網絡工程師案例分析當天每日一練試題地址:www.conferencecallsmadeeasy.com/exam/ExamDayAL.aspx?t1=8
往期網絡工程師每日一練試題匯總:www.conferencecallsmadeeasy.com/class/27/e8_1.html
網絡工程師案例分析每日一練試題(2025/8/31)在線測試:www.conferencecallsmadeeasy.com/exam/ExamDayAL.aspx?t1=8&day=2025/8/31
點擊查看:更多網絡工程師習題與指導
網絡工程師案例分析每日一練試題內容(2025/8/31)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。信管網考友試題答案分享:
信管網cnit**************:
ipsec隧道技術
vlink虛鏈路
vpn技術
gre技術
10.10.0.0/15
tcp
9980
permit線路帶寬不夠
配置報文出入口一致,配置負載均衡沒有nat轉換
配置域內nat,主機可以通過內網訪問server。
信管網cnit**************:
1.基于源目地址的負載策略
2.基于mqc的負載 策略
3.基于策略路由的負載策略
4.基于源目mac地址的負載策略
5.基于
1.10.10.10.10
2.tcp
3.9980
4.permit
由于fw沒有配置相應策略,導致請求報文到達fw時,去internet的流量可能走isp1或isp2,回應報文也一樣。
解決方法:配置相應策略當內網的流量到達fw時,發(fā)現(xiàn)路由表里有服務器的路由,所以把源ip改為fw的地址直接轉發(fā)
信管網szn預*****:
nat策略負載分擔
基于鏈路優(yōu)先級負載均衡
基于流量的負載均衡策略
基于應用的策略路由
基于目標ip地址的策略路由
基于源ip地址的策略路由
原因 由于出口負載均衡策略設置存在問題,導致用戶訪問服務器的流量存在跨運營商訪問,所以速度慢。方式打開usg防火墻源進源出功能
防火墻沒有配置內網到內網區(qū)域的源nat策略
增加配置內網到內網區(qū)域的源nat策略
信管網程大偉f******:
服務器走左側,終端走右側,互為備份,10.10.10.10
http
9980
permit兩條鏈路均可訪問服務器,會出現(xiàn)來回路徑不一致的情況,防火墻可通過會話保持,解決此問題內網用戶通過公網地址訪問時相當于是自己的出網ip訪問自己的公網ip,ip一樣,如果增加目的nat,可能會解決此問題
信管網cnit**************:
基于源ip地址的策略路由
基于目的ip地址的策略路由
基于鏈路帶寬負載均衡
基于鏈路質量負載均衡10.10.10.10 32
tcp
9980
permit 原因:出口負載均衡設置問題,訪問服務器流量存在跨運行商訪問
解決:設置運營商出口的源進源出功能nat問題,內網用戶使用公網地址訪問時無法轉換成內網ip,被pc丟棄
新建域內源nat策略,源ip地址轉換為公網ip
信管網訂閱號
信管網視頻號
信管網抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |