网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某私人别墅部署了一套有线网和无线网,覆盖所有房间和室外活动区域,别墅中拥有一套智能家居系统,其网络拓扑结构如图 3-1 所示。网络规划如表3-1所示。


【问题1】(3分,每空1分)现有无线网标准中,AP支持的802.11n标准,理论最高速度达到( 1 )Mbps. 支持双频段工作模式,既可以工作在2.4GHz,也可以工作在( 2 )GHz。AP的工作模式有胖AP和瘦AP之分,在使用( 3 )统一管理AP,部署无线网络时,为了提高可管理性,AP应该选择瘦AP方式 。(1)备选项A.11 B.54 C.300 D.600
【问题2】(8分,每空2分)华为设备经常使用的ACL有基本ACL、高级ACL和二层ACL,其编号范围分别为( 4 )、( 5 )和( 6 )。使用报文的以太网帧头信息来定义规则,如根据源MAC地址、目的MAC地址、二层协议类型等的是( 7 )。(4)(5)(6)(7)
【问题3】(9分,每空1分)用户希望外来客人在连接无线网的时候,只能访问互联网,无法访问别墅的智能家居系统。来访客人可连接的无线ID是guest,限制该网段访问别墅的智能家居系统,允许访问互联网。别墅主人使用的无线ID是home,可访问所有网段,无限制。请根据描述,将下面的配置代码补充完整。R1基本配置、NAT及拨号上网配置略......[R1]interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/1]ip address ( 8 )[R1-GigabitEthernet0/0/1]quit[R1]ip route-static 192.168.8.0 21 ( 9 )[R1]ip route-static 172.16.6.0 30 172.16.5.2[R1]ip route-static 0.0.0.0 0 Dialer 1……
AC的基本配置及AP注册管理配置略……[AC]dhcp ( 10 )[AC]vlan batch 10 102 103 104[AC-Vlanif10]ip address 172.16.6.1 30[AC-Vlanif10]quit[AC]interface Vlanif 104[AC-Vlanif104]ip address 192.168.12.254 24[AC-Vlanif104]dhcp select ( 11 )[AC-Vlanif104]quit[AC]interface GigabitEthernet 0/0/1[AC-GigabitEthernet0/0/1]port link-type trunk[AC-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 102 103 104[AC-GigabitEthernet0/0/1]quit[AC]ip route-static 0.0.0.0 0 172.16.6.2
SW1的基本配置略[SW1]vlan batch 9 10 100 to 104[SW1]interface Vlanif 9[SW1-Vlanif9]ip address 172.16.5.2 30[SW1-Vlanif9]quit[SW1-Vlanif10]ip address 172.16.6.2 30[SW1-Vlanif10]quit[SW1]int Vlanif 100[SW1-Vlanif100]ip address 192.168.8.254 24[SW1-Vlanif100]quit[SW1]int Vlanif 101[SW1-Vlanif101]ip address 192.168.9.254 24[SW1-Vlanif101]quit[SW1]interface Vlanif 102[SW1-Vlanif102]ip address 192.168.10.254 24[SW1-Vlanif102]quit[SW1]interface Vlanif 103[SW1-Vlanif103]ip address 192.168.11.254 24[SW1-Vlanif103]quit[SW1]interface GigabitEthernet 0/0/21[SW1-GigabitEthernet0/0/21]port link-type trunk[SW1-GigabitEthernet0/0/21]undo port trunk allow-pass vlan 1[SW1-GigabitEthernet0/0/21]port trunk allow-pass vlan 10 102 103 104[SW1-GigabitEthernet0/0/21]quit[SW1]interface GigabitEthernet 0/0/22[SW1-GigabitEthernet0/0/22]port link-type access[SW1-GigabitEthernet0/0/22]port default vlan 104[SW1-GigabitEthernet0/0/22]quit[SW1]interface GigabitEthernet 0/0/23[SW1-GigabitEthernet0/0/23]port link-type trunk[SW1-GigabitEthernet0/0/23]undo port trunk allow-pass vlan 1[SW1-GigabitEthernet0/0/23]port trunk allow-pass vlan 100 101[SW1]interface GigabitEthernet 0/0/24[SW1-GigabitEthernet0/0/24]port link-type access[SW1-GigabitEthernet0/0/24]port default vlan ( 12 )[SW1-GigabitEthernet0/0/24]quit[SW1]acl 3000[SW1-acl-adv-3000]rule deny ip source 192.168.11.0 0.0.0.255 destination 192.168.8.0 0.0.0.255[SW1-acl-adv-3000]rule 10 permit ip[SW1-acl-adv-3000]quit[SW1]traffic classifier c1[SW1-classifier-c1]if-match acl ( 13 )[SW1-classifier-c1]quit[SW1]traffic behavior b1[SW1-behavior-b1]deny[SW1-behavior-b1]quit[SW1]traffic policy p1[SW1-trafficpolicy-p1]classifier ( 14 ) behavior b1[SW1-trafficpolicy-p1]quit[SW1]interface Vlanif 103[SW1-Vlanif103]traffic-policy p1 ( 15 )[SW1-Vlanif103]quit[SW1]ip route-static 192.168.12.0 24 ( 16 )[SW1]ip route-static 0.0.0.0 0 172.16.5.1
……


(8)~(16)备选项:A. 172.16.6.1 B. interface C. 172.16.5.1 30 D. enable E. 3000 F. inboundG. 172.16.5.2 H. 9 I. c1


参考答案

参考解析
解析:R1基本配置、NAT及拨号上网配置略......[R1]interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/1]ip address 172.16.5.1 30[R1-GigabitEthernet0/0/1]quit[R1]ip route-static 192.168.8.0 21 172.16.5.2[R1]ip route-static 172.16.6.0 30 172.16.5.2[R1]ip route-static 0.0.0.0 0 Dialer 1……
AC的基本配置及AP注册管理配置略……[AC]dhcp enable[AC]vlan batch 10 102 103 104[AC-Vlanif10]ip address 172.16.6.1 30[AC-Vlanif10]quit[AC]interface Vlanif 104[AC-Vlanif104]ip address 192.168.12.254 24[AC-Vlanif104]dhcp select interface[AC-Vlanif104]quit[AC]interface GigabitEthernet 0/0/1[AC-GigabitEthernet0/0/1]port link-type trunk [AC-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 102 103 104[AC-GigabitEthernet0/0/1]quit[AC]ip route-static 0.0.0.0 0 172.16.6.2
SW1的基本配置略[SW1]vlan batch 9 10 100 to 104[SW1]interface Vlanif 9[SW1-Vlanif9]ip address 172.16.5.2 30[SW1-Vlanif9]quit[SW1-Vlanif10]ip address 172.16.6.2 30[SW1-Vlanif10]quit[SW1]int Vlanif 100[SW1-Vlanif100]ip address 192.168.8.254 24[SW1-Vlanif100]quit[SW1]int Vlanif 101[SW1-Vlanif101]ip address 192.168.9.254 24[SW1-Vlanif101]quit[SW1]interface Vlanif 102[SW1-Vlanif102]ip address 192.168.10.254 24[SW1-Vlanif102]quit[SW1]interface Vlanif 103[SW1-Vlanif103]ip address 192.168.11.254 24[SW1-Vlanif103]quit[SW1]interface GigabitEthernet 0/0/21[SW1-GigabitEthernet0/0/21]port link-type trunk[SW1-GigabitEthernet0/0/21]undo port trunk allow-pass vlan 1[SW1-GigabitEthernet0/0/21]port trunk allow-pass vlan 10 102 103 104[SW1-GigabitEthernet0/0/21]quit[SW1]interface GigabitEthernet 0/0/22[SW1-GigabitEthernet0/0/22]port link-type access[SW1-GigabitEthernet0/0/22]port default vlan 104[SW1-GigabitEthernet0/0/22]quit[SW1]interface GigabitEthernet 0/0/23[SW1-GigabitEthernet0/0/23]port link-type trunk[SW1-GigabitEthernet0/0/23]undo port trunk allow-pass vlan 1[SW1-GigabitEthernet0/0/23]port trunk allow-pass vlan 100 101[SW1]interface GigabitEthernet 0/0/24[SW1-GigabitEthernet0/0/24]port link-type access[SW1-GigabitEthernet0/0/24]port default vlan 9[SW1-GigabitEthernet0/0/24]quit[SW1]acl 3000[SW1-acl-adv-3000]rule deny ip source 192.168.11.0 0.0.0.255 destination 192.168.8.0 0.0.0.255[SW1-acl-adv-3000]rule 10 permit ip[SW1-acl-adv-3000]quit[SW1]traffic classifier c1[SW1-classifier-c1]if-match acl 3000[SW1-classifier-c1]quit[SW1]traffic behavior b1[SW1-behavior-b1]deny [SW1-behavior-b1]quit[SW1]traffic policy p1[SW1-trafficpolicy-p1]classifier c1 behavior b1 [SW1-trafficpolicy-p1]quit[SW1]interface Vlanif 103[SW1-Vlanif103]traffic-policy p1 inbound[SW1-Vlanif103]quit[SW1]ip route-static 192.168.12.0 24 172.16.6.1[SW1]ip route-static 0.0.0.0 0 172.16.5.1
……
SW2的配置略
【问题1】(3分,每空1分)(1)D(2)5(3)AC或者无线控制器【问题2】(8分,每空2分)(4)2000~2999(5)3000~3999(6)4000~4999(7)二层ACL【问题3】(9分,每空1分)参考答案(8)~(16):CGDBHEIFA
【解析】

【问题1】解析:基础概念,具体参数如下表所示。

【问题2】解析:华为设备的ACL基础概念。访问控制列表可以分为基本访问控制列表和高级访问控制列表和二层访问控制列表

【问题3】解析:主要是能根据上下文找到关键词或者根据命令中的空,掌握参数。也可以根据备选项中的参数,逐个试验,找到正确的答案为止。
更多 “阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某私人别墅部署了一套有线网和无线网,覆盖所有房间和室外活动区域,别墅中拥有一套智能家居系统,其网络拓扑结构如图 3-1 所示。网络规划如表3-1所示。 【问题1】(3分,每空1分)现有无线网标准中,AP支持的802.11n标准,理论最高速度达到( 1 )Mbps. 支持双频段工作模式,既可以工作在2.4GHz,也可以工作在( 2 )GHz。AP的工作模式有胖AP和瘦AP之分,在使用( 3 )统一管理AP,部署无线网络时,为了提高可管理性,AP应该选择瘦AP方式 。(1)备选项A.11 B.54 C.300 D.600 【问题2】(8分,每空2分)华为设备经常使用的ACL有基本ACL、高级ACL和二层ACL,其编号范围分别为( 4 )、( 5 )和( 6 )。使用报文的以太网帧头信息来定义规则,如根据源MAC地址、目的MAC地址、二层协议类型等的是( 7 )。(4)(5)(6)(7) 【问题3】(9分,每空1分)用户希望外来客人在连接无线网的时候,只能访问互联网,无法访问别墅的智能家居系统。来访客人可连接的无线ID是guest,限制该网段访问别墅的智能家居系统,允许访问互联网。别墅主人使用的无线ID是home,可访问所有网段,无限制。请根据描述,将下面的配置代码补充完整。R1基本配置、NAT及拨号上网配置略......[R1]interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/1]ip address ( 8 )[R1-GigabitEthernet0/0/1]quit[R1]ip route-static 192.168.8.0 21 ( 9 )[R1]ip route-static 172.16.6.0 30 172.16.5.2[R1]ip route-static 0.0.0.0 0 Dialer 1…… AC的基本配置及AP注册管理配置略……[AC]dhcp ( 10 )[AC]vlan batch 10 102 103 104[AC-Vlanif10]ip address 172.16.6.1 30[AC-Vlanif10]quit[AC]interface Vlanif 104[AC-Vlanif104]ip address 192.168.12.254 24[AC-Vlanif104]dhcp select ( 11 )[AC-Vlanif104]quit[AC]interface GigabitEthernet 0/0/1[AC-GigabitEthernet0/0/1]port link-type trunk[AC-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 102 103 104[AC-GigabitEthernet0/0/1]quit[AC]ip route-static 0.0.0.0 0 172.16.6.2 SW1的基本配置略[SW1]vlan batch 9 10 100 to 104[SW1]interface Vlanif 9[SW1-Vlanif9]ip address 172.16.5.2 30[SW1-Vlanif9]quit[SW1-Vlanif10]ip address 172.16.6.2 30[SW1-Vlanif10]quit[SW1]int Vlanif 100[SW1-Vlanif100]ip address 192.168.8.254 24[SW1-Vlanif100]quit[SW1]int Vlanif 101[SW1-Vlanif101]ip address 192.168.9.254 24[SW1-Vlanif101]quit[SW1]interface Vlanif 102[SW1-Vlanif102]ip address 192.168.10.254 24[SW1-Vlanif102]quit[SW1]interface Vlanif 103[SW1-Vlanif103]ip address 192.168.11.254 24[SW1-Vlanif103]quit[SW1]interface GigabitEthernet 0/0/21[SW1-GigabitEthernet0/0/21]port link-type trunk[SW1-GigabitEthernet0/0/21]undo port trunk allow-pass vlan 1[SW1-GigabitEthernet0/0/21]port trunk allow-pass vlan 10 102 103 104[SW1-GigabitEthernet0/0/21]quit[SW1]interface GigabitEthernet 0/0/22[SW1-GigabitEthernet0/0/22]port link-type access[SW1-GigabitEthernet0/0/22]port default vlan 104[SW1-GigabitEthernet0/0/22]quit[SW1]interface GigabitEthernet 0/0/23[SW1-GigabitEthernet0/0/23]port link-type trunk[SW1-GigabitEthernet0/0/23]undo port trunk allow-pass vlan 1[SW1-GigabitEthernet0/0/23]port trunk allow-pass vlan 100 101[SW1]interface GigabitEthernet 0/0/24[SW1-GigabitEthernet0/0/24]port link-type access[SW1-GigabitEthernet0/0/24]port default vlan ( 12 )[SW1-GigabitEthernet0/0/24]quit[SW1]acl 3000[SW1-acl-adv-3000]rule deny ip source 192.168.11.0 0.0.0.255 destination 192.168.8.0 0.0.0.255[SW1-acl-adv-3000]rule 10 permit ip[SW1-acl-adv-3000]quit[SW1]traffic classifier c1[SW1-classifier-c1]if-match acl ( 13 )[SW1-classifier-c1]quit[SW1]traffic behavior b1[SW1-behavior-b1]deny[SW1-behavior-b1]quit[SW1]traffic policy p1[SW1-trafficpolicy-p1]classifier ( 14 ) behavior b1[SW1-trafficpolicy-p1]quit[SW1]interface Vlanif 103[SW1-Vlanif103]traffic-policy p1 ( 15 )[SW1-Vlanif103]quit[SW1]ip route-static 192.168.12.0 24 ( 16 )[SW1]ip route-static 0.0.0.0 0 172.16.5.1 …… (8)~(16)备选项:A. 172.16.6.1 B. interface C. 172.16.5.1 30 D. enable E. 3000 F. inboundG. 172.16.5.2 H. 9 I. c1” 相关考题
考题 阅读以下说明,回答问题1至问题4,将解答填人答题纸的对应栏内。[说明]某小公司的网络拓扑如图9-2所示。其中路由器具有ISDN模块,公司网络通过 ISDN连接到ISP。在应用服务器关机的情况下,公司员工能连接上因特网吗?简要解释。

考题 阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】某公司总部服务器1的操作系统为Windows Server 2003,需安装虚拟专用网(VPN)服务,通过IntelTlet与子公司实现安全通信,其网络拓扑结构和相关参数如图所示。在Windows Server 2003的“路由和远程访问”中提供两种隧道协议来实现VPN服务:(1)和L2TP,L2TP协议将数据封装在(2)协议帧中进行传输。

考题 阅读以下说明,回答问题1~6。ADSL是接入Internet的一种宽带技术,如图2所示为一台带网卡的PC机采用ADSL接入Internet的网络拓扑结构图。(1)和(2)空缺名称填写在答题纸对应的解答栏内。

考题 阅读下面的说明,回答问题1~问题4,将解答填入答题纸对应的解答栏内。[说明]阅读以下说明,回答问题1~问题4,将解答填入答题纸对应的解答栏内。windows Server 2003是一个多任务多用户的操作系统,能够以集中或分布的方式实现各种应用服务器角色,是目前应用比较广的操作系统之一。Windows内置许多应用服务功能,将下表中(1)~(5)处空缺的服务器名称填写在答题纸对应的解答栏内。(1)

考题 阅读以下说明,回答问题1至问题6,将解答填入对应的解答栏内。[说明]某企业的网络拓扑结构如图4-1所示。防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.inside、outside、dmzB.inside、dmz、outsideC.outside、dmz、insideD.outside、inside、dmz

考题 阅读下列说明,回答问题1至问题3,将解答填入对应栏内。【说明】结构化布线成为网络设计和管理的首先考虑的问题,当实施结构化布线时,需要进行详细的规划设计。综合布线系统设计时,应遵循哪些原则?

考题 试题一(共15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【说明】某网吧拓扑结构如图 1-1 所示,可提供影视、游戏竞技、视频聊天等多种服务,采用VLAN 划分来区分不同的服务。问题 1】(2分)网吧要求实现千兆接入,可采用的方式为 (1) 。(1)备选答案:A. FTTxB. ADSLC. PSTN拨号

考题 试题一(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【 说明】某校园网拓扑结构如图 1-1 所示,其中网络中心与图书馆相距约 700 米。要求干线带宽为千兆,百兆到桌面。【问题1】(6 分 )为图1-1中(1)~(3)空缺处选择合适设备。(1)~(3)备选答案:A. 路由器B. 接入交换机C. 三层核心交换机D. 远程访问服务器

考题 试题四(共15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【 说明 】某公司的网络结构如图 4-1 所示,所有 PC 机共享公网 IP 地址211.156.168.5 接入Internet,另外有2台服务器提供Web服务和FTP 服务,服务器的内网和公网地址如表4-1所示。【 问题1】(3 分)参照图 4-1 中各个设备的 IP 地址,完成表 4-2 中防火墙各个端口的 IP 地址和掩码设置。(1)~(3)备选答案:A. 192.168.1.1B. 10.1.1.1C. 210.156.169.1D. 211.156.168.8E. 255.255.255.0F. 255.255.255.248

考题 阅读下列说明,回答问题1至问题2,将解答填入答题纸的对应栏内。[说明]如图10-4所示是电子商务系统平台结构示意图。请把空缺的地方填写完整。

考题 阅读下列说明,回答问题1至问题2,将解答填入答题纸的对应栏内。[说明]电子商务系统的外部社会环境如图10-5所示。请把空缺的地方填写完整。

考题 阅读以下说明,回答问题1~3,将解答填入对应栏内。【说明】某小公司的网络拓扑结构如图1-3所示。其中路由器具有ISDN模块,公司网络通过ISDN连接到ISP。在应用服务器关机的情况下,公司员工能连接上Internet吗?简要解释其原因。

考题 ● 试题四阅读以下说明,回答问题1~4,将解答填入答题纸的对应栏内。【说明】某小公司的网络拓扑结构如图4所示。其中路由器具有ISDN模块,公司网络通过ISDN连接到ISP。图4网络结构图[问题1]ISP是什么?请举例。[问题2]在路由器和ISDN之间需要加入终端适配器(TA)吗?试说明在什么情况下需要加入TA。[问题3]公司内电话、传真机与ISDN的连接情况如图5所示。将图5中 (1) 、 (2) 处的接口名称填写在答题纸相应位置。图5公司内部设备连接图

考题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司网络的 Internet接入方式如图3-1 所示。【问题 1】(4分)查看路由器R1的状态信息如图3-2所示, 则可以确定R1的E0端口IP地址是 (1) ,E1端口的IP地址是 (2) 。

考题 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。说明】某公司为保护内网安全,采用防火墙接入Internet,网络结构如图4-1所示。【问题 1】(2分)防火墙支持三种工作模式:透明网桥模式、路由模式和混杂模式。在 (1) 模式下,防火墙各个网口设备的IP地址都位于不同的网段。

考题 阅读下列说明,回答问题1至问题3,将解答填入的对应栏内。[说明]某监理单位承担了某机房、网络和软件开发项目全过程的监理工作。该工程合同工期为22个月,承建单位制定的初始项目实施网络计划如图3-1所示(时间单位:月)。(1)请指出网络计划中的关键路径,说明该网络计划是否可行并简述理由。(2)请计算C的总时差和自由时差。

考题 阅读下列说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【说明】网络拓扑结构如图所示。网络A的WWw服务器上建立了一个Web站点,对应的域名是www.abc.edu。DNS服务器1上安装Windows Server 2003操作系统并启用DNS服务。为了解析www服务器的域名,在所示的对话框中,新建一个区域的名称是(1);在图6—4所示的对话框中,添加的对应的主机“名称”为(2)。

考题 l阅读以下说明,回答问题l至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某小公司网络拓扑结构如图1-l所示,租用了一条ADSL宽带来满足上网需求,为了便于管理,在Server2上安装DHCP服务提供IP地址动态配置。 【问题1】(4分) ADSL利用 (1) 网络,采用 (2) 复用技术来实现宽带接入。

考题 阅读以下说明,回答问题l至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某小公司网络拓扑结构如图1-l所示,租用了一条ADSL宽带来满足上网需求,为了便于管理,在Server2上安装DHCP服务提供IP地址动态配置。 【问题4】(2分) 在Server1上可通过(10)实现内部主机访问Internet 资源。 (10)备选答案(多选题): A.NAT变换 B.DHCP动态配置 C.设置Internet连接共享 D.DNS设置

考题 l阅读以下说明,回答问题l至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某小公司网络拓扑结构如图1-l所示,租用了一条ADSL宽带来满足上网需求,为了便于管理,在Server2上安装DHCP服务提供IP地址动态配置。 【问题2】(4分) 在Server1上开启路由和远程访问服务,配置接口(3)时,在如图1-2所示的对话框中选择“ (4) ”,然后输入ADSL帐号和密码完成连接建立过程。 在“端口”节点上单击鼠标右键,在弹出的快捷菜单中选择“新建请求拨号接口”命令

考题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司上网用户较少(约50台上网机器),因此公司网管申请了公网IP地址(117.112.2.101/30),拟通过NAT方式结合ACL提供公司内部员工上网,公司内网IP地址段为192.168.1.0/24。 该公司的网络拓扑结构如图3-1所示。 【问题1】(5分) 通过命令行接口(CLI)访问路由器有多种模式,请补充完成图3-2中(1)~(5)的相关内容,实现这四种模式的转换。

考题 阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 政府部门网络用户包括有线网络用户、无线网络用户和有线摄像头若干,组网拓扑如图 1-1 所示。访客通过无线网络接入互联网,不能访问办公网络及管理网络,摄像头只能跟DMZ区域服务器互访。

考题 阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。 【说明】 Windows 系统的用户管理配置中,有多项安全设置,如图2-1 所示。

考题 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID为 Visitor。 【问题 1】(6 分)防火墙上配置 NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表 1-2 内容中的空缺项。 注意:local表示防火墙本地区域;SRCIP表示源IP【问题 2】(4 分)在点到点的环境下,配置 IPSec VPN 隧道需要明确( )和( )【问题 3】(6 分)在Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺项补充完整。 【问题 4】(4 分)AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式:无线用户通过预共享密钥方式接入。在 Switch1 上 GEO/O/2 连接 AP 控制器,该接口类型配置为( )模式,所在 VLAN 是( )。

考题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,A~E是网络设备的编号。

考题 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID为 Visitor。 表1-1 【问题 1】(6 分) 防火墙上配置 NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表 1-2 内容中的空缺项。 【问题 2】(4 分) 在点到点的环境下,配置 IPSec VPN 隧道需要明确( )和( ) 【问题 3】(6 分) 在Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺项补充完整。 表1-3 【问题 4】(4 分) AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式:无线用户通过预共享密钥方式接入。 在 Switch1 上 GEO/O/2 连接 AP 控制器,该接口类型配置为( )模式,所在 VLAN 是( )。

考题 阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。 【说明】 某公司有3个分支机构,网络拓扑结构及地址分配如图4-1所示。 【问题1】(每空1分,共11分) 公司申请到202.111.1.0/29的公有地址段,采用NAPT技术实现公司内部访问互联网的要求,其中,192.168.16.0/22网段禁止访问互联网。 R1、R2和R3的基本配置已正确配置完成,其中R1的配置如下。请根据拓扑结构,完成下列配置代码。

考题 阅读以下说明,回答问题1~3,将解答填入答题纸的对应栏内。 某公司的网络拓扑结构如图3-1所示。其中的DHCP server安装的Linux系统。 【问题3】(4分) Windows 系统中,用户在命令行方式下,通过 (9) 命令可以看到提供IP地址的DHCP服务器信息,但实际查看到本机的IP地址为169.254.103.155,且无法使用internet服务,则用户可以通过运行 (10)和(11) 命令进行修复。若执行命令之后,查看到本机的IP地址仍为169.254.103.155,则可能是因为(12)。