2023年下半年下午网络工程师试题及答案与解析-软考考试真题-案例分析_第1页
2023年下半年下午网络工程师试题及答案与解析-软考考试真题-案例分析_第2页
2023年下半年下午网络工程师试题及答案与解析-软考考试真题-案例分析_第3页
2023年下半年下午网络工程师试题及答案与解析-软考考试真题-案例分析_第4页
2023年下半年下午网络工程师试题及答案与解析-软考考试真题-案例分析_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

全国计算机技术与软件专业技术资格〔水平全国计算机技术与软件专业技术资格〔水平、考试china_nejcer20232023〔软考真题-案例分析、10/112023案例分析-答案与解析试题一〔20〕阅读以下说明,1至问题4,将解答填入答题纸对应的解答栏内。【说明】1-11〔6〕图1-1中的网络设备①应为,网络设备②应为2Switch9〔3〕区。图1-1中③处的网络设备的作用是检测流经内网的倌息.供给对网络系统的安全保护,是简洁地在恶意流量传送时或传送后才发出警报。网络设备③应为4,其连接的Switch1的G1/1端口称为〕6。【参考答案】、路由器、防火墙DMZIPS、镜像端口、旁路模式2〔5〕随着企业用户的增加,要求部署上网行为治理设备,对用户的上网行为进展安全分析、1-1〔7〕和〔8〕2.网卡的工作模式有直接、播送、多播和混杂四种模式,缺省的工作模式为9〕和1。即它只接收播送帧和发给自己的帧。网络治理机在〔1就可以到达对网络信息监视的目的。【参考答案】、防火墙、路由器、播送模式、直接模式、混杂模式3〔5〕针对图1-1中的网络构造,各台交换机需要运行〔12〕协议,以建立一个无环路的树状网络构造。依据该协议,交换机的默认优先级值为13,根交换机是依据(14来选择的。值小的交换机为根交换机:假设交换机的优先级一样,再比较〔 15。当图1-1中的Switch1~Switch3之间的某条链路消灭故障时,为了使堵塞端口直接进入转发状态,从而切换到备份链路上,需要在Switch1~Switch8上使用(16)功能。网站的治理通过Win2023的远程桌面实现,并启用Win2023的防火墙组件;为兴趣小组建立各自独立的文件夹作为上传名目和网站的主名目间大小进展了设定:通过不同的域名分别访问课外兴趣小组各自的网站。依据方案,学校的网络工程师安装了Win2023效劳器。使用IIS6.0WebFTP进展了初步的权限配置。试题二〔20〕【问题1〔4分Win2023远程桌面效劳的默认端口是协议。2-1PINGICMP【参考答案】〔13389〔2TCP将“允许传入回显恳求”勾选取消掉,然后点击“确定2〔4〕2-2WebCGI2-2中,如何配置Wasp【参考答案】1、制止运行全部未知通用网关接口,供给静态网页。2、将“ActivceServers3】(5〕2-2IISFTP站点→建→虚拟名目,分別设置FTP〔4〕的对应关系。由于IIS内置的FTP效劳不支持,所以FTP安全性较弱。【参考答案】、访问权限、主名目、SSL4〔4〕在IIS6.0中,每个Web恳求,分别是6(7)和。网络工程师通过点击网站属性→网站→高级选项,通过添加〔9〕的方式在一个IP【参考答案】、IP、端口号、主机头、主机头5〔3〕在〔10〕文件系统下,为了预防用户无限制的使用磁盘空间,可以使用磁盘配额治理。启动磁盘配额时,设置的两个参数分別是1〕和12。【参考答案】、NTFS、警告等级、磁盘空间限制试题三〔20〕14,将解答填入答题纸对应的解答栏内。【说明】3-1设备地址Router-NATF0/1:/24S0/61:00/24S1/00/24设备地址Router-NATF0/1:/24S0/61:00/24S1/00/24Web192.168.1.100ISP-A00/24ISP-B00/24ISP-A00~02ISP-B00~202.102.100。1021〔4〕企业网络中使用私有地址,假设内网用户要访问互联网,一般使用〔1〕技术将私有网络地址转换为公网地址。在使用该技术时,往往是用〔2〕技术指定允许转换的内部主机地址范围。〔3〕NAT一一映射的技术为每个员工配置—个地址很不现实,一般使用〔4〕NAT技术以提高治理效率。【参考答案】NATACL、静态、动态2〔7〕一般企业用户可能存在于任何一家运营商的网络中业网络的拓扑图和网络地址规划表,实现该企业出口的双线接入。首先,为内网用户配置NAT/24ISP-ANAT转换。依据需求,完成以下Route-NAT的有关配置命令。Route-Switch(config)#access-list100permitipany55//定义到ISP-AACLRoute-Switch(config)#access-list101(5)ipany55Routc-Switch(config)#access-list101(6)//ISP-BACLRoute-Switch(config)#ipnatpoolISP-A(7)netmask//定义访问ISP-A的合法地址池Route-Switch(config)#ipnatpoolISP-B(8)netmask//定义访问ISP-B的合法地址池Route-Switch(config)#ipnatinsidesourcelist100poolISP-AoverloadRoute-Switch(config)#ipnatinsidesource(9)//为内网用户实现区分目标运营商网络进展匹配的NATRoute-Switch(config)#ipnatinsidesourcestatictcp(10)extendable//WEB务器配置ISP-A的静态NATRoute-Switch(config)#ipnatinsidesourcestatictcp(11)extendable//为内网WEB效劳器配置ISP-BNAT3〔6〕在路由器的内部和外部接口用NAT,同时为了确保内网可以访问外部网络。在出口设备配置静态路由。依据需求,完成〔或解释〕Route-NATRoute-Switch(config)#access-list100permitipany55//定义到ISP-AACLRoute-Switch(config)#access-list101(5)ipany55Routc-Switch(config)#access-list101(6)//ISP-BACLRoute-Switch(config)#ipnatpoolISP-A(7)netmask//定义访问ISP-A的合法地址池Route-Switch(config)#ipnatpoolISP-B(8)netmask//定义访问ISP-B的合法地址池Route-Switch(config)#ipnatinsidesourcelist100poolISP-AoverloadRoute-Switch(config)#ipnatinsidesource(9)//为内网用户实现区分目标运营商网络进展匹配的NATRoute-Switch(config)#ipnatinsidesourcestatictcp(10)extendable//为内网WEB效劳器配置ISP-ANATRoute-Switch(config)#ipnatinsidesourcestatictcp(11)extendable//为内网WEB效劳器配置ISP-BNAT【参考答案】、deny〔6(7、0002〔80002〔9list101poolISP-Boverload〔10、00800080〔11、008000803〔6〕在路由器的内部和外部接口用NAT,同时为了确保内网可以访问外部网络。在出口设备配置静态路由。依据需求,完成〔或解释〕Route-NATRoute-Switch(config)#ints0Route-Swich(config)#(12)//NAT的外部转换接口Route-Switch(config)#ints1Route-Switch(conrfg)#(13)//指定Switch(config)#intf0/1

NAT 的外部转换接口 Route-Route-Switch(config)#(14)//NATRoute-Switch(config)#(15)//ISP-A的流量从s0口转发Route-Switch(config)#(16)//配置默认路由指定从s1Route-Switch(config)#iproutes0120//(17)•【参考答案】、ipnatoutside、ipnatoutside、ipnatinside〔15、iprouteinterfaces0、iprouteinterfaces1s01204〔3〕QoS〔效劳质量Integratedservice(或集成效劳〕模型及〔19〕模型。其中使用比较普遍的方式是〔20〕模型。【参考答案】〔18〕Differentiatedservice〔19〕Best-Effortservice效劳〔20〕Differentiatedservice试题四〔15〕12,将解答填入答题纸对应的解答栏内。【说明】4-1所示。公司内部使用C类私有IPVLAN10VLAN20,VLAN10/24VLAN20/241〔10〕VTPVLANS1VTPServerVTPClient,并通过S1实现VLANS1S2S1>enableS1#configureterminalS1(config)#vtpmode(1)S1(config)#vtpdomainshxS1(config)#vtppasswordshxS1(config)#vlan10S1(config-vlan)#exitS1(config)#vlan20S1(config-vlan)#exitS1(config)#interfacevlan10S1(config-if)#ipaddress(2)(3)S1(config-vlan)#exitS1(config)#interfacevlan20S1(config-if)#ipaddress54S1(config-if)#exitS1(config)#interface(4)fastethernet0/22-23S1(config-if-range)#switchportmodeaccessS1(config-if-range)#switchportmode(5)S1(config)#interfacefastEthernet0/1S1(config-if)#(6)//关闭二层功能S1(config-if)#ipadd54S1(config-if)#exitS1(config)#(7)(8)//开启路由功能S1(config)#S2>enableS2#configureterminalS2(config)#vtpmode(9)S2(config)#vtpdomainshxS2(config)#vippasswordshxS2(config)#interfacefastethernet0/24S2(config-if)#switchportmode(10)//设定借口模式S2(config-if)#endS2#【参考答案】〔1〕server〔2〕54〔3〕〔4〕range〔5〕trunk〔6〕noswichport〔7〕ip〔8〕routing〔9〕client〔10〕trunk2〔5/29地址段,使用NAT-PT为用户供给Internet全局地址为。Web。请依据网络拓扑和需求说明,完成路由器R1R1>enableR1#configterminalRI(config)#access-list1(11)R1(config)#interfaceserial0/0/0R1(config-if)#ipaddress48R1(config-if)#noshutdownR1(config-if)#clockrate4000000R1(config-if)#interfacefastethernet0/0R1(config-if)#ipaddress54R1(config-if)#noshutdownR1(config-if)#exitR1(config)#ipn

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论