2018下半年網(wǎng)絡(luò)工程師下午真題無答案解析_第1頁
2018下半年網(wǎng)絡(luò)工程師下午真題無答案解析_第2頁
2018下半年網(wǎng)絡(luò)工程師下午真題無答案解析_第3頁
2018下半年網(wǎng)絡(luò)工程師下午真題無答案解析_第4頁
2018下半年網(wǎng)絡(luò)工程師下午真題無答案解析_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、2018年下半年網(wǎng)絡(luò)工程師考試下午) 閱讀以下說明,回答問題 1 至問題 3,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某園區(qū)組網(wǎng)方案如圖 1 1 所示 數(shù)據(jù)規(guī)劃如表 1-1 內(nèi)容所示。(參考【問題 1】(8 分,每空 2 分)以 Switch3 為例配置接入層交換機(jī),補(bǔ)充下列命令片段。< > (1) sysname Switch3Switch3 vlan batch (2)Switch3 interface GigabitEthernet 0/0/3 Switch3-GigabitEthernet0/0/3 port link-type (3)Switch3-GigabitEthe

2、rnet0/0/3 port trunk allow-pass vlan 10 20 Switch3-GigabitEthernet0/0/3 quitSwitch3 interface GigabitEthernet 0/0/1 Switch3-GigabiEthernet0/0/1 port link-type (4)Switch3-GigabitEthernet0/0/1 port default vlan 10 Switch3-GigabitEthernet/0/1 quitSwitch3 stp bpdu-【問題 2】 (8 分,每空 2 分)以 Switch1 為例配置層交換機(jī),創(chuàng)

3、建其與接入交換機(jī)、備份以及出口路由器的互通VLAN,補(bǔ)充下列命令。< >system-view sysname Switch1Switchl vlan batch (5)Switch1 interface GigabitEthernet/0/1Switchl-GigabitEthernet0/0/1 port link-type trunk Switchl-GigabitEthernet0/0/1 port trunk allow-pass (6) Switch1-GigabitEthernet0/0/1 quitSwitch1 interface Vlanif 10Switch1

4、-Vlanif10 ip address 192.168.10.1 24 Switch1-Vlanif10 quitSwitch1 interface Vlanif 20Switch1-Vlanif20 ip address 192.168.20.1 24 Switch1-Vlanif20 quitSwitchl interface GigabitEthernet 0/0/7Switchl-GigabitEthernet0/0/7 port link-type trunkSwitch1-GigabitEthernet0/0/7 port trunk allow-pass vlan 100 Sw

5、itch1-GigabitEthernet0/0/7 quitSwitch1 interface Vlanif 100 Switch1-Vlanif100 ip address (7) Switch1-Vlanif100 quitSwitch1 interface Gigabitethernet 0/0/5Switch1-GigabitEthernet0/0/5 port link-type access Switch1-GigabitEthernet0/0/5 port default vlan 300 Switchl-GigabitEtherne 0/0/5 quitSwitch1 int

6、erface Vlanif 300 Switchl-Vlanif300 ip addr ss (8) Switchl-Vlanif300 qui【問題 3】(4 分,每空 2 分)如果配置靜態(tài)路由實(shí)現(xiàn)網(wǎng)絡(luò)互通,補(bǔ)充在 Sw tch1 和 Router 上配置Switchl ip route-static (9) /默認(rèn)優(yōu)先級Switchl ip route-static 0.0.0.0 0.0.0.0 172.16 30.2 preferenc 70令片段。Router ip route-static (10) /默認(rèn)優(yōu)先級Router ip route-static 192. 168.10.

7、0 255.255.255.0 172.16 10.1Router ip route-static 192.168. 10.0 255.255.255 0 172.16 20.1 preference70Router ip route-static 192.168.20.0 255.255.255.0 172.16.10 1Router ip route-static 192.168.20.0 255.255.255.0 172.16.20.1 pref rence70 閱讀下列說明,回答問題 1 至問題 4,將解答填入答題紙的對應(yīng)欄內(nèi)?!菊f明】圖 2-1 為A 公司和公司總部的部分網(wǎng)絡(luò)拓?fù)?

8、A 公司員工辦公區(qū)域DHCP 分配的 IP 段為10.0.36.1/24,業(yè)務(wù)服務(wù)器 IP 地址為 10.0.35.1,備份服務(wù)器 IP 地址為 10.0.35.2;公司總部備份服務(wù)器 IP 地址為 10.0.86.200?!締栴} 1】(4 分,每空 2 分) 網(wǎng)絡(luò)威脅會導(dǎo)致非、泄露、數(shù)據(jù)被破壞等網(wǎng)絡(luò)安全發(fā)生,其常見的網(wǎng)絡(luò)威脅竊聽、拒絕服務(wù)、木馬、 (1) 等, 常見的網(wǎng)絡(luò)安全防范措施認(rèn)證、數(shù)字簽名 (2) 、 包過濾和檢測等。、審計(jì)、(1)備選:(2)A數(shù)據(jù)完整性破壞B.物理鏈路破壞C.介質(zhì)破壞D.電磁干擾(2)備選:(3)A數(shù)據(jù)備份B.電磁防護(hù)C.外聯(lián)D.數(shù)據(jù)加密【問題 2】(6 分,每空

9、 2 分)某天,網(wǎng)絡(luò)管理員在檢測.上發(fā)現(xiàn)圖 2-2 所示網(wǎng)絡(luò)威脅日志,從該日志可網(wǎng)絡(luò)威脅為 (3) , 網(wǎng)絡(luò)管理員應(yīng)采取 (4) 、 (5) 等合理有效的措施進(jìn)行處理。(3)備選:(4)A跨站腳本B.拒絕服務(wù)C.木馬D. sql 注入(4)(5)備選:(5)A源主機(jī)安裝殺毒B.目標(biāo)主機(jī)安裝殺毒并查殺并查殺C.將上圖所示URL 加入上網(wǎng)行為管理D.將上圖所示URL 加入檢測E.使用漏洞掃描進(jìn)行掃描【問題 3】(4 分,每空 1 分)A 公司為保障數(shù)據(jù)安全,同總部建立 ipsec隧道,定期通過A 公司備份服務(wù)器向公司總部備份數(shù)據(jù),僅訊,圖 2-3 為A 公司A 公司的備份服務(wù)器、業(yè)務(wù)服務(wù)器和公司總

10、部的備份服務(wù)器通創(chuàng)建隧道第二階段協(xié)商的配置頁面,請完善配置。其網(wǎng): (6) 、 本地掩碼: (7) 、 對方子網(wǎng): (8) 、 對方掩碼: (9) 。中,【問題 4】(6 分)根據(jù)業(yè)務(wù)發(fā)展,購置了一套容量為 30TB 的系統(tǒng),給公司內(nèi)部員工每人配備2TB 的網(wǎng)盤,管理員預(yù)估近-年內(nèi),員工對網(wǎng)盤的平均使用空間不超過 200GB,為節(jié)省成本,啟用了該系統(tǒng)的自動精簡(Thin provisioning全部分配資源,當(dāng)空間不夠時,系統(tǒng)會根據(jù)實(shí)際所需要的容量,從空間)配置功能,為 100 個員工提供網(wǎng)盤服務(wù)。多次少量的擴(kuò)展請簡要敘述管理員使用自動精簡配置的優(yōu)點(diǎn)和的風(fēng)險。 閱讀以下說明,回答問題 1 至問

11、題 3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。【說明】某公司網(wǎng)絡(luò)劃分為兩個子網(wǎng),其中A 是DHCP 服務(wù)器,如圖 3-1 所示?!締栴} 1】(6 分,每空 2 分)DHCP 在分配 IP 地址時使用 (1) 的方式, 而此消息不能通過路由器,所以子網(wǎng) 2 中的客,戶端要自動獲得 IP 地址,不能采用的方式是 (2) 。 DHCP 服務(wù)器向客戶端出租的 IP地址有一個租借期限,在使用租期過去 (3) 時, 客戶端會向服務(wù)器發(fā)送DHCPREQUEST 報文延續(xù)租期。(1)備選(3)A單播B.多播C.廣播D.組播(2)備選:(4)A子網(wǎng) 2 設(shè)置DHCP 服務(wù)器B. 使用三層交換機(jī)作為DHCP 中繼C.

12、使用路由器作為DHCP 中繼D. IP(3)備選:(5)A25%B.50% C.75% D.87.5%【問題 2】(5 分,每空 1 分)在設(shè)置 DHCP 服務(wù)時,應(yīng)當(dāng)為DHCP 添加 (4) 個作用域。子網(wǎng) 1 按照圖 3-2 添加作用域, 其中子網(wǎng)掩碼為 (5) , 默認(rèn)網(wǎng)關(guān)為 (6) 。在此作用域中必須排除某個 IP 地址,如圖 3-3 所示,其中“起始 IP 地址”處應(yīng)填寫 (7) 。 通常無線子網(wǎng)的默認(rèn)租約時間為 (8)(8)備選(6)A8 天B.6 天C.2 天:D.6 或 8 小時【問題 3】(4 分,每空 2 分)如果客戶機(jī)無法找到 DHCP 服務(wù)器,它將從 (9) 網(wǎng)段中挑選

13、一個作為網(wǎng)掩碼為(10) 。的 IP 地址,子(9)備選:(7)A 192.168.5.0 B.172.25.48.0C. 169.254.0.0D.0.0.0.0 閱讀以下說明,回答問題 1 至問題 3,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)如圖 4-1 所示。企業(yè)使出口,其中 ISP1 是高速鏈路,網(wǎng)關(guān)為202.100.1.2, ISP2 是低速鏈路,網(wǎng)關(guān)為 104.114.128.2?!締栴} 1】(13 分,每空 1 分)公司內(nèi)部有兩個網(wǎng)段,192 168 1 0/24 和 192.168.2.0/24, 使用三層交換機(jī) SwitchB 實(shí)現(xiàn)VLAN 間路由。為提高用戶

14、體驗(yàn),網(wǎng)絡(luò)管理員決定帶寬要求較高的 192.168.1.0 網(wǎng)段的的數(shù)據(jù)通過高速鏈路互聯(lián)網(wǎng),帶寬要求較低的 192.168.2.0 網(wǎng)段的數(shù)據(jù)通過低速鏈路互聯(lián)網(wǎng)。請根據(jù)描述,將以下配置代碼補(bǔ)充完整。SwitchB acl 3000SwitchB-acl-adv-3000 rule permit ip source 192. 68.1.0 0.0.0.255 destination 192.168.2.00.0.0.255SwitchB-acl-adv-3000 rule permit ip ource 192 168 2.0 0.0.0.255 destination 192.168.1.00

15、.0.0.255SwitchB-acl-adv-3000 quitSwitchB acl 3001 /匹配內(nèi)網(wǎng) 192. 168 1.0/24 網(wǎng)段的用戶數(shù)據(jù)流SwitchB-acl-adv-3001 rule permit ip s urce (1) 0.0.0.255 SwitchB acl-adv-3001 quitSwitchB acl 3002 /匹配內(nèi)網(wǎng) 192.168.2.0/24 網(wǎng)段的用戶數(shù)據(jù)流SwitchB-acl-adv-3002 rule permit ip (2) 192.168.2.0 0.0.0.255 SwitchB-acl-adv-3002 quitSwitc

16、hB traffic classifier c0 operator or SwitchB-classifier-c0 (3) acl 3000 SwitchB-classifer-c0 quitSwitchB traffic classifier c1 (4) or SwitchB-classifier-c1 if-match acl 3001 SwitchB-classifer-c1 quitSwitchB traffic classifier c2 operator or SwitchB-classifer-c2 if-match acl (5) SwitchB-classfer-c2 (

17、6) quitSwitchB traffic behavior b0 SwitchB-behavior-b0 (7) SwitchB-behavior-bO quit SwitchB traffic behavior blSwitchB-behavior-b1 redirect ip-nexthop (8) SwitchB-behavior-b1 quitSwitchB traffic behavior b2SwitchB-behavior-b2 redirect ip-nexthop (9) SwitchB-behavior-b2 quitSwitchB traffic policy p1S

18、witchB-trafficpolicy-p1 classifier c0 behavior (10) SwitchB-trafficpolicy-p1 classifier c1 behavior (11) SwitchB-trafficpolicy-p1 classifier c2 behavior b2 SwitchB-trafficpolicy-p1 quitSwitchB interface (12)SwitchB-GigabitEthenet0/0/3 traffic-policy pl (13) SwitchB-GigabitEthernet0/0/3 return【問題 2】(2 分)在問題 1 的配置代碼中,配置ACL 3000 的作用是: (14)?!締栴} 3】(5 分,每空 1 分)公司需要Intermet 公網(wǎng),計(jì)劃通過配置NAT 實(shí)現(xiàn)私網(wǎng)地址到公網(wǎng)地址的轉(zhuǎn)換,ISP1 公網(wǎng)地址范圍為 202.100.1.1202.100.1.5 ;ISP2 公網(wǎng)地址范圍為104.114.128.11

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論