2017年度下半年度网络工程师下午考试题集.pdf
文本预览下载声明
希赛网 (),专注软考、PMP、通信、建造师考试
2017年下半年网络工程师下午真题
试题一 (共 20 分)
阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
【说明】
某企业组网方案如图1-1 所示,网络接口规划如表1-1 所示。公司内部员工和外部访客均可
通过无线网络访问企业网络,内部员工无线网络的SSID 为 Employee,访客无线网络的SSID
为Visitor。
【问题1】(6 分)
防火墙上配置NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在
更多考试真题及答案与解析,关注希赛网在线题库 (/tiku/)
希赛网 (),专注软考、PMP、通信、建造师考试
区域划分为Trust 区域,外网划分为Untrust 区域,保护企业内网免受外部网络攻击。
补充防火墙数据规划表1-2 内容中的空缺项。
【问题2】(4 分)
在点到点的环境下,配置 IPSec VPN 隧道需要明确 ( )和 ( )
【问题 】(分)
3 6
在Switch1上配置ACL 禁止访客访问内部网络,将Switch1 数据规划表 1-3 内容中的空缺
项补充完整。
【问题4】 (4分)
AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过预共享
密钥方式接入。
在Switch1上GEO/O/2连接AP控制器,该接口类型配置为 ( )模式,所在VLAN是 ( )。
试题二 (共 分)
20
阅读下列说明,回答问题 至问题 ,将解答填入答题纸的对应栏内。
1 4
【说明】
图 是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统
2-1
为公司提供产品在线销售服务。公司网络保障部负责员工办公电脑和线上商城的技术支持和
保障工作。
更多考试真题及答案与解析,关注希赛网在线题库 (/tiku/)
希赛网 (),专注软考、PMP、通信、建造师考试
【问题1】(6 分)
某天,公司有一台电脑感染 “勒索”病毒,网络管理员应采取 ( )、( )、( )措施。
(1)~ (3)备选答案:
A.断开已感染主机的网络连接
B.更改被感染文件的扩展名
C.为其他电脑升级系统漏洞补丁
D.网络层禁止135/137/139/445 端口的TCP 连接
E.删除已感染病毒的文件
【问题2】(8 分)
图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外
提供服务,通过在图中 ()设备上执行一豆_)策略,可以将外部用户的访问负载 平均分配
到三台服务器上。
(5) 备选答案:
A.散列
B.轮询
C.最少连接
D.工作-备份
其中一台服务器的IP 地址为/27,请将配置代码补充完整。
ifcfg-eml 配置片段如下:
DEVICE =eml
TYPE=Ethernet
UUID2a99-43b4-81df-2db1228eea4b
ONBOOT=yes
NM_CONTROLLED=yes
更多考试真题及答案与解析,关注希赛网在线题库 (/tiku/)
希赛网 (),专注软考、PMP、通信、建造师考试
BOOTPROTO=none
HWADDR=90:B1:1C:51:F8:25
IPADDR=
NETMASK= ( )
GATEWAY=0
DEFROUTE= yes
IPV4_FAILURE_FATAL=yes
IPV6INTI=no
配置完成后,执行systemct1 ( )network 命令重启服务。
【问题3】(4 分)
网络管理员发现线上商城系统总是受到SQL 注入、跨站脚本等攻击,公司计划购置 ( )设
备/系统,加强防范;该设备应部署在图2-1 中设备①~④的 ( )处。
A.杀毒软件
B.主机加固
C.WAF (Web 应用防护系统)
D.漏洞扫描
【问题4】(2 分)
图2-1 中,存储域网络采用的是 ( )网络。
试题三 (共20 分)
阅读以下说明,回答问题1 至问题 4,将解答填入答题纸对应的解答栏内。
【说明】
某公司有两个办事处,分别利用装有Windows Server 2008 的双宿主机实现
显示全部