收藏 分销(赏)

2024年上半年软考网络工程师试题与答案.doc

上传人:w****g 文档编号:9381739 上传时间:2025-03-24 格式:DOC 页数:44 大小:429.54KB
下载 相关 举报
2024年上半年软考网络工程师试题与答案.doc_第1页
第1页 / 共44页
2024年上半年软考网络工程师试题与答案.doc_第2页
第2页 / 共44页
点击查看更多>>
资源描述
全国计算机技术与软件专业技术资格(水平)考试 上六个月 网络工程师 上午试卷   ● 在CPU中用于跟踪指令地址的存储器是 (1)c 。 (1) A.地址存储器(MAR)   B.数据存储器(MDR)    C. 程序计数器(PC)   D.指令存储器(IR) ● 指令系统中采取不一样寻址方式的目标是 (2)d 。 (2) A.提升从内存获取数据的速度  B.提升从外存获取数据的速度    C.减少操作码的译码难度   D.扩大寻址空间并提升编程灵活性 ● 在计算机系统中采取总线结构,便于实现系统的积木化结构,同时能够 (3)c 。 (3) A.提升数据传输速度    B.提升数据传输量    C. 减少信息传输线的数量  D.减少指令系统的复杂性 ● 某计算机系统由下图所示的部件组成,假定每个部件的千小时可靠度为R,则该系统的千小时可靠度为 (4) d。   (4)A.R+2R/4  B.R+R2/4  C.R(1-(1-R) 2)  D.R(1-(1-R)2)2 ● 软件产品的可靠度并不取决于 (5)c 。 (5) A.潜在错误的数量    B.潜在错误的位置    C.软件产品的使用措施   D.软件产品的开发方式 ● 模块A直接访问模块B的内部数据,则模块A和模块B的耦合类型为 (6)b 。 (6)A.数据耦合  B.标识耦合  C.公共耦合  D.内容耦合 ● 下列有关风险的论述不正确的是:风险是指 (7)b 。 (7) A.也许发生的事件    B.一定会发生的事件    C.会带来损失的事件    D.也许对其进行干预,以减少损失的事件 ● 下列有关项目估算措施的论述不正确的是 (8)d 。 (8) A.教授判断措施受到教授经验的主观性影响    B.启发式措施(如COCOMO模型)的参数难以确定    C.机器学习措施难以描述训练数据的特性和确定其相同性    D.结合上述三种措施能够得到精准的估算成果 ● 下图是一个软件项目标活动图,其中顶点表示项目里程碑,边表示包括的活动,边上的权重表示活动的连续时间,则里程碑 (9)b 在核心途径上。 (9)A.1  B.2   C.3   D.4 ● 下列有关软件著作权中翻译权的论述不正确的是:翻译权是指 (10)a 的权利。 (10)A.将原软件从一个自然语言文字转换成另一个自然语言文字    B.将原软件从一个程序设计语言转换成另一个程序设计语言    C.软件著作权人对其软件享受的以其他各种语言文字形式再体现    D.对软件的操作界面或者程序中包括的语言文字翻译成另一个语言文字 ● 10BASE-T以太网使用曼彻斯特编码,其编码效率为 (11)b %,在迅速以太网中使用4B/5B编码,其编码效率为 (12)c %。 (11)A.30   B.50   C.80   D.90 (12)A.30   B.50   C.80   D.90 ● 在相隔400KM的两地间通过电缆以4800b/s的速率传送3000比特长的数据包,从开始发送到接收完数据需要的时间是 (13)d 。 (13)A.480ms   B.607ms   C.612ms  D.627ms ● 假设模拟信号的最高频率为10MHz,采样频率必须不小于 (14)d 时,才能使得到的样本信号不失真。 (14)A.6MHz   B.12 MHz   C.18 MHz  D.20 MHz ● 数据链路协议HDLC是一个 (15)a 。 (15)A.面对比特的同时链路控制协议  B.面对字节计数的同时链路控制协议    C.面对字符的同时链路控制协议  D.异步链路控制协议 ● 迅速以太网标准100Base-TX要求的传输介质是 (16) 。 (16)A.2类UTP  B.3类UTP  C.5类UTP  D.光 ● 以太网互换机的互换方式有三种,这三种互换方式不包括 (17)b 。 (17)A.存储转发式互换     B.IP互换    C.直通式互换      D.碎片过滤式互换 ● CISCO路由器操作系统IOS有三种命令模式,其中不包括 (18)c 。 (18)A.用户模式      B.特权模式    C.远程连接模式     D.配备模式 ● 通过CATV电缆访问因特网,在用户端必须安装的设备是 (19)b 。 (19)A.ADSL Modem     B.Cable Modem    C.无线路由器      D.以太网互换机 ● 在互联网中能够采取不一样的路由选择算法,所谓涣散源路由是指IP分组 (20)d 。 (20)A.必须通过源站指定的路由器    B.只能通过源站指定的路由器    C.必须通过目标站指定的路由器    D.只能通过目标站指定的路由器 ● 下面有关边界网关协议BGP4的描述中,不正确的是 (21) 。 (21)A.BGP4网关向对等实体(Peer)公布能够抵达的AS列表    B.BGP4网关采取逐跳路由(hop-by-hop)模式公布路由信息    C.BGP4能够通过路由汇聚功效形成超级网络(Supernet)    D.BGP4报文直接封装在IP数据报中传送 ● RIP协议中能够使用多个措施预防路由循环,在如下选项中不属于这些措施的是 (22) d。 (22)A.垂直翻转      B.水平分割    C.反向路由中毒     D.设置最大度量值 ● RIP协议默认的路由更新周期是 (23)a 秒。 (23)A.30  B.60  C.90  D.100 ● OSPF协议适合用于4种网络。下面选项中,属于广播多址网络的是 (24) d,属于非广播多址网络的是 (25)b 。 (24)A.Ethernet B.PPP  C.Frame Relay  D.RARP (25)A.Ethernet B.PPP  C.Frame Relay  D.RARP ● MPLS(多协议标识互换)依照标识对分组进行互换,MPLS包头的位置应插入在 (26)b 。 (26)A.以太帧头的前面     B.以太帧头与IP头之间    C.IP头与TCP头之间    D.应用数据与TCP头之间 试题解析: ● IGRP协议的路由度量包括多个原因,不过一般情况下能够简化为 (27) d。 (27)A.可靠性  B. 带宽  C.跳步数   D.MTU ● 采取Windows Server 创建一个Web站点,主目录中添加主页文献index.asp,在客户机的浏览器地址栏内输入该网站的域名后不能正常访问,则不也许的原因是 (28) d。 (28)A.Web站点配备完成后没有重新开启    B.DNS服务器不能进行正确的域名解析    C.没有将index.asp添加到该Web站点的默认开启文档中    D.没有指定该Web站点的服务端口 ● DNS服务器在名称解析过程中正确的查询次序为 (29)b 。 (29)A.本地缓存统计→区域统计→转发域名服务器→根域名服务器    B.区域统计→本地缓存统计→转发域名服务器→根域名服务器    C.本地缓存统计→区域统计→根域名服务器→转发域名服务器    D.区域统计→本地缓存统计→根域名服务器→转发域名服务器 ● DNS服务器进行域名解析时,若采取递归措施,发送的域名祈求为 (30)c 。 (30)A.1条  B.2条   C.3条   D.多条 ● DNS资源统计中统计类型(record-type)为A,则统计的值为 (31)b 。 (31)A.名字服务器      B.主机描述    C.IP地址       D.别名 ● FTP客户上传文献时,通过服务器建立的连接是 (32)b ,FTP客户端应用进程的端口能够为 (33)b 。 (32)A.建立在TCP之上的控制连接  B.建立在TCP之上的数据连接    C.建立在UDP之上的控制连接  D.建立在UCP之上的数据连接 (33)A.20   B.21    C.80   D.4155 ● 在Linux系统中,命令 (34)d 用于管理各项软件包。 (34)A.install  B.rpm    C.fsck   D.msi ● Linux系统中,为某一个文献在另外一个位置建立文献链接的命令为 (35)a 。 (35)A.ln   B.vi    C.locate  D.cat ● 默认情况下,Linux系统中用户登录密码信息存储在 (36)b 文献中。 (36)A./etc/group B./etc/userinfo  C./etc/shadow D./etc/profie ● 在Windows系统中若要显示IP路由表的内容,能够使用命令 (37)b 。 (37)A.Netstat -s B.Netstat -r  C.Netstat -n D.Netstat –a ● 下列命令中,不能查看网关IP地址的是 (38) a。 (38)A.Nslookup B.Tracert  C.Netstat  D.Route print ● 某网络拓扑如下图所示,在主机host1上设置默认路由的命令为 (39) d;在主机host1上增加一条到服务器server1主机路由的命令为 (40)a 。 (39)A.route add 0.0.0.0 mask 0.0.0.0 220.110.100.1    B.route add 220.110.100.1 0.0.0.0 mask 0.0.0.0    C.add route 0.0.0.0 mask 0.0.0.0 220.110.100.1    D.add route 220.110.100.1 0.0.0.0 mask 0.0.0.0 (40)A.add route 220.110.100.1 220.110.100.25 mask 255.255.255.0    B.route add 220.110.101.25 mask 255.255.255.0 220.110.100.1    C.route add 220.110.101.25 mask 255.255.255.255 220.110.100.1    D.add route 220.110.1009.1 220.110.101.25 mask255.255.255.255 ● 在SNMPv3中,管理站(Manager)和代理(Agent)统一叫做 (41)a 。 (41)A.SNMP实体      B.SNMP引擎   C.命令响应器      D.命令生成器 ● 下列选项中,同属于报文摘要算法的是 (42)b 。 (42)A.DES和MD5     B.MD5和SHA-1    C.RSA和SHA-1     D.DES和RSA ● 下图所示为一个数字署名方案,网上传送的报文是 (43)a ,预防A抵赖的证据是 (44)c 。 (43)A.P  B.DA(P)  C.EB(DA(P))   D.DA (44)A.P  B.DA(P)  C.EB(DA(P))   D.DA ● 下面有关域本地组的说法中,正确的是 (45)d 。 (45)A.组员可来自森林中的任何域,仅可访问本地区内的资源    B.组员可来自森林中的任何域,可访问任何域中的资源    C.组员仅可来自本地区,公可访问本地区内的资源    D.组员仅可来自本地区,可访问任何域中资源 ● 在Kerberor认证系统中,用户首先向 (46)b 申请初始票据,然后从 (47)c 取得会话密钥。 (46)A.域名服务器DNS     B.认证服务器AS    C.票据授予服务器 TGS    D.认证中心CA (47)A.域名服务器DNS     B.认证服务器AS    C.票据授予服务器 TGS    D.认证中心CA ● HTTPS的安全机制工作在 (48)c 。而S-HTTP的安全机制工作在 (49)a 。 (48)A.网络层  B.传输层   C.应用层   D.物理层 (49)A.网络层  B.传输层   C.应用层   D.物理层 ● 下面病毒中,属于蠕虫病毒的是 (50) a。 (50)A.Worm.Sasser病毒    B.Trojan.QQPSW病毒    C.Backdoor.IRCBot病毒   D.Macro.Melissa 病毒  ● 互联网要求的B类私网地址为 (51)a 。 (51)A.172.16.0.0/16     B.172.16.0.0/12    C.172.15.0.0/16     D.172.15.0.0/12 ● 假如一个企业有台主机,则必须给它分派 (52)b 个C类网络。为了使该企业网络在路由表中只占一行,指定给它的子网掩码应当是 (53) 。 (52)A.2   B.8   C.16    D.24 (53)A.255.192.0.0   B.255.240.0.0   C.255.255.240.0  D.255.255.248.0 ● ISP分派给某企业的地址块为199.34.76.64/28,则该企业得到的地址数是 (54) 。 (54)A.8  B.16   C.32   D.64 ● 由16个C类网络组成一个超网(supernet),其网络掩码(mask)应为 (55) 。 (55)A.255.255.240.16     B.255.255.16.0    C.255.255.255.248.0    D.255.255.240.0 ● 设IP地址为18.250.31.14,子网掩码为255.240.0.0,则子网地址是 (56) 。 (56)A.18.0.0.14      B.18.31.0.14    C.18.240.0.0      D.18.9.0.14 ● IPv6“链路本地地址”是将主机 (57) 附加在地址前缀1111 1110 10之后产生的。 (57)A.IPv4地址      B.MAC地址    C.主机名       D.任意字符串 ● 假如要设置互换机的IP地址,则命令提示符应当是 (58) 。 (58)A.Swich>       B.Switch#    C.Switch(config)     D.Switch(config-if)# ● 路由器命令“Router(config-subif)#encapsulation dot1q 1”的作用是 (59) 。 (59)A.设置封装类型和子接口连接的VLAN号    B.进入VLAN配备模式    C.配备VTP口号    D.指定路由器的工作模式 ● 若路由器的路由信息如下,则最后一行路由信息怎样得到的 (60) 。       R3#show ip route       Gateway of last resort is not set              192.168.0.0/24 is subnetted, 6 subnets         C    192.168.1.0 is directly connected, Ethernet0         C    192.168.65.0 is directly connected, Serial0         C    192.168.67.0 is directly connected, Serial1         R    192.168.69.0 [120/1] via 192.168.67.2, 00:00:15, Serial1                           [120/1] via 192.168.65.2, 00:00:24, Serial0         R    192.168.69.0 [120/1] via 192.168.67.2, 00:00:15, Serial1         R    192.168.69.0 [120/1] via 192.168.652, 00:00:24, Serial0 (60)A.串行口直接连接的    B.由路由协议发觉的    C.操作员手工配备的    D.以太网端口直连的 ● 按照802.1d生成树协议(STP),在互换机互联的局域网中, (61) 的互换机被选为根互换机。 (61)A.MAC地址最小的     B.MAC地址最大的    C.ID最小的      D.ID最大的 ● 以太网中采取了二进制指数后退算法,这个算法的特点是 (62) 。 (62)A.网络负载越轻,也许后退的时间越长    B.网络负载越重,也许后退的时间越长    C.使用网络既能够适合用于突发性业务,也能够适合用于流式业务    D.能够动态地提升网络发送的优先级 ● 以太网帧格式如下图所示,其中“填充”字段的作用是 (63) 。 前导字段 帧起始符 目标地址 源地址 长度 数据 填充 校验和 (63)A.可用于表示任选参数    B.表示封装的上层协议    C.表示控制帧的类型    D.维持64字节的最小帧长 ● IEEE 802.11采取了CSMA/CA协议,下面有关这个协议的描述中错误的是 (64) 。 (64)A.各个发送站在两次帧间隔(IFS)之间进行竞争发送    B.每一个发送站维持一个后退计数器并监听网络上的通信    C.各个发送站按业务的优先级取得不一样的发送机会    D.CSMA/CA协议适合用于突发性业务 ● 在IEEE 802.11标准中使用了扩频通信技术,下面选项中有关扩频通信技术说法正确的是 (65) 。 (65)A.扩频技术是一个带宽很宽的红外通信技术    B.扩频技术就是用伪随机序列对代表数据的模拟信号进行调制    C.扩频通信系统的带宽伴随数据速率的提升而不停扩大    D.扩频技术就是扩大了频率许可证的使用范围 ● Wi-Fi联盟制定的安全认证方案WPA(Wi-Fi Protected Access)是 (66) 标准的子集。 (66)A.IEEE 802.11     B.IEEE 802.11a    C.IEEE 802.11b     D.IEEE 802.11i ● 为了确定一个网络是否能够连通,主机应当发送ICMP (67) 报文。 (67)A.回声祈求      B.路由重定向    C.时间戳祈求      D.地址掩码祈求 ● 在域名系统中,根域下面是顶级域(TLD)。在下面的选项中 (68) 属于全世界通用的顶级域。 (68)A.org  B.cn   C.microsoft   D.mil ● 在网络设计阶段进行通信流量分析时能够采取简单的80/20规则,下面有关这种规则的阐明中,正确的是 (69) 。 (69)A.这种设计思绪能够最大程度满足用户的远程联网需求    B.这个规则能够随时控制网络的运行状态    C.这个规则适合用于内部交流较多而外部访问较少的网络    D.这个规则合用的网络允许存在具备特殊应用的网段 ● 依照用户需求选择正确的网络技术是确保网络建设成功的核心,在选择网络技术时应考虑多个原因,下面的各种考虑中,不正确的是 (70) 。 (70)A.选择的网络技术必须确保足够的带宽,使得用户能够迅速地访问应用系统    B.选择网络技术时不但要考虑目前的需求,并且要考虑将来的发展    C.越是大型网络工程,越是要选择具备前瞻性的新的网络技术    D.选择网络技术要考虑投入产出比,通过投入产出分析确定使用何种技术 ● Border Gateway Protocol(BGP) is inter-autonomous system  (71)  protocol. BGP is based on a routing method called path vector routing. Distance vector routing is not a good candidate for inter-autonomous system routing because there are occasions on which the route with the smallest (72)  count is not the preferred route. For example, we may not want a packet through an autonomous system that is not secure even though it is shortest route. Also, distance vector routing is unstable due to the fact that the routers announce only the number of hop counts to the destination without defining the path that leads to that  (73) . A router that receives a distance vector advertisement packet may be fooled if the shortest path is actually calculated through the receiving router itself. Link  (74)  routing is also not a good candidate for inner-autonomous system routing because an internet is usually too big for this routing method. To use link state routing for the whole internet would require each router to have a huge link state database. It would also take a long time for each router to calculate its routing  (75)  using the Dijkstra algorism. (71)A.routing  B.switching   C.transmitting D.receiving (72)A.path  B.hop    C.route  D.packet (73)A.connection B.window   C.source  D.destination (74)A.status  B.search   C.state   D.research (75)A.table  B.state    C.metric  D.cost 全国计算机技术与软件专业技术资格(水平)考试 上六个月 网络工程师 下午试卷 试题一(共15分)   阅读如下阐明,回答下列问题1至问题3,将解答填入答题纸对应的解答栏内。 【阐明】   某企业欲构建局域网,考虑到企业的诸多业务依托于网络,要求企业内部用户能后高速访问企业服务器,并且对网络的可靠性要求很高。因此,在网络的设计中,要考虑网络的冗余性,不能因为单点故障引起整个网络的瘫痪。   某网络公告依照企业需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。该企业给出的网络拓扑如图1-1所示:               图1-1 【问题1】(6分)   在该网络拓扑图中,请依照用户需求和设计要求,指出最少三个不合理之处,并简明阐明理由。 答案:   【问题2】(5分)   该企业有分支机构地处其他省市,计划采取MPLS VPN进行网络互连,请依照MPLS VPN的技术原理回答如下问题:   1.MPLS技术重要为了提升路由器转发速率而提出的,其核心思想是利用标签互换取代复杂的路由运算和路由互换;该技术实现的核心是把 (1) 封装在 (2) 数据包中。 (1)(2)备选答案:   A.IP数据报  B.MPLS  C.TCP  D.GRE   2.MPLS VPN承载平台由PE路由器、CE路由器和P路由器组成,其中 (3) 是MPLS核心网中的路由器,这种路由器只负责依据MPLS标签完成数据包的高速转发, (4)  是MPLS边缘路由器,负责待传送数据包的MPLS标签的生成和弹出,还负责发起依照路由建立互换标签的动作。 (5) 是直接与电信运行商相连的用户端路由器,该设备上不存在任何带有标签的数据包。 【问题3】(4分)   企业网络运行过程中会遇到各种故障。首先,网络管理人员能够利用网络设备及系统提供的集成命令对网络进行故障排除,例如利用 (6) 命令能够查看系统的安装情况与网络的正常运行情况,另首先,利用专用故障排除工具能够迅速的定位故障点,例如利用 (7) 能够精准地测量光纤的长度、定位光纤的断点。 (6)备选答案:   A.ping   B.debug  C.show  D.tracert (7)备选答案:   A.数字万用表 B.时域放射计 C.光时域反射计 D.网络分析仪 试题二(共15分)   阅读如下阐明,回答下列问题1至问题4,将解答填入答题纸对应的解答栏内。 【阐明】   Linux系统有其独特的文献系统ext2,文献系统包括文献的组织结构、处理文献的数据结构及操作文献的措施。能够通过命令获取系统及磁盘分区状态信息,并能对其进行管理。 【问题1】(6分)   如下命令中,变化文献所属群组的命令是 (1) ,编辑文献的命令是 (2) ,查找文献的命令是 (3) 。 (1)~(3)备选答案:   A.chmod  B.chgrp  C.vi  D.which 【问题2】(2分)   在Linux中,伪文献系统 (4) 只存在于内存中,通过它能够变化内核的某些参数。   A./proc   B.ntfs   C./tmp  D./etc/profile 【问题3】(4分)   在Linux中,分区为主分区、扩展分区和逻辑分区,使用fdisk –l命令取得分区信息如下所示:   Disk /dev/hda:240 heads, 63 sectors, 140 cylinders   Units=cylinders of 15120 * 512 bites   Device Boot      Start      End      Blocks      Id      System   /dev/hda        1         286      2162128+   c       Win95 FAT32(LBA)   /dev/hda2  *    288       1960     12496680   5       Extended   /dev/hda5       288       289      15088+     83      Linux   /dev/hda6       290       844      4195768+   83      Linux   /dev/hda7       845       983      1050808+   82      Linux swap   /dev/hda8       984       1816     6297448+   83      Linux   /dev/hda9       1817      1940     937408+    83      Linux   其中,属于扩展分区的是 (5) 。   使用df -T命令取得信息部分如下所示:   Filesystem  Type    1k Blocks    Used    Avallable     Use%   Mounted on   /dev/hda6    relserfs  4195632    020  2180612    49%       /   /dev/hda5    ext2     14607      3778     10075       8%       /boot   /dev/hda9    relserfs   937372    68    735004     22%       /home   /dev/hda8    relserfs   6297248   3882504   2414744    62%       /opt   Shmfs        shm     256220     0         256220     0%       /dev/shm   /dev/hda1    vfat     2159992    1854192    305800    86%   /windows/c   其中,不属于Linux系统分区的是 (6) 。 【问题4】(3分)   在Linux系统中,对于 (7) 文献中列出的Linux分区,系统开启时会自动挂载。另外,超级用户能够通过 (8) 命令将分区加载到指定目录,从而该分区才在Linux系统中可用。 试题三(共15分)   阅读如下阐明,回答下列问题1至问题5,将解答填入答题纸对应的解答栏内。 【阐明】   某网络拓扑结构如图3-1所示,网络1和网络2 的主机均由DHCP_Server分派IP地址。FTP_Server的操作系统为Windows Server ,Web_Server的域名为.com。             图3-1 【问题1】(4分)   DHCP_Server服务器能够动态分派的IP地址范围为 (1) 和 (2) 。 答案: 【问题2】(2分)   若在host1上运行ipconfig命令,取得如图3-2所示成果,host1能正常访问Internet吗?阐明原因。                 图3-2 答案:   【问题3】(3分)   若host1成功获取IP地址后,在访问网站时,总是访问到.com,而统一网段内的其他客户端访问该网站正常。在host1的C:\WINDOWS\system32\drivers\etc目录下打开 (3) 文献,发觉其中有如下两条统计:     127.0.0.1  localhost      (4)   .com   在清除第2条统计后关闭文献,重启系统或host1访问网站正常。请填充(4)处空缺内容。 【问题4】(2分) 在配备FTP_server时,图3-3的“IP地址”文本框应填入 (5) 。                 图3-3 【问题5】(4分)   若FTP配备的虚拟目录为pcn,虚拟目录配备如图3-4与3-5所示。                 图3-4                 图3-5   依照以上配备,哪些主机能够访问该虚拟目录?访问该虚拟目录的命令是 (6) 。 试题四(共15分)   阅读如下阐明,回答下列问题1至问题5,将解答填入答题纸对应的解答栏内。 【阐明】   某企业两分支机构之间的网络配备如图4-1所示,为保护通信安全,在路由器router-a和router-b上配备IPSec安全方略,对192.168.8.0/24网段和192.168.9.0/24网段之间数据进行加密处理。                 图4-1 【问题1】(3分)   为建立来那个分支机构之间的通信,请完成下面的路由配备命令。   Router-a(config)#ip router 0.0.0.0 0.0.0.0  (1)    Router-b(config)#ip router 0.0.0.0 0.0.0.0  (2)  【问题2】(3分)   下面的命令是在路由器router-a中配备IPSec隧道。请完成下面的隧道配备命令。   router-a(config)# crypto tunnel tun1    (设置IPSec隧道名称为tun1)   router-a(config-tunnel)# peer address  (3)  (设置隧道对端IP地址)   router-a(config-tunnel)# local address  (4)  (设置隧道本端IP地址)   router-a(config-tunnel)# set auto-up    (设置为自动协商)   router-a(config-tunnel)# exit      (退出隧道设置) 【问题3】(3分)   router-a与router-b之间采取预共享密钥“12345678”建立IPSec安全关联,请完成下面配备命令   router-a(config)# crypt ike key address  (5)    router-b(config)# crypt ike key address  (6)  【问题4】(3分)   下面的命令在路由器router-a中配备了对应的IPSec方略,请阐明该方略的含义。   Router-a(config)# crypto policy p1   Router-a(config-policy)# flow 192.168.8.0 255.255.255.0 192.168.9.0 255.255.255.0 ip tunnel tun1 答案: 【问题5】(3分)   下面的命令在路由器router-a中配备了对应的IPSec提议。   router-a(config)#crypto ipsec proposal secp1   router-a(config-ipsec-prop)# esp 3des sha1   router-a(config-ipsec-prop)#exit   该提议表白:IPsec采取ESP报文,加密算法采取 (7) ,认证算法采取 (8) 。 试题五(共15分)   阅读如下阐明,回答下列问题1至问题3,将解答填入答题纸对应的解答栏内。 【阐明】   某单位网络的拓扑结构示意图如图5-1所示。该网络采取RIP协议,要求在R2上使用访问控制列表严禁网络192.168.20.0/24上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表严禁网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,但允许访问其他服务器。               图5-1 【问题1】(8分)   下面是路由器R1的部分派备,请依照题目要求,完成下列配备。   ……   R1(config)#interface Serial0   R1(config-if)#ip address  (1)   (2)    R1(config)#ip routing   R1(config)# (3)     (进入RIP协议配备子模式)   R1(config-router)# (4)     (申明网络192.168.1.0/24) 【问题2】
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传
相似文档                                   自信AI助手自信AI助手

当前位置:首页 > 考试专区 > 网络工程师认证

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服