2023年下半年网络工程师考试下午试卷与参考答案_第1页
2023年下半年网络工程师考试下午试卷与参考答案_第2页
2023年下半年网络工程师考试下午试卷与参考答案_第3页
2023年下半年网络工程师考试下午试卷与参考答案_第4页
2023年下半年网络工程师考试下午试卷与参考答案_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

全国计算机技术与软件专业技术资格(水平)考试

2023年下半年网络工程师下午试卷参考答案试题三(共15分)

阅读以下说明,回答问题1至问题5,将解答填入答题纸相应的解答栏内。ﻫ【说明】

某公司采用WindowsServer2023操作系统构建了一个公司网站,规定用户输入HYPERLINK""访问该网站。该服务器同时又配置了FTP服务,域名为HYPERLINK"ftp://f/"ftp.test.com。在IIS6.0安装完毕后,网站的属性窗口“主目录”选项卡、“目录安全性”以及“网站”选项卡分别如图3-1、图3-2和图3-3所示。

HYPERLINK""\l"blogid=5069dcb40100nn1s&url="\t"_blank"

ﻫWeb服务器安装完毕后,需要在DNS服务器中添加记录,为Web服务器建立的正向搜索区域记录如图3-4所示。

HYPERLINK""\t"_blank"

ﻫ【问题1】(2分)ﻫ为了让用户可以查看网站文献夹中的内容,在图3-1中应勾选(1)。

参考答案:(1)目录浏览和读取

【问题2】(3分)

为了配置安全的Web网站,在图3-2中需点击安全通信中的“服务器证书”按钮来获取服务器证书。获取服务器证书共有以下4个环节,对的的排序为(2)。ﻫA.生成证书请求文献ﻫB.在IIS服务器上导入并安装证书ﻫC.从CA导出证书文献ﻫD.CA颁发证书

参考答案:(2)ADCB

【问题3】(2分)ﻫ默认情况下,图3-3中“SSL端口”应填入(3)。

参考答案:(3)443

【问题4】(4分)ﻫ在图3-4中,“名称”栏中应输入(4)。

(4)备选答案:ﻫA.https.www

B.www

C.https

D.index

在如图3-5所示的下拉菜单中点击(5)可为ftp.建立正向搜索区域记录。

HYPERLINK""\l"blogid=5069dcb40100nn1s&url="\t"_blank"

ﻫ参考答案:(4)B(5)“新建别名(CNAME)”

【问题5】(4分)

该DNS服务器配置的记录如图3-6所示。

HYPERLINK""\t"_blank"

邮件互换器中优先级别最高的是(6);ﻫ(6)A.[10]mail.

B.[8]mail.aaa.com

C.[6]mail.test.com

D.[2]mail2.test.comﻫ在客户端可以通过(7)来测试到Web网站的连通性。

(7)A.ping62.35.216.12

B.ping62.35.216.7ﻫC.pingmail.te

D.pingns7.teﻫ参考答案:(6)D(7)B试题四(共15分)ﻫ阅读以下说明,回答问题1至问题4,将解答填入答题纸相应的解答栏内。

【说明】ﻫ某公司在公司总部和分部之间采用两台WindowsServer2023服务器部署公司IPSecVPN,将总部和分部的两个子网通过Internet互联,如图4-1所示。ﻫHYPERLINK""

【问题1】(3分)ﻫ隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec,PPTP和L2TP,其中(1)和(2)属于第二层隧道协议,(3)属于第三层隧道协议。ﻫ参考答案:(1)PPTP(2)L2TP[说明](1)和(2)答案可调换

(3)IPSec

【问题2】(3分)ﻫIPSec安全体系结构涉及AH,ESP和ISAKMP/Oakley等协议。其中,(4)为IP包提供信息源验证和报文完整性验证,但不支持加密服务;(5)提供加密服务;(6)提供密钥管理服务。

参考答案:(4)AH(5)ESP(6)ISAKMP/Oakley

【问题3】(6分)ﻫ设立ServerA和ServerB之间通信的筛选器属性界面如图4-2所示,在ServerA的IPSec安全策略配置过程中,当源地址和目的地址均设立为“一个特定的IP子网”时,源子网IP地址应设为(7),目的子网IP地址应设为(8)。图4-3所示的隧道设立中的隧道终点IP地址应设为(9)。ﻫHYPERLINK""\l"blogid=5069dcb40100nn2a&url="\t"_blank"

ﻫ参考答案:(7)192.168.1.0(8)192.168.2.0(9)202.113.111.1

【问题4】(3分)ﻫ在ServerA的IPSec安全策略配置过程中,ServerA和ServerB-之间通信的IPSec筛选器“许可”属性设立为“协商安全”,并且安全措施为“加密并保持完整性”,如图4-4所示。根据上述安全策略填写图4-5中的空格,表达完整的IPSec数据包格式。ﻫHYPERLINK""\l"blogid=5069dcb40100nn2a&url="\t"_blank"

ﻫ(10)一(12)备选答案:ﻫA.AH头

B.ESP头

C.旧IP头

D.新TCP头ﻫE.AH尾

F.ESP尾

G.旧IP尾

H.新TCP尾参考答案:(10)B(11)C(12)F

试题五(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸相应的解答栏内。ﻫ【说明】

某单位的两个分支机构各有1台采用IM的主机,计划采用IPv6-over-IPv4GRE隧道技术实现两个分支机构的IM主机通信,其网络拓扑结构如图5-1所示。ﻫﻫ【问题1】(2分)ﻫ使用IPv6-over-IPv4GRE隧道技术,可在IPv4的GRE隧道上承载IM数据报文。此时(1)作为乘客协议,(2)作为承载协议。

参考答案:(1)IPv6(2)IPv4

【问题2】(6分)ﻫ根据网络拓扑和需求说明,完毕(或解释)路由器R1的配置。ﻫRouter(config)#ipv6unicast-routing

(3)ﻫRl(config)#interfaceSerial1/0

R1(config-if)#

(4)

address

(5)

(6)

(设立串口地址)

R1(config-if)#noshutdown(启动串口)ﻫR1(config)#interfaceFastEthemet0/0

R1(config-if)#

(7)

address

(8)

(设立以太口地址)

R1(config-if)#exit参考答案:(3)启动IPv6单播路由配置

(4)ip(5)200.100.1.1(6)255.255.255.0

(7)ipv6(8)2023:2fcc::1/64

【问题3】(6分)ﻫ根据网络拓扑和需求说明,解释路由器R2的GRE隧道配置。ﻫ……

R2(config)#interfacetunnel0

(启用tunnel0)

R2(config-if)#tunnelsourcesl/0(9)ﻫR2(config-if)#tunneldestination20

(10)ﻫR2(config-if)#ipv6address2023:2fcc::2/64(为tunnel配置IM地址)ﻫR2(config-if)#tunnelmodegreipv6

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论