试题详情

试题内容

试题四(共20分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】

某企业的网络结构如图4-1所示。

按照网络拓扑结构为该企业网络进行IP地址和VLAN规划,具体规划如表4-1所示。

【问题1】(3分)
访问控制列表ACL可以通过编号或1来引用。ACL分为两种类型,其中2ACL只能根据源地址进行过滤,3ACL使用源地址、目标地址、上层协议以及协议信息进行过滤。
【问题2】(6分)
在网络使用中,该企业要求所有部门都可以访问FTPWeb服务器,只有财务部可以访问DataBase服务器;同时,网络管理员可以访问所有络资源,禁止非网络管理员访问交换
设备。根据需求,完成核心交换机Route-Switch一下配置命令。
Route-Switch
config#access-list101 permit ip host 192.168.100.10 any
Route-Switch
config#access-list 101 permit tcp host 192.168.10.10 eq ftp
Route-Switch
config#access-list 101 4 eq www
//允许所有主机访问Web服务器
Route-Switch
config#access-list 101 5
//允许财务部访问DataBase服务器
Route-Switch
config#access-list 101 deny any any
Route-Switch
config#int VLAN10
Route-Switch
config-if#ipaccess-group 101 in    //VLAN10的入方向应用acl 101
Route-Switch
config#access-list102 deny any any
Route-Switch
config#int VLAN 1
Route-Switch
config-if#6 //禁止非网管员用户访问网络设备和网管服务器等
【问题3】(8分)
企业员工访问互联网时,为了财务部门的安全,必须限制财务部门的互联网访问请求; 要求员工只能在周一至周五08:00~18:00和周末08:00~12:00这两个时间段访问互联网。根据需求,完成(或解释)核心交换机Route-Switch的部分配置命令。
Route-Switch(config#time-range telnettime    //定义时间范围
Route-Switch
config-time-range#periodicweekday 7
//定制周期性执行时间为工作日的08:00~18:00
Route-Switch
config-time-range#periodicweekend 08:00 to 12:00
//
8
Route-Switch(config-time-range#exit
Route-Switch
config#access-list104 deny ip 192.168.3.0 0.0.0.255 any
//
9
Route-Switch(config#access-list104 permit ip any any time-range telnettime
//
应用访问控制时间,定义流量筛选条件
Route-Switch
config#int f0/6
Route-Switch
config-if#10
//在接口F0/6的出方向应用acl 104规则
【问题4】(3分)
随着企业业务的不断扩大,企业新建了很多分支机构,为了满足各地新建分支机构和移动办公人员使用企业网络的需求,比较经济快捷的做法是选择VPN技术来实现这种办公需求。该技术根据连接主体的不同,针对移动办公和家庭用户可以采用的连接方式为11连接方式。针对分支机构长期性的使用可以采用12连接方式。
空(11)、(12)备选答案:
A.
远程访的VPN           B.站点到站点的VPN



查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

2题:阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】
某企业内部局域网拓扑如图2-1所示,局域网内分为办公区和服务器区。

图2-1中,办公区域的业务网段为10.1.1.0/24,服务器区网段为10.2.1.0/24服务网段的网关均在防火墙上,网关分别对应为10.1.1.254。10.2.1.254;防火墙作为DHCP服务器,为办公区终端自动下发IP地址,并通过NAT实现用户访问互联网。防火墙外网服务部IP地址为100.1.1.2/28,办公区用户出口IP地址池为100.1.1.10-100.1.1.15。
【问题1】(6分)

防火墙常用工作模式有透明模式、路由模式、混合模式,图2-1 中的出口防火墙工作于(1)模式:防火墙为办公区用户动态分配IP地址,需在防火墙完成开启(2)
1题:试题一
某单位计划部署园区网络,该单位总部设在A区,另有两个分别设在B区和C区,各个地区之间距离分布如图1-1所示。

该单位的主要网络业务需求在A区,在网络中心及服务器机房亦部署在A区;B的网络业务流量需求远大于C区;c区的虽然业务流量小,但是网络可靠性要求高。根据业务需要,要求三个区的网络能够互通并且都能够访问互联网,同时基于安全考虑单位要求采用一套认证设备进行身份认证和上网行为管理。
问题1
为了保障业务需求,该单位采用两家运营商接入internet。根据题目需求,回答下列问题;
两家运营商的internet 接入线路应部署在哪个区?为什么?
网络运营商提供的mplsvpn和千兆裸光纤两种互联方式,哪一种可靠性高?为什么?
综合考虑网络需求及运营成本,在AB区之间与AC区之间分别采用上述那种方式进行互联?
问题2
1题:试题一(共20分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】某学校有三个校区,校区之间最远距离达到61km,学校现在需要建设校园网,具体要求如下:校园网通过多运营商接入互联网,主干网采用千兆以太网将三个校区的中心节点连起来,每个中心节点部有财务、人事和教务三类应用。按应用将全网划分为3个VLAN,三个中心都必须支持3个VLAN的数据转发。路由器用光纤连到校区1的中心节点上,距离不超过500米,网络结构如图1-1所示。

【问题1】(3分)
根据题意和图1-1,从经济性和实用性出发填写网络拓扑图中所用的传输介质和设备。
空(1)~(3)备选答案
A.3类UTP B.5类UTP C.6类UTP D.单模光纤 E.多模光纤
F.千兆以太网交换机 G.百兆以太网交换机 H.万兆以太网交换机
2题:试题二(15分)
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【问题1】(3分,每空1.5分)Linux服务器中DHCP服务程序/usr/sbin/dhcpd对应的配置文件名称是(1),该文件的缺省目录是(2)。

【问题2】(6分,每空1分)某网络采用Linux DHCP服务器为主机提供服务,查看某主机的网络连接详细信息如图2-1所示。

请根据图2-1中补充完成Linux DHCP服务器中DHCP配置文件的相关配置项。

subnet 192.168.1.0   netmask255.255.255.0  {
range 192.168.1.10 192.168.1.200;
default-lease-time (3) :
max-lease-tim
1题:试题一(共20分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】

某工业园区视频监控网络拓扑如图1-1所示。

【问题1】(4分)
图1-1中使用了SAN存储系统,SAN是一种连接存储管理子系统和____1___ 的专用网 络。SAN分为FC SAN和IP SAN,其中FC SAN采用 ;____2___ 互联:IP SAN采用___3____ 互 联;SAN可以被看作是数据传输的后端网络,而前端网络则负责正常的___4____ 传输。
(1)~(4)备选答案:
A.iSCSI B.TCP/IP C.以太网技术
D.SATA E.文件服务器 F.光纤通道技术
G.视频管理子系统 H.存储设备
【问题2】(4分) ‘
该网络拓扑是基于EP
5题:试题五(共15分)    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISATAP隧道技术实现两类主机的通信,其网络拓扑结构如图5-1所示,路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。
【问题1】(2分)

双栈主机使用ISATAP隧道时,IPv6报文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器发送请求得到的,后64位中由两部分构成,其中前32位是    (1),后32位是    (2)