2019年上半年 网络工程师 应用技术

上传人:daj****de2 文档编号:116716389 上传时间:2022-07-06 格式:DOCX 页数:12 大小:345.56KB
返回 下载 相关 举报
2019年上半年 网络工程师 应用技术_第1页
第1页 / 共12页
2019年上半年 网络工程师 应用技术_第2页
第2页 / 共12页
2019年上半年 网络工程师 应用技术_第3页
第3页 / 共12页
点击查看更多>>
资源描述
2019上半年网络工程师下午考试真题试题一、阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏 内。【说明】某企业分支与总部组网方案如图1-1所示,企业分支网络规划如表1-1所示。lELTSfAcademicEnglish Only)6.5 overall(no band less than 6.0)注册募年有毋TOEFL (paper-based)550TWE4.5TOEFL (internet-based)79 +Read ins 13, Listening 12, Sp&akine 1B A Writing 21Pearson Test of Academic English50 +communicative score 50Cambridge English176 +nc skill below 169A tertiary qualification from overseasA tertiary qualification obtained in any Higher Education institution for which Eng of instruction, as confirmed in theWortd High&r Educatton database (WHEDK f completed within the most recent five ears with a minimum of 2-ear study dur东蒙联陪戏顶士2口19年9月1曰前取得东蒙联倍诋硕士学位者企业分支与总部组网说明:1. 企业分支采用双链路接入Internet,其中ADSL有线链路作为企业分支的主Internet接口; 3G/LTE Cellular无线链路作为企业分支的备用Internet接口。2. 指定Router1作为企业出口网关,由Router1为企业内网用户分配IP地址。3. 在Router1上配置缺省路由,使企业分支内网的流量可以通过xDSL和3G/LTE Cellular 无线链路访问 Internet。4. 企业分支与总部之间的3G/LTE Cellular无线链路采用加密传输。应H挽竹土置下行播口DMiUiUr 秃型IIOT 1.24穆菊控VI.AN li?咫R券甫*者VLAN 1.片也网播口划孙WLAN号为 闻,DIJCPP姓址地址港:IS1.J 68.100.0.Rmfcrt作为金业出口网美,器为企业由网用户撬供!皆无统广域阳径D|Wcdnra有为wctfma 1可辎一 X哲段勺孟请豆亩呈忙 致.观制接方苞wcdma-onJy褴号方式授等携号允许遂府空闹时间为too机问题内容:【问题1】(每空2分,共4分)依据组网方案,为企业分支Routerl配置互联网接口板卡,应该在是(1 )和 (2 )单板中选择配置。(1)(2)备选答案:A. xDSL B.以太 WAN C. 3G/LTE D. E3/T3【问题2】(每空2分,共6分)在Router1上配置DHCP服务的命令片段如下所示,请将相关内容补充完整。Huawei dhcp enableHuawei interface vlanif 123Huawei-Vlanif123 dhcp select global / ( 3 )Huawei-Vlanif123 quitHuawei ip ( 4 ) lanHuawei-ip-pool-lan gateway-list ( 5 )Huawei-ip-pool-lan network 192.168.100.0 mask 24Huawei-ip-pool-lan quit【问题3】(每空1分,共6分)在Routerl配置上行接口的命令如下所示,请将相关内容补充完整。.#配置NAT地址转换Huawei acl number 3002Huawei-acl-adv-3002 rule 5 permit ip source 192.168.100.0 0.0.0.255Huawei-acl-adv-3002 quitHuawei interface virtual-template 10/ ( 6 )Huawei-Virtual-Template 10 ip address ppp-negotiateHuawei-Virtual-Template 10 nat outbound ( 7 )Huawei-Virtual-Template 10 quit#配置ATM接口Huawei interface atm 1/0/0Huawei-Atm1/0/0 pvc voip 1/35创建 PVC (ATM 虚电路)Huawei-atm-pvc-Atm1/0/0-1/35-voip map ppp virtual-template 10 配置 PVC 上的PPPoA映射Huawei-atm-pvc-Atm1/0/0-1/35-voip quitHuawei-Atm1/0/0 standby interface cellular 0/0/0/ ( 8 )Huawei-Atm1/0/0 quit#配置APN与网络连接方式Huawei apn profile 3gprofileHuawei-apn-profile-3gprofile apn wcdmaHuawei-apn-profile-3gprofile quitHuawei interface cellular 0/0/0Huawei-Cellular0/0/0 mode wcdma ( 9 )配置 3G modemHuawei-Cellular0/0/0 dialer enable-circular使能轮询DCC功能Huawei-Cellular0/0/0 apn-profile ( 10 ) 定APN模板配置3G Cellular接口绑Huawei-Cellular0/0/0 shutdownHuawei-Cellular0/0/0 undo shutdownHuawei-Cellular0/0/0 quit#配置轮询DCC拨号连接Huawei dialer-ruleHuawei-dialer-rule dialer-rule 1 ip permitHuawei-dialer-rule quitHuawei interface cellular 0/0/0Huawei-Cellular0/0/0 link-protocol pppHuawei-Cellular0/0/0 ip address ppp-negotiateHuawei-Cellular0/0/0 dialer-group 1Huawei-Cellular0/0/0 dialer timer idle ( 11 )Huawei-Cellular0/0/0 dialer number *99#Huawei-Cellular0/0/0 nat outbound 3002Huawei-Cellular0/0/0 quit【问题4】(每空2分,共4分)在现有组网方案的基础上,为确保分支机构与总部之间的数据传输安全,配置 (12)协议,实现在网络层端对端的(13)。(12)备选答案:A. IPSec B. PPTP C. L2TP D. SSL试题二、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏 内。【说明】图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化 数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2、图 2-3所示。【问题1】(每空1分,共6分)问题内容:图2-2所示的RAID方式是(1),其中磁盘0和磁盘1的RAID组成方式是(2)。 当磁盘1故障后,磁盘(3)故障不会造成数据丢失,磁盘(4)故障将会造成 数据丢失。图2-3所示的RAID方式是(5),当磁盘1故障后,至少再有(6)块磁盘故障, 就会造成数据丢失。【问题2】(每空1.5分,共6分)图2-2所示的RAID方式的磁盘利用率是(7)%,图2-3所示的RAID方式的 磁盘利用率是(8)%。根据上述两种RAID组合方式的特性,结合业务需求,图(9)所示RAID适合 存储安全要求高、小数量读写的关系型数据库;图(10)所示RAID适合存储空 间利用率要求高、大文件存储的非结构化文档。【问题3】(每空2分,共8分)该公司的Web系统频繁遭受DDoS和其他网络攻击,造成服务中断、数据泄露。 图2-4为服务器日志片段,该攻击为(11),针对该攻击行为,可部署(12) 设备进行防护;针对DDoS (分布式拒绝服务)攻击,可采用(13)、(14) 措施,保障Web系统正常对外提供服务。g* xxx .ccth-iicwi/liim Qunion 衅Jn ! from (selecicufiGuHobw.flx3rJIhwi pwn_bos七Bdjnin hmii 0,l),Oa)a itohi攻ggroup hy a)b v,herel,当I .kvtml(11)备选答案:A.跨站脚本攻击B. SQL注入攻击C.远程命令执行D. CC攻击(12)备选答案:A.漏洞扫描系统B.堡垒机C. Web应用防火墙。.入侵检测系统(13)(14)备选答案:A.部署流量清洗设备B.购买流量清洗服务C.服务器增加内存D.服务器增加磁盘E.部署入侵检测系统F.安装杀毒软件试题三、阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏 内。【说明】如图3-1所示在Windows Server 2008 R2网关上设置相应的IPSec策略,在 Windows Server 2008 R2网关和第三方网关之间建立一条IPSec隧道,使得主 机A和主机B之间建立起安全的通信通道。问题内容:【问题1】(每空2分,共6分)两台计算机通过IPSec协议通信之前必须先进行协商,协商结果称为SA(Security Association)o IKE (Internet Key Exchange)协议将协商工作分 为两个阶段,第一阶段协商(1)模式SA (又称IKE SA),新建一个安全的、 经过身份验证的通信管道,之后在第二阶段中协商(2)模式SA (又称IPSec SA) 后,便可以通过这个安全的信道来通信。使用(3)命令,可以查看协商结果。(1)(2 )备选答案A.主B.快速C.传输D.信道(3)备选答案A. display ike proposal B. display ipsec proposalC. display ike sa D. display ike peer【问题2】(每空2分,共4分) 在Windows Server 2008 R2网关上配置IPSec策略,包括:创建IPSec策略、 (4)、(5)以及进行策略指派4个步骤。(4)(5)备选答案A.配置本地安全策略B.创建IP安全策略C.创建筛选器列表D.设置账户密码策略E.配置隧道规则F.构建组策略对象【问题3】(每空2分,共6分)在主机A和主机B之间建立起安全的通信通道,需要创建两个筛选器列表,一 个用于匹配从主机A到主机B (隧道1)的数据包,另一个用于匹配从主机B 到主机A (隧道2)的数据包。在创建隧道1时需添加“IP筛选列表”,图3-2 所示的“IP筛选器属性”中“源地址”的“IP地址或子网”应该填(6),“目的地址”的 “IP地址或子网”应该填(7)。配置隧道1不筛选特定的协议或端口,图3-3中“选 择协议类型”应该选择(8)。图3-W图U【问题4】(每空2分,共4分)IPSec隧道由两个规则组成,每个规则指定一个隧道终结点。为从主机A到主机 B的隧道配置隧道规则时,图3-4中所示的“IPv4隧道终结点”应该填写的IP地 址为(9)。在配置新筛选器时,如果设置不允许与未受到IPSec保护的计算 机进行通信,则图3-5“安全方法”配置窗口所示的配置中需要做出的修改是(10)。图Mg验昵I耕If.广宠止如 :r的触金如felfF堇秒.宓一晦虹.g 娜逾嫌._理盅 土 JSJ:.,;j -Jgrj , I U _ y 1_“t ., _1匚诲咬蠢世彩成碱井回矗表建图3-5试题四、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏 内。【说明】公司的两个分支机构各有1台采用IPv6的主机,计划采用IPv6-over-IPv4自动 隧道技术实现两个分支机构的IPv6主机通信,其网络拓扑结构如图4-1所示。PCI 2002:2/64心200J图牛1问题内容:【问题1】(每空1分,共5分)根据说明,将RouterA的配置代码补充完整。 (1)Huawei sysname (2)RouterA(3)开启IPv6报文转发功能RouterA interface s0RouterA-s0 ip address 12.1.1.1 (4)RouterA-s0 quitRouterA interface gigabitethernet 0/0/1RouterA-GigabitEthernet0/0/1 (5)address 2002: 1/64RouterA-GigabitEthernet0/0/1 quit根据说明,将RouterA的配置代码或者代码说明补充完整。RouterA interface tunnel 0/0/1/ (6)RouterA-Tunnel0/0/1 (7) ipv6-ipv4 (8) 指定 Tunnel 为自动隧道模式RouterA-Tunnel0/0/1 ipv6 (9)RouterA-Tunnel0/0/1 ipv6 address :12.1.1.1/96/ (10)RouterA-Tunnel0/0/1 source s0/(11)RouterA-Tunnel0/0/1 quit【问题3】(每小题2分,共4分)1. 问题2中,Tunnel接口使用的地址为IPv4(12)IPv6地址;(12)备选答案A.兼容B.映射2. 192.168.1.1是否存在对应的IPv6地址,为什么?【问题2】(每空1分,共6分)
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 解决方案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!