ImageVerifierCode 换一换
格式:DOCX , 页数:13 ,大小:1.25MB ,
资源ID:11452245      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11452245.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(下半年 网络工程师 应用技术无答案.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

下半年 网络工程师 应用技术无答案.docx

1、下半年 网络工程师 应用技术无答案2018下半年网络工程师下午真题 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某园区组网方案如图1-1所示,数据规划如表1-1内容所示。【问题1】(8分,每空2分)以Switch3为例配置接入层交换机,补充下列命令片段。 (1)HUAWEI sysname Switch3Switch3 vlan batch (2)Switch3 interface GigabitEthernet 0/0/3Switch3-GigabitEthernet0/0/3 port link-type (3)Switch3-GigabitEthernet0

2、/0/3 port trunk allow-pass vlan 10 20Switch3-GigabitEthernet0/0/3 quitSwitch3 interface GigabitEthernet 0/0/1Switch3-GigabiEthernet0/0/1 port link-type (4)Switch3-GigabitEthernet0/0/1 port default vlan 10Switch3-GigabitEthernet/0/1 quitSwitch3 stp bpdu-protection【问题2】 (8分,每空2分)以Switch1为例配置核心层交换机,创建其

3、与接入交换机、备份设备以及出口路由器的互通VLAN,补充下列命令。system-viewHUAWEI sysname Switch1Switchl vlan batch (5)Switch1 interface GigabitEthernet/0/1Switchl-GigabitEthernet0/0/1 port link-type trunkSwitchl-GigabitEthernet0/0/1 port trunk allow-pass (6)Switch1-GigabitEthernet0/0/1 quitSwitch1 interface Vlanif 10Switch1-Vlan

4、if10 ip address 192.168.10.1 24Switch1-Vlanif10 quitSwitch1 interface Vlanif 20Switch1-Vlanif20 ip address 192.168.20.1 24Switch1-Vlanif20 quitSwitchl interface GigabitEthernet 0/0/7Switchl-GigabitEthernet0/0/7 port link-type trunkSwitch1-GigabitEthernet0/0/7 port trunk allow-pass vlan 100Switch1-Gi

5、gabitEthernet0/0/7 quitSwitch1 interface Vlanif 100Switch1-Vlanif100 ip address (7)Switch1-Vlanif100 quitSwitch1 interface Gigabitethernet 0/0/5Switch1-GigabitEthernet0/0/5 port link-type accessSwitch1-GigabitEthernet0/0/5 port default vlan 300Switchl-GigabitEthernet0/0/5 quitSwitch1 interface Vlani

6、f 300Switchl-Vlanif300 ip address (8)Switchl-Vlanif300 quit【问题3】(4 分,每空2分)如果配置静态路由实现网络互通,补充在Switch1和Router上配置的命令片段。Switchl ip route-static (9) /默认优先级Switchl ip route-static 0.0.0.0 0.0.0.0 172.16.30.2 preference 70Router ip route-static (10) /默认优先级Router ip route-static 192. 168.10.0 255.255.255.0 1

7、72.16.10.1Router ip route-static 192.168. 10.0 255.255.255.0 172.16.20.1 preference70Router ip route-static 192.168.20.0 255.255.255.0 172.16.10.1Router ip route-static 192.168.20.0 255.255.255.0 172.16.20.1 preference70 阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】图2-1为A公司和公司总部的部分网络拓扑,A公司员工办公区域DHCP分配的IP段为10.

8、0.36.1/24,业务服务器IP地址为10.0.35.1,备份服务器IP地址为10.0.35.2;公司总部备份服务器IP地址为10.0.86.200。【问题1】(4分,每空2分)网络威胁会导致非授权访问、信息泄露、数据被破坏等网络安全事件发生,其常见的网络威胁包括窃听、拒绝服务、病毒、木马、 (1) 等, 常见的网络安全防范措施包括访问控制、审计、身份认证、数字签名、 (2) 、 包过滤和检测等。(1)备选答案:(2)A数据完整性破坏 B.物理链路破坏 C.存储介质破坏 D.电磁干扰(2)备选答案:(3)A数据备份 B.电磁防护 C.违规外联控制 D.数据加密【问题2】(6分,每空2分)某天

9、,网络管理员在入侵检测设备.上发现图2-2所示网络威胁日志,从该日志可判断网络威胁为 (3) , 网络管理员应采取 (4) 、 (5) 等合理有效的措施进行处理。(3)备选答案:(4)A跨站脚本攻击 B.拒绝服务 C.木马 D. sql注入(4)(5)备选答案:(5)A源主机安装杀毒软件并查杀 B.目标主机安装杀毒软件并查杀C.将上图所示URL加入上网行为管理设备黑名单D.将上图所示URL加入入侵检测设备黑名单E.使用漏洞扫描设备进行扫描【问题3】(4分,每空1分)A公司为保障数据安全,同总部建立ipsecVPN隧道,定期通过A公司备份服务器向公司总部备份数据,仅允许A公司的备份服务器、业务服

10、务器和公司总部的备份服务器通讯,图2-3为A公司防火墙创建VPN隧道第二阶段协商的配置页面,请完善配置。其中,本地子网: (6) 、 本地掩码: (7) 、 对方子网: (8) 、 对方掩码: (9) 。【问题4】(6分)根据业务发展,购置了一套存储容量为30TB的存储系统,给公司内部员工每人配备2TB的网盘,存储管理员预估近-年内,员工对网盘的平均使用空间不超过200GB,为节省成本,启用了该存储系统的自动精简(Thin provisioning不会一次性 全部分配存储资源,当存储空间不够时,系统会根据实际所需要的容量,从存储池中多次少量的扩展存储空间)配置功能,为100个员工提供网盘服务。

11、请简要叙述存储管理员使用自动精简配置的优点和存在的风险。 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某公司网络划分为两个子网,其中设备A是DHCP服务器,如图3-1所示。【问题1】(6分,每空2分)DHCP在分配IP地址时使用 (1) 的方式, 而此消息不能通过路由器,所以子网2中的客,户端要自动获得IP地址,不能采用的方式是 (2) 。 DHCP服务器向客户端出租的IP地址一般有一个租借期限,在使用租期过去 (3) 时, 客户端会向服务器发送DHCP REQUEST报文延续租期。(1)备选答案:(3)A单播 B.多播 C.广播 D.组播(2)备选答案:(4)A

12、子网2设置DHCP服务器 B.使用三层交换机作为DHCP中继C.使用路由器作为DHCP中继 D. IP代理(3)备选答案:(5)A25% B.50% C.75% D.87.5%【问题2】(5分,每空1分)在设置DHCP服务时,应当为DHCP添加 (4) 个作用域。子网1按照图3-2添加作用域,其中子网掩码为 (5) , 默认网关为 (6) 。在此作用域中必须排除某个IP地址,如图3-3所示,其中“起始IP地址”处应填写 (7) 。 通常无线子网的默认租约时间为 (8)(8)备选答案:(6)A8天 B.6天 C.2天 D.6或8小时【问题3】(4分,每空2分)如果客户机无法找到DHCP服务器,它

13、将从 (9) 网段中挑选一个作为自己的 IP地址,子网掩码为(10) 。(9)备选答案:(7)A 192.168.5.0 B.172.25.48.0 C. 169.254.0.0 D.0.0.0.0 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某企业的网络结构如图4-1所示。企业使用双出口,其中ISP1是高速链路,网关为202.100.1.2, ISP2 是低速链路,网关为104.114.128.2。【问题1】(13分,每空1分)公司内部有两个网段,192.168.1.0/24 和192.168.2.0/24, 使用三层交换机SwitchB实现VLAN间路由。为提

14、高用户体验,网络管理员决定带宽要求较高的192.168.1.0 网段的的数据通过高速链路访问互联网,带宽要求较低的192.168.2.0网段的数据通过低速链路访问互联网。请根据描述,将以下配置代码补充完整。SwitchB acl 3000SwitchB-acl-adv-3000 rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255SwitchB-acl-adv-3000 rule permit ip source 192.168.2.0 0.0.0.255 destination 192.16

15、8.1.0 0.0.0.255SwitchB-acl-adv-3000 quitSwitchB acl 3001 /匹配内网192. 168.1.0/24网段的用户数据流SwitchB-acl-adv-3001 rule permit ip source (1) 0.0.0.255SwitchB acl-adv-3001 quitSwitchB acl 3002 /匹配内网192.168.2.0/24 网段的用户数据流SwitchB-acl-adv-3002 rule permit ip (2) 192.168.2.0 0.0.0.255SwitchB-acl-adv-3002 quitSwi

16、tchB traffic classifier c0 operator orSwitchB-classifier-c0 (3) acl 3000SwitchB-classifer-c0 quitSwitchB traffic classifier c1 (4) orSwitchB-classifier-c1 if-match acl 3001SwitchB-classifer-c1 quitSwitchB traffic classifier c2 operator orSwitchB-classifer-c2 if-match acl (5)SwitchB-classfer-c2 (6) q

17、uitSwitchB traffic behavior b0SwitchB-behavior-b0 (7)SwitchB-behavior-bO quitSwitchB traffic behavior blSwitchB-behavior-b1 redirect ip-nexthop (8)SwitchB-behavior-b1 quitSwitchB traffic behavior b2SwitchB-behavior-b2 redirect ip-nexthop (9)SwitchB-behavior-b2 quitSwitchB traffic policy p1SwitchB-tr

18、afficpolicy-p1 classifier c0 behavior (10)SwitchB-trafficpolicy-p1 classifier c1 behavior (11)SwitchB-trafficpolicy-p1 classifier c2 behavior b2SwitchB-trafficpolicy-p1 quitSwitchB interface (12)SwitchB-GigabitEthenet0/0/3 traffic-policy pl (13)SwitchB-GigabitEthernet0/0/3 return【问题2】(2分)在问题1的配置代码中,

19、配置ACL 3000的作用是: (14)。【问题3】(5分,每空1分)公司需要访问Intermet公网,计划通过配置NAT实现私网地址到公网地址的转换,ISP1公网地址范围为202.100.1.1202.100.1.5 ;ISP2 公网地址范围为104.114.128.1104.114.128.5。请根据描述,将下面的配置代码补充完整。.SwitchBnat address-group 0 202.100.1.3 202.100.1.5SwitchBnat address-group 1 104.114.128.3 104.114.128.5SwitchBacl number 2000Swit

20、chB-acl-basic-2000rule 5 (15) source 192.168.1.0 0.0.0.255SwitchBacl number 2001SwitchB-acl-basic-2001rule 5 permit source 192.168.2.0 0.0.0.255SwitchBinterface GigabitEthernet0/0/3SwitchB-GigabitEthernet0/0/3nat outbound (16) address group 0 no-patSwitchB-GigabitEthernnet0/0/3nat outbound (17) address group 1 no-patSwitchB-GigabitEthernet0/0/3quitSwitchB ip route-static 192.168.1.0 0.0.0.255 (18)SwitchB ip route-static 192.168.2.0 0.0.0.255 (19)

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1