為幫助廣大軟考中級網絡工程師考生更好備考,信管網特整理匯總了網絡工程師部分下午真題、答案及解析供考生查閱,并提供免費在線模擬答題、歷年真題免費下載等服務,了解網絡工程師更多備考信息請關注信管網。
相關推薦:
免費練習:網絡工程師考試題庫(模擬試題、章節(jié)練習、每日一練)
試題一、
閱讀以下說明,回答問題1 至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某企業(yè)網絡拓撲如圖1-1 所示,a~e 是網絡設備的編號。
【問題1】(每空1 分,共4 分)
根據圖1-1,將設備清單表1-1 所示內容補充完整。
表1-1
【問題2】(每空2 分,共4 分)
以下是ar2220 的部分配置。
[ar2220]acl 2000
[ar2220-acl-2000]rule normal pemut source 192.168.0.0 0.0.255.255
[ar2220-acl-2000]rule normal deny source any
[ar2220-acl-2000]quit
[ar2220]interface ethemet0
[ar2220-ethemet0]ip address 192.168.0.1 255.255.255.0
[ar2220-ethemet0]quit
[ar2220]mterface ethemet1
[ar2220-ethemet1]ip address 59.41.221.100 255.255.255.0
[ar2220-ethemet1]nat outbound 2000 mterface
[ar2220-ethernet1]quit
[ar2220]ip route-static 0.0.0.0 0.0.0.0 59.74221.254
設備ar2220 硬用( )接口實現(xiàn)nat 功能,該接口地址韻網關是( )。
【問題3】(每空2 分,共6 分)
若只允許內網發(fā)起ftp、http 連接,并且拒絕來自站點2.2.2.11 的java applets 報文。在usg3000 設備中有如下配置,請補充完整。
[usg3000]acl number 3000
[usg3000-acl-adv-3000] rule permit tcp destination-port eq www
[usg3000-acl-adv-3000] rule permit tcp destination-port eq ftp
[usg3000-acl-adv-3000] rule permit tcp destination-port eq ftp-data
[usg3000]acl number 2010
[usg3000-acl-basic-2010] rule( )source 2.2.2.11.0.0.0.0
[usg3000-acl-basic-2010] rule permit source any
[usg3000]( ) interzone trust untrust
[usg3000-interzone-ttust-untrust] packet-filter 3000 ( )
[usg3000-interzone-ttust-untrust] detect ftp
[usg3000-interzone-ttust-untrust] detect http
[usg3000-interzone-ttust-untrust] detect java-blocking 2010
( )~( )備選答案:
a.firewall
b.trust
c.deny
d.permit
e.outbound
f.inbound
【問題4】(每空2 分,共6 分)
pc-1、pc-2、pc-3、網絡設置如表1-2。
表1-2
通過配置rip,使得pc-1、pc-2、pc-3 能相互訪問,請補充設備e 上的配置,或解釋相關命令。
// 配置e 上vlan 路由接口地址
interface vlanif 300
ip address( )255.255.255.0
interface vlanif 1000 //互通vlan
ip address 192.168.100.1 255.255.255.0
//配置e 上的rip 協(xié)議
rip
network 192.168.4.0
networkr ( )
//配置e 上的trunk // ( )
int e0/1
port link-type trunk //( )
port trunk permit vlan all
信管網參考答案:
【問題1】
1、B
2、A
3、C
4、D
【問題2】
5、ethernet1
6、59.74.221.254
【問題3】
7、C
8、A
9、E
【問題4】
10、192.168.4.1
11、192.168.100.0
12、定義端口為trunk
查看解析:www.jycxcx.com/st/2397528317.html
試題二、
【說明】某單位網絡結構如圖4-1所示,其中維護通過ddn專線遠程與總部互通。
【問題1】(3分)
核心交換機switch1的部分配置如下,請根據說明和網絡拓撲圖完成下列配置。
… …
switch1(config)#interface vlan 1
switch1(config-if)#ip address 192.168.0.1 255.255.255.0
switch1(config-if)#no shoudown
switch1(config)#interface vlan 2
switch1(config-if)#ip address 192.168.1.1 255.255.255.0
switch1(config-if)#no shoudown
switch1(config)#interface vlan 3
switch1(config-if)#ip address 192.168.2.1 255.255.255.0
switch1(config-if)#no shoudown
switch1(config)#interface vlan 4
switch1(config-if)#ip address 192.168.3.1 255.255.255.0
switch1(config-if)#no shoudown
… …
switch1(config-router)#ip route 0.0.0.0 0.0.0.0 (1)
switch1(config)#ip route (2)255.255.255.0 (3)
… …
【問題2】(3分)
根據網絡拓撲和需求說明,完成匯聚交換機switch2的部分配置。
switch2(config)#interface fastethernet 0/0
switch2(config-if)#switchport mode (4)
switch2(config-if)# no shoudown
switch2(config)#interface fastethernet 0/1
switch2(config-if)#switchport mode (5)
switch2(config-if)# switchport access (6)
switch2(config-if)# no shoudown
【問題3】(9分)
根據網絡拓撲和需求說明,完成(或解釋)路由器router2的部分配置。
… …
r2(config-if)#interface ethernet0
r2(config-if)#ip address (7),(8)
r2(config-if)#no shutdown
r2(config-if)#interface serial0
r2(config-if)#ip address (9),(10)
r2(config-if)#no shutdown
… …
r2(config)#ip route 0.0.0.0 0.0.0.0 (11)
r2(config)#ip route (12)255.255.255.0 (13)
r2(config)#snmp-server community public ro //(14)
r2(config)#snmp-server community public rw //(15)
【問題4】(5分)
按照圖4-1所示,設置防火墻各接口ip地址,并根據配置說明,完成下面的命令。
pix(config)#interface ethernet0 auto
pix(config)#interface ethernet1 100full
pix(config)#interface ethernet2 100full
pix(config)#ip address outside (16),(17) //設置外網接口ip
pix(config)#ip address inside 192.168.0.2 255.255.255.0 //設置內網接口ip
pix(config)#ip address dmz (18) 255.255.255.0 //設置dmz接口ip
pix(config)#global(outside) 1 224.4.5.1 -224.4.5.6 //指定公網地址范圍,定義地址池
pix(config)# (19) //表示內網的所有主機都可以訪問外網
pix(config)#route outside 0 0 (20)
信管網參考答案:
【問題1】
(1)192.168.0.12
(2)192.168.4.0
(3)192.168.1.2
【問題2】
(4)trunk
(5)access
(6)valn 3
【問題3】
(7)192.168.1.2
(8)255.255.255.0
(9)192.168.5.1
(10)255.255.0.0
(11)192.168.1.1
(12)192.168.4.0
(13)192.168.6.1
(14)設置snmp-server的只讀團體名為publict
(15)設置snmp-server的讀寫團體名為publicw
【問題4】
(16)224.4.5.1
(17)255.255.255.248
(18)10.10.10.2
(19)nat(inside)1.0.0或nat(inside)10.0.0.0 0.0.0.0
(20)224.4.5.2
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |