试题详情

试题内容

试题一
阅读以下说明,根据要求回答下面问题。
[说明]
某企业的网络结构如下图所示。

【问题1】图中的网络设备①应为(1),网络设备②应为(2),从网络安全的角度出发,Switch9所组成的网络一般称为(3)区。
2.图中③处的网络设备的作用是检测流经内网的信息,提供对网络系统的安全保护。该设备提供主动防护,能预先对入侵活动和攻击性网络流量进行拦截,避免造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。网络设备③应为(4),其连接的Switch1的G1/1端口称为(5)端口,这种连接方式一般称为(6)。
【问题2】随着企业用户的增加,要求部署上网行为管理设备,对用户的上网行为进行安全分析、流量管理、网络访问控制等,以保证正常的上网需求。部署上网行为管理设备的位置应该在上图中的(7)和(8)之间比较合理。
2.网卡的工作模式有直接、广播、多播和混杂四种模式,默认的工作模式为(9)和(10),即它只接收广播帧和发给自己的帧。网络管理机在抓包时,需要把网卡置于(11),这时网卡将接受同一子网内所有站点所发送的数据包,这样就可以达到对网络信息监视的目的。
【问题3】针对上图中的网络结构,各台交换机需要运行(12)协议,以建立一个无环路的树状网络结构。按照该协议,交换机的默认优先级值为(13),根交换机是根据(14)来选择的,值小的交换机为根交换机;如果交换机的优先级相同,再比较(15)。
当上图中的Switch1~Switch3之间的某条链路出现故障时,为了使阻塞端口直接进入转发状态,从而切换到备份链路上,需要在Switch1~Switch3上使用(16)功能。
【问题4】根据层次化网络的设计原则,从上图中可以看出该企业网络采用了由(17)层和(18)层组成的两层架构。其中,MAC地址过滤和IP地址绑定等功能是由(19)完成的,分组的高速转发是由(20)完成的。
查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

5题:

阅读以下说明,回答问题1~5,将答案填入答题纸对应的解答栏内。
【说明】
利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图5-1标识两个交换机相连,把6台计算机配置成两个VLAN。

【问题1】(2分)
双绞线可以制作成直连线和交叉线两种形式,在图5-1中,两个交换机的UPLINK口相连,使用的双绞线制作成什么形式?连接交换机和计算机的双绞线制作成什么形式?
【问题2】(7分)
阅读一下的配置信息,将(1)~(4)处空缺的内容填写在答题纸相应位置。
SW1>enable    (进入特权模式)
SW1#valn database   (设置VLAN配置子模式)
SW1(valn )#vtp server &n
2题:

试题二(共20 分)

阅读以下列说明,回答问题1 至问题4。将解答填入答题纸对应的解答栏内。

【说明】

为了保障网络安全,某公司安装了一款防火墙,对内部网络、Web 服务器以及外部网络进行逻辑隔离,其网络结构如图2-1 所示。

【问题1】(4 分)

包过滤防火墙使用ACL 3题:

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
某网络拓扑结构如图3-1所示,DHCP服务器分配的地址范围如图3-2所示。

【问题1】(3分)
DHCP允许服务器向客户端动态分配IP地址和配置信息。客户端可以从DHCP服务器获得(1)。
(1)A.DHCP服务器的地址
2题:认真阅读下列说明信息,回答问题1至问题3。将答案填入答题纸对应的解答栏内。
【说明】

某公司搭建一个小型局域网,局域网内有200PC机,网络中配置一台linux服务器作为Internet接入服务器,Linux服务器E0网卡的IP地址为192.168.1.1E1网卡的IP地址为202.100.20.30,该网络结构如图2-1所示。

为了方便局域网
2题:阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
图2-1为A公司和公司总部的部分网络拓扑,A公司员工办公区域DHCP分配的IP段为10.0.36.1/24,业务服务器IP地址为10.0.35.1,备份服务器IP地址为10.0.35.2;公司总部备份服务器IP地址为10.0.86.200。

【问题1】
网络威胁会导致非授权访问、信息泄露、数据被破坏等网络安全事件发生,其常见的网络威胁包括窃听、拒绝服务、病毒、木马、(1) 等,常见的网络安全防范措施包括访问控制、审计、身份认证、数字签名、(2) 、包过滤和检测等。
(1)备选答案:
(2)A.数据完整性破坏
B.物理链路破坏
C.存储介质破坏
D.电磁干扰
(2)备选答案:
(3)A.
5题:试题五(共15分)    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISATAP隧道技术实现两类主机的通信,其网络拓扑结构如图5-1所示,路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。
【问题1】(2分)

双栈主机使用ISATAP隧道时,IPv6报文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器发送请求得到的,后64位中由两部分构成,其中前32位是    (1),后32位是    (2)