下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

2016年上半年网络工程师考试下午真题(一)

作者:课课家教育     来源: http://www.kokojia.com点击数:711发布时间: 2018-03-24 12:01:40

标签: 案例分析题答案网络工程师真题解析

软考,您想通过吗?一次通过才是硬道理

     2018上半年网络工程师考试的报名即将开始,对于准备参加考试的同学们来说,如果仅仅是看教材是完全不够的,做历年软考真题是至关重要的训练。课课家小编为大家整理了2016年上半年网络工程师考试真题,希望对大家有所帮助。

● 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业网络拓扑如图1-1所示,A~E是网络设备的编号。

【问题1】(每空1分,共4分)

根据图1-1,将设备清单表1-1所示内容补充完整。

【问题2】(每空2分,共4分)

以下是AR2220的部分配置。

[AR2220]acl 2000

[AR2220-acl-2000]rule normal pemut source 192.168.0.0 0.0.255.255

[AR2220-acl-2000]rule normal deny source any

[AR2220-acl-2000]quit

[AR2220]interface Ethemet0

[AR2220-Ethemet0]ip address 192.168.0.1 255.255.255.0

[AR2220-Ethemet0]quit

[AR2220]mterface Ethemet1

[AR2220-Ethemet1]ip address 59.41.221.100 255.255.255.0                                                                                           

[AR2220-Ethemet1]nat outbound 2000 mterface

[AR2220-Ethernet1]quit

[AR2220]ip route-static 0.0.0.0 0.0.0.0 59.74221.254       

设备AR2220硬用(5)接口实现NAT功能,该接口地址韵网关是(6)。

【问题3】(每空2分,共6分)

若只允许内网发起ftp、http连接,并且拒绝来自站点2.2.2.11的Java Applets报文。在USG3000设备中有如下配置,请补充完整。

[USG3000]acl number 3000

[USG3000-acl-adv-3000] rule permit tcp destination-port eq www

[USG3000-acl-adv-3000] rule permit tcp destination-port eq ftp

[USG3000-acl-adv-3000] rule permit tcp destination-port eq ftp-data

[USG3000]acl number 2010

[USG3000-acl-basic-2010] rule (7) source  2.2.2.11.0.0.0.0

[USG3000-acl-basic-2010] rule permit source any

[USG3000] (8)  interzone trust untrust

[USG3000-interzone-ttust-untrust] packet-filter 3000 (9)

[USG3000-interzone-ttust-untrust] detect ftp

[USG3000-interzone-ttust-untrust] detect http

[USG3000-interzone-ttust-untrust] detect java-blocking 2010

(7)~(9)备选答案:

(1)A.Firewall  

B.trust  

C.deny 

D.permit 

E.outbound 

F.inbound

【问题4】(每空2分,共6分)

PC-1、PC-2、PC-3、网络设置如表1-2。

 

通过配置RIP,使得PC-1、PC-2、PC-3能相互访问,请补充设备E上的配置,或解释相关命令。

// 配置E上vlan路由接口地址

interface vlanif 300

ip address (10) 255.255.255.0

interface vlanif 1000    //互通VLAN

ip address 192.168.100.1 255.255.255.0

//配置E上的rip协议

rip

network  192.168.4.0

networkr (11)

//配置E上的trunk 链路 

int e0/1

Port link-type trunk   //(12)

port trunk permit vlan all

       返回目录:2016年上半年网络工程师考试下午真题汇总

      想要报考2018年软考的朋友现在就可以开始备考了,可以报名课课家软考学院,课课家软考学院含有软考各科目赠送考试:辅导教材、历年真题、考前冲剌资料、在线模拟测试题库,还有老师专属答疑指导等,帮助大家顺利通过考试。

 >>>>>>点击进入软考报名专题

赞(10)
踩(0)
分享到:
推荐查看
华为认证网络工程师 HCIE直播课视频教程