欢迎来到天天文库
浏览记录
ID:15871036
大小:476.00 KB
页数:12页
时间:2018-08-06
《2016年上半年网络工程师-下午试题》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、2016年上半年软考网络工程师考试真题(上午、下午试题)2016年上半年软考网络工程师考试真题下午试题试题一(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑如图1-1所示,A~E是网络设备的编号。【问题1】(每空1分,共4分)根据图1-1,将设备清单表1-1所示内容补充完整。表1-1设备名在途中的编号防火墙USG3000(B)路由器AR2220(A)交换机QUIDWAY3300(C)服务器IBMX3500M5(D)【问题2】(每空2分,共4分)以下是AR2220的部分配
2、置。[AR2220]acl2000[AR2220-acl-2000]rulenormalpermitsource192.168.0.00.0.255.255[AR2220-acl-2000]rulenormaldenysourceany[AR2220-acl-2000]quit12/122016年上半年软考网络工程师考试真题(上午、下午试题)[AR2220]interfaceEthemet0[AR2220-Ethemet0]ipaddress192.168.0.1255.255.255.0[AR2220-Ethemet0
3、]quit[AR2220]interfaceEthemet1[AR2220-Ethemet1]ipaddress59.41.221.100255.255.255.0[AR2220-Ethemet1]natoutbound2000mterface[AR2220-Ethernet1]quit[AR2220]iproute-static0.0.0.00.0.0.059.74.221.254设备AR2220应用(Ethemet1)接口实现NAT功能,该接口地址网关是(59.74.221.254)。【问题3】(每空2分,共6分)若
4、只允许内网发起ftp、http连接,并且拒绝来自站点2.2.2.11的JavaApplets报文。在USG3000设备中有如下配置,请补充完整。[USG3000]aclnumber3000[USG3000-acl-adv-3000]rulepermittcpdestination-porteqwww[USG3000-acl-adv-3000]rulepermittcpdestination-porteqftp[USG3000-acl-adv-3000]rulepermittcpdestination-porteqftp-
5、data[USG3000]aclnumber2010[USG3000-acl-basic-2010]rule(C)source2.2.2.11.0.0.0.0[USG3000-acl-basic-2010]rulepermitsourceany[USG3000](A)interzonetrustuntrust[USG3000-interzone-ttust-untrust]packet-filter3000(E)[USG3000-interzone-ttust-untrust]detectftp[USG3000-inte
6、rzone-ttust-untrust]detecthttp[USG3000-interzone-ttust-untrust]detectjava-blocking2010()~()备选答案:A.FirewallB.trustC.denyD.permitE.outboundF.inbound【问题4】(每空2分,共6分)PC-1、PC-2、PC-3、网络设置如表1-2。表1-212/122016年上半年软考网络工程师考试真题(上午、下午试题)设备名网络地址网关VLANPC-1192.168.2.2/24192.168.2
7、.1VLAN100PC-2192.168.3.2/24192.168.3.1VLAN200PC-3192.168.4.2/24192.168.4.1VLAN300通过配置RIP,使得PC-1、PC-2、PC-3能相互访问,请补充设备E上的配置,或解释相关命令。//配置E上vlan路由接口地址interfacevlanif300ipaddress(192.168.4.1)255.255.255.0interfacevlanif1000//互通VLANipaddress192.168.100.1255.255.255.0//
8、配置E上的rip协议ripnetwork192.168.4.0network(192.168.100.0)//配置E上的trunk链路inte0/1Portlink-typetrunk//(把E0/1接口配置成TRUNK口)porttrunkpermitvlanall解析:vlan1000可以互通Vlan,只要vla
此文档下载收益归作者所有