深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品

專業(yè)網(wǎng)絡工程師網(wǎng)站|培訓機構|服務商(加客服微信:cnitpm或QQ:800184589進網(wǎng)絡工程師學霸群)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 網(wǎng)絡工程師 >> 案例分析 >> 文章內容
2016年上半年網(wǎng)絡工程師下午案例分析真題文字版
來源:信管網(wǎng) 2021年05月08日 【所有評論 分享到微信

免費下載網(wǎng)絡工程師歷年真題:http://www.ichunya.com/zhenti/wg.html

該套題在線考試:http://www.ichunya.com/exam/examam.aspx?t1=2&sid=524278

1、試題一(共20 分)

閱讀以下說明,回答問題1 至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某企業(yè)網(wǎng)絡拓撲如圖1-1 所示,a~e 是網(wǎng)絡設備的編號。

【問題1】(每空1 分,共4 分)
根據(jù)圖1-1,將設備清單表1-1 所示內容補充完整。


表1-1
【問題2】(每空2 分,共4 分)
以下是ar2220 的部分配置。
[ar2220]acl 2000
[ar2220-acl-2000]rule normal pemut source 192.168.0.0 0.0.255.255
[ar2220-acl-2000]rule normal deny source any
[ar2220-acl-2000]quit
[ar2220]interface ethemet0
[ar2220-ethemet0]ip address 192.168.0.1 255.255.255.0
[ar2220-ethemet0]quit
[ar2220]mterface ethemet1
[ar2220-ethemet1]ip address 59.41.221.100 255.255.255.0
[ar2220-ethemet1]nat outbound 2000 mterface
[ar2220-ethernet1]quit
[ar2220]ip route-static 0.0.0.0 0.0.0.0 59.74221.254
設備ar2220 硬用( )接口實現(xiàn)nat 功能,該接口地址韻網(wǎng)關是( )。
【問題3】(每空2 分,共6 分)
若只允許內網(wǎng)發(fā)起ftp、http 連接,并且拒絕來自站點2.2.2.11 的java applets 報文。在usg3000 設備中有如下配置,請補充完整。
[usg3000]acl number 3000
[usg3000-acl-adv-3000] rule permit tcp destination-port eq www
[usg3000-acl-adv-3000] rule permit tcp destination-port eq ftp
[usg3000-acl-adv-3000] rule permit tcp destination-port eq ftp-data
[usg3000]acl number 2010
[usg3000-acl-basic-2010] rule( )source 2.2.2.11.0.0.0.0
[usg3000-acl-basic-2010] rule permit source any
[usg3000]( ) interzone trust untrust
[usg3000-interzone-ttust-untrust] packet-filter 3000 ( )
[usg3000-interzone-ttust-untrust] detect ftp
[usg3000-interzone-ttust-untrust] detect http
[usg3000-interzone-ttust-untrust] detect java-blocking 2010
( )~( )備選答案:
a.firewall
b.trust
c.deny
d.permit
e.outbound
f.inbound
【問題4】(每空2 分,共6 分)
pc-1、pc-2、pc-3、網(wǎng)絡設置如表1-2。

表1-2
通過配置rip,使得pc-1、pc-2、pc-3 能相互訪問,請補充設備e 上的配置,或解釋相關命令。
// 配置e 上vlan 路由接口地址
interface vlanif 300
ip address( )255.255.255.0
interface vlanif 1000 //互通vlan
ip address 192.168.100.1 255.255.255.0
//配置e 上的rip 協(xié)議
rip
network 192.168.4.0
networkr ( )
//配置e 上的trunk // ( )
int e0/1
port link-type trunk //( )
port trunk permit vlan all

信管網(wǎng)參考答案:
查看解析:www.ichunya.com/st/2397528317.html
2、試題二(共20 分)
【說明】
某學校的網(wǎng)絡拓撲結構圖如圖2-1 所示。

【問題1】(每空1 分,共7 分)
常用的ip訪問控制列表有兩種,它們是編號為( )和1300~1399 的標準訪問控制列表和編為( )和2000~2699 的擴展訪問控制列表、其中,標準訪問控制列表是根據(jù)ip報的( )來對ip報文進行過濾,擴展訪問控制列表是根據(jù)ip報文的( )、( )、上層協(xié)議和時間等來對ip報文進行過濾。一般地,標準訪問控制列表放置在靠近( )的位置,擴展訪問控制列表放置在靠近( )的位置。
【問題2】(每空1 分,共1 0 分)
為保障安全,使用acl對網(wǎng)絡中的訪問進行控制。訪問控制的要求如下:
(1)家屬區(qū)不能訪問財務服務器,但可以訪問互聯(lián)網(wǎng);
(2)學生宿舍區(qū)不能訪問財務服務器,且在每天晚上18:00~24:00 禁止訪問互聯(lián)網(wǎng);
(3)辦公區(qū)可以訪問財務服務器和互聯(lián)網(wǎng);
(4)教學區(qū)禁止訪問財務服務器,且每天8:00~18:00禁止訪問互聯(lián)網(wǎng)。
1.使用acl對財務服務器進行訪問控制,請將下面配置補充完整。
r1(config)#access-list 1 ( )( ) 0.0.0.255
r1(config)#access-iist 1 deny 172.16.10.0 0.0.0.255
r1(config)#access-list 1 deny 172.16.20.0 0.0.0.255
r1(config)#access-iist 1 deny ( )0.0.0.255
rl(config)#mterface ( )
r1(config-if)#ip access-group 1 ( )
2.使用acl 對internt 進行訪問控制,請將下面配置補充完整。
route-switch(config)#time-range jxq ∥定義教學區(qū)時間范圍
route-switch(config-tune-range)# periodic daily ( )
route-switch(config)#time-range xsssq //定義學生宿舍區(qū)時間范圍
route-switch(config-time-range)#periodic ( ) 18:00 t0 24:00
route-switch(config-time-range)#exit
route-switch(config)#access-list 100 permit ip 172.16.10.0 0.0.0.255 any
route-switch(config)#access-list 100 permit ip 172.16.40.0 0.0.0.255 any
route-switch(config)#access-list 100 deny ip( )0.0.0.255 time-range jxq
route-switch(corffig)#access-list 100 deny ip( )0.0.0.255 time-range xsssq
route-switch (config)#interface( )
route-switch(config-if)#ip access-group 100out
【問題3】(每空1 分,共3 分)
網(wǎng)絡在運行過程中發(fā)現(xiàn),家屬區(qū)網(wǎng)絡經(jīng)常受到學生宿舍區(qū)網(wǎng)絡的ddos 攻擊,現(xiàn)對家屬區(qū)網(wǎng)絡和學生宿舍區(qū)網(wǎng)絡之間的流量進行過濾,要求家屬區(qū)網(wǎng)絡可訪問學生宿舍區(qū)網(wǎng)絡,但學生宿舍區(qū)網(wǎng)絡禁止訪問家屬區(qū)網(wǎng)絡。采用自反訪問列表實現(xiàn)訪問控制,請解釋配置代碼。
route-switch(config)#ip access-hst extended infilter
route-switch(config-ext-nacl)#permit ipany 172.16.20.0 0.0.0.255 refiect jsq ( )
route-switch(config-ext-nacl)#exit
route-switch(config)#ip access-list extended outfilter
route-switch(config-ext-nacl)# evaluate jsq( )
route-switch(config-ext-nacl)#exit
route-switch(config)#interface fastethernet 0/1
route-switch(config-if)#ip access-group infilter in
route-switch(config-if)#ip access-group outfilter out //( )

信管網(wǎng)參考答案:
查看解析:www.ichunya.com/st/2397613330.html
3、試題三(共20 分)
閱讀以下說明,回答問題1 至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某企業(yè)采用windows server 2003配置了dhcp、dns和web服務。
【問題1】(每空1 分,共4 分)
dhcp 服務器地址池192.168.0.1~192.168.0.130,其中192.168.0.10分配給網(wǎng)關,
192.168.0.11~192.168.0.15 分配給服務器,192.168.0.20分配給網(wǎng)絡管理員。


請?zhí)畛鋱D3-1 至圖3-3 中(1)~(4)處空缺內容。
【問題2】(每空1.5 分,共9 分)
dns的配置圖如圖3-4所示

根據(jù)圖3-4 判斷正誤(正確的答“對”,錯誤的答“錯”)。
a.xachina-1dc0b33 的口地址為114.114.114.1140 ( )
b.該域名服務器無法解析的域名轉發(fā)到114.114.114.114 或8.8.8.8。( )
c.域lyrh.com的資源記錄包含在該dns服務器中。( )
d.客戶機的“首選dns服務器”地址必須與該dns服務器地址一致。( )
e.該域名服務器是lyrh.com的授權域名服務器。( )
f.該域名服務器支持192.168.101.6地址的反向域名查找。( )
【問題3】(每空2 分,共4 分)
web 服務器的配置如圖3-5 所示。

1.如圖3-5 所示,通過主機頭的方式建立兩個網(wǎng)站www.ycch.com 和www.lyrh.com 網(wǎng)站配置是( )。
( )備選答案:
a.相同的ip地址,不同的端口號
b.不同的口地址,相同的目錄
c.相同的ip地址,不同的目錄
d.相同的主機頭,相同的端口號
2.除了主機頭方式,還可以采用( )方式在一臺服務器上配置多網(wǎng)站。
【問題4】(每空1 分,共3 分)
windows server 2003 管理界面如圖3-6 所示。
1.圖3-6中設備打“?”的含義是( ),設備打“x”的含義是( )。
2.圖3-6 中1394網(wǎng)絡適配器能連接什么設備?( )。

信管網(wǎng)參考答案:
查看解析:www.ichunya.com/st/239777402.html
4、試題四(共15 分)
閱讀以下說明,回答問題1 和問題2,將解答填入答題紙對應的解答欄內。
【說明】
某公司有3 個分支機構,網(wǎng)絡拓撲結構及地址分配如圖4-1所示。

【問題1】(每空1 分,共11 分)
公司申請到202.111.1.0/29 的公有地址段,采用napt 技術實現(xiàn)公司內部訪問互聯(lián)網(wǎng)的要求,其中,192.168.16.0/22 網(wǎng)段禁止訪問互聯(lián)網(wǎng)。r1、r2 和r3 的基本配置已正確配置完成,其中r1的配置如下。請根據(jù)拓撲結構,完成下列配置代碼。
r1 的基本配置及napt配置如下:
r1>enable
rl#config tenrunal
r1(config)#interface fastenthemet 0/0
r1(config-if)#ip address 192.168.0.1 255.255.255.252
r1(config-if)#no shutdown
rl(config-if)#exit
r1(config)#interface fastenthemet 0/1
r1(config-if)#ip address 192.168.0.9 255.255.255.252
r1(config-if)#no shutdown
r1(config-if)#exit
r1(config)#interface fastenthernet 0/2
r1(config-if)#ip address( ) 255.255.252.0 //使用網(wǎng)段中最后一個地址
r1(config-if)#no shutdown
r1(config-if)#exit
r1(config)#interface serial 0
r1(config-if)#ip address 202.111.1.1 255.255.255.248
r1(config-if)#no shutdown
r1(corffig)#ip nat pool ss 202.111.1.1( )netmask( )
r1(corffig)# interface( )fastenthernet 0/0-1
r1(config-if)#ip nat( )
r1(config-if)#interface serial 0
rl(config-if)#ip nat( )
r1(config-if)#exit
r1(config)#access-iist l permit 192.168.0.0( )
rl(config)#ip nat inside( )list( )pool( )( )
【問題2】.(每空2 分,共4 分)
在r1、r2 和r3 之間運行ospf 路由協(xié)議,其中r1、r2 和r3 的配置如下。
行號配置代碼
1 r1(config)#router ospf 1
2 r1(config-router)#network 192.168.4.0 0.0.3.255 area 0
3 rl(config-router)#network 192.168.0.0 0.0.0.3 area 0
4 rl(config-router)#network 192.168.0.8 0.0.0.3 area 0
5 r2>enable
6 r2#config terminal
7 r2(config)#router ospf 2
8 r2(config-router)#netvrork 192.168.8.0 0.0.3.255 area 0
9 r2 (config-router)#network 192.168.12.0 0.0.3.255 area 0
1 0 r2 (config-router)#network 192.168.0.4 00.0.3 area 0
1 1 r3>enable
1 2 r3#config terminal
1 3 r3(config)#router ospf 3
1 4 r3(config-router)#netvrork 192168.0.8 00.0.3 area 0
1 5 r3(config-router)#network 192.168.0.4 0.0.0.3 area 0
1.配置完成后,在r1 和r2 上均無法ping通r3的局域網(wǎng),可能的原因是( ))
( )備選答案:
a.在r3上未宣告局域網(wǎng)路由
b.以上配置中第7 行和第13行配置錯誤
c.第1行配置錯誤
d.r1、r2未宣告直連路由.
2.在ospf中重分布默認路由的命令是:( )
( )備選答案:
a.rl#default-informaton originate
b. r1(config-if)#default-information originate
c.r1(config-router)#default-information originate
d.rl(config)#default-information originate
信管網(wǎng)參考答案:
查看解析:www.ichunya.com/st/2397824155.html
掃碼關注公眾號

溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內容

發(fā)表評論  查看完整評論  

推薦文章