某企业网络拓扑图如图1-1所示。
图1-1
工程师给出了该网络的需求:
1.用防火墙实现内外网地址转换和访问控制策略;
2.核心交换机承担数据转发,并且与汇聚层两台交换机实现OSPF功能;
3.接入层到汇聚层采用双链路方式组网;
4.接入层交换机对地址进行VLAN划分;
5.对企业的核心资源加强安全防护。
【问题1】(4分)
该企业计划在①、②或③的位置部署基于网络的入侵检测系统(NIDS),将NDS部署在①的优势是(1);将NIDS部署在②的优势是(2)、(3);将NIDS部署在③的优势是(4)。
(1)~(4)备选答案:
A.检测外部网络攻击的数量和类型
B.监视针对DMZ中系统的攻击
C.监视针对关键系统、服务和资源的攻击
D.能减轻拒绝服务攻击的影响
【问题2】(4分)
OSPF主要用于大型、异构的IP网络中,是对(5)路由的一种实现。若网络规模较小,可以考虑配置静态路由或(6)协议实现路由选择。
(5)备选答案:A.链路状态B.距离矢量C.路径矢量
(6)备选答案:A.EGP B.RIP C.BGP
【问题3】(4分)
对汇聚层两台交换机的F0/3、F0/4端口进行端口聚合,F0/3、F0/4端口默认模式是(7),进行端口聚合时应配置为(8)模式。
(7)、(8)备选答案:
A.multi B.trunk C.access
【问题4】(6分)
为了在汇聚层交换机上实现虚拟路由冗余功能,需配置(9)协议,可以采用竞争的方式选择主路由设备,比较设备优先级大小,优先级大的为主路由设备。若备份路由设备长时间没有收到主路由设备发送的组播报文,则将自己的状态转为(10)。
为了避免二层广播风暴,需要在接入与汇聚设备上配置(11)。
(10)、(11)备选答案:
A.Master B.Backup C.VTP Server D.MSTP
【问题5】(2分)
阅读汇聚交换机Switch 1的部分配置命令,回答下面的问题。
Switch 1(config)#interface vlan 20
Switch 1(corifig-if)#ip address 192.168.20.253 255.255.255.0
Switch 1(config-if)#standby 2 ip 192.168.20.250
Switch 1(config-if)#standby 2 preempt
Switch 1(config-iD#exit
VLAN20standby默认优先级的值是(12)。
VLAN20设置preempt的含义是(13)。
【问题1】(4分)
(1)B
(2)A
(3)D
(4)C
【问题2】(4分)
(5)A
(6)B
【问题3】(4分)
(7)C
(8)B
【问题4】(6分)
(9)HSRP
(10)A
(11)D
【问题5】(2分)
(12)100
(13)设置抢占模式
【问题1】(4分)
由图中可知,①位于DMZ区,所以可以监视针对于DM中系统的攻击。②连接外网,所以可以检测外部网络攻击的数据和类型、减轻拒绝服务攻击的影响。③位于内网服务器区域,所以可以监视针对于关键系统、服务和资源的攻击。
【问题2】(4分)
OSPF是属于链路状态路由协议。网络规模小,可采用RIP路由协议,而EGP和BGP属于外部网关路由协议。
【问题3】(4分)
交换机默认端口的模式为接入模式access,对汇聚层交换机进行端口聚合时,一般配置为trunk模式。
【问题4】(6分)
实现路由冗余功能的协议有HSRP和VRRP,HSRP属于Cisco私有协议,而VRRP属于公有协议。当备份路由器长时间没收到主路由器发送的组播报文,则应将自己的状态转为master。避免二层广播风暴的协议为STP。MSTP为多生成树协议。
【问题5】(2分)
Switch 1(config)#interface vlan 20//进入VLAN20虚接口
Switch 1(corifig-if)#ip address 192.168.20.253 255.255.255.0//配置IP地址
Switch 1(config-if)#standby 2 ip 192.168.20.250//配置备份组2的虚拟IP
Switch 1(config-if)#standby 2 preempt//配置抢占功能Switch 1(config-iD#exit
默认优先级为100,取值范围为0-255,值越大,优先级越高。
一台主机的IP地址为202.123.25.36,掩码为255.255.254.0。如果该主机需要在该网络进行直接广播,那么它应该使用的目的地址为( )
在计算机系统的日常维护工作中,应当注意硬盘工作时不能__(2)__。另外,需要防范病毒,而__(3)__是不会被病毒感觉的。
有 4 个 IP 地址:201.117.15.254、201.117.17.01、201.117.24.5 和 201.117.29.3,如果子网掩码为 255.255.248.0,则这 4 个地址分别属于3个子网;其中属于同一个子网的是()
在异步通信中,每个字符包含1位起始位、7位数据位、1位奇偶位和1位终止位,每秒钟传送200个字符,采用4相位调制,则码元速率为()。
在 Windows 中,运行( )命令得到下图所示结果。以下关于该结果的叙述中,错误的是( )。
Pinging 59.74.111.8 with 32 bytes of data:
Reply from 59.74.111.8: bytes=32 time=3ms TTL=60
Reply from 59.74.111.8: bytes=32 time=5ms TTL=60
Reply from 59.74.111.8: bytes=32 time=3ms TTL=60
Reply from 59.74.111.8: bytes=32 time=5ms TTL=60
Ping statistics for 59.74.111.8:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 3ms, Maximum = 5ms, Average = 4ms
在ISO OSF/RM参考模型中,七层协议中的__(1)__利用通信子网提供的服务实现两个用户进程之间端到端的通信。在这个模型中,如果A用户需要通过网络向B用户传送数据,则首先将数据送入应用层,在该层给它附加控制信息后送入表示层;在表示层对数据进行必要的变换并加头标后送入会话层;在会话层加头标送入传输层;在传输层将数据分解为__(本题)__后送至网络层;在网络层将数据封装成__(3)__后送至数据链路层;在数据链路层将数据加上头标和尾标封装成__(4)__后发送到物理层;在物理层数据以__(5)__形式发送到物理线路。B用户所在的系统接收到数据后,层层剥去控制信息,把原数据传送给B用户。
在OSI/RM中,解释应用数据语义的协议层是()。
在TCP/IP协议栈中,ARP协议的作用是(),RARP协议的作用是(请作答此空)。
在地址 http://www.dailynews.com.cn/channel/welcome.htm 中,www.dailynews.com.cn 表示( ),welcome.htm 表示(请作答此空)。
在电子表格软件Excel中,假设A1单元格的值为15,若在A2单元格输入“=AND(15<A1,A1<100)”,则A2单元格显示的值为 ()