2018年下半年网络工程师考试下午真题(参考
双宿主机防火墙 时间:2021-01-14 阅读:(
)
答案)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内.
【说明】某园区组网方案如图1-1所示,数据规划如表1-1内容所示.
【问题1】(8分,每空2分)以Switch3为例配置接入层交换机,补充下列命令片段.
(1)[HUAWEI]sysnameSwitch3[Switch3]vlanbatch(2)[Switch3]interfaceGigabitEthernet0/0/3[Switch3-GigabitEthernet0/0/3]portlink-type(3)[Switch3-GigabitEthernet0/0/3]porttrunkallow-passvlan1020[Switch3-GigabitEthernet0/0/3]quit[Switch3]interfaceGigabitEthernet0/0/1[Switch3-GigabiEthernet0/0/1]portlink-type(4)[Switch3-GigabitEthernet0/0/1]portdefaultvlan10[Switch3-GigabitEthernet/0/1]quit[Switch3]stpbpdu-protection【问题2】(8分,每空2分)以Switch1为例配置核心层交换机,创建其与接入交换机、备份设备以及出口路由器的互通VLAN,补充下列命令.
system-view[HUAWEI]sysnameSwitch1[Switchl]vlanbatch(5)[Switch1]interfaceGigabitEthernet/0/1[Switchl-GigabitEthernet0/0/1]portlink-typetrunk[Switchl-GigabitEthernet0/0/1]porttrunkallow-pass(6)[Switch1-GigabitEthernet0/0/1]quit[Switch1]interfaceVlanif10[Switch1-Vlanif10]ipaddress192.
168.
10.
124[Switch1-Vlanif10]quit[Switch1]interfaceVlanif20[Switch1-Vlanif20]ipaddress192.
168.
20.
124[Switch1-Vlanif20]quit[Switchl]interfaceGigabitEthernet0/0/7[Switchl-GigabitEthernet0/0/7]portlink-typetrunk[Switch1-GigabitEthernet0/0/7]porttrunkallow-passvlan100[Switch1-GigabitEthernet0/0/7]quit[Switch1]interfaceVlanif100[Switch1-Vlanif100]ipaddress(7)[Switch1-Vlanif100]quit[Switch1]interfaceGigabitethernet0/0/5[Switch1-GigabitEthernet0/0/5]portlink-typeaccess[Switch1-GigabitEthernet0/0/5]portdefaultvlan300[Switchl-GigabitEthernet0/0/5]quit[Switch1interfaceVlanif300[Switchl-Vlanif300]ipaddress(8)[Switchl-Vlanif300]quit【问题3】(4分,每空2分)如果配置静态路由实现网络互通,补充在Switch1和Router上配置的命令片段.
[Switchl]iproute-static(9)/默认优先级[Switchl]iproute-static0.
0.
0.
00.
0.
0.
0172.
16.
30.
2preference70[Router]iproute-static(10)/默认优先级[Router]iproute-static192.
168.
10.
0255.
255.
255.
0172.
16.
10.
1[Router]iproute-static192.
168.
10.
0255.
255.
255.
0172.
16.
20.
1preference70[Router]iproute-static192.
168.
20.
0255.
255.
255.
0172.
16.
10.
1[Router]iproute-static192.
168.
20.
0255.
255.
255.
0172.
16.
20.
1preference70阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内.
【说明】图2-1为A公司和公司总部的部分网络拓扑,A公司员工办公区域DHCP分配的IP段为10.
0.
36.
1/24,业务服务器IP地址为10.
0.
35.
1,备份服务器IP地址为10.
0.
35.
2;公司总部备份服务器IP地址为10.
0.
86.
200.
【问题1】(4分,每空2分)网络威胁会导致非授权访问、信息泄露、数据被破坏等网络安全事件发生,其常见的网络威胁包括窃听、拒绝服务、病毒、木马、(1)等,常见的网络安全防范措施包括访问控制、审计、身份认证、数字签名、(2)、包过滤和检测等.
(1)备选答案:(2)A.
数据完整性破坏B.
物理链路破坏C.
存储介质破坏D.
电磁干扰(2)备选答案:(3)A.
数据备份B.
电磁防护C.
违规外联控制D.
数据加密【问题2】(6分,每空2分)某天,网络管理员在入侵检测设备.
上发现图2-2所示网络威胁日志,从该日志可判断网络威胁为(3),网络管理员应采取(4)、(5)等合理有效的措施进行处理.
(3)备选答案:(4)A.
跨站脚本攻击B.
拒绝服务C.
木马D.
sql注入(4)~(5)备选答案:(5)A.
源主机安装杀毒软件并查杀B.
目标主机安装杀毒软件并查杀C.
将上图所示URL加入上网行为管理设备黑名单D.
将上图所示URL加入入侵检测设备黑名单E.
使用漏洞扫描设备进行扫描【问题3】(4分,每空1分)A公司为保障数据安全,同总部建立ipsecVPN隧道,定期通过A公司备份服务器向公司总部备份数据,仅允许A公司的备份服务器、业务服务器和公司总部的备份服务器通讯,图2-3为A公司防火墙创建VPN隧道第二阶段协商的配置页面,请完善配置.
其中,本地子网:(6)、本地掩码:(7)、对方子网:(8)、对方掩码:(9).
【问题4】(6分)根据业务发展,购置了一套存储容量为30TB的存储系统,给公司内部员工每人配备2TB的网盘,存储管理员预估近-年内,员工对网盘的平均使用空间不超过200GB,为节省成本,启用了该存储系统的自动精简(Thinprovisioning不会一次性全部分配存储资源,当存储空间不够时,系统会根据实际所需要的容量,从存储池中多次少量的扩展存储空间)配置功能,为100个员工提供网盘服务.
请简要叙述存储管理员使用自动精简配置的优点和存在的风险.
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内.
【说明】某公司网络划分为两个子网,其中设备A是DHCP服务器,如图3-1所示.
【问题1】(6分,每空2分)DHCP在分配IP地址时使用(1)的方式,而此消息不能通过路由器,所以子网2中的客,户端要自动获得IP地址,不能采用的方式是(2).
DHCP服务器向客户端出租的IP地址一般有一个租借期限,在使用租期过去(3)时,客户端会向服务器发送DHCPREQUEST报文延续租期.
(1)备选答案:(3)A.
单播B.
多播C.
广播D.
组播(2)备选答案:(4)A.
子网2设置DHCP服务器B.
使用三层交换机作为DHCP中继C.
使用路由器作为DHCP中继D.
IP代理(3)备选答案:(5)A.
25%B.
50%C.
75%D.
87.
5%【问题2】(5分,每空1分)在设置DHCP服务时,应当为DHCP添加(4)个作用域.
子网1按照图3-2添加作用域,其中子网掩码为(5),默认网关为(6).
在此作用域中必须排除某个IP地址,如图3-3所示,其中"起始IP地址"处应填写(7).
通常无线子网的默认租约时间为(8)(8)备选答案:(6)A.
8天B.
6天C.
2天D.
6或8小时【问题3】(4分,每空2分)如果客户机无法找到DHCP服务器,它将从(9)网段中挑选一个作为自己的IP地址,子网掩码为(10).
(9)备选答案:(7)A.
192.
168.
5.
0B.
172.
25.
48.
0C.
169.
254.
0.
0D.
0.
0.
0.
0阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内.
【说明】某企业的网络结构如图4-1所示.
企业使用双出口,其中ISP1是高速链路,网关为202.
100.
1.
2,ISP2是低速链路,网关为104.
114.
128.
2.
【问题1】(13分,每空1分)公司内部有两个网段,192.
168.
1.
0/24和192.
168.
2.
0/24,使用三层交换机SwitchB实现VLAN间路由.
为提高用户体验,网络管理员决定带宽要求较高的192.
168.
1.
0网段的的数据通过高速链路访问互联网,带宽要求较低的192.
168.
2.
0网段的数据通过低速链路访问互联网.
请根据描述,将以下配置代码补充完整.
[SwitchB]acl3000[SwitchB-acl-adv-3000]rulepermitipsource192.
168.
1.
00.
0.
0.
255destination192.
168.
2.
00.
0.
0.
255[SwitchB-acl-adv-3000]rulepermitipsource192.
168.
2.
00.
0.
0.
255destination192.
168.
1.
00.
0.
0.
255[SwitchB-acl-adv-3000]quit[SwitchB]acl3001//匹配内网192.
168.
1.
0/24网段的用户数据流[SwitchB-acl-adv-3001]rulepermitipsource(1)0.
0.
0.
255[SwitchBacl-adv-3001]quit[SwitchB]acl3002//匹配内网192.
168.
2.
0/24网段的用户数据流[SwitchB-acl-adv-3002]rulepermitip(2)192.
168.
2.
00.
0.
0.
255[SwitchB-acl-adv-3002]quit[SwitchB]trafficclassifierc0operatoror[SwitchB-classifier-c0](3)acl3000[SwitchB-classifer-c0]quit[SwitchB]trafficclassifierc1(4)or[SwitchB-classifier-c1]if-matchacl3001[SwitchB-classifer-c1]quit[SwitchB]trafficclassifierc2operatoror[SwitchB-classifer-c2]if-matchacl(5)[SwitchB-classfer-c2](6)quit[SwitchB]trafficbehaviorb0[SwitchB-behavior-b0](7)[SwitchB-behavior-bO]quit[SwitchB]trafficbehaviorbl[SwitchB-behavior-b1]redirectip-nexthop(8)[SwitchB-behavior-b1]quit[SwitchB]trafficbehaviorb2[SwitchB-behavior-b2]redirectip-nexthop(9)[SwitchB-behavior-b2]quit[SwitchB]trafficpolicyp1[SwitchB-trafficpolicy-p1]classifierc0behavior(10)[SwitchB-trafficpolicy-p1]classifierc1behavior(11)[SwitchB-trafficpolicy-p1]classifierc2behaviorb2[SwitchB-trafficpolicy-p1]quit[SwitchB]interface(12)[SwitchB-GigabitEthenet0/0/3]traffic-policypl(13)SwitchB-GigabitEthernet0/0/3]return【问题2】(2分)在问题1的配置代码中,配置ACL3000的作用是:(14).
【问题3】(5分,每空1分)公司需要访问Intermet公网,计划通过配置NAT实现私网地址到公网地址的转换,ISP1公网地址范围为202.
100.
1.
1~202.
100.
1.
5;ISP2公网地址范围为104.
114.
128.
1~104.
114.
128.
5.
请根据描述,将下面的配置代码补充完整.
.
.
.
.
.
[SwitchB]nataddress-group0202.
100.
1.
3202.
100.
1.
5[SwitchB]nataddress-group1104.
114.
128.
3104.
114.
128.
5[SwitchB]aclnumber2000[SwitchB-acl-basic-2000]rule5(15)source192.
168.
1.
00.
0.
0.
255[SwitchB]aclnumber2001[SwitchB-acl-basic-2001]rule5permitsource192.
168.
2.
00.
0.
0.
255[SwitchB]interfaceGigabitEthernet0/0/3[SwitchB-GigabitEthernet0/0/3]natoutbound(16)addressgroup0no-pat[SwitchB-GigabitEthernnet0/0/3]natoutbound(17)addressgroup1no-pat[SwitchB-GigabitEthernet0/0/3]quit[SwitchB]iproute-static192.
168.
1.
00.
0.
0.
255(18)[SwitchB]iproute-static192.
168.
2.
00.
0.
0.
255(19)
Virtono最近推出了夏季促销活动,为月付、季付、半年付等提供9折优惠码,年付已直接5折,而且下单后在LET回复订单号还能获得双倍内存,不限制付款周期。这是一家成立于2014年的国外VPS主机商,提供VPS和服务器租用等产品,商家支持PayPal、信用卡、支付宝等国内外付款方式,可选数据中心包括罗马尼亚、美国洛杉矶、达拉斯、迈阿密、英国和德国等。下面列出几款VPS主机配置信息,请留意,下列配置中...
Hostodo是一家成立于2014年的国外VPS主机商,现在主要提供基于KVM架构的VPS主机,美国三个地区机房:拉斯维加斯、迈阿密和斯波坎,采用NVMe或者SSD磁盘,支持支付宝、PayPal、加密货币等付款方式。商家最近对于上架不久的斯波坎机房SSD硬盘VPS主机提供66折优惠码,适用于1GB或者以上内存套餐年付,最低每年12美元起。下面列出几款套餐配置信息。CPU:1core内存:256MB...
香港服务器租用多少钱一个月?香港服务器受到很多朋友的青睐,其中免备案成为其特色之一。很多用户想了解香港云服务器价格多少钱,也有同行询问香港服务器的租赁价格,一些实际用户想要了解香港服务器的市场。虽然价格是关注的焦点,但价格并不是香港服务器的全部选择。今天小编介绍了一些影响香港服务器租赁价格的因素,以及在香港租一个月的服务器要花多少钱。影响香港服务器租赁价格的因素:1.香港机房选择香港机房相当于选择...
双宿主机防火墙为你推荐
网站空间租赁网站空间必须通过租用得到吗?域名空间买域名空间是什么意思广东虚拟主机西部数码和中国万网,哪家的虚拟主机哪个好,用过的说说?注册国际域名哪里的国际域名注册便宜?免费网站域名申请怎么免费上传我的网站呀和免费申请域名ip代理地址ip代理是什么?免费vps服务器免费服务器有哪些免费vps服务器有没有便宜的vps,最好是免费的网站空间域名网站制作 域名和空间免费域名空间哪个免费空间的域名最好
河南虚拟主机 59.99美元 rak机房 英文简历模板word 91vps 服务器托管什么意思 美国网站服务器 ftp免费空间 爱奇艺vip免费领取 vip域名 如何建立邮箱 atom处理器 国外网页代理 买空间网 汤博乐 googlevoice cdn加速技术 服务器是什么意思 godaddy域名 g6950 更多