ImageVerifierCode 换一换
格式:DOCX , 页数:11 ,大小:262.81KB ,
资源ID:13532244      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/13532244.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(下半年网络工程师考试真题及答案下午卷7文档格式.docx)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

下半年网络工程师考试真题及答案下午卷7文档格式.docx

1、4入侵防御系统或 IPS5镜像端口6旁路形式【问题 2】5 分1.随着企业用户的增加,要求部署上网行为管理设备,对用户的上网行为进展平安分析、流量管理、网络访问控制等,以保证正常的上网需求。部署上网行为管理设备的位置应该在 图 1-1 中的7 和8 之间比较合理。2. 网卡的工作形式有直接、播送、多播和混杂四种形式,缺省的工作形式为9和10 。 即它只接收播送帧和发给自己的帧。网络管理机在抓包时,需要把网卡置于11 ,这时网 卡将承受同子网内所有站点所发送的数据包.这样就可以到达对网络信息监视的目的。7防火墙8路由器9播送形式10直接形式11混杂形式【问题 3】5 分针对图 1-1 中的网络构

2、造,各台交换机需要运行12 协议,以建立一个无环路的树状网 络构造。按照该协议,交换机的默认优先级值为13 ,根交换机是根据(14)来选择的。值 小的交换机为根交换机:假设交换机的优先级一样,再比较15 。当图 1-1 中的 Switch1Switch3 之间的某条链路出现故障时,为了使阻塞端口直接进入转 发状态,从而切换到备份链路上,需要在 Switch1Switch8 上使用(16)功能。12生成树或 STP133276814网桥标识符或 BID15MAC 地址16Uplinkfast【问题 4】4 分根椐层次化网络的设计原那么 ,从图 1-1 中可以看出该企业采用由17 层和18 )层

3、组成的两层架构,其中,MAC 地址过滤和 lP 地址绑定等功能是由19 完成的,分组的高 速转发是由20 完成的。17核心18接入19接入20核心试题二(共 20 分阅读以下说明,答复以下问题 1 至问题 5 ,将解答填入答题纸的对应栏内。某中学为两个学生课外兴趣小组提供了建立网站的软硬件环境。网站环境的根本配置方 案如下:1.两个网站配置在同台效劳器上,网站效劳由 Win2003 环境下的 IIS6.0 提供 ;2.网站的管理通过 Win2003 的远程桌面实现,并启用 Win2003 的防火墙组件 ;3.为兴趣小组建立各自独立的文件夹作为上传目录和网站的主目录,对用户使用磁盘空 间大小进展

4、了设定:4.通过不同的域名分别访问课外兴趣小组各自的网站。 按照方案,学校的网络工程师安装了 Win 2003 效劳器。使用 IIS6.0 建立 Web 和 FTP效劳器,配置了远程桌面管理、防火墙,在效劳器上为两个课外兴趣小组分配了不同的用户 名.进展了初步的权限配置。【问题 1】4 分Win 2003 远程桌面效劳的默认端口是1 。对外提供效劳使用2 协议。在图 2-1 中,假设要回绝外部设备 PING 效劳器,在防火墙的 ICMP 配置界面上应该如何操作?133892TCP 将“允许传入回显恳求勾选取消掉,然后点击“确定。【问题 2】4 分1.在图 2-2 中,Web 效劳扩展选项中“所

5、有未知 CGI 扩展 制止的含义是什么?2.在图 2-2 中 ,如何配置 Web 效劳扩展,网站才能提供对 或 asp 程序的支持。【参考答案】 1.制止运行所有未知通用网关接口,提供静态网页。 2.将“Activce Server Pages设置为“允许。【问题 3】(5 分在图 2-2 中 ,选择 IIS 管理器中的 FTP 站点新建虚拟目录,分別设置 FTP 用户与3 、4 的对应关系。由于 IIS 内置的 FTP 效劳不支持5 ,所以 FTP 用户密码是以明文方式在网络上传输,平安性较弱。3访问权限4主目录5SSL在 IIS6.0 中 ,每个 Web 站点都具有唯一的,由三部分组成的标

6、识符 ,用来接收和响 应恳求,分别是6 、(7)和8 。 网络工程师通过点击网站属性网站高级选项,通 过添加9 的方式在一个 IP 地址上建立多个网站。6IP 地址7端口号8主机头9主机头【问题 5】3 分在 10 文件系统下,为了预防用户无限制的使用磁盘空间,可以使用磁盘配额管 理。启动磁盘配额时,设置的两个参数分別是11 和12 。10NTFS11警告等级12磁盘空间限制试题三共 20 分阅读以下说明 ,答复以下问题 1 至问题 4 ,将解答填入答题纸对应的解答栏内。某企业的网络构造如图 3-1 所示。按照网络拓扑构造为该企业网络进展网络地址配置,地址分配如表 3-1 所示。表 3-1 网

7、络地址分配表设备地址Router-NATWeb 效劳器ISP-AISP-BISP-A 地址池ISP-B 地址池202.102.100.100202.102.100. 102企业网络中使用私有地址,假设内网用户要访问互联网,一般使用1 技术将私有 网络地址转换为公网地址。在使用该技术时,往往是用2 技术指定允许转换的内部主机 地址范围。一般来说,企业内网效劳器需要被外部用户访问,就必须对其做地址变换,内部效劳 器映射的公共地址不能随意更换,需要使用3 NAT 技术。但是对于企业内部用户来讲, 使用一一映射的技术为每个员工配置个地址很不现实,一般使用4 NAT 技术以进步管 理效率。1网络地址转换

8、或 NAT2访问控制列表或 ACL3静态4动态【问题 2】 7 分一般企业用户可能存在于任何一家运营商的网络中 ,为了确保每个运营商网络中的客 户都可以高效地访问本企业所提供的网络效劳,企业有必要同时接入多个运营商网络,根据企业网络的拓扑图和网络地址规划表,实现该企业出口的双线接入。 首先,为内网用户配置 NAT 转换,其中以 61.192. 93. 0/24 代表 ISP-A 所有网段:其次为外网用户访问内网效劳器配置 NAT 转换。根据需求,完成以下 Route-NAT 的有关配置命 令。 Route-Switch(config)#access-list 100 permit ip any

9、 61. 192. 93. 0 0. 0. 0. 255/定义到达 ISP-A 所有网段的 ACLRoute-Switch(config)#access-list 101 (5) ip any Routc-Switch(config)#access-list 101 (6) /定义到达 ISP-B 所有网段的ACLRoute-Switch(config)#ip nat pool ISP-A (7) netmask 255.255.255.0 /定义访问 ISP-A 的合法地址池Route-Switch(config)#ip nat pool ISP-B (8) netmask 255. 255

10、. 255. 0 / 定义访问 ISP-B 的合法地址池Route-Switch(config)#ip nat inside source list 100 pool ISP-A overload Route-Switch(config)#ip nat inside source (9) /为内网用户实现区分目的运营商网络进展匹配的 NAT 转换Route-Switch(config)# ip nat inside source static tcp (10) extendable / 为内网 WEB 效劳器配置 ISP-A 的静态 NAT 转换Route-Switch(config)# ip

11、 nat inside source static tcp (11) extendable / 为内网 WEB 效劳器配置 ISP-B 的静态 NAT 转换【问题 3】6 分在路由器的内部和外部接口用 NAT, 同时为了确保内网可以访问外部网络。在出口设备配置 静态路由。根据需求,完成或解释Route-NAT 的部分配背命令。 Route-Switch(config)#access-list 100 permit ip any 61. 192. 93. 0 0. 0. 0. 255 /定义到达 ISP-A 所有网段的 ACLRoute-Switch(config)#access-list 10

12、1 (5) ip any Routc-Switch(config)#access-list 101 (6) /定义到达 ISP-B 所有网段的 ACLRoute-Switch(config)#ip nat pool ISP-A (7) netmask /定义访问 ISP-A 的合法地址池Route-Switch(config)#ip nat pool ISP-B (8) netmask 255. 255. 255. 0 /定义访问 ISP-B 的合法地址池Route-Switch(config)#ip nat inside source list 100 pool ISP-A overload

13、 Route-Switch(config)#ip nat inside source (9) /为内网用户实现区分目的运营商网络 进展匹配的 NAT 转换Route-Switch(config)# ip nat inside source static tcp (10) extendable/为内网 WEB 效劳器配置 ISP-A 的静态 NAT 转换Route-Switch(config)# ip nat inside source static tcp (11) extendable /为内网 WEB 效劳器配置 ISP-B 的静态 NAT 转换5deny6 78202.102.100.100 202.102.100. 1029list 101 pool ISP-B overload10 80 61.192.193.100 8011 80在出口设 备

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1