题目内容 (请给出正确答案)
[主观题]

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑图如

图1-1所示。阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑图如图1图 1-1 工程师给出了该网络的需求: 1.用防火墙实现内外网地址转换和访问控制策略; 2.核心交换机承担数据转发,并且与汇聚层两台交换机实现OSPF功能; 3.接入层到汇聚层采用双链路方式组网; 4.接入层交换机对地址进行VLAN划分; 5.对企业的核心资源加强安全防护。

【问题1】(4分) 该企业计划在①、②或③的位置部署基于网络的入侵检测系统(NIDS),将NDS部署在①势是 (1) ;将NIDS部署在②的优势是 (2) 、 (3);将NIDS部署在③的优势是 (4) 。 (1)~(4)备选答案: A.检测外部网络攻击的数量和类型 B.监视针对DMZ中系统的攻击 C.监视针对关键系统、服务和资源的攻击 D.能减轻拒绝服务攻击的影响 【问题2】(4分) OSPF主要用于大型、异构的IP网络中,是对 (5) 路由的一种实现。若网络规模较小,可以考虑配置静态路由或 (6) 协议实现路由选择。 (5)备选答案:A.链路状态 B.距离矢量 C.路径矢量 (6)备选答案:A.EGP B.RIP C.BGP 【问题3】(4分) 对汇聚层两台交换机的F0/3、F0/4端口进行端口聚合,F0/3、F0/4端口默认模式是 (7) ,进行端口聚合时应配置为 (8) 模式。 (7)、(8)备选答案: A.multi B.trunk C.access 【问题4】(6分) 为了在汇聚层交换机上实现虚拟路由冗余功能,需配置 (9) 协议,可以采用竞争的方式选择主路由设备,比较设备优先级大小,优先级大的为主路由设备。若备份路由设备长时间没有收到主路由设备发送的组播报文,则将自己的状态转为(10)。 为了避免二层广播风暴,需要在接入与汇聚设备上配置(11) 。 (10)、(11)备选答案: A.Master B.Backup C.VTP Server D.MSTP 【问题5】(2分) 阅读汇聚交换机Switch 1的部分配置命令,回答下面的问题。 Switch 1(config)interface vlan 20 Switch 1 (corifig-if)ip address 192.168.20.253 255.255.255.0 Switch 1 (config-if)standby 2 ip 192.168.20.250 Switch 1 (config-if)standby 2 preempt Switch 1 (config-iDexit VLAN20standby默认优先级的值是(12) 。 VLAN20设置preempt的含义是 (13) 。

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答…”相关的问题

第1题

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业总部设立在A地,在B

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进 行频繁的数据传输,该企业网络采用IPSec VPN虚拟专用网技术实现分支机构和总部 之间安全、快捷、经济的跨区域网络连接。

该企业的网络拓扑结构如图4-1所示。

该企业的网络地址规划及配置如表4-1所示。

【问题1】(7分)

为了完成对RouterA和RouterB的远程连接管理,以RouterA为例,完成初始化路 由器,并配置RouterA的远程管理地址(192.168.1.20),同时开启RouterA的Telnet 功能并设置全局配置模式的访问密码,请补充完成下列配置命令。

RouterA >enable

RouterAconfigure terminal

RouterA(config)interface f0/0 //进入 F0/0 的 (1) 于模式

RouterA(config-if)ip addr (2) //为 F0/0 接口配置 IP 地址

RouterA(config-if)no shut // (3) FO/O接口,默认所有路由器的接口都为down状态 RouterA(config-iQinter (4) //进入 loopback 0 的接口配置子模式

RouterA(config-if)ip addr (5) // 为 loopback0 接口配置 IP 地址

RouterA(config) (6) //进入虚拟接口 0-4的配置子模式

RouterA(config4ine)pass word abc00 1 //配置vty口令为”abc001“

RouterA(config)enable password abc001 / / 配置全局配置模式的明文密码为“abc001” RouterA(config) enable (7) abc001 //配置全局配置模式的密文密码为“abc001”

【问题2】(5分)

VPN是建立在两个局域网出口之间的隧道连接,所以两个VPN设备必须能够满足内网访问互联网的要求,以及需要配置NAT。按照题目要求以RouterA为例,请补充完 成下列配置命令。

RouterA(config) access-list 101 ( 8) ip 192.168.1.0 0.0.0.255 172.16.1.0 0.0.0.255 RouterA(config) access-list 101 (9) ip 192.168.1.0 0.0.0.255 any// 定义需要被 NAT 的数据流 RouterA(config)ip nat inside source list 101 interface (10) overload // 定义 NAT 转换关系 RouterA(config)int (11)

RouterA(config-if)ip nat inside

RouterA(config)int (12)

RouterA(config-iQip nat outside //定义 NAT 的内部和外部接 口

【问题3】(4分)

配置IPSec VPN时要注意隧道两端的设备配置参数必须对应匹配,否则VPN配置 将会失败。以RouterB为例配置IPSecVPN,请完成相关配置命令。

RouterB(config) access-list 102 permit ip (13) //定义需要通过 VPN 加密传输的数据流 RouterB(config)crypto isakmp (14) //启用 ISAKMP(IKE)

RouterB(config)crypto isakmp policy 10

RouterB(config-isakmp)authentication pre-share

RouterB(config-isakmp)encryption des

RouterB(config-isakmp)hash md5

RouterB (config-isakmp)group 2

RouterB(config)crypto isakmp identity address

RouterB(config)crypto isakmp key abcOOl address (15) //指定共享密钥和对端设备地址 RouterB (config)crypto ipsec transform-set ccie esp-des esp_md5_hmac

RouterB (cfg-crypto-trans)model tunnel

RouterB(config)crypto map abcOOl 10 ipsec-isakmp

RouterB(config)int (16)

RouterB(config)-if)crypto map abc001 // 在外部接口上应用加密图

【问题4】

根据题目要求,企业分支机构与总部之间采用 IPSec VPN 技术互连,IPSec(IP Security) 是IETE 为保证在Internet 上传送数据的安全保密性而制定的框架协议,该协议用用在 17 层,用于保证和认证用户IP数据包。

IP S ec VPN 可使用的模式有两种,其中 18 模式的安全性较强, 19 模式的安全性较弱。IPSec主要由AH/ESP和IKE组成,在使用IKE协议时,需要定义IKE协商策略,该策略由 20 进行定义。

点击查看答案

第2题

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某公司采用Windo

ws Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入 https://www.gQngsi.com/index.html 或 https://117.112.89.67/index.html 来访问该公司网站。其中,index.html文件存放在网站所在服务器E:\gsdata目录中。在服务器上安装完成IIS6.0后,网站的属性窗口【网站】、【主目录】选项卡分别如图2-1 和图2-2所示。

【问题1】(4分) 1.按照题目说明,图2-1中的“IP地址”文本框中的内容应为(1);“SSL端口”文本框中的内容为(2)。 2.在图2-2中,“本地路径”文本框中的内容为(3);同时要保障用户通过题目要求的方式来访问网站,必须至少勾选(4)复选框。 (4)备选答案: A.脚本资源访问 B.读取 C.写入 D.目录浏览 【问题2】(6分) 1.配置该网站时,需要在如图2-3所示的【目录安全性】选项卡中单击【服务器证书】按钮来获取服务器证书。其中获取服务器证书的步骤顺序如下:①生成证书请求文件;②(5);③从CA导出证书文件;④在IIS服务器上导入并安装证书。 配置完成后,当用户登录该网站时,通过验证CA的签名来确认该数字证书的有效 性,从而(6),CA颁发给Web网站的数字证书中不包括(7)。

(6)~ (7)备选答案: (6)A.验证网站的真伪 B.判断用户的权限 C.加密发往服务器的数据 D.解密所接受的客户端数据 (7)A.证书的有效期 B.网站的公钥 C.证书的序列号 D.网站的私钥 【问题3】(2分) 配置该网站时,在图2-3所示的窗口中单击【安全通信】栏目中的【编辑】按钮,弹出如图2-4所示的窗口。按照题目要求,客户端浏览器只能通过HTTPS方式访问服务器,此时应勾选图2-4中的(8)框。如果要求客户端和服务器进行双向认证, 此时应该勾选图2-4中的(9)框。 【问题4】(2分) HTTPS用于在客户计算机和服务器之间提供安全通信,广泛用于因特网上安全敏感的应用,例如(10)应用。 HTTPS使用安全套接字层(SSL)进行信息交换。SSL目前的版本是3.0,被IETF定义在RFC 6101中。IETF对SSL讲行升级后的继任者是(11)。 (10)备选答案如下: A.网络聊天 B.网络视频 C.网上交易 D.网络下载 【问题5】(1分) 使用HTTPS能不能确保服务器自身的安全?

点击查看答案

第3题

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某单位计划部署园区网络,

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

某单位计划部署园区网络,该单位总部设在A区,另有两个分部分别设在B区和C区,各个地区之间的距离分部如图1-1所示。

该单位的主要网络业务需求在A区,网络中心及服务器机房亦部署在A区;B区的网络业务流量需求远大于C区;C区虽然业务量小,但是网络可靠性高。根据业务需求,要求三个区的网络能够互联互通并且都能访问互联网。同时基于安全考虑,该单位要求采用一套认证设备进行身份认证和上网行为管理。

【问题1】(6分)

为保障业务需求,该单位采用两家运营商接入Internet。根据题目需求,回答以下问题:

1.两家运营商的Internet接入线路应部署在哪个区?为什么?

2.网络运营商提供了 MPLSVPN和千兆裸光纤两种互联方式,哪一种可靠性高?为什么?

3.综合考虑网络需求及运行成本,AB区之间与AC区之间分别采用上述哪种方式进行互联?

【问题2】(8分)

该单位网络部署接入点情况如表1-1所示。

根据网络部署需求,该单位采购了相应的网络设备,请根据题目说明及表1-1,确 定表1-2所示的设备数量及合理的部署位置(注:不考虑双绞线的距离限制)》

【问题3】(6分)

根据题目要求,在图1-2的方框中画出该单位的A区网络拓扑示意图(汇聚层以下不画)。

点击查看答案

第4题

The traditional way of allocating a single channel,such as a telephone trunk,among multipl

e competing users is to chop up its ( ) by using one of the multiplexing schemes, such as FDM. If there are N users, the bandwidth is divided into N equal-sized portions,with each user being assigned one portion.Since each user has private frequency ( ) ,there is now no interference among users.When there is only a small and constant number of users,each of which has a steady stream or heavy load of ( )this division is a simple and efficent allocation mechanism.A wireless example is FM radio stations.Each station gets a portion of the FM band and uses it at most of the time to broadcast its signal. However when the number of senders is large and varying or the traffic is ( ) ,FDM presents some problems.If the spectrum is cut up into N regions and fewer than N users are currently intrested in communicating ,a large piece of valuable spectrum will be wasted.And if more than N users want to communicate ,some of them will be denied ( )for lack of bandwidth,even if some of the users who have been assigned a frequency band ever transmit or receive anything.

A.capabilityB.capacityC.abilityD.powerA.bandB.rangeC.domainD.assignmentA.trafficB.dataC.informationD.communicationsA.ContinuousB.steadyC.burstyD.flowA.allowanceB.connectionC.percussionD.permission

点击查看答案

第5题

CIDR技术解决了路由缩放问题。例如2048个C类网络组成一个地址块,网络号从192.24.0.0~192.31.255.0

,这样的超网号应为 ( ),其地址掩码应为( )。

A.192.24.0.0 B.192.31.255.0 C.192.31.0.0 D.192.24.255.0 A.255.255.248.0 B.255.255.255.0 C.255.255.0.0 D.255.248.0.0

点击查看答案

第6题

NAT技术解决了IPv4地址短缺的问题。假设内网的地址数是m,而外网的地址数n,若m>n,则这种技术叫做(

),若m>n,且n=1,则这种技术叫做( )。

A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换 A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换

点击查看答案

第7题

OSPF协议将其管理的网络划分为不同类型的若干区域(Area),其中标准区域的特点是( );存根区域(stub

)的特点是( )。

A.不接受本地AS之外的路由信息,也不接受其他区域的路由汇总信息B.不接受本地AS之外的路由信息,对本地AS之外的目标采用默认路由C.可以就接收任何链接路更新信息和路由汇总信息D.可以学习其它AS的路由信息,对本地AS中的其他区域采用默认路由A.不接受本地AS之外的路由信息,也不接受其他区域的路由汇总信息B.不接受本地AS之外的路由信息,对本地AS之外的目标采用默认路由C.可以就接收任何链接路更新信息和路由汇总信息D.可以学习其它AS的路由信息,对本地AS中的其他区域采用默认路由

点击查看答案

第8题

IEEE802.11 定义的Ad Hoc网络是由无线移动结点组成的对等网,这种网络的特点是( )。在这种网络中使

用的 DSDV(Destination-Sequenced Distance Vector)路由协议是一种( )。

A.每个结点既是主机,又是交换机 B.每个结点既是主机,又是路由器 C.每个结点都必须通过中心结点才能互相通信 D.每个结点都发送IP广播包来与其他结点通信 A.洪泛式路由协议 B.随机式路由协议 C.链路状态路由协议 D.距离矢量路由协议

点击查看答案

第9题

IEEE802.11规定了多种WLAN的通信标准,其中( )与其它标准采用频段不同,因而不能兼容。 A.IEEE802.

IEEE802.11规定了多种WLAN的通信标准,其中( )与其它标准采用频段不同,因而不能兼容。

A.IEEE802.11a B.IEEE802.11b C.IEEE802.11g D.IEEE802.11n

点击查看答案

第10题

中国自主研发的3G通信标准是( )。 A.CDMA2000 B.TD-CSDMA C.WCDMA D.WiMAX

中国自主研发的3G通信标准是( )。

A.CDMA2000 B.TD-CSDMA C.WCDMA D.WiMAX

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信