摘要:準(zhǔn)備參加2017下半年網(wǎng)絡(luò)工程師考試的同學(xué)們,以下是由希賽軟考學(xué)院為您提供部分2010下半年網(wǎng)絡(luò)工程師下午真題,希望對大家有所幫助。
準(zhǔn)備參加2017下半年網(wǎng)絡(luò)工程師考試的同學(xué)們,以下是由希賽軟考網(wǎng)為您提供部分2010下半年網(wǎng)絡(luò)工程師下午真題,希望對大家有所幫助。
● 閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某公司采用Windows Server 2003操作系統(tǒng)構(gòu)建了一個企業(yè)網(wǎng)站,要求用戶輸入https://www.test.com訪問該網(wǎng)站。該服務(wù)器同時又配置了FTP服務(wù),域名為ftp.test.com。在IIS6.0安裝完成后,網(wǎng)站的屬性窗口“主目錄”選項卡、“目錄安全性”以及“網(wǎng)站”選項卡分別如圖3-1、圖3-2和圖3-3所示。
Web服務(wù)器安裝完成后,需要在DNS服務(wù)器中添加記錄,為Web服務(wù)器建立的正向搜索區(qū)域記錄如圖3-4所示。
【問題1】(2分)
為了讓用戶能夠查看網(wǎng)站文件夾中的內(nèi)容,在圖3-1中應(yīng)勾選(1)。
【問題2】(3分)
為了配置安全的Web網(wǎng)站,在圖3-2中需點(diǎn)擊安全通信中的“服務(wù)器證書”按鈕來獲取服務(wù)器證書。獲取服務(wù)器證書共有以下4個步驟,正確的排序為 (2) 。
(3)A.生成證書請求文件
B.在IIS服務(wù)器上導(dǎo)入并安裝證書
C.從CA導(dǎo)出證書文件
D.CA頒發(fā)證書
【問題3】(2分)
默認(rèn)情況下,圖3-3中“SSL端口”應(yīng)填入(3)。
【問題4】(4分)
在圖3-4中,“名稱”欄中應(yīng)輸入(4)。
(4)備選答案:
(4)A.https.www
B.www
C.https
D.index
在如圖3-5所示的下拉菜單中點(diǎn)擊(5),可為ftp.test.com建立正向搜索區(qū)域記錄。
【問題5】(4分)
該DNS服務(wù)器配置的記錄如圖3-6所示。
郵件交換器中優(yōu)先級別較高的是(6);
(6)
(5)A.[10]mail.abc.com
B.[8]mail.aa
(6)A.com
C.[6]mail.test.com
D.[2]mail2.test.com
在客戶端可以通過(7)來測試到Web網(wǎng)站的連通性。
(7)
(7)A.ping 62.35.216.12
B.ping 62.35.216.7
C.ping mail.test.com
D.ping ns7.test.com
● 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某企業(yè)在公司總部和分部之間采用兩臺Windows Server 2003服務(wù)器部署企業(yè)IPSec VPN,將總部和分部的兩個子網(wǎng)通過Internet互聯(lián),如圖4-1所示。
【問題1】(3分)
隧道技術(shù)是VPN的基本技術(shù),隧道是由隧道協(xié)議形成的,常見隧道協(xié)議有IPSeC.PPTP和L2TP,其中(1)和(2)屬于第二層隧道協(xié)議,(3)屬于第三層隧道協(xié)議。
【問題2】(3分)
IPSec安全體系結(jié)構(gòu)包括AH、ESP和ISA KMP/Oakley等協(xié)議。其中,(4)為IP包提供信息源驗證和報文完整性驗證,但不支持加密服務(wù);(5)提供加密服務(wù);(6)提供密鑰管理服務(wù)。
【問題3】(6分)
設(shè)置ServerA和ServerB之間通信的篩選器屬性界面如圖4-2所示,在ServerA的IPSec安全策略配置過程中,當(dāng)源地址和目標(biāo)地址均設(shè)置為“一個特定的IP子網(wǎng)”時,源子網(wǎng)IP地址應(yīng)設(shè)為(7),目標(biāo)子網(wǎng)IP地址應(yīng)設(shè)為(8)。圖4-3所示的隧道設(shè)置中的隧道終點(diǎn)IP地址應(yīng)設(shè)為(9)。
【問題4】(3分)
在ServerA的IPSec安全策略配置過程中,ServerA和ServerB之間通信的IPSec篩選器“許可”屬性設(shè)置為“協(xié)商安全”,并且安全措施為“加密并保持完整性”,如圖4-4所示。根據(jù)上述安全策略填寫圖4-5中的空格,表示完整的IPSec數(shù)據(jù)包格式。
(10)~(12)備選答案:
(4)A.AH頭
B.ESP頭
C.舊IP頭
D.新TCP頭
E.AH尾
F.ESP尾
G.舊IP尾
H.新TCP尾
● 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某單位的兩個分支機(jī)構(gòu)各有1臺采用IPv6的主機(jī),計劃采用IPv6-over-IPv4 GRE隧道技術(shù)實現(xiàn)兩個分支機(jī)構(gòu)的IPv6主機(jī)通信,其網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖5-1所示。
【問題1】 (2分)
使用IPv6-over-IPv4 GRE隧道技術(shù),可在IPv4的GRE隧道上承載IPv6數(shù)據(jù)報文。此時(1)作為乘客協(xié)議,(2)作為承載協(xié)議。
【問題2】 (6分)
根據(jù)網(wǎng)絡(luò)拓?fù)浜托枨笳f明,完成(或解釋)路由器R1的配置。
Router(config)# ipv6 unicast-routing (3)
R1(config)# interface Serial 1/0
R1(config-if)# (4) address (5) (6) (設(shè)置串口地址)
R1(config-if)#no shutdown (開啟串口)
R1(config)#interface FastEthernet0/0
R1(config-if)# (7)address (8) (設(shè)置以太口地址)
R1(config-if)#exit
【問題3】 (6分)
根據(jù)網(wǎng)絡(luò)拓?fù)浜托枨笳f明,解釋路由器R2的GRE隧道配置。
……
R2(config)#interface tunnel 0 (啟用tunnel 0)
R2(config-if)#tunnel source s1/0 (9)
R2(config-if)#tunnel destination 200.100.1.1 (10)
R2(config-if)#ipv6 address 2000:2fcc::2/64 (為tunnel配置IPv6地址)
R2(config-if)#tunnel mode gre ipv6 (11)
【問題4】 (1分)
IPv6主機(jī)PC1的IP地址為2000:2fcc::2/64,在這種配置環(huán)境下,其網(wǎng)關(guān)地址應(yīng)為 (12)。
軟考備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬道題
已有25.02萬小伙伴參與做題