电脑桌面
添加盘古文库-分享文档发现价值到电脑桌面
安装后可以在桌面快捷访问

201六年级上册半年网络工程师考试真题及答案-下午卷

201六年级上册半年网络工程师考试真题及答案-下午卷_第1页
1/16
201六年级上册半年网络工程师考试真题及答案-下午卷_第2页
2/16
201六年级上册半年网络工程师考试真题及答案-下午卷_第3页
3/16
2016 上半年网络工程师考试真题及答案 - 下午卷 试题一阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑如图 1-1 所示,A~E 是网络设备的编号。 【问题 1】(每空 1 分,共 4 分)根据图 1-1,将设备清单表 1-1 所示内容补充完整。 (每空 1 分,共 4 分)(1)B(2)A(3)C(4)D【问题 2】(每空 2 分,共 4 分)以下是 AR2220 的部分配置。[AR2220]acl 2000[AR2220-acl-2000]rule normal permit source 192.168.0.0 0.0.255.255[AR2220-acl-2000]rule normal deny source any[AR2220-acl-2000]quit[AR2220]interface Ethernet0[AR2220-Ethernet0]ip address 192.168.0.1 255.255.255.0[AR2220-Ethernet0]quit[AR2220]interface Ethernet1[AR2220-Ethernet1]ip address 59.41.221.100 255.255.255.0 [AR2220-Ethernet1]nat outbound 2000 interface[AR2220-Ethernet1]quit[AR2220]ip route-static 0.0.0.0 0.0.0.0 59.74.221.254 设备 AR2220 应用( )接口实现 NAT 功能,该接口地址网关是( )。 (每空 2 分,共 4 分)(5)Ethernet 1(6)59.74.221.254【问题 3】(每空 2 分,共 6 分)若只允许内网发起 ftp、http 连接,并且拒绝来自站点 2.2.2.11 的 Java Applets 报文。在 USG3000 设备中有如下配置,请补充完整。[USG3000]acl number 3000[USG3000-acl-adv-3000] rule permit tcp destination-port eq www[USG3000-acl-adv-3000] rule permit tcp destination-port eq ftp[USG3000-acl-adv-3000] rule permit tcp destination-port eq ftp-data[USG3000]acl number 2010[USG3000-acl-basic-2010] rule( )source 2.2.2.11.0.0.0.0[USG3000-acl-basic-2010] rule permit source any[USG3000]( ) interzone trust untrust[USG3000-interzone-tust-untrust] packet-filter 3000 ( )[USG3000-interzone-tust-untrust] detect ftp[USG3000-interzone-tust-untrust] detect http[USG3000-interzone-tust-untrust] detect java-blocking 2010( )~( )备选答案:A.Firewall B.trust C.deny D.permit E.outbound F.inbound (每空 2 分,共 6 分)(7)C(8)A(9)E【问题 4】(每空 2 分,共 6 分)PC-1、PC-2、PC-3、网络设置如表 1-2。表 1-2通过配置 RIP,使得 PC-1、PC-2、PC-3 能相互访问,请补充设备 E 上的配置,或解释相关命令。// 配置 E 上 vlan 路由接口地址interface vlanif 300ip address( )255.255.255.0interface vlanif 1000 ip address 192.168.100.1 255.255.255.0//配置 E 上的 rip 协议ripnetwork 192.168.4.0network ( )//配置 E 上的 trunk 链路int e0/1Port link-type trunk //( )port trunk permit vlan all(每空 2 分,共 6 分)(10)192.168.4.1(11)192.168.100.0(12)把 E0/1 接口配置成 TRUNK 口试题二阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。【说明】某学校的网络拓扑结构图如图 2-1 所示。 【问题 1】常用的 IP 访问控制列表有两种,它们是编号为(1)和 1300~1999 的标准访问控制列表和编为(2 )和 2000~2699 的扩展访问控制列表、其中,标准访问控制列表是根据 IP 报的(3)来对 IP 报文进行过滤,扩展访问控制列表是根据 IP 报文的(4)、(5)、上层协议和时间等来对 IP 报文进行过滤。一般地,标准访问控制列表放置在靠近(6)的位置,扩展访问控制列表放置在靠近(7)的位置。 (每空 1 分,共 7 分)(1)1-99(2)100-199(3)源地址(4)源地址(5)目的地址(6)数据目的地(7)数据源【问题 2】(每空 1 分,共 10 分)为保障安全,使用 ACL 对网络中的访问进行控制。访问控制的要求如下:(1)家属区不能访问财务服务器,但可以访问互联网;(2)学生宿舍区不能访问财务服务器,且在...

1、盘古文库是"C2C"交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载的收益归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服。

2、本站默认下载后的格式为 docx,pptx ,xlsx,pdf,zippsd等源文件。office等工具即可编辑!源码类文件除外。

3、如您看到网页展示的内容中含有'"133KU.COM"等水印,是因预览和防盗链技术需要对页面进行转换和压缩成图片所生成,文档下载后不会有该内容标识.

4、本站所有内容均由合作方上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺,文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务。

在点击下载本文档时,弹出的对话框中,选择“使用浏览器下载”不支持下载工具多线程下载!

部分浏览图可能存在变形的情况,下载后为高清文件,可直接编辑。

201六年级上册半年网络工程师考试真题及答案-下午卷

莲生六十一+ 关注
机构认证
内容提供者

该用户很懒,什么也没介绍

确认删除?
回到顶部