網(wǎng)絡工程師作為軟考中級科目,考試包括上午綜合知識與下午案例分析兩門,為幫助廣大軟考中級網(wǎng)絡工程師考生更好備考,信管網(wǎng)特整理匯總了網(wǎng)絡工程師部分綜合知識與案例分析真題、答案及解析供考生查閱,并提供免費在線模擬答題、歷年真題免費下載等服務,了解網(wǎng)絡工程師更多備考信息請關注信管網(wǎng)。
相關推薦:
點擊查看:網(wǎng)絡工程師在線培訓課程 丨 免費試聽課程
免費練習:網(wǎng)絡工程師考試題庫(模擬試題、章節(jié)練習、每日一練)
一、綜合知識:
1、 在一臺256m ram的計算機上安裝linux系統(tǒng),交換分區(qū)(swap)的大小合理的設置應該為 ( ) 。
A、128m
B、512m
C、1024m
D、4096m
信管網(wǎng)參考答案:b
查看解析:www.conferencecallsmadeeasy.com/st/84562911.html
2、 在linux中系統(tǒng)的配置文件存放在 ( ) 目錄下。
A、/bin
B、/etc
C、/dev
D、/root
信管網(wǎng)參考答案:b
查看解析:www.conferencecallsmadeeasy.com/st/84572912.html
3、 在linux中,下列 ( ) 可以獲得任何linux命令的在線幫助。
A、#help
B、#show
C、#man
D、#ls
信管網(wǎng)參考答案:c
查看解析:www.conferencecallsmadeeasy.com/st/84582912.html
4、 路由器的訪問控制列表(acl)的作用是 ( ) 。
A、acl可以監(jiān)控交換的字節(jié)數(shù)
B、acl提供路由過濾功能
C、acl可以檢測網(wǎng)絡病毒
D、acl可以提高網(wǎng)絡的利用率
信管網(wǎng)參考答案:b
查看解析:www.conferencecallsmadeeasy.com/st/84592913.html
5、 以下的訪問控制列表中, ( ) 禁止所有telnet訪問子網(wǎng)10.10.1.0/24。
A、access-list 15 deny telnet any 10.10.1.0 0.0.0.255 eq 23
B、access-list 15 deny any l0.10.1.0 eq telnet
C、access-list 15 deny tcp any 10.10.1.0 0.0.0.255 eq 23
D、access-list 15 deny udp any 10.10.1.0 255.255.255.0 eq 23
信管網(wǎng)參考答案:c
查看解析:www.conferencecallsmadeeasy.com/st/84602913.html
二、案例分析:
閱讀以下說明,回答問題1到問題5。將答案填入答題紙對應的解答欄內。
【說明】
某企業(yè)采用windows2000操作系統(tǒng)部署企業(yè)虛擬專用網(wǎng)(vpn),將企業(yè)的兩個異地網(wǎng)絡通過公共internet安全的互聯(lián)起來。微軟windows2000操作系統(tǒng)當中對ipsec具備完善的支持,下圖給出了基于windows2000系統(tǒng)部署ipsec vpn的網(wǎng)絡結構圖。
【問題1】(2分)
ipsec是iete以rfc形式公布的一組安全協(xié)議集,它包括ah與esp兩個安全機制,其中(1)不支持保密服務。
【問題2】(4分)
ipsec 的密鑰管理包括密鑰的確定和分發(fā)。ipsec支持(2)和(3)兩種密鑰管理方式。試比較這兩種方式的有缺點。
【問題3】(4分)
如果按照圖中所示的網(wǎng)絡結構配置ipsecvpn,安全機制選擇的是esp,那么ipsec工作在隧道模式。一般情況下,在圖中所示的四個網(wǎng)絡接口中,將 (4)和(5)配置為公網(wǎng)ip,將(6)和(7)配置為內網(wǎng)ip。
【問題4】(3分)
在internet上捕獲并分析兩個內部網(wǎng)絡經(jīng)由internet通信的ip包,在下列三個選項中選擇正確選項填寫到圖3-2中相應空缺處。
(a) esp頭 (b)封裝后的ip包頭 (c)封裝前的ip頭
【問題5】(2分)
ipsevpn與 l2tpvpn分別工作在osi/rm的哪個協(xié)議層?
信管網(wǎng)參考答案:
【問題1】[2分]
(1)AH安全機制
【問題2】[4分]
(2)自動密鑰分配
(3)手工密鑰分配
其中手動密鑰分配有點是簡單,缺點是安全性較低,應用于小規(guī)模、相對靜止的環(huán)境。
【問題3】[4分]
(4)和(5):NIC2、NIC3(可以互換)
(6)和(7):NIC1、NIC4(可以互換)
【問題4】[3分]
(8)b.封裝后的IP包頭
(9)a.ESP頭
(10)C.封裝前的IP包頭
【問題5】[2分]
IPSEC VPN:工作在第三層網(wǎng)絡層
L2TP VPN:工作在第二層數(shù)據(jù)鏈路層
溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |