2010年下半年網(wǎng)絡(luò)工程師考試下午真題(二)

網(wǎng)絡(luò)工程師 責(zé)任編輯:YLM 2017-07-24

添加老師微信

備考咨詢

加我微信

摘要:​準(zhǔn)備參加2017下半年網(wǎng)絡(luò)工程師考試的同學(xué)們,以下是由希賽軟考學(xué)院為您提供部分2010下半年網(wǎng)絡(luò)工程師下午真題,希望對大家有所幫助。

準(zhǔn)備參加2017下半年網(wǎng)絡(luò)工程師考試的同學(xué)們,以下是由希賽軟考網(wǎng)為您提供部分2010下半年網(wǎng)絡(luò)工程師下午真題,希望對大家有所幫助。

● 閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某公司采用Windows Server 2003操作系統(tǒng)構(gòu)建了一個企業(yè)網(wǎng)站,要求用戶輸入https://www.test.com訪問該網(wǎng)站。該服務(wù)器同時又配置了FTP服務(wù),域名為ftp.test.com。在IIS6.0安裝完成后,網(wǎng)站的屬性窗口“主目錄”選項卡、“目錄安全性”以及“網(wǎng)站”選項卡分別如圖3-1、圖3-2和圖3-3所示。
  1.png

Web服務(wù)器安裝完成后,需要在DNS服務(wù)器中添加記錄,為Web服務(wù)器建立的正向搜索區(qū)域記錄如圖3-4所示。 2.png 
【問題1】(2分)

為了讓用戶能夠查看網(wǎng)站文件夾中的內(nèi)容,在圖3-1中應(yīng)勾選(1)。

【問題2】(3分)

為了配置安全的Web網(wǎng)站,在圖3-2中需點(diǎn)擊安全通信中的“服務(wù)器證書”按鈕來獲取服務(wù)器證書。獲取服務(wù)器證書共有以下4個步驟,正確的排序為 (2) 。

3)A.生成證書請求文件 

B.在IIS服務(wù)器上導(dǎo)入并安裝證書

C.從CA導(dǎo)出證書文件

D.CA頒發(fā)證書

【問題3】(2分)

默認(rèn)情況下,圖3-3中“SSL端口”應(yīng)填入(3)。

【問題4】(4分)

在圖3-4中,“名稱”欄中應(yīng)輸入(4)。

4)備選答案:

4)A.https.www 

B.www

C.https

D.index 

在如圖3-5所示的下拉菜單中點(diǎn)擊(5),可為ftp.test.com建立正向搜索區(qū)域記錄。

3.png

【問題5】(4分)

DNS服務(wù)器配置的記錄如圖3-6所示。

4.png

郵件交換器中優(yōu)先級別較高的是(6);

6)

5)A.[10]mail.abc.com 

B.[8]mail.aa

6)A.com

C.[6]mail.test.com

D.[2]mail2.test.com

在客戶端可以通過(7)來測試到Web網(wǎng)站的連通性。

7)

7)A.ping 62.35.216.12 

B.ping 62.35.216.7

C.ping mail.test.com 

D.ping ns7.test.com

 

● 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某企業(yè)在公司總部和分部之間采用兩臺Windows Server 2003服務(wù)器部署企業(yè)IPSec VPN,將總部和分部的兩個子網(wǎng)通過Internet互聯(lián),如圖4-1所示。
5.png 
【問題1】(3分)

隧道技術(shù)是VPN的基本技術(shù),隧道是由隧道協(xié)議形成的,常見隧道協(xié)議有IPSeC.PPTP和L2TP,其中(1)和(2)屬于第二層隧道協(xié)議,(3)屬于第三層隧道協(xié)議。

【問題2】(3分)

IPSec安全體系結(jié)構(gòu)包括AH、ESP和ISA KMP/Oakley等協(xié)議。其中,(4)為IP包提供信息源驗證和報文完整性驗證,但不支持加密服務(wù);(5)提供加密服務(wù);(6)提供密鑰管理服務(wù)。 

6.png

【問題3】(6分)

設(shè)置ServerA和ServerB之間通信的篩選器屬性界面如圖4-2所示,在ServerA的IPSec安全策略配置過程中,當(dāng)源地址和目標(biāo)地址均設(shè)置為“一個特定的IP子網(wǎng)”時,源子網(wǎng)IP地址應(yīng)設(shè)為(7),目標(biāo)子網(wǎng)IP地址應(yīng)設(shè)為(8)。圖4-3所示的隧道設(shè)置中的隧道終點(diǎn)IP地址應(yīng)設(shè)為(9)。 

【問題4】(3分)

ServerA的IPSec安全策略配置過程中,ServerA和ServerB之間通信的IPSec篩選器“許可”屬性設(shè)置為“協(xié)商安全”,并且安全措施為“加密并保持完整性”,如圖4-4所示。根據(jù)上述安全策略填寫圖4-5中的空格,表示完整的IPSec數(shù)據(jù)包格式。

7.png

  8.png

10)~(12)備選答案:

4)A.AH頭

B.ESP頭 

C.舊IP頭

D.新TCP頭

E.AH尾

F.ESP尾 

G.舊IP尾 

H.新TCP尾

 

● 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某單位的兩個分支機(jī)構(gòu)各有1臺采用IPv6的主機(jī),計劃采用IPv6-over-IPv4 GRE隧道技術(shù)實現(xiàn)兩個分支機(jī)構(gòu)的IPv6主機(jī)通信,其網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖5-1所示。

9.png【問題1】 (2分)

使用IPv6-over-IPv4 GRE隧道技術(shù),可在IPv4的GRE隧道上承載IPv6數(shù)據(jù)報文。此時(1)作為乘客協(xié)議,(2)作為承載協(xié)議。

【問題2】 (6分)

根據(jù)網(wǎng)絡(luò)拓?fù)浜托枨笳f明,完成(或解釋)路由器R1的配置。

Router(config)# ipv6 unicast-routing    (3)

R1(config)# interface Serial 1/0

R1(config-if)# (4) address (5) (6)  (設(shè)置串口地址)

R1(config-if)#no shutdown (開啟串口)

R1(config)#interface FastEthernet0/0

R1(config-if)# (7)address (8) (設(shè)置以太口地址)

R1(config-if)#exit

【問題3】 (6分)

根據(jù)網(wǎng)絡(luò)拓?fù)浜托枨笳f明,解釋路由器R2的GRE隧道配置。

……

R2(config)#interface tunnel 0 (啟用tunnel 0)

R2(config-if)#tunnel source s1/0  (9)

R2(config-if)#tunnel destination 200.100.1.1   (10) 

R2(config-if)#ipv6 address 2000:2fcc::2/64 (為tunnel配置IPv6地址)

R2(config-if)#tunnel mode gre ipv6   (11) 

【問題4】 (1分)

IPv6主機(jī)PC1的IP地址為2000:2fcc::2/64,在這種配置環(huán)境下,其網(wǎng)關(guān)地址應(yīng)為 (12)。

>>>點(diǎn)擊進(jìn)入網(wǎng)絡(luò)工程師在線輔導(dǎo)

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

軟考備考資料免費(fèi)領(lǐng)取

去領(lǐng)取

!
咨詢在線老師!