下半年 网络工程师 真题与答案详解.docx

上传人:牧羊曲112 文档编号:4931912 上传时间:2023-05-24 格式:DOCX 页数:35 大小:379.58KB
返回 下载 相关 举报
下半年 网络工程师 真题与答案详解.docx_第1页
第1页 / 共35页
下半年 网络工程师 真题与答案详解.docx_第2页
第2页 / 共35页
下半年 网络工程师 真题与答案详解.docx_第3页
第3页 / 共35页
下半年 网络工程师 真题与答案详解.docx_第4页
第4页 / 共35页
下半年 网络工程师 真题与答案详解.docx_第5页
第5页 / 共35页
亲,该文档总共35页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《下半年 网络工程师 真题与答案详解.docx》由会员分享,可在线阅读,更多相关《下半年 网络工程师 真题与答案详解.docx(35页珍藏版)》请在三一办公上搜索。

1、在程序的执行过程中,Cache与主存的地址映射是由1完成的。【答案】C【解析】cache是高速缓冲存储器,作为CPU与主存之间的高速缓冲,有存储容量小,本钱大, 速度快的特点,存放经常被CPU访问的内容。cache和主存之间的映射由硬件自动完成。某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。假设完成上述操作 的时间依次为8ns、9ns、4ns、8ns,那么该流水线的操作周期应至少为ns。(2)【答案】C【解析】内存按字节编址。假设用存储容量为32Kx8bit的存储器芯片构成地址从A0000H到 DFFFFH的内存,那么至少需要3片芯片。(3)【答案】B【解析】存储区域空间为:DF

2、FFF-A0000+1=40000H。计算机系统的主存主要是由竺构成的。(4)【答案】A【解析】DRAM动态随机存取存储器,最为常见的系统内存。为了保持数据,DRAM必须周期性刷 新。计算机运行过程中,CPU需要与外设进行数据交换。采用控制技术时,CPU与外 设可并行工作。B. 中断方式和DMA方式C. 程序查询方式和DMA方式D.程序查询方式、中断方式和DMA方式【答案】B【解析】程序查询方式是按顺序执行的方式,由CPU全程控制。因此不能实现外设与CPU的并行 工作。中断方式,在外设做好数据传送之前,CPU可做自己的事情。发出中断请求之后,CPU 响应才会控制其数据传输过程,因此能一定程度上

3、实现CPU和外设的并行。而DMA方式由 DMAC控制器向CPU申请总线的控制权,在获得CPU的总线控制权之后,由DMAC代替CPU控 制数据传输过程。李某购置了一张有注册商标的应用软件光盘,那么李某享有6。【答案】B【解析】购置光盘,只拥有光盘的所有权。某软件工程的活动图如以下列图所示,其中顶点表示工程里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续时间天。完成该工程的最少时间为7。由于某【答案】B C【解析】关键路径:最长的一段ABCEFJ=ABDGFJ=18天,BD、BF只能由同一个人来完成,因 此最快的方式为,先完成BD再去完成BC因此相当于此时,关键路径ABCEFJ 上推迟

4、了 2 天完成,因此此时工程完成的最少时间为20天。以下关于程序设计语言的表达中,错误的选项是91。【答案】A【解析】QQ: 414493855获取2021年到2021年的全部试题也答案详解在基于Web的电子商务应用中,访问存储于数据库中的业务对象的常用方式之一是10。(10)【答案】A【解析】数据库连接(JDBC)由一组用Java编程语言编写的类和接口组成,它提供了一个标准的API。以下列图所示的调制方式是111,假设数据速率为1kb/s,那么载波速率为12Hz。(11)(12)【答案】A B【解析】根据图形可知是以载波的相对初始相位变化来实现数据的传送,并且初始相位与前一码 元的发生180

5、度变化为二进制0,无变化为1.因此可知采用的调制技术为DPSK(差分相移键 控)。对应的码元速率和二进制数据速率相同,而载波速率为其两倍。E1载波的子信道速率为13kb/s。(13)【答案】D【解析】E1子信道速率为:64kbps。100BASE-T4采用的编码技术为14,利用15传输介质进行数据传输。(14)【答案】B C【解析】100BASE-T4采用8B/6T的编码技术,使用4对3类非屏蔽双绞线,最大传送距离是100 米。在异步通信中,每个字符包含1位起始位、8位数据位、1位奇偶位和2位终止位,假 设有效数据速率为800b/s,采用QPSK调制,那么码元速率为16波特。(16)【答案】A

6、【解析】有效数据速率为800bps,因此可知传输速率为:1200bit/s。QPSK调制技术,4种码元, 对应需要用二位二进制表示。因此每2位二进制表示一种码元,码元速率为二进制数据速率 的一半。5个64kb/s的信道按统计时分多路复用在一条主线路上传输,主线路的开销为4%, 假定每个子信道利用率为90%,那么这些信道在主线路上占用的带宽为17kb/s。(17)【答案】C【解析】个子信道利用率为90%,因此复用后速率为:5*64kbps*90%=288kbps,又因为开销占了4%,因此实际传送的数据只占96%,所以实际要占288/0.96=300kbps。以下分组交换网络中,采用的交换技术与其

7、他3个不同的是18网。(18)D.ATM【答案】A【解析】其它三种采用的是面向连接的方式。以下关于OSPF路由协议的描述中,错误的选项是1。D. 定期向邻居发送Keepalive报文说明存在【答案】D【解析】相比于TCP,UDP的优势为20。【答案】B【解析】UDP 只提供8B头部,开销小。同时不确保传输可靠性。以太网可以传送最大的TCP段为21字节。(21)【答案】A【解析】以太网帧数据局部长度最大为1500B,上层IP头部至少为20B,因此传输层最大为 1480B。IP数据报经过MTU较小的网络时需要分片。假设一个大小为1500的报文分为2个较小 报文,其中一个报文大小为800字节,那么另

8、一个报文的大小至少为22字节。(22)【答案】C【解析】1500-800-20) +20 每个包20个包头IPv4首部中填充字段的作用是3。C.确保首部为32比特的倍数【答案】C【解析】主机甲向主机乙发送了一个TCP连接建立请求,主机乙给主机甲的响应报文中,标志字 段正确的选项是24。(24) A.SYN=1, ACK=1, FIN=0B.SYN=1, ACK=1, FIN=1C.SYN=0, ACK=1, FIN=0D.SYN=1, ACK=0, FIN=0【答案】A【解析】对TCP链接请求的响应应答,ACK=1、SYN=1、FIN=0代表终止TCP连接。浏览器向Web效劳器发送了一个报文,

9、其TCP段不可能出现的端口组合是5。(25) A.源端口号为2345,目的端口号为80B. 源端口号为80,目的端口号为2345C. 源端口号为3146,目的端口号为8080D. 源端口号为6553,目的端口号为5534【答案】B【解析】以下关于VLAN标记的说法中,错误的选项是6。(26) A.交换机根据目标地址和VLAN标记进行转发决策B. 进入目的网段时,交换机删除VLAN标记,恢复原来的帧结构C. 添加和删除VLAN标记的过程处理速度较慢,会引入太大的延迟D. VLAN标记对用户是透明的【答案】C【解析】VLAN操作在交换机上实现,是在二层上实现,并不会引入太大延迟。RSVP协议通过2

10、7来预留资源。【答案】B【解析】资源预留协议RSVP,它的过程从应用程序流的源节点发送Path消息开始,该消息会沿 着流所经路径传到流的目的节点,并沿途建立路径状态;目的节点收到该Path消息后,会 向源节点回送Resv消息,沿途建立预留状态,如果源节点成功收到预期的Resv消息,那么 认为在整条路径上资源预留成功。在BGP4协议中,当接收到对方open报文后,路由器采用28报文响应,从而建立 两个路由器之间的邻居关系。(28)【答案】C【解析】保持Keepalive报文,用来确认open翻开报文和周期性地证实邻站关系。某网络拓扑如以下列图所示。R.2R.3192. 16S. 100. 1.2

11、4要得到如下所示的输出信息,应在设备29上执行30命令。IP AE&RESSDRESS EXPIRE (5i) TYPE INTERFACE WK-INSTANCEVLAN/CEVLN PVT10. 1. 1.2OOeO-fc37-4Lc7r-GEO/0/010. 1. 1. 100e0-fcf6-04d5 20A。GEO/0/0L92. L6S.100. 1 OOeO-fc37-4tcSr-GEO/0/1L92. L6S.100. 1W 54&3-e8bL-211c L7D-0GEO/0/1Total: 4IKtisjillc :2 Static : 0 Interface :2(29)(3

12、0)A.display arpB. display rip 1 routeD.display macC. display ip routing-table【答案】D A【解析】在Linux中,要复制整个目录,应使用31命令。(31)【答案】C【解析】在Linux中,32是默认安装DHCP效劳器的配置文件。【答案】A【解析】33是Linux中Samba的功能。【答案】A【解析】进行域名解析的过程中,假设主域名效劳器故障,由转发域名效劳器传回解析结果,以 下说法中正确的选项是34。【答案】D【解析】在DNS资源记录中,35记录类型的功能是实现域名与其别名的关联。(35)【答案】C【解析】cname

13、实现别名记录,实现同一台效劳器可提供多种效劳。在Windows环境下,租约期满后,DHCP客户端可以向DHCP效劳器发送一个36报文 来请求重新租用IP地址。(36)【答案】B【解析】在运行Windows Server 2021 R2的DNS效劳器上要实现IP地址到主机名的映射,应建 立37记录。(37) A .指针(PTR)B.主机信息(HINFO)C.效劳位置SRV)D.标准名称(CNAME)【答案】A【解析】下面的应用中,38基于UDP协议。(38)【答案】C【解析】RIP协议基于UDP,其它三个基于TCP。在一台效劳器上只开放了25和110两个端口,这台效劳器可以提供39效劳。(39)

14、【答案】A【解析】与HTTP相比,HTTPS协议将传输的内容进行加密,更加平安。HTTPS基于40平安 协议,其默认端口是11。(40)(41)【答案】C B【解析】SSL平安套接层协议,实现平安传输。与HTTP结合,形成HTTPS协议,默认端口号为 443。以下攻击行为中属于典型被动攻击的是21。【答案】C【解析】主动攻击,一般为成心的攻击行为,会破坏原本的传输内容或过程。在某台PC上运行ipconfig /all命令后得到如下结果,以下说法中正确的选项是43。Windows IP ConfigurationHost Name:MSZFA2SWBGXX4UTprimaly Dns Suffi

15、x:Node Type:HybridIP Routing Enable。:NoWINS Proxy Enable:NoDNS Suffix Search List:homeWireless LAN adapter:Connection-specific DNS Suffix .:homeDescription :Realtek RTL8188EU Network AdapterPhysical Address: 30-B4-9E-12-F2-EDDHCP Enable:YesAutoconfiguration Enabled . . . :YesLink -local IPv6 Address

16、 :fe80:40bl:7a3a:6cd2:1193%12(peferred)IPv4Address: 192.168.3.12(preferred)Subnet mask: 255.255.255.0Lease Obtaine:2021-7-15 20:01:59Lease Expires : 2021-7-1620:01:59Default Gateway : 192.168.3.1DHCP Server:10.10.20.3DHCPv6 IAID.:222857938DHCPv6 Client DUID:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29D

17、NS Servers :8.8.8.8 192.168.3.1NetBIOS over Tcpip :Enabled【答案】D【解析】DHCP效劳器默认首选分配客户机曾经使用过的IP地址,租约时间为1天,DHCP效劳器 指定为客户分配的DNS效劳器地址第一个为8.8.8.8。QQ: 414493855获取2021年到2021年的全部试题也答案详解无线局域网通常采用的加密方式是WPA2,其平安加密算法是也。【答案】A【解析】WPA2需要采用高级加密标准(AES)的芯片组来支持,并且定义了一个具有更高平安性 的加密标准CCMP。以下关于入侵检测系统的描述中,正确的选项是45。B. 对进出网络的信息

18、进行实时的监测与比对,及时发现攻击行为D. 预防、检测和消除网络病毒【答案】B【解析】入侵检测是对已经产生的入侵行为进行分析和检测的功能,及时发现并处理,从而减少 入侵带来的危害。在SNMP协议中,代理收到管理站的一个GET请求后,假设不能提供该实例的值,那么 46。【答案】A【解析】正常情况下,返回管理站请求的每个值。如果不能提供,那么返回下一个值。SNMP是一种异步请求/响应协议,采用47协议进行封装。(47)【答案】D【解析】DECP Server某单位网络拓扑如以下列图所示:AR1/PC1DHCPServer所在网段是路由器AR2路由表内容如下所示.从路由信息中可以看出,48; pc1

19、所在网段是49;路由器AR2接口 GE0/0/0地址为50。Route Flags:R - relay. D - download to fibRenting Tables:Pub 1 icDes tinat ions : 11Dest in日 t ion/M wkProtoPr-Rentes: 113 CostFlags NeztHcpInterface127.0.0. 0/8Direct00D127. 0. 0. LInLocpBackO127.0.0.1/32Direct00D127. 0. 0. LInLocBack0127.255.255.255/32Direct00D127. 0.

20、 0. LInLocBackO192. 168.0. 0/24RIPLOO 1D201. 1. L LG iab i t Ethernet 0/0 /0192. 168.1. 0/24Direct00D192. 168. 1.254G iab it Ethernet 0/0 /I192. 168. L.254/32Direct00D127. 0. 0. LG igab it Ethernet 0/0 /I192. 168. L.255/32Direct00D127. 0. 0. LG iab i t Ethernet 0/0 /I20L. L.1. 0/30Direct00D201. 1. L

21、 2G iab it Ethernet 0/0 /O20L. L.1. M2Direct00D127. 0. 0. LG igab it Ethernet 0/0 /C20L. L.1. 3/32Direct00D127. 0. 0. LG iab i t Ethernet 0/0 /0255.255. 255.255/32Direct00D127. 0. 0. 1InLocBack0(49)(50)【答案】B A D【解析】由其路由表可在,192.168.0.0/24是通过RIP学习到的,跳数为1,下一跳IP地址为: 201.1.1.1,因此192.168.0.0网段符合PC1的情况。直连网

22、段有201.1.1.0/32, 192.168.1.0/24,并且201.1. 1.2是自己的地址。从而可知答案。51构成的组播组。【答案】C【解析】224.0.0.1特殊的组播地址,代表所有主机地址。在设詈家用无线路由器时,下面52可以作为DHCP效劳器地址池。(52)【答案】C【解析】使用 CIDR技术把4 个C类网络 202.15.145.0/24、202.15.147.0/24、202.15.149.0/24 和202.15.150.0/24会聚成一个超网,得到的地址是3。【答案】B【解析】针对第三字节进行会聚,145: 1001 0001 147: 1001 0011 149 100

23、1 0101 150 1001 0110选择二进制相同的位会聚,因此可得第三字节会聚后为:1001 0000,对应的超网地址 为:202.15.144.0/21。下面的地址中,可以分配给某台主机接口的地址是54。(54)【答案】D【解析】55。(55)【答案】B【解析】以下关于直通交换的表达中,正确的选项是6。C. 接收到帧后简单存储,进行CRC校验后快速转发【答案】B【解析】直通交换方式,不会进行存储转发,因此转发速度快,但存在无效帧或坏帧的问题。采用CSMA/CD协议的基带总线,段长为1000M,数据速率为10Mb/s,信号传播速度为 200m/us,那么该网络上的最小帧长应为7比特。【答

24、案】B【解析】冲突碰撞期为2倍的传播时延,因此发送数据帧的时延要大于等于冲突碰撞期。X/10Mbps=2*(1000/200m/us)可得最短帧长为 100bit。以下关于在IPv6中任意播地址的表达中,错误的选项是58。【答案】C【解析】在windows中,以下命令运行结果中不出现网关IP地址的是59。(59)【答案】C【解析】当站点收到在数据包组装期间生存时间为0”的ICMP报文,说明0。D. 因IP数据报局局部片丧失,无法组装【答案】D【解析】在windows用户管理中,使用组策略A-G-DL孔其中A表示61。【答案】A【解析】A表示用户账号,G表示全局组,DL表示域本地组,P表示资源权

25、限。以下关于VLAN的表达中,错误的选项是62。D.VLAN隔离了播送,可以缩小播送风暴的范围【答案】C【解析】假设有3块容量是300G的硬盘做RAID5阵列,那么这个RAID5的容量是63。(63)【答案】C【解析】以下关于层次化网络设计的表达中,错误的选项是也1。【答案】B【解析】65不属于入侵检测技术。【答案】D【解析】漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的平 安脆弱性进行检测。关于华为交换机设置密码,正确的说法是66。 华为交换机的缺省用户名是admin,无密码 通过B-tOM可以重置Console 口密码 telnet登录密码丧失,通过Consol

26、e 口登录交换机后重新进行配置 通过COnsole 口登录交换机重置B-tROM密码。(66) A .B.C.D.【答案】C【解析】观察交换机状态指示灯是初步判断交换机故障的检测方法,以下关于交换机状态指示灯 的描述中,错误的选项是61。(67) A.交换机指示灯显示红色说明设备故障或者告警,需要关注和立即采取行动D.交换机业务接口对应单一指示灯,常亮表示连接,快闪表示数据传送【答案】B【解析】绿色表示业务接口指示灯暂时用来指示设备堆叠信息,即本设备为堆叠备或堆叠从设 备。下面消除交换机上MAC地址漂移告警的方法中,描述正确的选项是68。 人工把发生漂移的接口 shutdown 在接口上配置e

27、rror-down.自动down掉漂移的端口 在接口上配置quit-vlan.使发生漂移的接口指定VLAN域内退出 在接口上配置stp tc-protection解决MAC地址漂移。(68) A .B.C.D.【答案】D【解析】MAC地址漂移是指:在同一个VLAN内,一个MAC地址有两个出接口,并且后学习到的 出接口覆盖原出接口的现象。即MAC地址表项的出接口发生了变更。两台交换机的光口对接,其中一台设备的光UP,另一台设备的光口 DOWN定位此类故障 的思路包括69。 光纤是否交叉对接 两端使用的光模块被长和速率是否一样 两端COMB0 口是否都设置为光口 两个光口是否未同时配置自协商或者强

28、制协商。(69) A .B.C.D.【答案】A【解析】某STP网络从链路故障中恢复时,端口收敛时间超过30秒,处理该故障的思路不包括: 70。【答案】D【解析】routing in circuit-switching networks has traditionally involved a static routing strategy with the use of71 paths to respond to increased load . modern routing strategies provide more adaptive and flexible approaches .

29、the routing function of a packet-switching network attempts to find the least-cost route through the network , with cost based on the number of 72.expected delay , or other metrics in virtually all packet-switching networks , some sort f adaptive routing technique is used . adaptive routing algorith

30、ms typically rely on the73information about traffic conditions among nodes . in most cases , adaptive strategies depend n status information that is74at one place but used at another . there is a tradeoff here tween the quality of the information and the amount of75. the exchanged information itself

31、 a load on the constituent networks , causing a performance degradation.(71)(72)(73)(74)(75)【答案】B A A B A【解析】电路交换网络中的路由传统上涉及使用路径来响应增加负载的静态路由策略。现代 路由策略提供了更灵活和更灵活的方法。分组交换网络的路由功能试图通过网络发现本钱最 低的路由,其本钱基于的数量,预期的延迟或其它度量。在几乎所有的分组交换网络中, 某种使用自适应路由技术。使用自适应路由技术。自适应路由算法通常依赖于有关节点间流 量情况的信息。在大多数情况下,自适应策略依赖于在一个地方但在另一

32、个地方使用的 状态信息。这里信息的质量和的数量之间有一个权衡。交换的信息本身就是组成网络上 的负载,导致性能下降。试题一阅读以下说明,答复以下问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。公司内部员工和外部访客 均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID 为 Visitor。员工甫州接入员工无缰接入访客无统痍入YLAJC 104表1设誉名接口蝙号所属VLANIP地址防火墙GE1/0/0200. L 1. 1/24GE1/0/1192.168. 99.%44AP控制器GEO

33、/O/110VLANIF10:192.16S. 10.1/24Swi t chiGEO/O/199VLANIF1O;192.163.10. 254/24VLANIF99:192.16& 99.1/24 VLAMIF100:192.168.100. 1/24 VLAMIF101.192.168.101. 1/24 VLAHIF102;192.16S. 102,1/24 VLANIF1O3:192.168.103. 1/24 VLAMIF104:192.168.104 1/24GEO/O/2r_ io 1GEO/O/3101GEO/O/4P 102 一GEO/O/5100. 103, 104GEO

34、/O/6100Switch2GEO/O/1100GEO/O/2100t ch3GEO/O/1100. L03、 104GEO/O/2100、 103104【问题1】6分)防火墙上配置NAT功能,用于公私网地址转换。同时配置平安策略,将内网终端用户所在区域划分为Trust区域,夕卜网划分为Untrust区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表1-2内容中的空缺项。表安全策略圆安全域目的安全域源地址/区域目的地址/区域egresstrustuntrust192. 168.100.0/24192. 168.101.0/24192. 168.103.0/24192. 168.104.0

35、/24Local_un trustLocaluntrust200. 1.1.2/32i_mtri_ist_LocaluntrustLocaluntrustNAT奏略 (转换前)trustuntrustsrcip注:Local表示防火墙本地区域:srcip表示源ip。QQ: 414493855获取2021年到2021年的全部试题也答案详解【问题2】4分)在点到点的环境下,配置IPSec VPN隧道需要明确4和54-5隧道的源目IP地址【问题3】6分在Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。表1一3项目VLAN源IP目的IP动作ACL

36、(6)192.168.100. 0/0. 0. 0. 255192.168.101.0/0.0.0. 255192. 168. 102. 0/0. 0. 0. 255192.168.103. 0/0. 0. 0. 255(8)6、998、deny【问题4】4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过 预共享密钥方式接入。在Switch1 上 GEO/O/2连接AP控制器,该接口类型配置为9模式,所在VLAN是10。9、access10、VLAN 10由说明可知,企业网通过IPSec隧道与分支相连,因此需要配置隧道的源目IP地址。Local 代表防火墙

37、本地区域,即直连网段。要通过ACL实现访问控制:禁止访客访问内部网络。访 客对应网段为VLAN104即192.168.104.0/24,动作应该为deny. AP控制器连接在核心交换 机的GE0/0/2端口,对应说明所属于VLAN为100.因此端口类型为access。试题二共20分)阅读以下说明,答复以下问题1至问题4,将解答填入答题纸的对应栏内。【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、效劳器区域和数据区域,线上商城 系统为公司提供产品在线销售效劳。公司网络保障部负责员工办公电脑和线上商城的技术支 持和保障工作。【问题1】6分)某天,公司有一台电脑感染“勒索病毒,网络管理员应采

38、取1、2、3措施。13备选答案:A. 断开已感染主机的网络连接B. 更改被感染文件的扩展名C. 为其他电脑升级系统漏洞补丁D. 网络层禁止135/137/139/445端口的TCP连接E. 删除已感染病毒的文件1-3: A D C【问题2】8分)图2-1中,为提高线上商城的并发能力,公司方案增加两台效劳器,三台效劳器同时 对外提供效劳,通过在图中4设备上执行5策略,可以将外部用户的访问负载平均 分配到三台效劳器上。(5)备选答案:A. 散列B. 轮询C. 最少连接D. 工作-备份其中一台效劳器的IP地址为192.168.20.5/27,请将配置代码补充完整。ifcfg-eml配置片段如下:DE

39、VICE =emlTYPE=EthernetUUID=36878246-2a99-43b4-81df-2db1228eea4bONBOOT=yesNM_CONTROLLED=yesBOOTPROTO=noneHWADDR=90:B1:1C:51:F8:25NETMASK= 6DEFROUTE= yesIPV4_FAILURE_FATAL=yesIPV6INTI=no配置完成后,执行systemct17network命令重启效劳。4、负载均衡系统5、B7、restart【问题3】4分)网络管理员发现线上商城系统总是受到SQL注入、跨站脚本等攻击,公司方案购置8 设备/系统,加强防范;该设备应部署

40、在图2-1中设备的9处。A. 杀毒软件B. 主机加固C. WAFWeb应用防护系统D. 漏洞扫描8、C9、4【问题4】2分)图2-1中,存储域网络采用的是10网络。10、FCSCAN勒索病毒利用的是Windows系统漏洞,通过系统默认开放135、137. 445等文件共享端 口发起的病毒攻击。因此应该要先将感染的主机断开网络连接,然后将其它主机也断开连接, 并禁止共享端口,然后升级操作系统。实现负载均衡可直接在此网络上的负载均衡设备上实现,并执行轮询设置,这样可实现 对各效劳器的负载均衡操作。由说明可知效劳器的IP地址为:192.168.20.5/27,因此可知子网掩码为:255.255.25

41、5.224.启用网络效劳的命令:systemctl enable networkWeb应用防护系统,简称:WAF,Web应用防火墙是通过执行一系列针对HTTP/HTTPS的 平安策略来专门为Web应用提供保护的一款产品。能够有效发现及阻止SQL注入、网页篡改、 跨站脚本等攻击。主要对效劳器区域进行检测和保护。存储网络,采用光纤连接存储区域,实现高速存储访问,符合FCSAN的特点。并且FCSAN 支持块级调用,适合对大型数据库提供存储效劳。试题三共20分)阅读以下说明,答复以下问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司有两个办事处,分别利用装有Windows Server 2

42、021的双宿主机实现路由功能, 此功能由Wmdows Server 2021中的路由和远程访问效劳来完成。管理员分别为这两台主机 其中一个网卡配置了不同的IP地址,如图3-1所示。【问题1】4分)在“管理您的效劳器中点击“添加或删除角色,此时应当在效劳器角色中选择1 来完成路由和远程访问效劳的安装。在以下关于路由和远程访问效劳的选项中,不正确的选 项是2。1备选答案:A. 文件效劳器B. 应用程序效劳器IIS,ASP.NETC. 终端效劳器,D. 远程访问/VPN效劳2备选答案:A. 可连接局域网的不同网段或子网,实现软件路由器的功能B. 把分支机构与企业网络通过Intranet连接起来,实现

43、资源共享C. 可使远程计算机接入到企业网络中访问网络资源D. 必须通过VPN才能使远程计算机访问企业网络中的网络资源1、D2、D【问题2】4分)两个办事处子网的计算机安装Win7操作系统,要实现两个子网间的通信,子网A和子 网B中计算机的网关分别为3和4。子网A中的计算机用ping命令来验证数据包能否 路由到子网B中,图3-2中参数使用默认值,从参数5可以看出数据包经过了6个路 由器。C:ping 10.D.0.4Pingingwith 32 bytes of data:Reply frnai10.0.0.4:bytes=32TTl.=122fteply fraw10.0.0.4bytes32

44、tiae10BsTTL=122Reply100,0.4:byts=32ti10KTT1_=12?Reply frn10_0_0_4:bytes=3ZTTL=122LPing statistics far lD4D,0r4:Packets: Sent = 4f Recnved = 4a Lost = 0 losw.ApproKiwte rouid trip tins in *1111 -seconds:Kifl-IKIB = (fats. MaxittiM = 10tasr Averse = X图3 -23备选答案:D.无须配置网关4备选答案:D.无须配置网关5备选答案:A. bytesB. timeC. TTLD.

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号