第
2题: 试题二(共20分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业的网络结构如图2-1所示。
该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分 别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、财务部(VLAN4)、市场部(VLAN5)、研发部门(VLAN6)。
【问题1】(7分)
1.访问控制列表ACL是控制网络访问的基本手段,它可以限制网络流量,提高网络性能. ACL使用____1______技术来达到访问控制目的。 ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为___2_______和1300N1999之间的数字,标准访闯控制列表只使用_____3_____进行过滤,扩展的ACL的编号使用____4______以及2000~2699之间的数字。
2.每一个正确的访问列表都至少应该有一条____5______语句,具有严格限制条件的语句应放 在访问列表所有语句的最上面,在靠近_____6_____的网络接口上设置扩展ACL,在靠近____7______的网络接口上设置标准ACL。
【问题2](5分)
网管要求除了主机10.1.6.66能够进行远程telnet到核心设备外,其它用户都不允许进 行tehet操作。同时只对员工开放Web服务器(10.1.2.20)、F1P服务器(10.1.2.22)和数据库服务器(10.1.2.21:1521),研发部除IP为10.1.6.33的计算外,都不能访问数据库服务器,按照要求补充完成以下配置命令。
【问题3】(4分)
该企业要求在上班时间内(9:00-18:00)禁止内部员工浏览网页(TCP的和TCP 443端口),禁止使用QQ(TCP,叭)P't一8000端口以及’UDP 4000Y和MSN (TCP 1863端口)。另外在201 5年6月1日到2日的所有时间内都不允许进行上述操作。除过上述限制外。在任何时间都允许以其它方式访问Intemeto为了防止利用代理服务访问外网,要求对常用的代理服务端口TCP 8080.j TCP3i28和TCP1080也进行限制。按照要求补充完成(或解释)以下配置命令。
【问题4】(4分)
企业要求市场和研发部门不能访问财务部Ⅵ姐中的数据,但是财务部门做为公司的 核心管理部门,又必须能访问到市场和研发部门Ⅵan内的数据。按照要求补充完成(或 解释)以下配置命令。
答案解析与讨论:
www.cnitpm.com/st/2397216234.html第
3题: 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业采用Windows Server 2003配置了Web.FTP和邮件服务。
【问题1】(4分)
Web的配置如图3-1和图3-2所示
1.如果要记录用户访问历史,需___1____。
(1)备选答案
A.同时勾选图3-1中“写入”复选框和图3-2中启用日志记录”复选框
B.同时勾选图3-1中“记录访问”复选框和图3-2中“启用日志记录”复选框
C.同时勾选图3—1中“记录访问”复选框和“索引资源”复选框
D.同时勾选图3-1中“记录访问”复选框和图3-2中“保持HTTP连接“复选
框
2.在图3-2所示的4种活动日志格式中,需要提供用户名和密码的是___2____。
【问题2】(4分)
根据图3-1判断正误。(正确的答“对”,错误的答“错”)
A.勾选“读取”是指禁止客户下载网页文件及其他文件____3___。
B.不勾选“写入”是指禁止客户以HTTP方式向服务器写入信息____4___。
C.勾选“目录浏览”是指当客户请求的文件不存在时,将显示服务器上的文件
列表____5___。 。
D.当网页文件是CGI文件时,“执行权限”中选择“纯脚本”___6____。
【问题3】(6分)
FTP的配置如图3-3所示。
匿名用户的权限与在“本地用户和组”的权限____7___,FTP可以设置___8____虚拟目录。FTP服务器可以通过___9____访问。
(9)备选答案:
A.DOS、客户端方式
B.客户端、浏览器方式
C.DOS、浏览器、客户端方式
【问题4】(6分)
邮件服务器的配置如图3-4所示。
若图3-4所示waws.net域已经在Internet上注册,那么在DNS服务器中应配置邮件服务器的____10___记录。POP3___11____邮件协议,配置POP3服务器的步骤包含___12____(多选)。
(11)备选答案:
A.接收 B.发送 C.存储 D.转发
(12)备选答案:
A.创建邮件域 B.设置服务器最大连接数
C.安装POP3组件 D.添加邮箱
答案解析与讨论:
www.cnitpm.com/st/2397313509.html第
4题: 试题四(共15分) 一
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司网络拓扑结构图如图4-1所示。公司内部的用户使用私有地址段192.168.1.0/24 。
【问题1】(2分)
为了节省IP地址,在接口地址上均使用30位地址掩码,请补充下表中的空白。
【问题2】(9分)
将公司内部用户按照部门分别划分在3个vlan中:vlan 10,vlan 20和vlan 30。均连 接在交换机S1上,并通过S1实现vlan间通信,所有内网主机均采用DHCP获取IP地址。 按照要求补充完成(或解释)以下配置命令。
【问题3】(2分)
在S1上将FO/1接口配置为trunk模式时,出现了以下提示:
Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.
应采取____12___方法解决该问题。
A.在该接口上使用no shutdown命令后再使用该命令
B. 在该接口上启用二层功后能再使用该命令
C.重新启动交换机后再使用该命令
D.将该接口配置为access模式后再使用该命令
【问题4】(2分)
在S1上配置的三个SVI接口地址分别处在192.168.1.192,192.168.1.208和192.168.1.224网段,它们的子网掩码是__13____。
答案解析与讨论:
www.cnitpm.com/st/2397426163.html