2018年下半年下午-网络工程师考试真题及答案
2018年下半年下午(案例分析)-信息安全工程师(考试真题)

2018年下半年下午(案例分析)-信息安全工程师(考试真题)【案例一】:阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
[说明]恶意代码是指为达到恶意目的专门设计的程序或者代码。
常见的恶意代码类型有特洛伊木马蠕虫、病毒、后门、Rootkit、僵尸程序、广告软件。
2017年5月勒索软件WanaCry席卷全球,国内大量高校及企事业单位的计算机被攻击,文件及数据被加密后无法使用,系统或服务无法正常运行,损失巨大。
问题1.1 (2分)按照恶意代码的分类,此次爆发的恶意软件属于哪种类型?问题1.2 (2分)此次勒索软件针对的攻击目标是Windows还是Linux类系统?问题1.3 (6分)恶意代码具有的共同特征是什么?问题1.4 (5分)由于此次勒索软件需要利用系统的SMB服务漏洞(端口号445)进行传播,我们可以配置防火墙过滤规则来阻止勒索软件的攻击,请填写表1-1中的空(1)-(5),使该过滤规则完整。
注:假设本机IP地址为:1.2.3.4,”*”表示通配符。
【案例二】:阅读下列说明和图,回答问题1至问题3.将解答填入答题纸的对应栏内。
[说明]密码学的基本目标是在有攻击者存在的环境下,保证通信双方(A和B)之间能够使用不安全的通信信道实现安全通信。
密码技术能够实现信息的保密性、完整性、可用性和不可否认性等安全目标。
一种实用的保密通信模型往往涉及对称加密、公钥密码、Hash函数、数字签名等多种密码技术。
在以下描述中M表示消息,H表示Hash函数E表示加密算法,D表示解密算法,K表示密钥,SKA表示A的私钥,PKA表示A的公钥,SKB表示B的私钥,PKB表示B的公钥,|表示连接操作。
问题2.1 (6分)用户AB双方采用的保密通信的基本过程如图2-1所示。
Linux系统中用户名文件和口令字文件的默认访问权限分别是什么?【案例四】:阅读下列说明和C语言代码,回答问题1至问题4,将解答写在答题纸的对应栏内。
2018年下半年上午-网络工程师(软考-考试真题及答案-完整版)

2018年下半年上午-网络工程师(软考-考试真题及答案-完整版)2018年下半年软考网络工程师考试真题及答案一、单项选择题(共75分,每题1分。
每题备选项中,只有1个最符合题意)1.浮点数相加时,需要先对阶,即将大阶向小阶对齐,同时将尾数左移n位(选项A)。
2.计算机运行过程中,遇到突发事件,要求CPU暂时停止正在运行的程序,转去为突发事件服务,服务完毕,再自动返回原程序继续执行,这个过程称为中断(选项B),其处理过程中保存现场的目的是为了返回去继续执行原程序(选项C)。
3.保存现场的目的是为了返回去继续执行原程序(选项C)。
4.在著作权中,发表权、发行权、署名权的保护期均为50年,而展览权的保护期不受限制(选项D)。
5.在公司内完成软件开发后,著作权应由公司享有(选项B)。
6.对于32位的数据,至少需要增加6个校验位才能构成海明码(选项D)。
注:文章中有一些格式错误,已经进行了修正。
在D9D8D7D6D5D4P4D3D2D1P3D0P2P1中,Di(0i9)表示数据位,Pj(4j1)表示校验位。
数据位D9由P4、P3和P2进行校验,即从右至左D9的位序为14,即等于8+4+2,因此用第8位的P4、第4位的P3和第2位的P2校验。
数据位D5由()进行校验。
第7题,根据题目所给的信息,数据位D9由P4、P3和P2进行校验,因此选项C为正确答案。
第8题,流水线的吞吐率是指单位时间流水线处理的任务数,如果各段流水的操作时间不同,则流水线的吞吐率是各段流水的操作时间总和的倒数。
第9题,某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续天数。
完成该项目的最少时间为(9)天,活动EH和IJ的松弛时间分别为(10)天。
因此选项A为正确答案。
第10题,根据题目所给的信息,3和3或5和6的最大公约数为3,因此选项A为正确答案。
第11题,曼彻斯特编码中,每个比特都由两个码元组成,用电平的高低来区分0和1.因此选项C为正确答案。
2018年下半年网络工程师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

11、设信号的波特率为 800Baud,采用幅度一相位复合调制技术,由 4 种幅度和 8 种相位组成 16 种码元,则信道的数据速率为( )。
A. 1600 b/s B. 2400 b/s C. 3200 b/s
5th
D. 4800 b/s 答案: C 波特率表示单位时间内传输的码元数目 数据速率(比特率)表示单位时间内传输的 bit 数目 码元可以用 n 位的 bit 来表示,题目中提到有 16 种码元,则用 4bit 就可以来表示。则数据速率为 800*4=3200bps
18、使用 ADSL 接入 Intermet,用户端需要安装( )协议。
8th
A. PPP B. SLIP C. PPTP D. PPPoE 答案: D PPPoE 可以使以太网的主机通过一个简单的桥接设备连到一个远端 的接入集中器上。通过 PPPoE 协议,远端接入设备能够实现对每个接 入用户的控制和计费。与传统的接入方式相比,PPPoE 具有较高的性 价比,它在包括小区组网建设等一系列应用中被广泛采用,目前流行 的宽带接入方式 ADSL 就使用了 PPPoE 协议。
10th
23、ARP 协议数据单元封装在( )中传送。 A. IP 分组 B. 以太帧 C. TCP 段 D. ICMP 报文 答案: B
24、在 BGP4 协议中,路由器通过发送(24)报文将正常工作信息告知 邻居。当出现路由信息的新增或删除时,采用(25)报文告知对方。 A. hello B. update C. keepalive D. notification 答案: C 在 BGP4 协议中 keepalive 报文将正常工作信息告知邻居,update 报 文给出了新的路由信息。
25、在 BGP4 协议中,路由器通过发送(24)报文将正常工作信息告知 邻居。当出现路由信息的新增或删除时,采用(25)报文告知对方。 A. hello B. update C. keepalive
2018年下半年网络管理员考试下午真题+解析(全国计算机软考)

2018年下半年网络管理员下午试卷案例第1题【说明】某园区组网方案如图1-1所示,网络规划如表1-1内容所示。
问题:1.1 (6分,每空1分)管理员通过Console口登录设备Switch1,配置管理IP和Telnet。
<HUAWEI> system-view[HUAWEI] (1)[HUAWEI-vlan5] management-vlan[HUAWEI-vlan5] quit[HUAWEI] interface vlanif 5[HUAWEI-vlanif5](2)[HUAWEI-vlanif5] quit[HUAWEI] telnet server enable[HUAWEI] user-interface vty 0 4[HUAWEI-ui-vty0-4] protocol inbound telnet[HUAWEI-ui-vty0-4] authentication-mode aaa[HUAWEI-ui-vty0-4] quit[HUAWEI] (3)[HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789[HUAWEI-aaa] local-user admin privilege level 15配置完成后,在维护终端上Telnet到交换机的命令是(4),登录用户名是(5),该用户具有(6)权限。
问题:1.2 (4分,每空2分)设备Switch1与Switch2、Switch3之间的线路称为(7),其作用是(8)。
(7)备选答案:A. 链路聚合B. 链路备份问题:1.3 (6分,每空2分)在该网络中,在(9)设备上配置了DHCP服务的作用是为用户(10)分配地址。
为防止内网用户私接小路由器分配IP地址,在接入交换机上配置(11)功能。
(11)备选答案:A. DHCP Snooping B. IPSG问题:1.4 (4分,每空2分)在该网络的数据规划中,需要在Switch1和Router设备上各配置一条静态缺省路由,其中,在Switch1配置的是ip route-static 0.0.0.0 0.0.0.0 (12 );在Router配置的是ip route-static 0.0.0.0 0.0.0.0 (13)。
2018年下半年网络工程师考试下午真题(完整版)

2018年下半年网络工程师考试下午真题(专业解析+参考答案)1、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】某园区组网方案如图1-1所示,数据规划如表1-1内容所示。
问题内容:【问题1】(8分,每空2分)以Switch3为例配置接入层交换机,补充下列命令片段。
<HUAWEI>( 1 )[HUAWEI] sysname Switch3[Switch3] vlan batch( 2 )[Switch3] interface GigabitEthernet 0/0/3[Switch3-GigabitEthernet0/0/3] port link-type( 3 )[Switch3-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20 [Switch3-GigabitEthernet0/0/3] quit[Switch3] interface GigabitEthernet 0/0/1[Switch3-GigabiEthernet0/0/1] port link-type( 4 )[Switch3-GigabitEthernet0/0/1] port default vlan 10[Switch3-GigabitEthernet/0/1] quit[Switch3] stp bpdu-protection【问题2】 (8分,每空2分)以Switch1为例配置核心层交换机,创建其与接入交换机、备份设备以及出口路由器的互通VLAN,补充下列命令。
<HUAWEI>system-view[HUAWEI] sysname Switch1[Switchl] vlan batch( 5 )[Switch1] interface GigabitEthernet/0/1[Switchl-GigabitEthernet0/0/1] port link-type trunk[Switchl-GigabitEthernet0/0/1] port trunk allow-pass( 6 )[Switch1-GigabitEthernet0/0/1] quit[Switch1] interface Vlanif 10[Switch1-Vlanif10] ip address 192.168.10.1 24[Switch1-Vlanif10] quit[Switch1] interface Vlanif 20[Switch1-Vlanif20] ip address 192.168.20.1 24[Switch1-Vlanif20] quit[Switchl] interface GigabitEthernet 0/0/7[Switchl-GigabitEthernet0/0/7] port link-type trunk[Switch1-GigabitEthernet0/0/7] port trunk allow-pass vlan 100 [Switch1-GigabitEthernet0/0/7] quit[Switch1] interface Vlanif 100[Switch1-Vlanif100] ip address( 7 )[Switch1-Vlanif100] quit[Switch1] interface Gigabitethernet 0/0/5[Switch1-GigabitEthernet0/0/5] port link-type access[Switch1-GigabitEthernet0/0/5] port default vlan 300[Switchl-GigabitEthernet0/0/5] quit[Switch1 interface Vlanif 300[Switchl-Vlanif300] ip address( 8 )[Switchl-Vlanif300] quit【问题3】(4 分,每空2分)如果配置静态路由实现网络互通,补充在Switch1和Router上配置的命令片段。
2018下半年网络工程师考试真题及答案

2018下半年网络工程师考试真题及答案-上午卷● 若内存按字节编址,用存储容量为32K X 8 比特的存储器芯片构成地址编号A0000H至DFFFFH的内存空间,则至少需要(1)片。
(1)A.4 B.6 C.8D.10试题解析:答案:C● 某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度R均为0.9,则该系统的千小时可靠度约为(2)。
(2)A.0.882 B.0.951 C.0.9D.0.99试题解析:答案:A● 设指令由取指、分析、执行3个子部件完成,每个子部件的工作周期均为△t ,采用常规标量单流水线处理机。
若连续执行10条指令,则共需时间(3)△t 。
(3)A.8 B.10 C.12D.14试题解析:采用常规标量单流水线处理机,连续执行指令如下图所示。
执行n条指令所用的时间为:T=(2+n)△t =(2+10)△t=12△t。
答案:C● 某计算机的时钟频率为400MHz,测试该计算机程序使用4种类型的指令。
每种指令的数量及所需指令时钟数(CPI)如下表所示,则该计算机的指令平均时钟数约为(4)。
(4)A.1.85 B.1.93 C.2.36D.3.75试题解析:由图表可知:总指令数为160000+30000+24000+16000=230000;总时钟数为160000+30000×2+24000×4+16000×8=444000;所以指令平均时钟数为444000/230000=1.93。
答案:B● 常见的软件开发模型有瀑布模型、演化模型、螺旋模型、喷泉模型等。
其中(5)模型适用于需求明确或很少变更的项目,(6)模型主要用来描述面向对象的软件开发过程。
(5)A.瀑布模型B.演化模型C.螺旋模型 D.喷泉模型(6)A.瀑布模型B.演化模型C.螺旋模型 D.喷泉模型试题解析:瀑布模型缺乏灵活性,无法通过开发活动来澄清本来不够明确的需求,只适用于需求明确或很少变更的项目。
2018年下半年网络规划师真题+答案解析(全国计算机软考)上午选择+下午案例+论文完整版

2018年下半年网络规划师真题+答案解析上午选择题2018年11月11日考试1、在磁盘调度管理中,应先进行移臂调度,再进行旋转调度。
假设磁盘移动臂位于21号柱面上,进程的请求序列如下表所示。
如果采用最短移臂调度算法,那么系统的响应序列应为( )。
A. ②⑧③④⑤①⑦⑥⑨B. ②③⑧④⑥⑨①⑤⑦C. ①②③④⑤⑥⑦⑧⑨D. ②⑧③⑤⑦①④⑥⑨答案:D当进程请求读磁盘时,操作系统先进行移臂调度,再进行旋转调度。
由于移动臂位于21号柱面上,按照最短寻道时间优先的响应柱面序列为23→17→32→38。
按照旋转调度的原则分析如下:进程在23号柱面上的响应序列为②→⑧→③,因为进程访问的是不同磁道上的不同编号的扇区,旋转调度总是让首先到达读写磁头位置下的扇区先进行传送操作。
进程在17号柱面上的响应序列为⑤→⑦→①,或⑤→①→⑦。
对于①和⑦可以任选一个进行读写,因为进程访问的是不同磁道上具有相同编号的扇区,旋转调度可以任选一个读写磁头位置下的扇区进行传送操作。
进程在32号柱面上的响应序列为④→⑥;由于⑨在38号柱面上,故响应最后响应。
从上面的分析中可以得出按照最短寻道时间优先的响应序列为②⑧③⑤⑦①④⑥⑨。
2、某文件系统采用多级索引结构,若磁盘块的大小为4K字节,每个块号需占4字节,那么采用二级索引结构时的文件最大长度可占用( )个物理块。
A. 1024B. 1024×1024C. 2048×2048D. 4096×4096答案:B根据题意,磁盘块的大小为4KB,每个块号需占4B,因此一个磁盘物理块可存放1024个块号。
二级索引时的文件最大长度占1024×1024。
3、CPU的频率有主频、倍频和外频。
某处理器外频是200MHz,倍频是13,该款处理器的主频是( )。
A. 2.6GHzB. 1300MHzC. 15.38MhzD. 200MHz答案:ACPU的主频就是CPU 的工作频率,也就是它的速度,单位是MHz。
2018年软考高级网络规划设计师(下午)案例分析参考答案

全国计算机技术与软件专业技术资格(水平)考试2018年下半年网络规划设计师下午试卷试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】某园区组网方案如图1-1所示,数据规划如表1-1内容所示。
【问题1】(8分)该网络对汇聚层交换机进行了堆叠,在此基础上进行链路聚合并配置接口,补充下列命令片段。
[SW3] interface (1)[SW3-Eth-Trunk30] quit[SW3] interface gigabitethernet 1/0/1[SW3-GigabitEthernet1/0/1] eth-trunk 30[SW3-GigabitEthemet1/0/1] quit[SW3] interface gigabitethernet 2/0/1[SW3-GigabitEthernet2/0/1] eth-trunk 30[SW3-GigabitEthernet2/0/1] quit[SW3] vlan batch (2)[SW3] interface eth-trunk 30[SW3-Eth-Trunk30] port link-type (3)[SW3-Eth-Trunk30] port trunk allow-pass vlan 30 40[SW3-Eth-Trunk30] quit[SW3] interface vlanif 30[SW3-Vlanif30] ip address (4)[SW3-Vlanif30] quit【问题2】(8分)该网络对核心层交换机进行了集群,在此基础上进行链路聚合并配置接口,补充下列命令片段。
[CSS] interface loopback 0[CSS-LoopBack0] ip address 3.3.3.3 32[CSS-LoopBack0] quit[CSs] vlan batch 10 30 40 50[CSS] interface eth-trunk 10[CSS-Eth-Trunk10] port link-type access[CSS- Eth-Trunk10] port default vlan 10[CSS- Eth-Trunk10] quit[CSS] interface eth-trunk 20[CSS-Eth-Trunk20] port link-type (5)[CSS- Eth-Trunk20] port default vlan 10[CSS-Eth-Trunk20] quit[CSS] interface eth-trunk 30[CSS- Eth-Trunk30] port link-type (6)[CSS-Eth-Trunk30] port trunk allow-pass vlan 30 40[CSS-Eth-Trunk30] quit[CSS] interface vlanif 10[CSS-Vlanif10] ip address 172.16.10.3 24[CSS-Vlanif10] quit[CSS] interface vlanif 30[CSS-Vlanif30] ip address 172.16.30.1 24[CSS-Vlanif30] quit[CSS] interface vlanif 40[CSS-Vlanif40] ip address (7)[CSS-Vlanif40] quit[CSS] interface gigabitethernet 1/1/0/10[CSS-GigabitEthernet1/1/0/10] port link-type access[CSS-GigabitEthernet1/1/0/10] port default vlan 50[CSS-GigabitEthernet1/1/0/10] quit[CSS] interface vlanif 50[CSS-Vlanif50] ip address (8)[CSS-Vlanif50] quit【问题3】(3分)配置FW1时,下列命令片段的作用是(9)[FW1] interface eth-trunk 10[FW1-Eth-Trunk10] quit[FW1] interface gigabitethernet 1/0/3[FW1-GigabitEthernet1/0/3] eth-trunk 10[FW1-GigabitEthernet1/0/3] quit[FW1] interface gigabitethernet 1/0/4[FW1-GigabitEthernet1/0/4] eth-trunk 10[FW1-GigabitEthernet1/0/4] quit【问题4】(6分)在该网络以防火墙作为出口网关的部署方式,相比用路由器作为出口网关,防火墙旁挂的部署方式,最主要的区别在于(10)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。
公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。
图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。
同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。
补充防火墙数据规划表1-2内容中的空缺项。
注:Local表示防火墙本地区域:srcip表示源ip。
【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。
认证方式:无线用户通过预共享密钥方式接入。
在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。
试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。
公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。
【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。
(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。
(5) 备选答案:A.散列B.轮询C.最少连接D.工作-备份其中一台服务器的IP地址为192.168.20.5/27,请将配置代码补充完整。
ifcfg-eml配置片段如下:DEVICE =emlTYPE=EthernetUUID=36878246-2a99-43b4-81df-2db1228eea4bONBOOT=yesNM_CONTROLLED=yesBOOTPROTO=noneHWADDR=90:B1:1C:51:F8:25IPADDR=192.168.20.5NETMASK=(6)GATEWAY=192.168.20.30DEFROUTE= yesIPV4_FAILURE_FATAL=yesIPV6INTI=no配置完成后,执行systemct1(7)network命令重启服务。
【问题3】(4分)网络管理员发现线上商城系统总是受到SQL注入、跨站脚本等攻击,公司计划购置(8)设备/系统,加强防范;该设备应部署在图2-1中设备①~④的(9)处。
A.杀毒软件B.主机加固C.WAF(Web应用防护系统)D.漏洞扫描【问题4】(2分)图2-1中,存储域网络采用的是(10)网络。
试题三(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】某公司有两个办事处,分别利用装有Windows Server 2008 的双宿主机实现路由功能,此功能由Wmdows Server 2008中的路由和远程访问服务来完成。
管理员分别为这两台主机其中一个网卡配置了不同的IP地址,如图3-1所示。
【问题1】(4分)在“管理您的服务器”中点击“添加或删除角色”,此时应当在服务器角色中选择(1)来完成路由和远程访问服务的安装。
在下列关于路由和远程访问服务的选项中,不正确的是(2)。
(1)备选答案:A.文件服务器B.应用程序服务器(IIS,)C.终端服务器,D.远程访问/VPN 服务(2)备选答案:A.可连接局域网的不同网段或子网,实现软件路由器的功能B.把分支机构与企业网络通过Intranet连接起来,实现资源共享C.可使远程计算机接入到企业网络中访问网络资源D.必须通过VPN才能使远程计算机访问企业网络中的网络资源【问题2】(4分)两个办事处子网的计算机安装Win7操作系统,要实现两个子网间的通信,子网A和子网B中计算机的网关分别为(3)和(4)。
子网A中的计算机用ping命令来验证数据包能否路由到子网B中,图3-2中参数使用默认值,从参数(5)可以看出数据包经过了(6)个路由器。
(3)备选答案:A.192.168.0.0 B.192.168.0.1 C.192.168.0.3 D.无须配置网关(4)备选答案:A.10.0.0.0 B.10.0.0.1 C.10.0.0.2 D.无须配置网关(5)备选答案:A.Bytes B.Time C.TTL D.Lost【问题3】(8分)Windows Server 2008支持RIP动态路由协议。
在RIP接口属性页中,如果希望路由器每隔一段时间向自己的邻居广播路由表以进行路由信息的交换和更新,则需要在“操作模式”中选择(7)。
在“传出数据包协议”中选择(8),使网络中其它运行不同版本的邻居路由器都可接受此路由器的路由表:在“传入数据包协议”中选择(9),使网络中其他运行不同版本的邻居路由器都可向此广播路由表。
(7)备选答案:A.周期性是更新模式B.自动-静态更新模式(8)备选答案:A.RIPv1广播B.RIPv2多播C.RIPv2广播(9)备选答案:A.只是RIPv1 B.只是RIPv2 C.RIPv1和v2 D.忽略传入数据包为了保护路由器之间的安全通信,可以为路由器配置身份验证。
选中“激活身份验证”复选框,并在“密码”框中键入一个密码。
所有路由器都要做此配置,所配置的密码(10)。
(10)备选答案:A.可以不同B.必须相同【问题4】(4分)由于在子网A中出现病毒,需在路由接口上启动过滤功能,不允许子网B接收来自子网A的数据包,在选择入站筛选器且筛选条件是“接收所有除符合下列条件以外的数据包”时,如图3-3所示,由源网络IP地址和子网掩码得到的网络地址是(11),由目标网络IP地址和子网掩码得到的网络地址是(12),需要选择协议(13)。
如果选择协议(14),则会出现子网A和子网B之间ping不通但是子网B 能接受来自子网A的数据包的情况。
(11)备选答案:A.192.168.0.0 B.192.168.0.1 C.192.168.0.3 D.192.168.0.8(12)备选答案:A.10.0.0.0 B.10.0.0.1 C.10.0.0.3 D.10.0.0.4(13)~(14)备选答案:A.ICMP B.TCP C.UDP D.任何试题四(共15分)阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】某公司网络拓扑图如图4-1所示。
【问题1】(5分)为了便于管理公司网络,管理员根据不同部门对公司网络划分了VLAN,VLAN编号及IP地址规划如表4-1所示,考虑到公司以后的发展,每个部门的IP地址规划均留出了一定的余量,请根据需求,将下表补充完整。
公司计划使用24接口的二层交换机作为接入层交换机,根据以上主机数量在不考虑地理位置的情况下,最少需要购置(5)台接入层交换机。
【问题2】(10分)公司申请了14个公网IP地址,地址范围为202.119.25.209-202.119.25.222,其中, 202.119.25.218-202.119.25.222作为服务器和接口地址保留,其他公网IP地址用于公司访问 Internet。
公司使用PAT为营销部门提供互联网访问服务。
请根据描述,将下面配置代码补充完整。
system-view[Huawei] (6) R1[R1]user-interface (7) //进入console用户界面视图[R1-ui-console0]authentication-mode (8)Please configure the login password (maximum length 16):huawei[R1-ui-console0]quit[R1]int GigabitEthernet,0/0/0[R1-GigabitEthernet0/0/0]ip address 192.168.100.242 255.255.255.252[R1-GigabitEthernet0/0/0] (9)[R1] (10) 2000[R1-acl-2000] (11) 5 permit source 192.168.100.0 (12)[R1-acl-basic-2000]quit[R1]nat address-group 1 (13) 202.119.25.217[R1]interrface GigabitEthemet 0/0/1[R1-GigabitEthemet 0/0/1]ip address (14) 255.255.255.240[R1-GigabitEthemet 0/0/1] (15) outbound 2000 address-group 1[R1]rip[R1-rip-1]version 2[R1-rip-1]network 192.168.100.0交换机配置略……答案及解析试题一:问题一:1、192.168.99.0/24 2、200.1.1.1/32 3、0.0.0.0/0或any问题二:4-5 隧道的源目IP地址问题三:6、99 7、192.168.104.0/0.0.0.2558、deny问题四:9、access10、VLAN 10解析:由说明可知,企业网通过IPSec隧道与分支相连,因此需要配置隧道的源目IP地址。
Local代表防火墙本地区域,即直连网段。
要通过ACL实现访问控制:禁止访客访问内部网络。
访客对应网段为VLAN104即192.168.104.0/24,动作应该为deny. AP控制器连接在核心交换机的GE0/0/2端口,对应说明所属于VLAN为100.因此端口类型为access。
试题二:问题一:1-3:A D C问题二:4、负载均衡系统5、B 6、255.255.255.224 7、restart问题三:8、C 9、4问题四:10、FCSCAN勒索病毒利用的是Windows系统漏洞,通过系统默认开放135、137、445等文件共享端口发起的病毒攻击。
因此应该要先将感染的主机断开网络连接,然后将其它主机也断开连接,并禁止共享端口,然后升级操作系统。