第
1題: 試題一(共20分)
閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某校園宿舍WLAN網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1-1所示,數(shù)據(jù)規(guī)劃如表1-1內(nèi)容所示。該網(wǎng)絡(luò)采用敏捷分布式組網(wǎng)在每個宿舍部署一個AP,AP連接到中心AP,所有AP和中心AP統(tǒng)一由AC進(jìn)行集中管理,為每個宿舍提供高質(zhì)量的WLAN網(wǎng)絡(luò)覆蓋。
圖1-1
表1-1
【問題1】(10分)
補(bǔ)充命令片段的配置。
1.Router 的配置文件
[Huawei] sysname Router
[Router] vlan batch(1)
[Router] interface gigabitethernet 1/0/0
[Router GigabitEthernet 1/0/0] port link-type trunk
[Router GigabitEthernet 1/0/0] port trunk allow-pass vlan 101
[Router GigabitEthernet 1/0/0] quit
[Router] interface vlanif 101
[Router-Vlanifl01]ip address (2)
[Router-Vlanifl01]quit
2.AC的配置文件
#配置AC和其他網(wǎng)絡(luò)設(shè)備互通
[HUAWEI]sysname (3)
[AC] vlan batch 100 101
[AC] interface gigabitethernet 0/0/1
[AC-GigabitEthernet0/0/1] port link -type trunk
[AC-GigabitEthernet0/0/1] port trunk pvid vlan 100
[AC-GigabitEthernet0/0/1] port trunk allow-pass vlan 100
[AC-GigabitEthernet0/0/1] port-isolate(4) //實(shí)現(xiàn)端口隔離
[AC-GigabitEthernet0/0/1] quit
[AC] interface gigabitethernet 0/0/2
[AC-GigabitEthernet0/0/2] port link-type trunk
[AC-GigabitEthernet0/0/2] port trunk allow-pass vlan 101
[AC-GigabitEthernet0/0/2] quit
#配置中心AP和AP上線
[AC] wlan
[AC-wlan-view] ap-group name ap-groupl
[AC-wlan-ap-group-ap-group1] quit
[AC-wlan-view] regulatory-domain-profile name default
[AC-wlan-regulate-domain-default] country-code (5)
[AC-wlan-regulate domain-default] quit
[AC-wlan-view]ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] regulatory-domain-profile(6)
Warning: Modifying the country code will clear channel, power and antenna gain config
Of the config send reset the AP Continue?[Y/N]:y
[AC-wlan-ap-group-ap-group1]quit
[AC-wlan-view]quit
[AC]capwap source interface(7)
[AC] wlan
[AC-wlan-view] ap auth mode mac-auth
[AC-wlan-view] ap-id 0 ap-mac 68a8-2845-62fd//中心AP的MAC地址
[AC-wlan-ap-0] ap-name central AP
Warning: This operation may cause AP reset Continue?[Y/N]:y
[AC-wlan-ap-0] ap-group ap-group1
Warning: This operation may cause AP reset.If the country code changes,it will clear channel,power and antenna gain configuration s of the radio,Whether to continue?[Y/N]:y
[AC- wlan-ap-0] quit
其他相同配置略去
#配置WLAN業(yè)務(wù)參數(shù)
[AC-wlan-view] security-profile name wlan-net
[AC-wlan-sec-prof-wlan-net] security wpa-wpa2 psk pass-phrase(8) aes
[AC-wlan-sec-prof-wlan-net] quit
[AC-wlan-view] ssid-profile name wlan-net
[AC-wlan-ssid-prof-wlan-net] ssid(9)
[AC-wlan-ssid-prof-wlan-net] quit
[AC-wlan-view] vap-profile name wlan-net
[AC-wlan-vap-prof-wlan-net] forward-mode tunnel
[AC-wlan-vap-prof-wlan-net] service-vlan vlan-id(10)
[AC-wlan-vap-prof-wlan-net] security-profile wlan-net
[AC-wlan-vap-prof-wlan-net] ssid-profile wlan-net
[AC-wlan-vap-prof-wlan-net] quit
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-groupl] vap-profile wlan-net wlan 1 radio 0
[AC-wlan-ap-group-ap-group1] vap-profile wlan-net wlan 1 radio 1
[AC-wlan-ap-group-ap-group1] quit
【問題2】(6分)
上述網(wǎng)絡(luò)配置命令中,AP的認(rèn)證方式是(11)方式,通過配置(12)配置。
(11)~(12)備選答案:
A、MAC
B、SN
C、AP地址
D、AP組
將AP加電后,執(zhí)行(13)命令可以查看到AP是否正常上線。
(13)備選答案:
A. display ap all
B. display vap ssid
【問題3】(4分)
1.組播報(bào)文對無線網(wǎng)絡(luò)空口的影響主要是(14),隨著業(yè)務(wù)數(shù)據(jù)轉(zhuǎn)發(fā)的方式不同,組播報(bào)文的抑制分別在(15)和(16)配置。
2.該網(wǎng)絡(luò)AP部署在每一間宿舍的原因是(17)。
答案解析與討論:
m.xiexiliangjiufa.com/st/4598421337.html第
2題: 試題二
(20分) 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
小王為某單位網(wǎng)絡(luò)中心網(wǎng)絡(luò)管理員,該網(wǎng)絡(luò)中心部署有業(yè)務(wù)系統(tǒng)、網(wǎng)站對外提供信息服務(wù),業(yè)務(wù)數(shù)據(jù)通過SAN存儲網(wǎng)絡(luò),集中存儲在磁盤陣列上,使用RAID實(shí)現(xiàn)數(shù)據(jù)冗余;部署郵件系統(tǒng)供內(nèi)部人員使用,并配備有防火墻、入侵檢測系統(tǒng)、Web應(yīng)用防火墻、上網(wǎng)行為管理系統(tǒng),反垃圾郵件系統(tǒng)等安全防護(hù)系統(tǒng),防范來自內(nèi)外部網(wǎng)絡(luò)的非法訪問和攻擊。
【問題1】(4分)
網(wǎng)絡(luò)管理員在處理終端A和B無法打開網(wǎng)頁的故障時,在終端A上ping 127.0.0.1不通,故障可能是(1)原因造成;在終端B上能登錄互聯(lián)網(wǎng)即時聊天軟件,但無法打開網(wǎng)頁,故障可能是(2)原因造成。
(1)~ (2)備選答案:
A. 鏈路故障
B. DNS配置錯誤
C. TCP/IP協(xié)議故障
D. IP配置錯誤
【問題2】(8分)
年初,網(wǎng)絡(luò)管理員監(jiān)測到部分境外組織借新冠疫情對我國信息系統(tǒng)頻繁發(fā)起攻擊,其中,圖2-1訪問日志所示為(3)攻擊,圖2-2訪問日志所示為(4)攻擊。
網(wǎng)絡(luò)管理員發(fā)現(xiàn)郵件系統(tǒng)收到大量不明用戶發(fā)送的郵件,標(biāo)題含“武漢旅行信息收集”、“新型冠狀病毒肺炎的預(yù)防和治療”等和疫情相關(guān)字樣,郵件中均包含相同字樣的excel文件,經(jīng)檢測分析,這些郵件均來自某境外組織,exel文件中均含有宏,并誘導(dǎo)用戶執(zhí)行宏,下載和執(zhí)行木馬后門程序,這些駐留程序再收集重要目標(biāo)信息,進(jìn)一步擴(kuò)展?jié)B透,獲取敏感信息,并利用感染電腦攻擊防疫相關(guān)的信息系統(tǒng),上述所示的攻擊手段為(5)攻擊,應(yīng)該采取(6) 等措施進(jìn)行防范。
(3) ~ (5)備選答案:
A.跨站腳本
B.SQL注入
C.宏病毒
D.APT
E. DDos
F. CC
G.蠕蟲病毒
H. 一句話木馬
【問題3】(5分)
存儲區(qū)域網(wǎng)絡(luò)(Storage Area Network, 簡稱SAN)可分為(7)、(8)兩種,從部署成本和傳輸效率兩個方面比較這兩種SAN,比較結(jié)果為(9)。
【問題4】(3分)
請簡述RAID2.0技術(shù)的優(yōu)勢(至少列出2點(diǎn)優(yōu)勢)。
答案解析與討論:
m.xiexiliangjiufa.com/st/45985418.html第
4題: 試題四(共15分)
閱讀以下說明,回答問題1至問題2,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某公司的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖4-1所示。
公司管理員對各業(yè)務(wù)使用的VLAN作如下規(guī)劃:
為了便于統(tǒng)一管理,避免手工配置,管理員希望各種終端均能夠自動獲取IP地址,語音終端根據(jù)其MAC地址為其分配固定的IP地址,同時還需要到FTP服務(wù)器10.10.10.1上動態(tài)獲取啟動配置文件configuartion.ini,公司DNS服務(wù)器地址為10.10.10.2,所有地址段均路由可達(dá)。
【問題1】(3分)
公司擁有多種業(yè)務(wù),例如Internet. IPTV. VoIP等,不同業(yè)務(wù)使用不同的IP地址段。為了便于管理,需要根據(jù)業(yè)務(wù)類型對用戶進(jìn)行管理。以便路由器RI能通過不同的VLAN分流不同的業(yè)務(wù)。
VLAN劃分可基于(1)、子網(wǎng)、(2)、協(xié)議和策略等多種方法。
本例可采用基于(3)的方法劃分VILAN子網(wǎng)。
【問題2】(12分)
下面是在SW1上創(chuàng)建DHCP Option模板,并在DHCP Option模板視圖下,配置需要為語音客戶端IP Phone分配的啟動配置文件和獲取啟動配置文件的文件服務(wù)器地址,請將配置代碼或注釋補(bǔ)充完整。
(4)
[HUAWEI] sysname SWI
[SWI](5)option template template1
[SWI-dhcp-option-template-template1] gateway-list(6)//配置網(wǎng)關(guān)地址
[SWI-dhcp-option-template-template1] bootfile(7)//獲取配置文件
[SWI-dhcp-option-template-template1] next-server(8)//配置獲取配置文件地址
[SWI-dhcp-option-template-template1] quit
下面創(chuàng)建地址池,同時為IP Phone 分配固定IP地址以及配置信息。請將配置代碼補(bǔ)充完整。
[SW1]ip pool pool3
[SW1-ip-pool-pool3] network(9)mask 255.255.255.0
[SW1-ip-pool-pool3] dns-list(10)
[SW1-ip-pool-pool3] (11)192.168.3.1
[SW1-ip-pool-pool3] excluded-ip-address (12) 192.168.3.254
[SW1-ip-pool-pool3] lease unlimited
[SW1-ip-pool-pool3] static-bind ip-address 192 168.3.2 mac-address (13) option-templale
template1 //使用模板
[SW1-ip-pool-pool3] quit
#在對應(yīng)VLAN上使能DHCP
[SW1] interface vlanif (14)
[SW1-Vlanif300] (15) select global
[SW1-Vlanif300] quit
答案解析與討論:
m.xiexiliangjiufa.com/st/4598711204.html