试题详情

试题内容

阅读以下说明,根据要求回答下面问题。
[说明]
某企业的网络结构如下图所示。

按照网络拓扑结构为该企业网络进行网络地址配置,地址分配如下表所示。

【问题1】
企业网络中使用私有地址,如果内网用户要访问互联网,一般使用(1)技术将私有网路地址转换为公网地址。在使用该技术时,往往是用(2)技术指定允许转换的内部主机地址范围。

一般来说,企业内服务器需要被外部用户访问,就必须对其做地址变换,内部服务器映射的公共地址不能随意更换,需要使用(3)NAT技术。但是对于企业内部用户来讲,使用一一映射的技术为每个员工配置一个地址很不现实,一般使用(4)NAT技术以提高管理效率。

【问题2】
一般企业用户可能存在于任何一家运营商的网络中,为了确保每个运营商网络中的客户都可以高效地访问本企业所提供的网络服务,企业有必要同时接入多个运营商网络。根据企业网络的拓扑图和网络地址规划表,实现该企业出口的双线接入。

首先,为内网用户配置NAT转换,其中以61.192.93.0/24代表ISP-A所有网段;其次为外网用户访问内网服务器配置NAT转换。根据需求,完成以下Route-NAT的有关配置命令。
Route-Switch (config) #access-list 100 permit ip any 61.192.93.0 0.0.0.255
//定义到达ISP-A所有网段的ACL
Route-Switch (config) #access-list 101 (5) ip any 61.192.93.0 0.0.0.255
Route-Switch (config) #access-list 101 (6)
//定义到达ISP-B所有网段的ACL
RoUte-Switch (config) #ip nat pool ISP-A (7) netmask 255.255.255.0
//定义访问ISP-A的合法地地池
Route-Switch (config) #ip nat pool ISP-B (8) netmask 255.255.255.0
//定义访问ISP-B的合法地址池
Route-Switch (config) #ip nat inside source liSt100 pool ISP-A overload
Route-Switch (confg) #ip nat inside source(9)
//为内网用户实现区分目标运营商网络进行匹配的NAT转换
Route-Switch (config) #ip nat inside source static tcp (10) extendable
//为内网WEB服务器配置ISP-A的静态NAT转换
Route-Switch (config) #ip nat inside source static tcp(11) extendable
//为内网WEB服务器配置ISP-B的静态NAT转换

【问题3】
在路由器的内部和外部接口启用NAT,同时为了确保内网可以访问外部网络,在出口设备配置静态路由。根据需求,完成(或解释)Route-NAI的部分配置命令。

Route-Switch (config) #int s0
Route-Switch (config) # (12)    //指定NAT的外部转换接口
Route-Switch (config) #int s1
Route-Switch (config) # (13)  //指定NAT的外部转换接口
Route-Switch (config) #int f0/1
Route-Switch (config) # (14)    //指定NAT的内部转换接口
Route-Switch (config) # (15)    //配置到达ISP-A的流量从s0口转发
Route-Switch (config) # (16)    //配置默认路由指定从s1口转发
Route-Switch (config) #ip route 0.0.0.0 0.0.0.0 s0 120    //(17)
常用的网络流量控制技术除了ACL(访问控制列表)外还有QoS(服务质量)。QoS是网络的一种安全机制,主要用来解决网络延迟和阻塞等问题,它主要有三种工作模式,分别为(18)模型、Integrated Service(或集成服务)模型及(19)模型,其中使用比较普遍的方式是(20)模型。
查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

1题:阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业网络拓扑图如图1-1所示。该网络可以实现的网络功能有:
1.汇聚层交换机A与交换机B采用VRRP技术组网;
2.用防火墙实现内外网地址转换和访问策略控制;
3.对汇聚层交换机、接入层交换机(各车间部署的交换机)进行VLAN划分。

[问题1] (6分)
为图1-1中的防火墙划分安全域,接口①应配置为(1)区域,接口②应配置为(2)区域,接口③应配置为(3)区域。
[问题2](4分)
VRRP技术实现(4)功能,交换机A与交换机B之间的连接线称为(5)线,其作用是(6).
[问题3] (6分)
图1-1中PCI的网关地址是(7);在核心交换机上配置与防火墙互通的默认路由,其目标地址应是(8);
4题:试题四(共15 分)
阅读以下说明,回答问题1 和问题2,将解答填入答题纸对应的解答栏内。
【说明】

某公司有3 个分支机构,网络拓扑结构及地址分配如图4-1所示。

【问题1】(每空1 分,共11 分)
公司申请到202.111.1.0/29 的公有地址段,采用NAPT 技术实现公司内部访问互联网的要求,其中,192.168.16.0/22 网段禁止访问互联网。R1、R2 和R3 的基本配置已正确配置完成,其中R1的配置如下。请根据拓扑结构,完成下列配置代码。
R1 的基本配置及NAPT配置如下:
R1>enable
Rl#config tenrunal
R1(config)#interface fastenthemet 0/0
R1(config-if)#ip address 192.16
4题:阅读以下说明,回答问题1至问题2。
图4-1为某学校网络拓扑图,运营商分配的公网IP地址为113.201.60.1/29,运营商网关地址为113.201.60.1,内部用户通过路由器代理上网,代理地址为113.201.60.2。核心交换机配置基于全局的DHCP服务,为办公楼和宿舍楼用户提供DHCP服务。内部网络划分为3个VLAN,其中VLAN10的地址10.0.10.1/24,VLAN20的地址10.0.20.1/24,VLAN30的地址10.0.30.1/24,请结合下图,回答相关问题。

图4-1
问题1(共9分)
路由器的配置片段如下,根据图4-1,补齐(1)~(6)空缺的命令。
#配置WAN接口和内网上网代理
system-view
[Huawei] sysname ( 1 )
[
4题:试题四(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
在Windows Sever 2003系统中,用户分为本地用户和域用户,本地用户的安全策略用“本地安全策略”设置,域用户的安全策略通过活动目录管理。

【问题1】(2分)    在“本地安全设置”中启用了“密码必须符合复杂性要求”功能,如图4-1所示,则用户“ABC”可以采用的密码是    (1)

(1)备选答案:      A.ABC007  B.deE#3  C.Test123  D.adsjfs
【问题2】(4分)    在“本地安全设置”中,用户账户锁定策略如图4-2所示,当3次无效登录后,用户账户被锁定的
4题:阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。
【说明】
某公司在网络环境中部署多台IP电话和无线AP,计划使用PoE设备为IP电话和无线AP供电,拓扑结构如图4-1所示。

[问题1](5分)
PoE (Power Over Ethernet) 也称为以太网供电,是在现有的以太网Cat.5布线基础架构不作任何改动的情况下,利用现有的标准五类、超五类和六类双纹线在为基于IP的终端(如IP电话机、无线局城网接入点AP、网络摄像机等)同时(1)和(2)。
完整的PoE系统由供电端设备(PSE, Power Sourcing Equipment))和受电端设备(PD.Powered Devic)两部分组成。依据IEEE 802.3af/at标准,有两种供电方式,使用空闲脚供电和使用(3)脚供电,当使用空闲脚供电时,双绞
3题:试题三(共20分)
阅读以下说明,回答问题1至问题
完整内容请通过题库练习系统作答