专业网络工程师网站|培训机构|服务商(加客服微信:cnitpm或QQ:773104605进网络工程师学霸群)

软题库 培训课程
当前位置:信管网 >> 网络工程师 >> 试题库 >> 文章内容
2022年下半年网络工程师案例分析真题模拟试题及答案(3)
来源:信管网 2022年10月19日 【所有评论 分享到微信
2022年下半年网络工程师案例分析真题模拟试题及答案(3)
  • 试题一:阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
    【说明】
    某公司总部和分支机构的网络配置如图4-1所示。在路由器R1和R2上配置IPSec安全策略,实现分支机构和总部的安全通信。

    【问题1】(4分)
    图4-2中(a)、(b)、(c)、(d)为不同类型IPSec数据包的示意图,其中  (1)  和  (2)  工作在隧道模式;  (3)  和  (4)  支持报文加密。

    【问题2】(4分)
    下面的命令在路由器R1中建立IKE(Internet密钥交换协议)策略,请补充完成命令或说明命令的含义。
    R1(config)# crypto isakmp policy 110    进入ISAKMP配置模式
    R1(config-isakmp)# encryption des            (5)
    R1(config-isakmp)#    (6)             采用MD5散列算法
    R1(config-isakmp)# authentication pre-share     (7)
    R1(config-isakmp)# group 1
    R1(config-isakmp)# lifetime   (8)      安全关联生存期为1天
    【问题3】(4分)
    R2与R1之间采用预共享密钥“12345678”建立IPSec安全关联,请完成下面配置命令。
    R1(config)# crypt isakmp key 12345678 address  (9)
    R2(config)# crypt isakmp key 12345678 address  (10)
    【问题4】(3分)
    完成以下ACL配置,实现总部主机10.0.1.3和分支机构主机10.0.2.3的通信。
    R1(config)# access-list 110 permit ip host   (11)   host   (12)
    R2(config)# access-list 110 permit ip host   (13)   host 10.0.1.3



    查看答案

    参考答案:

    参考解析:www.cnitpm.com/st/2330920060.html

    信管网考友试题答案分享:

    信管网cnitpm562828567078:
    12 cd 34 bd 5 des加密算法 6 mode md5 7启用预共享 8 1 9172.30.1.2 10 172.30.2.2 11 172.30.1.2 12 10.0.2.3 13 172.30.2.2

    信管网千层酥的土拨鼠:
    问题1: 答:(c)(d)在隧道模式 (b)(d)支持报文加密;隧道模式对应新ip头;ah协议不支持报文加密,数据可以读取但是禁止修改 问题2: 答:(c)(d)在隧道模式 (b)(d)支持报文加密;隧道模式对应新ip头;ah协议不支持报文加密,数据可以读取但是禁止修改 问题4: 答:(11)(12)(13)10.0.2.3

  • 试题二:阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
    【说明】
    某企业内部局域网拓扑如图2-1所示,局域网内分为办公区和服务器区。

    图2-1中,办公区域的业务网段为10.1.1.0/24,服务器区网段为10.2.1.0/24服务网段的网关均在防火墙上,网关分别对应为10.1.1.254。10.2.1.254;防火墙作为DHCP服务器,为办公区终端自动下发IP地址,并通过NAT实现用户访问互联网。防火墙外网服务部IP地址为100.1.1.2/28,办公区用户出口IP地址池为100.1.1.10-100.1.1.15。
    【问题1】(6分) 防火墙常用工作模式有透明模式、路由模式、混合模式,图2-1 中的出口防火墙工作于(1)模式:防火墙为办公区用户动态分配IP地址,需在防火墙完成开启(2)
    功能:Server2为WEB服务器,服务端口为tcp 443,外网用户通过https://100.1.1.9:8443访问,在防火墙上需要配置(3)
    (3)备选答案:
    A.nat server policy _web protocol tcp global 100.1.1.9 8443 inside 10.2.1.2.443 unr-route
    B.nat server policy _web protocol tcp global 10.2.1.2.8443 inside 100.1.1.9 443 unr-route
    C.nat server policy _web protocol tcp global 100.1.1.9 443 inside 10.2.1.2.8443 unr-route
    D.nat server policy _web protocol tcp global 10.2.1.2 inside 10.2.1.2 8443 unr-route
    【问题2】(14分)
    为了使局城网中1.1.0/24网段的用户可以正常访问intemet,需要在防火墙上完成NAT、安全策略等配置,请根据需求完善以下配置。
    #将对应接口加入trust或者untrust区域。
    [FW] firewall zone trust
    [FW-zone-trust] add interface(4)
    [FW-zone-trust] quit
    [FW] firewall zone untrust
    [FW-zone-untrust] add interface_(5)
    [FW-zone-untrust]quit
    #配置安全策略,允许局域网指定网段与Intemet进行报文交互。
    [FW] security-poliey
    [FW-policy security]rule name policyl
    #将局域网作为源信任区域,将互联网作为非信任区域
    [FW-policy-security-rule-policyl]souree-zone(6)
    [FW-policy-seeurity-rule-policyl]destination-zone untrust
    #指定局域网办公区域的用户访问互联网
    [FW-policy-security-rule-policyl]source-address(7)
    #指定安全策略为允许
    [FW-policy-security-rule-policyl] action(8)
    [FWpoliey-security-rule-policyl] quit
    [FW-policy-seeurity] quit
    置NAT地址池,配置时开启允许端口地址转换,实现公网地址复用。
    [FW] nat address-group address groupl
    [FW-address-group-addressgroupl] mode pat
    [FWaddress-group-addressgroupl]section 0(9)
    配置源NAT策略,实现局城网指定网段访问Intemet时自动进行源地址转换。
    [FW] nat poliey
    [FW-policy nat]rule name poliy_nat 1
    #指定具体哪线区域为信任和非信任区域
    [FW-policy-nat-rule policy_nat 1] source-zone trust
    [PW-policy-nat-rule policy_nat 1] destination zone untrust
    #指定局域网源IP地址
    [FW-policy-nat-rule policy_nat 1] source-address 10.1.1.0 24
    [FW-policy-nal-rule-policy_nat 1]action source-nat address-group (10)
    [FW-policy-nat-rule-policy_natl 1]quit
    [PW-policy-nat] quit

    查看答案

    参考答案:

    参考解析:www.cnitpm.com/st/4582217847.html

    信管网考友试题答案分享:

    信管网cnitpm576931432215:
    (1)路由模式 (2)dhcp (3)a (4)ge 0/0/1 (5)ge 0/0/2 (6)trust (7)10.1.1.1 (8)enable (9) (10)1

    信管网cnitpm575392255172:
    路由 dhcp a g0/0/1 g0/0/3 trust 10.1.1.0 24 addressgroup1

    信管网cnitpm552397744419:
    1: 2:dhcp 3:a 4:ge0/0/0 5:ge0/0/0 6:trust 7:10.1.1.0 24 8:permit 9: enable 10: 1

    信管网福建省联通考友:
    问题1:路由,dhcp服务,a 问题2:80,80,10.1.1.1/24,10.1.1.0/28,accept,28,100.1.1.0/28

    信管网songpengteng:
    1.路由 dhcp a 2.ge0/0/1 ge0/0/3 trust 10.1.1.0 24 permit 100.1.1.10 100.1.1.15 addressgroup1

备考刷题推荐:

【估分/对答案收藏】2022年下半年网络工程师真题答案解析(综合+案例)

网络工程师历年真题[答题及pdf下载]

软题库在线刷题[章节习题/模拟试题/每日一练]

软题库app/信管网app随时随地在线刷题

报信管网网络工程师培训课程享有报名首次邮送内部学习资料及用品 +全科目系统精讲直播课程+课程课后配套习题练习+ 软题库免费刷题等服务。【点击了解详情

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章