下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

2017上半年网络工程师考试下午试题(十)

作者:课课家教育     来源: http://www.kokojia.com点击数:548发布时间: 2018-03-24 17:22:37

标签: 下午试题网络工程师考试2017上半年

软考,您想通过吗?一次通过才是硬道理

      2018上半年网络工程师考试的报名即将开始,对于准备参加考试的同学们来说,如果仅仅是看教材是完全不够的,做历年软考真题是至关重要的训练。课课家小编为大家整理了2017年上半年网络工程师考试真题,希望对大家有所帮助。

      阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

      [说明]

      某企业的网络结构图如图2-1所示。

      该企业通过一台路由器接入互联网,企业内部按照功能的不同划分为6个VLAN,分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、

      财务部(VLAN4)、市场部(VLAN5)、研发部(VLAN6)。

      [问题1](7分)

      1.访问控制列表ACL是控制网络访问的基本手段,它可以限制网络流量,提高网络性能。ACL使用_________技术来达到访问控制目的。ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为_________和1300---1999之间的数字,标准访问控制列表只使用_____进行过滤,扩展的ACL的编号使用_______以及2000----2699之间的数字。2.每一个正确的访问列表都至少应该有一条_________语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近__________的网络接口上设置扩展ACL,在靠近________的网络接口上设置标准的ACL。

      [问题2](5分)

      网管要求除了主机10.1.6.66能够进行远程telnet到核心设备外,其它用户都不允许进行telnet操作。同时只对员工开放Web服务器(10.1.2.20)、FTP服务器(10.1.2.22)和数据库服务器(10.1.2.21:1521),研发部除了IP为10.1.6.33的计算机外,都不能访问数据库服务器,按照要求补充完成以下配置命令。

     

      [问题3](4分)

      该企业要求在上班时间内(9:00--18:00)禁止内部员工浏览网页(TCP80和TCP443端口),禁止使用QQ(TCP/UDP8000以及UDP4000)和MSN(TCP1863端口)。另外在2015年6月1日到2日的所有时间内都不允许进行上述操作。除过上述限制外,在任何时间都允许以其它方式访问Internet。为了防止利用代理服务器访问外网,要求对常用的代理服务端口TCP8080、TCP3128、TCP1080也进行限制。按照要求补充完成(或解释)以下配置命令。

    

      [问题4](4分)企业要求市场和研发部门不能访问财务部Vlan中的数据库,但是财务部门做为公司的核心管理部门,又必须能访问到市场和研发部门Vlan内的数据。按照要求补充完成(或解释)以下配置命令。

      

     

       返回目录:2017上半年网络工程师考试下午试题汇总

      想要报考2018年软考的朋友现在就可以开始备考了,可以报名课课家软考学院,课课家软考学院含有软考各科目赠送考试:辅导教材、历年真题、考前冲剌资料、在线模拟测试题库,还有老师专属答疑指导等,帮助大家顺利通过考试。

 >>>>>>点击进入软考报名专题

赞(22)
踩(0)
分享到:
推荐查看
华为认证网络工程师 HCIE直播课视频教程