网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
某组网拓扑如图 1-1 所示,网络接口规划如表 1-1 所示,vlan 规划如 表 1-2 所示,网络部分需求如下: 1.交换机 SwitchA,作为有线终端的网关,同时作为 DHCP Server,为 无线终端和有线终端分配 IP 地址,同时配置 ACL 控制不同用户的访 问权限,控制摄像头(camera 区域)只能跟 DMZ 区域服务器互访, 无线访客禁止访问业务服务器区和员工有线网络。 2.各接入交换机的接口加入 VLAN,流量进行二层转发。 3.出口防火墙上配置 NAT 功能,用于公网和私网地址转换:配置安全 策略,控制 Internet 的访问,例如摄像头流量无需访问外网,但可以 和 DMZ 区域的服务器互访:配置 NATServer 使 DMZ 区的 WEB 服务器 开放给公网访问。



问题:1.1 (4 分)
补充防火墙数据规划表 1-3 内容中的空缺项

补防火墙区域说明:防火墙 GE1/0/2 接口连接 dmz 区,防火墙 GE1/0/1 接口连接非安全区域,防火墙 GE1/0/0 接口连接安全区域:srcip 表示 内网区域。
问题:1.2 补充 SwichA 数据规划表 1-4 内容中的空缺项。


参考答案

参考解析
解析: 1、10.106.1.0/24
2、any 或-或 0.0.0.0/0
3、10.101.1.0/0.0.0.255
4、10.103.1.0/0.0.0.255
5、允许
6、10.104.1.0/0.0.0.255
7、10.101.1.0 255.255.255.0
8、10.104.1.1 255.255255.0
9、10.107.1.2
10、10.100.1.1
更多 “某组网拓扑如图 1-1 所示,网络接口规划如表 1-1 所示,vlan 规划如 表 1-2 所示,网络部分需求如下: 1.交换机 SwitchA,作为有线终端的网关,同时作为 DHCP Server,为 无线终端和有线终端分配 IP 地址,同时配置 ACL 控制不同用户的访 问权限,控制摄像头(camera 区域)只能跟 DMZ 区域服务器互访, 无线访客禁止访问业务服务器区和员工有线网络。 2.各接入交换机的接口加入 VLAN,流量进行二层转发。 3.出口防火墙上配置 NAT 功能,用于公网和私网地址转换:配置安全 策略,控制 Internet 的访问,例如摄像头流量无需访问外网,但可以 和 DMZ 区域的服务器互访:配置 NATServer 使 DMZ 区的 WEB 服务器 开放给公网访问。 问题:1.1 (4 分) 补充防火墙数据规划表 1-3 内容中的空缺项 补防火墙区域说明:防火墙 GE1/0/2 接口连接 dmz 区,防火墙 GE1/0/1 接口连接非安全区域,防火墙 GE1/0/0 接口连接安全区域:srcip 表示 内网区域。 问题:1.2 补充 SwichA 数据规划表 1-4 内容中的空缺项。 ” 相关考题
考题 阅读以下说明,回答问题1至问题5。[说明]客户机TUser 连接终端服务器TServer 的网络拓扑示意图如图2-1所示。登录终端服务器的帐户必须具有一定权限,主机TUser 和TServer 的帐户信息如表2-1所示。表2-1关于终端服务器的安装,说法正确的是______。A.在安装Windows 2003操作系统时已默认安装终端服务器B.通过安装IIS 6.0 来安装C.需单独安装终端服务器

考题 阅读以下关于DHCP服务器配置的技术说明,根据要求回答问题。[说明]某局域网采用基于Windows Server 2003操作系统的DHCP服务器自动分配IP地址,其网络拓扑结构如图8-7所示。DHCP服务器分配的地址范围如图8-8所示。配置Windows Server 2003 DHCP服务器的第一步是,为该服务器分配一个(1)地址。对于 DHCP服务组件的安装,可以选择[控制面板]→[添加或删除程序]命令,然后单击[添加/删除 Windows组件]按钮来安装,也可以通过(2)来安装该服务组件。1. A.动态IP B.静态IP C.虚电路IP D.虚拟IP2. A.Internet信息服务(IIS) B.域林(Domain Forest) C.服务器角色 D.ActiveDirectory

考题 阅读以下说明,回答问题1至问题6。[说明]某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问Internet,而另一部分计算机不经过代理服务器直接访问Internet。其网络连接方式及相关的网络参数如图3-1所示。根据图3-1所给出的网络连接方式及相关的网络参数,区域(A)与区域(B)中计算机的网络参数配置(如图3-2所示)为:区域(A)计算机“IP地址”(范围):(1):区域(A)计算机“子网掩码”;(2);区域(A)计算机“默认网关”:(3);区域(B)计算机“IP地址”(范围):(4);区域(B)计算机“子网掩码”:(5):区域(B)计算机“默认网关”:(6)。

考题 阅读以下说明,回答问题1至问题5。【说明】某网络拓扑结构如图3-1所示,DHCP服务器分配的地址范围如图3-2所示。DHCP允许服务器向客户端动态分配Ⅲ地址和配置信息。客户端可以从DHCP服务器获得(1)。(1)A.DHCP服务器的地址B.Web服务器的地址C.DNS服务器的地址

考题 阅读以下说明,回答问题1~6。[说明]某公司已有一个100用户的有线局域网。由于业务的发展,现有的网络不能满足需求,需要增加40个用户的网络连接,并在公司客户接待室连接网络以满足合作伙伴实时咨询的需求。现结合公司的实际情况组建无线局域网,具体拓扑如图1-1所示。目前无线局域网主要有哪两大标准体系?简述各自特点。

考题 阅读以下说明,回答问题1至问题4,将解答填入对应的解答栏内。【说明】某局域网的IP地址为61.100.13.0/24,采用DHCP服务器(DHCPServer)自动分配 IP地址,网络结构如图1-1所示。PCI首次启动时,DHCP的工作流程为:寻找DHCP服务器、提供IP租用、接受 IP租约及租约确认这4步,如图1-2所示。为图1-2中(1)~(4)处选择正确的报文。 (1)~(4)备选答案: A.DhcpdiscoverB.DhcpofferC.DheprequestD.Dhcpack 客户端所发出的Dhcpdiscover报文中,源IP地址为(5),目的IP地址为(6)。

考题 某企业网络拓扑结构如图2-1所示,通过Windows Server 2003系统搭建了Web、DNS、DHCP和邮件服务器(为内网用户提供服务),其中DHCP服务器分配的地址范围如图2-2 所示。图2-1图2-2【问题1】(3分)在该网段下同时最多有(1)个客户端可以通过该DHCP服务器获取到有效IP地址,能获取到的有效IP地址范围是(2)到(3)。

考题 阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。 【说明】 某企业的行政部、技术部和生产部分布在三个区域,随着企业对信息化需求的提高,现拟将网络出口链路由单链路升级为双链路,提升ERP系统服务能力以及加强员工上网行为管控。网络管理员依据企业现有网络和新的网络需求设计了该企业网络拓扑图1-1,并对网络地址重新进行了规划,其中防火墙设备集成了传统防火墙与路由功能。图1-1【问题1 】(4分) 在图1-1的防火墙设备中,配置双出口链路有提高总带宽、 (1)、链路负载均衡作用。通过配置链路聚合来提高总带宽,通过配置(2)来实现链路负载均衡。 【问题2】(4分) 防火墙工作模式有路由模式、透明模式、混合模式,若该防火墙接口均配有IP地址,则防火墙工作在(3)模式,该模式下,ERP服务器部署在防火墙的(4)区域。 【问题3】(4分) 若地址规划如表1-1所示,从IP规划方案看该地址的配置可能有哪些方面的考虑? 表1-1 位置或系统 VLAN ID 地址区间 信息点数量 备注 行政部 10~13 192.168.10.0~192.168.13.0 60 网段按楼层分配,每个网段末位地址为网关 技术部 14~17 192.168.14.0~192.168.17.0 80 生产部 18~20 192.168.18.0~192.168.20.0 30 无线网络 22 192.168.22.0 行政楼区域部署 监控网络 23 192.168.23.0 30 信息点分散 ERP 30 192.168.30.0 【问题4】(3分) 该网络拓扑中,上网行为管理设备的位置是否合适?请说明理由。 【问题5】(3分) 该网络中有无线节点的接入,在安全管理方面应采取哪些措施? 【问题6】(2分) 该网络中视频监控系统与数据业务共用网络带宽,存在哪些弊端?

考题 阅读以下说明,回答问题1至问题4,将解答填入对应的解答栏内。 【说明】 某单位网络结构及各接口IP地址如图1-1所示。路由器R1的路由表结构以及外部网络访问内网的路由纪录如表1-1所示。【问题1】(8分) 网络中主机host1的Internet协议属性参数如图1-2所示。1.进行合理的IP地址设计,为host1配置协议属性参数(包括IP地址、子网掩码、默认网关)。 2.图1-2中DNS服务器地址的配置能正常工作吗?说明理由。 【问题2】(6分) 填充表1-2,为路由器R2配置内网到DNS服务器的主机路由,以及内网用户访问Internet的默认路由。【问题3】(3分) 在上述IP地址设置和路由配置完成之后,发现内网只有host101不能访问Interne,网管员如何解决该问题。 【问题4】(3分) 随着用户数量不断增加,在不申请新的公网IP地址的前提下,采用什么方案来解决IP地址短缺的问题?

考题 阅读以下说明,回答问题1至问题7,将解答填入答题纸对应的解答栏内。【说明】某家庭采用家庭路由器接入校园网,如图1-1所示。在路由器R1上配置有线和无线连接功能,部分配置信息如图1-2所示。【问题1】(2分)家庭网络中有线.网络采用 (1) 型拓扑结构。【问题2】(2分)路由器R1有6个LAN和一个WAN借口,和校园网链接的是借口 (2) ,host1连接的是接口 (3) 。【问题3】(2分)在host1上如何登录R1的配置界面?【问题4】(6分)主机host1采用静态口地址配置,其Internet协议属性参数如图1-3所示,请填写host1的Internet协议属性参数。IP地址: (4)子网掩码: (5)默认网关: (6)图1-3【问题5】(3分)为了使手机、PAD等移动设备能自动获取IP地址,路由器上须开启 (7) 功能,路由器的无线设置界面如图1-4所示,SSID为 (8) 。图1-4WPA2-PSK采用的加密算法为 (9) 。(9)备选答案:A.AES B.TKIP C.WEP【问题6】(2分)校园网提供的IP地址为 (10) 。【问题7】(3分)PCI访问Internet资源Server1时,在上行过程中至少应做 (11) 次NAT变换。路由器R1上的NAT表如表1-1所示,PCI访问Internet时经过R1后的报文IP地址如表1-2所示,则PCI的IP地址为 (12) 。Server1的IP地址为 (13) 。

考题 阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。【说明l某公司网络拓扑结构如图4一l所示。公司内部使用C类取有IP地址,其中公司两个部门分别处于VLANlO和VLAN20,VLAN10采用192.168.10.0/24网段,VLAN20采用92.168.20.0/24网段,每段最后一个地址作为网关地址【问题1】 (10分)公司使用VTP协议规划VLAN,三层交换机Sl为VTP Server其他交换机为VTPOient.并通过Sl实现VLAN间通信。请根据网络拓扑和需求说明完成交换机SI和S2的配置。【问题2】(5分)公司申请了202.165.200.0/29地址段,使用NAT-PT为用户提供Intemet访问,外部全局地址为202.165.200.1,Web服务器使用的外部映射地址为202.165.200.3.请根据网络拓扑和需求说明,完成路由器Rl的配置。

考题 阅读以下说明,回答问题1~5,将答案填入对应的解答栏内。某校园网结构如图1-1所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用web+DHCP方式,当用户连上校园网后,由DHCP服务器为用户自动分配IP地址,基于web的认证成功后即可访问Internet。认证过程采用SSL与RADIUS相结合的方式,以防止非法用户的盗用。对PC机无线网卡进行配置时,在图1-2中SSID参数的主要作用是______。备选答案: A.操作模式 B.扩展服务集 C.加密等级 D.工作频段

考题 阅读以下说明,回答问题1至问题4。[说明]某企业网拓扑结构如图1-1所示。企业根据网络需求购置了如下设备,其基本参数如表1-1所示。根据网络需求、拓扑图和设备参数类型,图1-1中设备1应选择类型为 (1) 的设备,设备2应选择类型为 (2) 的设备。(1)

考题 请认真阅读下列有关代理服务器的说明信息,然后根据要求回答问题1至问题6。【说明】某单位通过电信部门提供的ADSL与Internet相连,并通过代理服务器使内部各计算机终端访问Internet,连接方式如图1-1所示。电信部门分配的公网IP地址为202.117.12. 36/30,DNS的IP地址为211.92.184.130和211.92.184.129,假设内部需代理的计算机客户端数目不超过250台。单位内部网络IP地址规划为10.0.0.0/24。代理服务器外网卡部分网络参数配置如图1-2所示。从网络连接的角度来看,代理服务器承担了何种网络设备的功能?

考题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某单位现有网络拓扑结构如图1-1所示,实现用户上网的功能。该网络使用的交换机均为三层设备,用户地址分配为手动指定。 【问题1】(2分)路由器AR2200的GE0/0/1接口地址为内网地址,为确保内部用户访问Internet,需要在该设备配置(1)。【问题2】(10分)网络中增加三个摄像头,分别接入SwitchA、SwitchB、SwitchC。在调试时,测试网络线路可以使用(2)。(2)备选答案:A.数字万用表 B.测线器如果将计算机PC 3用于视频监控管理,并且视频监控系统与内网的其他计算机逻辑隔离,需要在内网交换机上配置(3)。内网用户的网关在交换机SwitchA上,网关地址需要设置在(4),最少需要配置(5)个网关地址。在不增加专用存储设备的情况下,可以将视频资料存储在(6)。(4)备选答案:A.物理接口上 B.逻辑接口上【问题3】(2分)若将内网用户IP地址的分配方式改为自动分配,在设备SwitchA上启用DHCP功能,首先配置的命令是(7)。(7)备选答案:A.dhcp select relay B.dhcp enable【问题4】(6分)为防止网络攻击,需要增加安全设备,配置安全策略,进行网络边界防护等,需在(8)部署(9),且在该设备上配置(10)策略。(8)备选答案:A.AR2200与SwitchA之间 B.SwitchA与服务器之间(9)备选答案:A.FW(防火墙) B.IDS(入侵检测系统)

考题 阅读以下说明,回答问题 1 至问题 6,将解答填入答题纸对应的解答栏内。【说明】某便利店要为收银台 PC、监控摄像机、客户的无线终端等提供网络接入,组网方案 如图 1-1 所示网络中各设备 IP 分配和所属 VLAN 如表 1-1 所示,其中vlan1的接口地址是192.168.1.1,vlan10的接口地址是192.168.10.1。 【问题1】(4分)配置无线路由器,用网线将 PC 的(1)端口与无线路由器相连。在 PC 端配置固定IP地址为 192.168.1.x/24 ,在浏览器地址栏输入http://192.168. 1.1,使用默认账号登陆_(2)___界面。(1)备选答案 :A. RJ45 B. COM(2)备选答案 :A. 命令行 B. Web管理【问题2】(6分)有线网段配置截图如图1-2所示。 参照表1-1图和图1-2,给出无线网段的属性参数。VLAN接口(VLAN编号):(3)接口状态:(4)。是否启用DHCP服务:(5)。【问题3】(4分)图 1-2 中参数 MTU 的含义是(6),在(7)中MTU缺省数值1500字节。(6)备选答案 :A. 最大数据传输单元 B. 最大协议数据单元(7)备选答案 :A. 以太网 B. 广域网【问题4】(2分)  某设备得到的IP地址是192.168.10.2 ,该设备是(8)。(8)备选答案 :A. 路由器 B. 手机 C .摄像机 D.收银台PC【问题5】(2分)图1-3 是进行网络攻击防范的配置界面。该配置主要是对(9)(10)类型的攻击进行防范。 (9)-(10)备选答案 :(不分先后顺序)A. DOS B. DDOS C .SQL注入 D.跨站脚本【问题6】(2分)  该便利店无线上网采用共享秘钥认证,采用WPA2机制和(11)位AES加密算法。(11)备选答案 :A. 64 B. 128

考题 阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 政府部门网络用户包括有线网络用户、无线网络用户和有线摄像头若干,组网拓扑如图 1-1 所示。访客通过无线网络接入互联网,不能访问办公网络及管理网络,摄像头只能跟DMZ区域服务器互访。

考题 工程师设计的网络拓扑如下图所示: 下面关于用户访问部分的叙述中,正确的是( )。 A. 无线接入点与S2相连,可提高WLAN用户的访问速 B. 有线用户以相同的代价访问Internet和服务器,设计恰当合理 C. 可增加接入层交换机向上的冗余连接,提高有线用户访问的可靠性 D. 无线接入点应放置于接入层,以提高整个网络的安全性

考题 有线电视传输工程信号传输的方向是( )。A.天线、干线、前端、分配网络和用户终端 B.前端、天线、干线、分配网络和用户终端 C.前端、干线、天线、分配网络和用户终端 D.天线、前端、干线、分配网络和用户终端

考题 有线电视传输工程信号传输的方向是()。A、天线、干线、前端、分配网络和用户终端 B、前端、天线、干线、分配网络和用户终端 C、前端、干线、天线、分配网络和用户终端 D、天线、前端、干线、分配网络和用户终端

考题 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID为 Visitor。 【问题 1】(6 分)防火墙上配置 NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表 1-2 内容中的空缺项。 注意:local表示防火墙本地区域;SRCIP表示源IP【问题 2】(4 分)在点到点的环境下,配置 IPSec VPN 隧道需要明确( )和( )【问题 3】(6 分)在Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺项补充完整。 【问题 4】(4 分)AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式:无线用户通过预共享密钥方式接入。在 Switch1 上 GEO/O/2 连接 AP 控制器,该接口类型配置为( )模式,所在 VLAN 是( )。

考题 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID为 Visitor。 表1-1 【问题 1】(6 分) 防火墙上配置 NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表 1-2 内容中的空缺项。 【问题 2】(4 分) 在点到点的环境下,配置 IPSec VPN 隧道需要明确( )和( ) 【问题 3】(6 分) 在Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺项补充完整。 表1-3 【问题 4】(4 分) AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式:无线用户通过预共享密钥方式接入。 在 Switch1 上 GEO/O/2 连接 AP 控制器,该接口类型配置为( )模式,所在 VLAN 是( )。

考题 某企业使用Windows Server 2008作为DHCP服务器,配置服务器时,系统给出提示如图1所示。则该网络内的DHCP客户端不可能自动分配到的IP地址是(请作答此空)。该网络内DHCP客户端从( )获取IP地址。 A.172.20.0.1 B.172.20.0.2 C.172.20.0.3 D.172.20.255.1

考题 综合办公业务是基于(),针对客户使用的PC终端和移动终端所搭建的支持政企客户综合办公需求的应用系统。A、固定网络和移动网络B、移动网络和有线网络C、固定网络和有线网络D、移动网络和无线网络

考题 多选题农户终端使用的网络现有哪几种()A网通有线B网通无线C电信有线D电信无线

考题 单选题在Agile Controller的无线准入控制场景中,推荐使用下列哪种方式控制企业内部员工和访客接入网络?()A 根据不同的用户名控制接入B 根据无线终端MAC地址是否注册控制接入C 为内部员工和方可设置不同的SSID控制接入D 根据无线终端的类型控制接入

考题 单选题有线电视传输工程信号传输的方向是( )。A 天线、干线、前端、分配网络和用户终端B 前端、天线、干线、分配网络和用户终端C 前端、干线、天线、分配网络和用户终端D 天线、前端、干线、分配网络和用户终端