下载此文档

2021年下半年软考(中级)网络工程师真题答案解析下午案例分析.pdf


文档分类:资格/认证考试 | 页数:约12页 举报非法文档有奖
1/12
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/12 下载此文档
文档列表 文档介绍
该【2021年下半年软考(中级)网络工程师真题答案解析下午案例分析 】是由【青山代下】上传分享,文档一共【12】页,该文档可以免费在线阅读,需要了解更多关于【2021年下半年软考(中级)网络工程师真题答案解析下午案例分析 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。:..2021年下半年网络工程师真题+答案解析下午案例分析第1题阅读以下说明,回答下列问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业组网方案如图1-1所示,网络接口计划如表1-1所示。公司内部员工和外部访客都可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。问题:(6分)防火墙上配置NAT功能,用于公私网地址转换。同时配置平安策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,珍惜企业内网免受外部网络解决。:..补充防火墙数据计划表1-2内容中的空缺项。注:Local表示防火墙本地域域:srcip表示源ip。问题:(4分)在点到点的环境下,配置IPSecVPN隧道需要明确(4)和(5)问题:(6分)在Switch1上配置ACL禁止访客访问内部网络,将Switch1数据计划表1-3内容中的空缺项补充完整。问题:(4分)AP操纵器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过预共享密钥方式接入。在Switch1上GEO/O/2连接AP操纵器,该接口类型配置为(9)模式,所在VLAN是(10)。答案解析:一、、、::..4-5隧道的源目IP地址答案解析:六、47、.、deny答案解析:九、access10、VLAN10由说明可知,企业网通过IPSec隧道与分支相连,因此需要配置隧道的源目IP地址。Local代表防火墙本地域域,即直连网段。要通过ACL实现访问操纵:禁止访客访问内部网络。,,。第2题阅读以下说明,回答下列问题1至问题4,将解答填入答题纸的对应栏内。【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、效劳器区域和数据区域,线上商城系统为公司提供产品在线销售效劳。公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。:..问题:(6分)某天,公司有一台电脑感染“敲诈”病毒,网络治理员应采取(1)、(2)、(3)方式。(1)~(3)备选答案::(8分)图2-1中,为提高线上商城的并发能力,公司打算增加两台效劳器,三台效劳器同时对外提供效劳,通过在图中(4)设备上执行(5)策略,能够将外部用户的访问负载平均分派到三台效劳器上。(5)备选答案:-,请将配置代码补充完整。ifcfg-eml配置片段如下:DEVICE=emlTYPE=UUID=36878246-2a99-43b4-81df-2db1228eea4bONBOOT=yesNM_CONTROLLED=yesBOOTPROTO=noneHWADDR=90:B1:1C:51:F8:25IPADDR==(6)GATEWAY==yes:..IPV4_FAILURE_FATAL=yesIPV6INTI=no配置完成后,执行systemct1(work命令重启效劳。问题:(4分)网络治理员觉察线上商城系统老是受到SQL注入、跨站脚本等解决,公司打算购买(8)设备/系统,增强防范;该设备应部署在图2-1中设备①~④的(9)处。(Web应用防护系统)D.***问题:(2分)图2-1中,存储域网络采用的是(10)网络。答案解析:1-3:ADC答案解析:4、负载均衡系统五、B六、、enable答案解析:八、C九、4答案解析:10、FCSCAN:..敲诈病毒利用的是Windows系统漏洞,通过系统默许开放13五、137、445等文件共享端口发起的病毒解决。因此应该要先将感染的主机断开网络连接,然后将其它主机也断开连接,并禁止共享端口,然后升级操作系统。实现负载均衡可直接在此网络上的负载均衡设备上实现,并执行轮询设置,如此可实现对各效劳器的负载均衡操作。由说明可知效劳器的IP地址为:,因此可知子网掩码为::workWeb应用防护系统,简称:WAF,Web应用防火墙是通过执行一系列针对HTTP/HTTPS的平安策略来专门为Web应用提供珍惜的一款产品。能够有效觉察及阻止SQL注入、网页窜改、跨站脚本等解决。要紧对效劳器区域进行检测和珍惜。存储网络,采用光纤连接存储区域,实现高速存储访问,符合FCSAN的特点。而且FCSAN支持块级挪用,适合对大型数据库提供存储效劳。第3题阅读以下说明,回答下列问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司有两个办事处,别离利用装有WindowsServer2021的双宿主机实现路由功能,此功能由WmdowsServer2021中的路由和远程访问效劳来完成。治理员别离为这两台主机其中一个网卡配置了不同的IP地址,如图3-1所示。问题:(4分)在“治理您的效劳器”中点击“添加或删除角色”,此刻应当在效劳器角色被选择(1)来完成路由和远程访问效劳的安装。在以下关于路由和远程访问效劳的选项中,不正确的选项是(2)。(1)备选答案:(IIS,),(2)备选答案:,,实现资源共享:..:(4分)两个办事处子网的运算机安装Win7操作系统,要实现两个子网间的通信,子网A和子网B中运算机的网关别离为(3)和(4)。子网A中的运算机用ping命令来验证数据包可否路由到子网B中,图3-2中参数利用默许值,从参数(5)能够看出数据包通过了(6)个路由器。(3)备选答案:(4)备选答案:(5)备选答案::(8分)WindowsServer2021支持RIP动态路由协议。在RIP接口属性页中,若是希望路由器每隔一段时刻向自己的邻居广播路由表以进行路由信息的互换和更新,那么需要在“操作模式”被选择(7)。在“传出数据包协议”被选择(8),使网络中其它运行不同版本的邻居路由器都可同意此路由器的路由表:在“传入数据包协议”被选择(9),使网络中其他运行不同版本的邻居路由器都可向此广播路由表。(7)备选答案:-静态更新模式(8)备选答案::..(9)备选答案:,能够为路由器配置身份验证。选中“激活身份验证”复选框,并在“密码”框中键入一个密码。所有路由器都要做此配置,所配置的密码(10)。(10)备选答案::(4分)由于在子网A中显现病毒,需在路由接口上启动过滤功能,不准诺子网B接收来自子网A的数据包,在选择入站挑选器且挑选条件是“接收所有除符合以下条件之外的数据包”时,如图3-3所示,由源网络IP地址和子网掩码取得的网络地址是(11),由目标网络IP地址和子网掩码取得的网络地址是(12),需要选择协议(13)。若是选择协议(14),那么会显现子网A和子网B之间ping不通可是子网B能同意来自子网A的数据包的情形。(11)备选答案:(12)备选答案:(13)~(14)备选答案::..:一、D二、D答案解析:3、C4、C五、C六、133答案解析:7、A八、A九、C10、B答案解析:11-14ADDA通过文字及图形说明,,,对应的网关地址别离为网段连接的效劳器IP。Ping命令通常常利用于测试连通性,利用的ICMP的回送请求或回答报文,其中TTL值代表跳数,以255跳开始,每通过一个路由器,就会减1。为支持RIP动态路由协议,可自己相应配置,RIP有两个版本,V1只支持有类路由信息,并以广播的方式发送整个路由表给邻居,V2支持无类别路由,以组播的方式发送整个路由表信息进行路由收敛。为了确保路由器之间的平安通信,可在路由器和路由器之间增加身份验证,而且彼此连接的两边密码信息要一致。:..4题阅读以下说明,回答下列问题1至问题2,将解答填入答题纸对应的解答栏内。【说明】某公司网络拓扑图如图4-1所示。问题:(5分)为了便于治理公司网络,治理员依照不同部门对公司网络划分了VLAN,VLAN编号及IP地址计划如表4-1所示,考虑到公司以后的进展,每一个部门的IP地址计划均留出了必然的余量,请依照需求,将下表补充完整。公司打算利用24接口的二层互换机作为接入层互换机,依照以上主机数量在不考虑地理位置的情形下,最少需要购买(5)台接入层互换机。:..(10分)公司申请了14个公网IP地址,-,其中,-,。公司利用PAT为营销部门提供互联网访问效劳。请依照描述,将下面配置代码补充完整。system-view[Huawei](6)R1[R1]user-interface(7)//进入console用户界面视图[R1-ui-console0]authentication-mode(8)Pleaseconfiguretheloginpassword(maximumlength16):huawei[R1-ui-console0]quit[R1],0/0/0[R1-0/0/0][R1-0/0/0](9)[R1](10)2000[R1-acl-2000](11)(12)[R1-acl-basic-2000]quit[R1]nataddress-group1(13)[R1]interrfaceGigabitEthemet0/0/1[R1-GigabitEthemet0/0/1]ipaddress(14)[R1-GigabitEthemet0/0/1](15)outbound2000address-group1[R1]rip[R1-rip-1]version2[R1-rip-……答案解析:一、、、、、7答案解析:六、sysname//配置设备名7、console0八、password//配置console口密码:..退出接口视图10、acl//概念ACL1一、rule//配置ACL规那么1二、//指定可进行地址转换的内网网段13、//概念全局公有地址池范围14、//配置R1的接口IP地址1五、NAT//华为路由器执行NAT时,缺省为PAT方式。若是不采用NAT,那么在语句最后加上no-pat。IP地址及子网掩码的确信,华为设备的大体配置。由图形说明可知行政部需要32个有效主机地址,因此分派主机位位数6位,网络位位数为26位。对应子网掩码为:,对应的网段为:,最后一个有效IP地址为:。同理可求得其它几个部门的IP及子网掩码。

2021年下半年软考(中级)网络工程师真题答案解析下午案例分析 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数12
  • 收藏数0 收藏
  • 顶次数0
  • 上传人青山代下
  • 文件大小1.58 MB
  • 时间2024-03-29
最近更新