当前位置: 首页icon 51CTO软考 > 软考资讯 >考试科目 >网络工程题库及答案 网络工程期末试题

网络工程题库及答案 网络工程期末试题

作者:mb62de6499018912024-01-15 01:00:12
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

试题一:阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业在公司总部和分部之间采用两台Windows Server 2003服务器部署企业IPSec VPN,将总部和分部的两个子网通过Internet互联,如图4-1所示。【问题1】(3分)隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec,PPTP 和L2TP,其中(1)和(2)属于第二层隧

引号
  • 试题一:阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
  • 【说明】
  • 某企业在公司总部和分部之间采用两台Windows Server 2003服务器部署企业IPSec VPN,将总部和分部的两个子网通过Internet互联,如图4-1所示。

  • 【问题1】(3分)
  • 隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec,PPTP 和L2TP,其中(1)和(2)属于第二层隧道协议,(3)属于第三层隧道协议。
  • 【问题2】(3分)
  • IPSec安全体系结构包括AH, ESP和ISA KMP/Oakley等协议。其中,(4)为IP包提供信息源验证和报文完整性验证,但不支持加密服务;(5)提供加密服务;(6)提供密钥管理服务。
  • 【问题3】(6分)
  • 设置ServerA和ServerB之间通信的筛选器属性界面如图4-2所示,在ServerA的IPSec安全策略配置过程中,当源地址和目标地址均设置为“一个特定的IP子网”时,源子网IP地址应设为(7),目标子网IP地址应设为(8)。图4-3所示的隧道设置中的隧道终点IP地址应设为(9)。

  • 【问题4】(3分)
  • 在ServerA的IPSec安全策略配置过程中,ServerA和ServerB-之间通信的IPSec筛选器“许可”属性设置为“协商安全”,并且安全措施为“加密并保持完整性”,如图4-4所示。根据上述安全策略填写图4-5中的空格,表示完整的IPSec数据包格式。

  • (10)一(12)备选答案:
  • A.AH头  B.ESP头  C.旧IP头  D.新TCP头
  • E.AH尾  F.ESP尾  G.旧IP尾  H.新TCP尾
    查看答案


  • 考友试题答案分享:
  • 试题二:阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
  • 【说明】
  • 某组网拓扑如图1-1所示,网络接口规划如表1-1所示,vlan规划如表1-2所示,网络部分需求如下:
  • 1.交换机SwitchA,作为有线终端的网关,同时作为DHCP Server,为无线终端和有线终端分配IP地址,同时配置ACL控制不同用户的访问权限,控制摄像头(camera区域)只能跟DMZ区域服务器互访,无线访客禁止访问业务服务器区和员工有线网络。
  • 2.各接入交换机的接口加入VLAN,流量进行二层转发。
  • 3.出口防火墙上配置NAT功能,用于公网和私网地址转换:配置安全策略,控制Internet的访问,例如摄像头流量无需访问外网,但可以和DMZ区域的服务器互访:配置NATServer使DMZ区的WEB服务器开放给公网访问。


  • 【问题一】
  • 补充防火墙数据规划表1-3内容中的空缺项。

  • 补防火墙区域说明:防火墙GEI/0/2接口连接DMZ区,防火墙GEI/0/01接口连接非安全区域,防火墙GEI/0/0接口连接安全区域:srcip表示内网区域。
  • 【问题二】
  • 补充SwichA数据规划表1-4内容中的空缺项。

  • 【问题三】
  • 补充路由规划表1-5内容中的空缺项。
  • 查看答案
    考友试题答案分享:
  • 问题一: (1)10.106.1.1/24 (2)- 问题二: (3)10.101.1.0/0.0.0.255 (4)10.103.1.0/0.0.0.255 (5)允许 (6)10.104.1.0/0.0.0.255 问题三: (7)10.101.1.0/255.255.255.0 (8)10.104.1.0/255.255.255.0 (9)10.107.1.2 (10)10.100.1.1
  • 问题1:1、10.108.1.2/24;2、10.106.1.1/24; 问题2:3、10.101.1.0/0.0.0.255;4、10.103.1.0/0.0.0.255;5、允许;6、10.104.1.0 /0.0.0.255 问题3:7、10.101.1.0/255.255.255.0;8、10.104.1.0/255.255.255.0;9、10.107.1.1;10、10.100.1.1
免费刷题报考资讯 机考模拟 学习群