試題一:閱讀下列關于路由器配置的說明,回答問題1至問題5,將答案填入答題紙對應的解答欄內。
【說明】 某公司網絡結構如圖4-1所示,通過在路由器上配置訪問控制列表ACL來提高內部網絡和Web服務器的安全。
【問題1】(2分)
訪問控制列表(ACL)對流入/流出路由器各端口的數據包進行過濾。ACL按照其功能分為兩類,(1)只能根據數據包的源地址進行過,(2)可以根據源地址.目的地址以及端口號進行過濾。
【問題2】(3分)
根據圖4-1的配置,補充完成下面路由器的配置命令:
Router(config)#interface (3)
Router config-if)#ip address 10.10.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface (4)
Router(config-if)#ip address 192.168.1.1 255.255.255.0
....
Router(config)#interface (5)
Router(config-if)#ip address 10.10.2.1 255.255.255.0
....
【問題3】(4分)
補充完成下面的ACL語句,禁止內網用戶,192.168.1.254訪問公司Web服務器和外網。
Router (config)#access-list 1 deny (6)
Router (contig)#access-list 1 permit any
Router (config)#interface ethernet 0/1
Router (config-if)#ip access-group 1 (7)
【問題4】(3分)
請說明下面這組ACL語句的功能。
Router (config)#access-list 101 permit tcp any host 10.10.1.10 eq www
Router (config)#interface ethernet 0/0
Router(config-if)#ip access-group 101 Out
【問題5】(3分)
請在【問題4】的ACL前面添加一條語句,使得內網主機192.168.1.2可以使用telnet對Web服務器進行維護。
Router(config)#access-list 101 (8)
查看答案
試題二:閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內。
【說明】
某單位網絡拓撲結構如圖1-1所示。
問題:1.1(10分)
1.結合網絡拓撲圖1-1,將SwitchA業(yè)務數據規(guī)劃表中的內容補充完整。
2.根據表1-1中的ACL策略,業(yè)務部門不能訪問(5)網段。
問題:1.2(4分)
根據表1-1及圖1-1可知,在圖1-1中為了保護內部網絡,實現(xiàn)包過濾功能,位置A應部署(6)設備,其工作在(7)模式.
問題:1.3(6分)
根據圖1-1所示,公司采用兩條鏈路接入Internet,其中,ISP2是(8)鏈路。路由器AR2200的部分配置如下:
detect-group1
detect-list1ipaddress142.1.1.1
timerloop5
iproute-static0.0.0.00.0.0.0Dialer0preference100
iproute-static0.0.0.00.0.0.0142.1.1.1preference60detect-group1
由以上配置可知,用戶默認通過(9)訪問Internet,該配置片段實現(xiàn)的網絡功能是(10)。
(8)備選答案:
A.以太網
B.PPPOE
(9)備選答案:
A.ISP1
B.ISP2
查看答案
參考答案:
參考解析:www.xcpkj.com/st/403461633.html
信管網考友試題答案分享:
信管網廣東省廣州市電信考友:
(1)ge2/0/3(2)0.0.0.0 0 (3)10.103.1.2(4)ge2/0/4,ge1/0/1
(5)10.104.1.1/24(6)防火墻(7)攔截
(8)b(9)a(10)內部訪問internet默認流量走isp1線路,isp2為備用線路
信管網cnitpm505775440184:
1.ge2/0/3
2.0.0.0.0/0
3.142.1.1.1
4.ge2/0/3
5.10.104.1.0
6.防火墻
7.
8.b
9.a
10.默認選擇isp1,當isp1掛掉自動走isp2
信管網sttch126:
(1)ge 2/0/3
(2)0.0.0.0 0.0.0.0
(3)10.103.1.2
(4)vlan 202
(5)10.104.1.0/24
(6)防火墻
(7)路由
(8)b
(9)a
信管網全服1234:
(1)ge2/0/3
(2)0.0.0.0
(3)10.103.1.2
(4)ge2/0/3
(5)管理機
(6)防火墻
(7)透明
(8)b
(9)a
(10)網絡冗余備份
閱讀推薦:
【點擊查看:2022年上半年網絡工程師真題答案及解析】
【點擊查看:歷年網絡工程師真題答案下載及在線做題】
【點擊查看:信管網網絡工程師培訓課程】
更多有關2022年上半年網絡工程師真題模擬試題的信息,請關注信管網網絡工程師真題頻道【點擊查看】
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |