freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

xx年5月軟考網(wǎng)絡工程師真題下午題(含答案解析(已修改)

2024-11-30 02:16 本頁面
 

【正文】 網(wǎng)絡小菜鳥 2020 年 5 月軟考網(wǎng)絡工程師真題下午題 附參考答案 試題一 (共 20分 ) 閱讀以下說明,回答問題 1至問題 5,講解答填入答題紙對應的解答欄內(nèi)。 【說明】 某企業(yè)網(wǎng)絡拓撲圖如圖 11所示。 工程師給出了該網(wǎng)絡的需求: 1. 用防火墻實現(xiàn)內(nèi)外網(wǎng)地址轉(zhuǎn)換和訪問控制策略; 2. 核心交換機承擔數(shù)據(jù)轉(zhuǎn)發(fā),并且與匯聚層兩臺交換機實現(xiàn) OSPF功能; 3. 接入層到匯聚層采用雙鏈路方式組網(wǎng); 4. 接入層交換機對地址進行 VLAN劃分; 5. 對企業(yè)的核心資源加強安全防護 【問題 1】 (4分 ) 該企業(yè)計劃在①、②或③的位置部署基于網(wǎng)絡的入侵檢測系統(tǒng)( NIDS),將 NIDS部署 在①的優(yōu)勢是 _( 1 )_;將 NIDS部署在②的優(yōu)勢是 ( 2 )_、 _( 3 )_;將 NIDS部署在③的優(yōu) 勢是 _( 4 )___。 ( 1) ~( 4)備選答案: A.檢測外部網(wǎng)絡攻擊的數(shù)量和類型 B.監(jiān)視針對 DMZ中系統(tǒng)的攻擊 C.監(jiān)視針對關(guān)鍵系統(tǒng)、服務和資源的攻擊 D.能減輕拒絕服務攻擊的影響 【解析】 : ①位置,是邊界接入防火墻的一個區(qū)域,根據(jù)拓撲中所示,連接 Inter側(cè)為 outside 區(qū)域,連接核心交換機側(cè)為 inside 區(qū)域,①位置則為 DMZ 區(qū)域??捎糜谶B接對外提供服務的服務器,如 WWW服務器等。在①位置部署 NIDS用于監(jiān)視針對 DMZ中系統(tǒng)的攻擊。 ②位置是直接在接入防火墻外面,即廣域網(wǎng)邊界, NIPS 部署在這里的主要作用是:檢測 外部網(wǎng)絡攻擊的數(shù)量和類型。 ③位置是在企業(yè)網(wǎng)核心資源相關(guān)服務器的防火墻與核心交換機之間, NIPS部署在這里的主要作用是對內(nèi)網(wǎng)服務器群的加強安全保護。 本題中 CD選項不好嚴格區(qū)分在不同部署區(qū)域的優(yōu)勢。 從字面意思來說, 部署在③位置可對內(nèi)網(wǎng)的核心資源進行保護。 但是部署在②位置可以對企業(yè)網(wǎng)全部內(nèi)網(wǎng)的關(guān)鍵系統(tǒng)、 服務和資源進行保護。爭議較大。 【參考答案】:( 1) B( 2) A( 3) C( 4) D 【問題 2】( 4分) OSPF主要用于大型、異構(gòu)的 IP網(wǎng)絡中,是對 _( 5 )_路由的一種實現(xiàn)。若網(wǎng)絡規(guī)模較小, 可以考慮配置靜態(tài)路由或 _( 6 )___協(xié)議實現(xiàn)路由選擇。 ( 5)備選答案: ( 6)備選答案: B. RIP 【參考答案】: (5)A (6)B 【問題 3】( 4分) 網(wǎng)絡小菜鳥 對匯聚層兩臺交換機的 F0/3, F0/4端口進行端口聚合, F0/3, F0/4端口默認模式是 _(7)_, 進行端口聚合時應配置為 _(8)_模式。 (7), (8)備選答案: A. multi B. trunk 【參考答案】: (7 ) C (8 )B 【問題 4】( 6分) 為了在匯聚層交換機上實現(xiàn)虛擬路由冗余功能,需配置 _(9)_,可以采用競爭的方式選 擇主路由設備,比較設備優(yōu)先級大小,優(yōu)先級大的為主路由設備。若備份路由設備長時間沒 有收到主路由設備發(fā)送的組播報文,則將自己的狀態(tài)轉(zhuǎn)為 _(10)_。 為了避免二層廣播風暴,需要在接入與 匯聚設備上配置 _(11)_。 ( 10),( 11)備選答案: A. master B. backup C. VTP server 【解析】: 虛擬路由冗余功能有三種協(xié)議可以配置實現(xiàn): 1)熱備份路由器協(xié)議 HSRP 2)虛擬路由器冗余協(xié)議 VRRP 3)網(wǎng)關(guān)負載均衡協(xié)議 GLBP 其中 HSRP和 GLBP是 Cisco的私有協(xié)議, VRRP是標準協(xié)議,無廠商限制。 根據(jù)【問題 5】給出的配置命令,可判斷采用的協(xié)議是 HSRP,( 9)題填寫 HSRP更合 適。但是: HSRP的主備狀態(tài)分別是 active和 standby, VRRP的主備狀態(tài)分別是 master和 backup,根據(jù)( 11)的選項,則判斷協(xié)議應該是 VRRP。此題有爭議 【參考答案】:( 9) HSRP/VRRP ( 10) A (11) D 【問題 5】( 2分) 閱讀匯聚交換機 Switch1的部分配置命令,回答下面的問題。 Switch1(config)interface vlan 20 Switch1(configif)ip address Switch1(configif)standby 2 ip Switch1(configif)standby 2 preempt Switch1(configif)exit VLAN20的 standby 默認優(yōu)先級的值是 _(12)_。 VLAN20設置 preempt的含
點擊復制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1