上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx

上传人:b****1 文档编号:13374663 上传时间:2022-10-10 格式:DOCX 页数:15 大小:358.58KB
下载 相关 举报
上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx_第1页
第1页 / 共15页
上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx_第2页
第2页 / 共15页
上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx_第3页
第3页 / 共15页
上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx_第4页
第4页 / 共15页
上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx_第5页
第5页 / 共15页
点击查看更多>>
下载资源
资源描述

上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx

《上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx(15页珍藏版)》请在冰豆网上搜索。

上半年网络工程师考试真题及答案下午卷Word文档下载推荐.docx

(3)C

4)D

问题2】

(每空2分,共4分)

以下是AR2220的部分配置。

[AR2220]acl2000[AR2220-acl-2000]rulenormalpermitsource192.168.0.00.0.255.255[AR2220-acl-2000]rulenormaldenysourceany[AR2220-acl-2000]quit[AR2220]interfaceEthernet0[AR2220-Ethernet0]ipaddress192.168.0.1255.255.255.0[AR2220-Ethernet0]quit[AR2220]interfaceEthernet1[AR2220-Ethernet1]ipaddress59.41.221.100255.255.255.0[AR2220-Ethernet1]natoutbound2000interface[AR2220-Ethernet1]quit[AR2220]iproute-static0.0.0.00.0.0.059.74.221.254

)。

设备AR2220应用()接口实现NAT功能,该接口地址网关是(

每空2分,共4分)

5)Ethernet1

6)59.74.221.254

问题3】

(每空2分,共6分)

若只允许内网发起ftp、http连接,并且拒绝来自站点2.2.2.11的JavaApplets报文。

在USG3OO0设备中有如下配置,请补充完整。

[USG3000]aclnumber3000[USG3OOO-acl-adv-3OOO]rulepermittcpdestination-porteqwww[USG3OOO-acl-adv-3OOO]rulepermittcpdestination-porteqftp[USG3OOO-acl-adv-3OOO]rulepermittcpdestination-porteqftp-data[USG3OOO]aclnumber2O1O

[USG3000-acl-basic-2010]rulepermitsourceany[USG3000]()interzonetrustuntrust[USG3000-interzone-tust-untrust]packet-filter3000[USG3000-interzone-tust-untrust]detectftp[USG3000-interzone-tust-untrust]detecthttp[USG3000-interzone-tust-untrust]detectjava-blocking2010

)~()备选答案:

(每空2分,共6分)

(7)C

(8)A

(9)E

【问题4】

(每空2分,共6分)

PC-1、PC-2、PC-3、网络设置如表1-2。

表1-2

设备名

禅络地址

网关

VLAN

PC-1

b眈.1682.2/24

192.15B.2.1

VLAWIOO

PC-2

rL92.168.3.2/24

192.16S.3.1

VLAN200

pc-3

1192.168.4.2/24

192.15S.4-1

VLAWSOO

通过配置RIP,使得PC-1、PC-2、PC-3能相互访问,请补充设备E上的配置,或解释

相关命令。

//配置E上vlan路由接口地址interfacevlanif300ipaddress()255.255.255.0

interfacevlanif1000ipaddress192.168.100.1255.255.255.0//配置E上的rip协议

ripnetwork192.168.4.0network()

//配置E上的trunk链路

inte0/1

Portlink-typetrunk//porttrunkpermitvlanall

每空2分,共6分)

10)192.168.4.1

11)192.168.100.0

(12)把EO/1接口配置成TRUNK口

试题二

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

某学校的网络拓扑结构图如图2-1所示。

常用的IP访冋控制列表有两种,它们是编号为

(1)和1300~1999的标准访冋控制列

表和编为

(2)和2000~2699的扩展访问控制列表、其中,标准访问控制列表是根据IP报

的(3)来对IP报文进行过滤,扩展访问控制列表是根据IP报文的(4)、(5)、上层协议

6)的位置,扩

和时间等来对IP报文进行过滤。

一般地,标准访问控制列表放置在靠近(展访问控制列表放置在靠近(7)的位置。

(每空1分,共7分)

100-199

源地址

5)目的地址6)数据目的地7)数据源

(每空1分,共10分)

为保障安全,使用ACL对网络中的访问进行控制。

访问控制的要求如下:

18:

00〜24:

00禁止访问互联网;

(1)家属区不能访问财务服务器,但可以访问互联网;

(2)学生宿舍区不能访问财务服务器,且在每天晚上

(3)办公区可以访问财务服务器和互联网;

(4)教学区禁止访问财务服务器,且每天8:

00〜18:

00禁止访问互联网。

1使用ACL对财务服务器进行访问控制,请将下面配置补充完整。

R1(config)#access-Iist1deny172.16.10.00.0.0.255

R1(config)#access-list1deny172.16.20.00.0.0.255

R1(config)#interface

2.使用ACL对Internt进行访问控制,请将下面配置补充完整。

Route-Switch(config-time-range)#exit

Route-Switch(config)#access-list100permitip172.16.10.00.0.0.255any

Route-Switch(config)#access-list100permitip172.16.40.00.0.0.255any

Route-Switch(config-if)#ipaccess-group100out

每空1分,共10分)

8)permit

9)172.16.40.0

10)

学生宿舍区网络禁止访问家属区网络。

采用自反访问列表实现访问控制,请解释配置代码。

Route-Switch(config)#ipaccess-listextendedinfilter

Route-Switch(config-ext-nacl)#permitipany172.16.20.00.0.0.255reflectjsp//

18)

Route-Switch(config-ext-nacl)#exit

19)

20)

Route-Switch(config)#ipaccess-listextendedoutfilter

Route-Switch(config-ext-nacl)#evaluatejsp//

Route-Switch(config)#interfacefastethernet0/1

Route-Switch(config-if)#ipaccess-groupinfilterin

Route-Switch(config-if)#ipaccess-groupoutfilterout//

每空1分,共3分)

18)当符合任何网络访问172.16.20.0/16网络的数据流通过的时候,建立自反控制列表

jsp。

19)计算并生成自反列表

(20)在接口FO/1出口方向上应用这个自反列表

试题三

某企业采用WindowsServer2003配置了DHCPDNS和WEB服务。

DHCP服务器地址池192.168.0.1〜192.168.0.130,其中192.168.0.10分配给网关,

192.168.0.11〜192.168.0.15分配给服务器,192.168.0.20分配给网络管理员。

f■!

■早K

£

■匚rti三Ul;

<

了「惶匕•工)爪》75S■“

Si

1!

涇3-!

喜护鑒?

蠢芯時低*IQ蜩5跌Yp腔康迩・戯騒比

II

19J

H1・丹b;

f■■'

II列

為谡feX尸逵茄UVH魁*

^sas;

^r

lir■

r?

ifttt(|v

断站址罄-

pT血其m

^!

fl

启辻⑥.

ftKjOTTCt)

薜加3

4I

PS3-3

请填充图3-1至图3-3中

(1)〜(4)处空缺内容。

(1)

192.168.0.1

192.168.0.130

、192.168.0.20

192.168.0.10-192.168.0.15

192.168.0.20

【问题2】

(每空1.5分,共9分)

DNS的配置如图3-4所示。

A.

B.

C.

D.

E.

F.

ilE完廉電KDNS18费器前着

11-3

WU就hi诙就監蘿

kF电勺ft*pfi

琢E毎HLJl嘤梢罟

窖IN瓷飪■产咯?

MFidg订芒西*

泸套茁皿監庄工1JXi扫比将曲£

务*

根据图3-4判断正误(正确的答“对”,错误的答“错”)。

XACHINA-1DC0B3的IP地址为114.114.114.114()

该域名服务器无法解析的域名转发到114.114.114.114或8.8.8.8

域的资源记录包含在该DNS服务器中。

()

客户机的“首选DNS服务器”地址必须与该DNS服务器地址一致。

该域名服务器是的授权域名服务器。

该域名服务器支持192.168.101.6地址的反向域名查找。

(每空1.5分,共9分)

(9)

(10)错

【问题3】

(每空2分,共4分)

Web服务器的配置如图3-5所示。

尸」創三i

6)套f耳电〕MfrttCii蓼晉00WO

——H—■I■■—=—.-—•—■■•—

3i2D-E;

EffQ矗;

d

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > PPT模板 > 其它模板

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1