2023年下半年下午网络工程师试题及答案与解析-软考考试真题-案例分析.docx
《2023年下半年下午网络工程师试题及答案与解析-软考考试真题-案例分析.docx》由会员分享,可在线阅读,更多相关《2023年下半年下午网络工程师试题及答案与解析-软考考试真题-案例分析.docx(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、全国计算机技术与软件专业技术资格水平、考试china_nejcer2023 年下半年下午网络工程师考试试题案例分析-答案与解析试题一共 20 分阅读以下说明,1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业的网络构造如图 1-1 所示。【问题 1】6 分1. 图 1-1 中的网络设备应为1,网络设备应为2,从网络安全的角度动身, Switch9 所组成的网格一般称为3区。2. 图 1-1 中处的网络设备的作用是检测流经内网的倌息.供给对网络系统的安全保护, 该设备供给主动防护,能预先对入侵活动和攻击性网络流量进展拦截,避开造成损失,而不 是简洁地在恶意流量传送时或传送后才发出警报
2、。网络设备应为4,其连接的Switch1 的 G1/1 端口称为5端口,这种连接方式一般称为6。【参考答案】(1) 、路由器(2) 、防火墙2023 年下半年下午-网络工程师-下午试题及答案与解析软考真题-案例分析、10 / 11(3) 、非军事或 DMZ(4) 、入侵防范系统或 IPS(5) 、镜像端口(6) 、旁路模式【问题 2】5 分随着企业用户的增加,要求部署上网行为治理设备,对用户的上网行为进展安全分析、流量治理、网络访问把握等,以保证正常的上网需求。部署上网行为治理设备的位置应当在 图 1-1 中的7和8之间比较合理。2.网卡的工作模式有直接、播送、多播和混杂四种模式,缺省的工作模
3、式为9和10。即它只接收播送帧和发给自己的帧。网络治理机在抓包时,需要把网卡置于11,这时网卡将承受同子网内全部站点所发送的数据包.这样就可以到达对网络信息监视的目的。【参考答案】(7) 、防火墙(8) 、路由器(9) 、播送模式(10) 、直接模式(11) 、混杂模式【问题 3】5 分针对图 1-1 中的网络构造,各台交换机需要运行12协议,以建立一个无环路的树状网络构造。依据该协议,交换机的默认优先级值为13,根交换机是依据(14)来选择的。值小的交换机为根交换机:假设交换机的优先级一样,再比较15。当图 1-1 中的 Switch1Switch3 之间的某条链路消灭故障时,为了使堵塞端口
4、直接进入转发状态,从而切换到备份链路上,需要在Switch1Switch8 上使用(16)功能。2. 网站的治理通过Win2023 的远程桌面实现,并启用Win2023 的防火墙组件;3. 为兴趣小组建立各自独立的文件夹作为上传名目和网站的主名目,对用户使用磁盘空间大小进展了设定:4. 通过不同的域名分别访问课外兴趣小组各自的网站。依据方案,学校的网络工程师安装了Win2023 效劳器。使用IIS6.0 建立 Web 和 FTP 效劳器,配置了远程桌面治理、防火墙,在效劳器上为两个课外兴趣小组安排了不同的用户名. 进展了初步的权限配置。试题二共 20 分【问题 1】4 分Win2023 远程桌
5、面效劳的默认端口是1。对外供给效劳使用2协议。在图 2-1 中,假设要拒绝外部设备 PING 效劳器,在防火墙的 ICMP 配置界面上应当如何操作?【参考答案】1、33892、TCP将“允许传入回显恳求”勾选取消掉,然后点击“确定”。【问题 2】4 分1. 在图 2-2 中,Web 效劳扩展选项中“全部未知CGI 扩展制止”的含义是什么?2. 在图 2-2 中,如何配置Web 效劳扩展,网站才能供给对 或 asp 程序的支持。【参考答案】1、制止运行全部未知通用网关接口,供给静态网页。 2、将“ActivceServers”设置为“允许”。【问题 3】(5 分在图 2-2 中,选择 IIS 治
6、理器中的 FTP 站点建虚拟名目,分別设置FTP 用户与(3) 、4的对应关系。由于 IIS 内置的FTP 效劳不支持5,所以 FTP 用户密码是以明文方式在网络上传输,安全性较弱。【参考答案】(3) 、访问权限(4) 、主名目(5) 、SSL【问题 4】4 分在 IIS6.0 中,每个Web 站点都具有唯一的,由三局部组成的标识符,用来接收和响应恳求,分别是6、(7)和8。网络工程师通过点击网站属性网站高级选项,通过添加9的方式在一个IP 地址上建立多个网站。【参考答案】(6) 、IP 地址(7) 、端口号(8) 、主机头(9) 、主机头【问题 5】3 分在10文件系统下,为了预防用户无限制
7、的使用磁盘空间,可以使用磁盘配额治理。启动磁盘配额时,设置的两个参数分別是11和12。【参考答案】(10) 、NTFS(11) 、警告等级(12) 、磁盘空间限制试题三共 20 分阅读以下说明,答复以下问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业的网络构造如图 3-1 所示。设备地址Router-NATF0/1:192.168.1.1/24S0/61:192.93.1.100/24 S1/202.102.100.100/24Web 效劳器192168.1.100ISP-A61.192.93.200/24ISP-B202.102.100.200/24ISP-A 地址池61
8、.192.93.10061.192.93.102ISP-B 地址池202.102.100.100202.102.100。102依据网络拓扑构造为该企业网络进展网络地址配置,地址安排如表3-1 所示。表 3-1 网络地址安排表【问题 1】4 分企业网络中使用私有地址,假设内网用户要访问互联网,一般使用1技术将私有 网络地址转换为公网地址。在使用该技术时,往往是用2技术指定允许转换的内部主机地址范围。一般来说,企业内网效劳器需要被外部用户访问,就必需对其做地址变换,内部效劳器映射的公共地址不能任凭更换,需要使用3NAT 技术。但是对于企业内部用户来讲,使用一一映射的技术为每个员工配置个地址很不现实
9、,一般使用4NAT 技术以提高治理效率。【参考答案】(1) 、网络地址转换或 NAT(2) 、访问把握列表或 ACL(3) 、静态(4) 、动态【问题 2】7 分一般企业用户可能存在于任何一家运营商的网络中,为了确保每个运营商网络中的客户都可以高效地访问本企业所供给的网络效劳,企业有必要同时接入多个运营商网络,依据企业网络的拓扑图和网络地址规划表,实现该企业出口的双线接入。首先,为内网用户配置NAT 转换,其中以 61.192.93.0/24 代表 ISP-A 全部网段:其次为外网用户访问内网效劳器配置 NAT 转换。依据需求,完成以下 Route-NAT 的有关配置命令。Route-Swit
10、ch(config)#access-list100permitipany61.192.93.00.0.0.255/定义到达 ISP-A 全部网段的ACLRoute-Switch(config)#access-list101(5)ipany61.192.93.00.0.0.255Routc- Switch(config)#access-list101(6)/定义到达 ISP-B 全部网段的ACLRoute-Switch(config)#ipnatpoolISP-A(7)netmask255.255.255.0/定义访问 ISP-A 的合法地址池Route-Switch(config)#ipnat
11、poolISP-B(8)netmask255.255.255.0/定义访问 ISP-B 的合法地址池Route-Switch(config)#ipnatinsidesourcelist100poolISP-AoverloadRoute-Switch(config)#ipnatinsidesource(9)/为内网用户实现区分目标运营商网络进展匹配的NAT 转换Route-Switch(config)#ipnatinsidesourcestatictcp(10)extendable/为内网 WEB 服务器配置ISP-A 的静态NAT 转换Route-Switch(config)#ipnatins
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 年下 半年 下午 网络工程师 试题 答案 解析 考试 案例 分析
限制150内