隧道第二階段協(xié)商的配置頁(yè)面,請(qǐng)完善配置。其中,本地子網(wǎng):(6)、本地掩碼:(7)、對(duì)方子網(wǎng): (8)、對(duì)方掩碼:(9)。
【問題4】(6分)
根據(jù)業(yè)務(wù)發(fā)展,購(gòu)置了一套存儲(chǔ)容量為30TB的存儲(chǔ)系統(tǒng),給公司內(nèi)部員工每人配備2TB的網(wǎng)盤,存儲(chǔ)管理員預(yù)估近-年內(nèi),員工對(duì)網(wǎng)盤的平均使用空間不超過200GB,為節(jié)省成本,啟用了該存儲(chǔ)系統(tǒng)的自動(dòng)精簡(jiǎn)(Thin provisioning不會(huì)一次性 全部分配存儲(chǔ)資源,當(dāng)存儲(chǔ)空間不夠時(shí),系統(tǒng)會(huì)根據(jù)實(shí)際所需要的容量,從存儲(chǔ)池中多次少量的擴(kuò)展存儲(chǔ)空間)配置功能,為100個(gè)員工提供網(wǎng)盤服務(wù)。
請(qǐng)簡(jiǎn)要敘述存儲(chǔ)管理員使用自動(dòng)精簡(jiǎn)配置的優(yōu)點(diǎn)和存在的風(fēng)險(xiǎn)。
【問題1】(6分)
DHCP在分配IP地址時(shí)使用(1)的方式,而此消息不能通過路由器,所以子網(wǎng)2中的客,戶端要自動(dòng)獲得IP地址,不能采用的方式是(2)。DHCP服務(wù)器向客戶端出租的IP地址一般有一個(gè)租借期限,在使用租期過去(3)時(shí), 客戶端會(huì)向服務(wù)器發(fā)送DHCP REQUEST報(bào)文延續(xù)租期。
(1)備選答案:
(3)A.單播
B.多播
C.廣播
D.組播
(2)備選答案:
(4)A.子網(wǎng)2設(shè)置DHCP服務(wù)器
B.使用三層交換機(jī)作為DHCP中繼
C.使用路由器作為DHCP中繼
D. IP代理
(3)備選答案:
(5)A.25%
B.50%
C.75%
D.87.5%
【問題2】(5分)
在設(shè)置DHCP服務(wù)時(shí),應(yīng)當(dāng)為DHCP添加(4)個(gè)作用域。子網(wǎng)1按照?qǐng)D3-2添加作用域,其中子網(wǎng)掩碼為(5),默認(rèn)網(wǎng)關(guān)為(6)。在此作用域中必須排除某個(gè)IP地址,如圖3-3所示,其中“起始IP地址”處應(yīng)填寫(7)。通常無(wú)線子網(wǎng)的默認(rèn)租約時(shí)間為(8)
(8)備選答案:
(6)A.8天
B.6天
C.2天
D.6或8小時(shí)
【問題3】(4分,每空2分)
如果客戶機(jī)無(wú)法找到DHCP服務(wù)器,它將從 (9) 網(wǎng)段中挑選一個(gè)作為自己的 IP地址,子網(wǎng)掩碼為(10) 。
(9)備選答案:
(7)A.192.168.5.0
B.172.25.48.0
C.169.254.0.0
D.0.0.0.0
閱讀以下說(shuō)明,回答問題1至問題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】(20分)
某企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)如圖4-1所示。企業(yè)使用雙出口,其中ISP1是高速鏈路,網(wǎng)關(guān)為202.100.1.2,ISP2是低速鏈路,網(wǎng)關(guān)為104.114.128.2
【問題1】(13分)
公司內(nèi)部有兩個(gè)網(wǎng)段,192.168.1.0/24和192.168.2.0/24,使用三層交換機(jī) SwitchB實(shí)現(xiàn)VLAN間路由。為提高用戶體驗(yàn),網(wǎng)絡(luò)管理員決定帶寬要求較高的192.168.1.0網(wǎng)段的數(shù)據(jù)通過高速鏈路訪問互聯(lián)網(wǎng),帶寬要求較低的192.168.2.0網(wǎng)段的數(shù)據(jù)通過低速鏈路訪問互聯(lián)網(wǎng)。請(qǐng)根據(jù)描述,將以下配置代碼補(bǔ)充完整。
【問題2】(2分)
在問題1的配置代碼中,配置ACL3000的作用是:(14)
【問題3】(5分,每空1分)
公司需要訪問 Internet公網(wǎng),計(jì)劃通過配置NAT實(shí)現(xiàn)私網(wǎng)地址到公網(wǎng)地址的轉(zhuǎn)換,ISP1公網(wǎng)地址范圍為202.100.1.1~202.100.1.5;ISP2公網(wǎng)地址范圍為104.11.128.1~104.114.128.5。
請(qǐng)根據(jù)描述,將下面的配置代碼補(bǔ)充完整。