地址路由器设置提高网速

路由器设置提高网速  时间:2021-05-18  阅读:()
学习交流群:4607630002016年下半年网络工程师下午真题+答案详细解析完整版第1题:阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内.
【说明】某企业的行政部、技术部和生产部分布在三个区域,随着企业对信息化需求的提高,现拟将网络出口链路由单链路升级为双链路,提升ERP系统服务能力以及加强员工上网行为管控.
网络管理员依据企业现有网络和新的网络需求设计了该企业网络拓扑图1-1,并对网络地址重新进行了规划,其中防火墙设备集成了传统防火墙与路由功能.
问题:1.
1(4分)在图1-1的防火墙设备中,配置双出口链路有提高总带宽(1)、链路负载均衡作用.
通过配置链路聚合来提高总带宽,通过配置(2)来实现链路负载均衡.
问题:1.
2(4分)防火墙工作模式有路由模式、透明模式、混合模式,若该防火墙接口均配有IP地址,则防火墙工作在(3)模式,该模式下,ERP服务器部署在防火墙的(4)区域.
问题:1.
3(4分)若地址规划如图1-1所示,从IP规划方案看该地址的配置可能有哪些方面的考虑问题:1.
4(3分)该网络拓扑中,上网行为管理设备的位置是否合适请说明理由.
问题:1.
5(3分)该网络中有无线节点的接入,在安全管理方面应采取哪些措施问题:1.
6(2分)该网络中视频监控系统与数据业务共用网络带宽,存在哪些弊端答案解析:(每空2分,共4分)提高可靠性(2)策略路由学习交流群:460763000在图1-1的防火墙设备中,配置双出口链路有提高总带宽、提高可靠性、链路负载均衡作用.
通过配置链路聚合来提高总带宽,通过配置策略路由来实现链路负载均衡.
答案解析:(每空2分,共4分)(3)路由模式(4)信任区域防火墙能够工作在三种模式下:路由模式、透明模式、混合模式.
如果防火墙以第三层对外连接(接口具有IP地址),则认为防火墙工作在路由模式下;若防火墙通过第二层对外连接(接口无IP地址),则防火墙工作在透明模式下;若防火墙同时具有工作在路由模式和透明模式的接口(某些接口具有IP地址,某些接口无IP地址),则防火墙工作在混合模式下.
该模式下,ERP服务器部署在防火墙的内部区域.
内部区域(内网).
内部区域通常就是指企业内部网络或者是企业内部网络的一部分.
它是互连网络的信任区域,即受到了防火墙的保护.
外部区域(外网).
外部区域通常指Internet或者非企业内部网络.
它是互连网络中不被信任的区域,当外部区域想要访问内部区域的主机和服务,通过防火墙,就可以实现有限制的访问.
非军事区(DMZ,又称停火区).
是一个隔离的网络,或几个网络.
位于区域内的主机或服务器被称为堡垒主机.
一般在非军事区内可以放置Web、Mail服务器等.
停火区对于外部用户通常是可以访问的,这种方式让外部用户可以访问企业的公开信息,但却不允许它们访问企业内部网络.
答案解析:(共4分)可扩展性、连续性、唯一性、实意性.
答案解析:(共3分)不合适,应该接在防火墙和核心交换机之间,因为试题说了要对用户上网行为进行管控,不能以旁路模式接入.
答案解析:(共3分)注意SSID的管理、MAC地址的过滤,加密方式的选择无线加密:在设置无线路由器的时候,一个必要的环节就是设置无线加密(通俗点来说就是设置无线密码),在无线路由器的安全配置页面,大家会经常见到三种无线加密方式,分别是WPA-PAK/WPA2-PSK、WPA/WPA2以及WEP.
WEP加密技术使用静态共享密钥和未加密循环冗余码校验(CRC),无法保证加密数据的完整性,并存在弱密钥等.
这使得WEP加密技术在安全保护方面存在明显的缺陷,对熟练的入侵者而言,往往只需很短时间甚至几分钟便可攻破.
于是就出现了新的WLAN加密技术--WPA(Wi-FiProtectedAccess,Wi-Fi保护访问)和WPA2.
显然,WPA2技术是WPA技术的升级版.
从技术角度看,WPA/WPA2主要解决了WEP在共享密钥上的漏洞,添加了数据完整性检查和用户级认证措施.
WPA2是WPA的第二个版本,是对WPA在安全方面的改进版本.
与第一版的WPA相比,主要改进的是所采用的加密标准.
答案解析:(共2分)存在视频监控系统的带宽出现不能满足大量图像传输需求,容易出现数据传输排队和丢包的问题.
学习交流群:460763000第2题:阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内.
【说明】图2-1是某互联网企业网络拓扑,该网络采用二层结构,网络安全设备有防火墙、入侵检测系统,楼层接入交换机32台,全网划分17个VLAN,对外提供Web和邮件服务,数据库服务器和邮件服务器均安装CentOS操作系统(Linux平台),Web服务器安装Windows2008操作系统.
问题:2.
1(6分)SAN常见方式有FC-SAN和IPSAN,在图2-1中,数据库服务器和存储设备连接方式为(1),邮件服务器和存储设备连接方式为(2).
虚拟化存储常用文件系统格式有CIFS、NFS,为邮件服务器分配存储空间时应采用的文件系统格式是(3),为Web服务器分配存储空间应采用的文件系统格式是(4).
问题:2.
2(3分)该企业采用RAID5方式进行数据冗余备份.
请从存储效率和存储速率两个方面比较RAID1和RAID5两种存储方式,并简要说明采用RAID5存储方式的原因.
问题:2.
3(8分)网络管理员接到用户反映,邮件登录非常缓慢,按以下步骤进行故障诊断:1.
通过网管机,利用(5)登录到邮件服务器,发现邮件服务正常,但是连接时断时续.
2.
使用(6)命令诊断邮件服务器的网络连接情况,发现网络丢包严重,登录服务器区汇聚交换机S1,发现连接邮件服务器的端口数据流量异常,收发包量很大.
3.
根据以上情况,邮件服务器的可能故障为(7),应采用(8)的办法处理上述故障.
(5)~(8)备选答案:(5)A.
pingB.
sshC.
tracertD.
mstsc(6)A.
pingB.
telnetC.
tracetD.
netstat(7)A.
磁盘故障B.
感染病毒C.
网卡故障D.
负荷过大(8)A.
更换磁盘B.
安装防病毒软件,并查杀病毒C.
更换网卡D.
提升服务器处理能力问题:2.
4(3分)上述企业网络拓扑存在的网络安全隐患有:(9)、(10)、(11).
(9)~(11)备选答案A.
缺少针对来自局域网内部的安全防护措施B.
缺少应用负载均衡C.
缺少流量控制措施D.
缺少防病毒措施学习交流群:460763000E.
缺少Web安全防护措施F.
核心交换机到服务器区汇聚交换缺少链路冗余措施G.
VLAN划分太多答案解析:(每空1.
5分,共6分)(1)FCSAN(2)IPSAN(3)NFS(4)CIFS从效率上看,FCSAN明显高于IPSAN,因此FCSAN更加适合于对效率敏感的应用,例如对性能要求很高的数据库应用,而IPSAN则主要应用到对性能和效率要求不高的环境中,例如OA,文档处理,多媒体环境等.
虚拟化存储常用文件系统格式有CIFS、NFS,由于邮件服务器是Linux系统分配存储空间时应采用的文件系统格式是NFS,为Web服务器分配存储空间应采用的文件系统格式是CIFS.
答案解析:(共3分)RAID1只是做磁盘镜像,存储效率RAID1只有50%,没有提高存储性能,RAID5存储效率是(N-1)/N,其中N是磁盘数目,在RAID5上,读/写指针可同时对阵列设备进行操作,提供了更高的存储性能.
答案解析:(每空2分,共8分)(5)B(6)A(7)B(8)B网络管理员接到用户反映,邮件登录非常缓慢,按以下步骤进行故障诊断:1.
通过网管机,利用SSH登录到邮件服务器,因为是Linux系统,发现邮件服务正常,但是连接时断时续.
2.
使用PING命令诊断邮件服务器的网络连接情况,发现网络丢包严重,登录服务器区汇聚交换机S1,发现连接邮件服务器的端口数据流量异常,收发包量很大.
3.
根据以上情况,邮件服务器的可能故障为感染病毒,应采用安装防病毒软件,并查杀病毒的办法处理上.
答案解析:(每空1分、共3分)(9)B(10)C(11)F第3题:阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内.
【说明】某公司的IDC(互联网数据中心)服务器Server1采用WindowsServer2003操作系统,IP地址为172.
16.
145.
128/24,为客户提供Web服务和DNS服务;配置了三个网站,域名分别为www.
company1.
com、www.
company2.
com和www.
company3.
com,其中company1使用默认端口.
基于安全的考虑,不允许用户上传文件和浏览目录.
company1.
com、company2.
com和company3.
com对应的网站目录分别为company1-web、company2-web和company3-web,如图3-1所示.
学习交流群:460763000问题:3.
1(2分,每空1分)为安装Web服务和DNS服务,Server1必须安装的组件有(1)和(2).
(1)~(2)备选答案:A.
网络服务B.
应用程序服务器C.
索引服务D.
证书服务E.
远程终端问题:3.
2(4分,每空2分)在IIS中创建这三个网站时,在图3-2中勾选读取、(3)和执行,并在图3-3所示的文档选项卡中添加(4)为默认文档.
学习交流群:460763000问题:3.
3(6分,每空1分)1、为了节省成本,公司决定在一台计算机上为多类用户提供服务.
使用不同端口号来区分不同网站,company1使用默认端口(5),company2和company3的端口应在1025至(6)范围内任意选择,在访问company2或者company3时需在域名后添加对应端口号,使用(7)符号连接.
设置完成后,管理员对网站进行了测试,测试结果如图3-4所示,原因是(8).
(8)备选答案:A.
IP地址对应错误学习交流群:460763000B.
未指明company1的端口号C.
未指明company2的端口号D.
主机头设置错误2、为便于用户访问,管理员决定采用不同主机头值的方法为用户提供服务,需在DNS服务中正向查找区域为三个网站域名分别添加(9)记录.
网站company2的主机头值应设置为(10).
问题:3.
4(8分,每空2分)随着company1网站访问量的不断增加,公司为company1设立了多台服务器.
下面是不同用户ping网站www.
company1.
com后返回的IP地址及响应状况,如图3-5所示.
从图3-5可以看出,域名www.
company1.
com对应了多个IP地址,说明在图3-6所示的DNS属性中启用了(11)功能.
在图3-6中勾选了"启用网络掩码排序"后,当存在多个匹配记录时,系统会自动检查这些记录与客户端IP的网络掩码匹配度,按照(12)原则来应答客户端的解析请求.
如果勾选了"禁用递归",这时DNS服务器仅采用(13)查询模式.
当同时启用了网络掩码排序和循环功能时,(14)优先级较高.
(14)备选答案:学习交流群:460763000A.
循环B.
网络掩码排序答案解析:(每空1分,共2分)学习交流群:460763000(1)B(2)A答案解析:(每空2分,共4分)(3)运行脚本(4)index.
html答案解析:(每空1分,共6分)(5)80(6)65535(7):(8)C(9)A(10)www.
commany2.
com答案解析:(每空2分,共8分)(11)启用循环(12)掩码接近度匹配,对来访者实行的本地子网优先级匹配(13)迭代(14)B第4题:阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内.
【说明】某公司建立局域网拓扑图如图4-1所示.
公司计划使用路由器作为DHCP服务器,根据需求,公司内部使用C类地址段,服务器地址段为192.
168.
2.
0/24,S2和S3分别为公司两个部门的接入交换机,分别配置VLAN10和VLAN20,地址段分别使用192.
168.
10.
0/24和192.
168.
20.
0/24,通过DHCP服务器自动为两个部门分配IP地址,地址租约期为12小时.
其中,192.
168.
10.
1~192.
168.
10.
10作为保留地址.
学习交流群:460763000问题:4.
1(10分,每空1分)下面是R1的配置代码,请将下面配置代码补充完整.
R1#configtR1(config)#interfaceFastEthernet0/0R1(config-if)#ipaddress(1)(2)R1(config-if)#noshutdownR1(config-if)#exitR1(config)#ipdhcp(3)depart1R1(dhcp-config)#network192.
168.
10.
0255.
255.
255.
0R1(dhcp-config)#default-router192.
168.
10.
254255.
255.
255.
0R1(dhcp-config)#dns-server(4)R1(dhcp-config)#lease0(5)0R1(dhcp-config)#exitR1(config)#ipdhcppooldepart2R1(dhcp-config)#network(6)(7)学习交流群:460763000R1(dhcp-config)#default-router192.
168.
20.
254255.
255.
255.
0R1(dhcp-config)#dns-server192.
168.
2.
253R1(dhcp-config)#lease0120R1(dhcp-config)#exitR1(config)#ipdhcpexcluded-address(8)(9)R1(config)#ipdhcpexcluded-address(10)//排除掉不能分配的IP地址R1(config)#ipdhcpexcluded-address192.
168.
20.
254.
.
.
.
.
.
问题:4.
2(5分,每空1分)下面是S1的配置代码,请将下面配置代码或解释补充完整.
S1#configterminalS1(config)#interfacevlan5S1(config-if)#ipaddress192.
168.
2.
254255.
255.
255.
0S1(config)#interfacevlan10S1(config-if)#iphelper-address(11)∥指定DHCP服务器的地址S1(config-if)#exitS1(config)#interfacevlan20.
.
.
.
.
.
S1(config)#interfacef0/24S1(config-if)#switchportmode(12)S1(config-if)#switchporttrunk(13)vlanall∥允许所有VLAN数据通过S1(config-if)#exitS1(config)#interfacef0/21S1(config-if)#switchportmodeaccessS1(config-if)#switchportaccessvlan5S1(config-if)#exit学习交流群:460763000S1(config)#interfacef0/22S1(config-if)#switchportmodeaccessS1(config-if)#switchportaccess(14)S1(config)#interfacef0/23S1(config-if)#switchportmodeaccessS1(config-if)#switchportaccess(15)答案解析:(10分,每空1分)下面是R1的配置代码,请将下面配置代码补充完整.
R1#configtR1(config)#interfaceFastEthernet0/0R1(config-if)#ipaddress192.
168.
1.
2255.
255.
255.
0//配置接口IP地址和掩码R1(config-if)#noshutdown//激活接口R1(config-if)#exitR1(config)#ipdhcppooldepart1//配置DHCP地址池名字R1(dhcp-config)#network192.
168.
10.
0255.
255.
255.
0R1(dhcp-config)#default-router192.
168.
10.
254255.
255.
255.
0R1(dhcp-config)#dns-server192.
168.
2.
253//DNS地址R1(dhcp-config)#lease0120//租约时间12小时R1(dhcp-config)#exitR1(config)#ipdhcppooldepart2R1(dhcp-config)#network192.
168.
20.
0255.
255.
255.
0//作用域范围R1(dhcp-config)#default-router192.
168.
20.
254255.
255255.
0R1(dhcp-config)#dns-server192.
168.
2.
253学习交流群:460763000R1(dhcp-conlig)#lease0120R1(dhcp-coniig)#exitR1(config)#ipdhcpexcluded-address192.
168.
10.
1192.
168.
10.
10R1(config)#ipdhcpexcluded-address192.
168.
10.
254//排除掉不能分配的IP地址答案解析:(每空1分,共5分)下面是S1的配置代码,请将下面配置代码或解释补充完整.
S1#configterminalS1(config)#interfacevlan5S1(config-if)#ipaddress192.
1682.
254255.
255255.
0S1(config)#interfacevlan10S1(config-if)#iphelper-address192.
168.
1.
2∥指定DHCP服务器的地址S1(config-if)#exitS1(config)#interfacevlan20.
.
.
S1(config)#interfacef0/24S1(config-if)#switchportmodetrunkSl(config-if)#switchporttrunkallowedvlanall//允许所有VLAN数据通过S1(config-if)#exitS1(config)#interfacef0/21Sl(config-if)#switchportmodeaccessS1(config-if)#switchportaccessvlan5S1(config-if)#exitS1(config)#interfacef0/22Sl(config-if)#switchportmodeaccessS1(config-if)#switchportaccessvlan10S1(config)#interfacef0/23学习交流群:460763000S1(config-if)#switchportmodeaccessSl(config-if)#switchportaccessvlan20

ZJI:台湾CN2/香港高主频服务器7折每月595元起,其他全场8折

ZJI原名维翔主机,是原来Wordpress圈知名主机商家,成立于2011年,2018年9月更名为ZJI,提供香港、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册业务。ZJI今年全新上架了台湾CN2线路服务器,本月针对香港高主频服务器和台湾CN2服务器提供7折优惠码,其他机房及产品提供8折优惠码,优惠后台湾CN2线路E5服务器月付595元起。台湾一型CPU:Inte...

星梦云-100G高防4H4G21M月付仅99元,成都/雅安/德阳

商家介绍:星梦云怎么样,星梦云好不好,资质齐全,IDC/ISP均有,从星梦云这边租的服务器均可以备案,属于一手资源,高防机柜、大带宽、高防IP业务,一手整C IP段,四川电信,星梦云专注四川高防服务器,成都服务器,雅安服务器,。活动优惠促销:1、成都电信夏日激情大宽带活动机(封锁UDP,不可解封):机房CPU内存硬盘带宽IP防护流量原价活动价开通方式成都电信优化线路2vCPU2G40G+60G21...

HostKvm开年促销:香港国际/美国洛杉矶VPS七折,其他机房八折

HostKvm也发布了开年促销方案,针对香港国际和美国洛杉矶两个机房的VPS主机提供7折优惠码,其他机房业务提供8折优惠码。商家成立于2013年,提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。下面列出几款主机配置信息。美国洛杉矶套餐:美国 US-Plan1CPU:1core内存:2GB硬盘...

路由器设置提高网速为你推荐
如时间选项无法打开请更改支持ipad支持ipadCTios三星苹果5重庆网通重庆联通宽带css下拉菜单如何用css3做导航栏下拉菜单css下拉菜单html+css下拉菜单怎么制作phpechophp echo函数 是什么意思csshackcss中 *bottom是什么意思?
域名注册网站 万网域名注册 cdn服务器 搬瓦工官网 缓存服务器 174.127.195.202 12u机柜尺寸 NetSpeeder 空间服务商 ftp教程 域名和空间 稳定免费空间 中国网通测速 天翼云盘 vip域名 如何安装服务器系统 阿里云手机官网 实惠 攻击服务器 重庆服务器 更多