2021年下半年网络工程师下午真题答案(案例分析).docx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《2021年下半年网络工程师下午真题答案(案例分析).docx》由用户(最好的沉淀)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2021 年下 半年 网络工程师 下午 答案 案例 分析
- 资源描述:
-
1、2021 年下半年网络工程师下午真题答案(案例分析) 试题一、阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。【说明】某单位由于业务要求,在六层的大楼内同时部署有线和无线网络,楼外停车场部署无线网络。网络拓扑如图 1-1 所示。【问题 1】(8 分)1. 该网络规划中,相较于以旁路方式部署,将AC 直连部署存在的问题是(1) 相较于部署在核心层,将 AC 部署在接入层存在的问题是(2)。2. 在不增加网络设备的情况下,防止外网用户对本网络进行攻击,隐藏内部网 NAT 策略通常配置在(3) 。(3) 备选答案: A.ACB.Switch C.Router3. 某用户通过手
2、机连接该网络的WIFI 信号,使用 WEB 页面进行认证后上网, 无线网络使用的认证方式是(4) 认证。(4) 备选答案:A. PPPoEB. PortalC. IEEE 802.1x【问题 2】 (8 分)1. 若停车场需要部署 3 个相邻的 AP,在进行 2.4GHz 频段规划时,为避免可以采用的信道是(5)(5) 备选答案:A.1、4、7 B.1、6、9 C.1、6、112. 若在大楼内相邻的办公室共用 1 台 AP 会造成信号衰减,造成信号衰减的是(6)(6) 备选答案A.调制方案B.传输距离C.设备老化D.障碍物3. 在网络规划中,对 AP 供电方式可以采取(7)供电或 DC 电源适
3、配器供电。4. 不考虑其他因素的情况下,若室内 AP 区域信号场强-60dBm,停车场AP 区域的场强-70dBm,则用户在区域的上网体验好(8)【问题 3】(4 分)在结构化布线系统中,核心交换机到楼层交换机的布线通常称为(9) ,拟采用 50/125 微米多模光纤进行互连,使用 1000Base-SE 以太网标准,传输的最大距离约是(10) 米。(9)备选答案:A.设备间子系统 B.管理子系统 C.干线子系统(10)备选答案:A. 100 B.550 C.5000参考答案:【问题 1】(1) 这种方案的缺点是对 AC 的吞吐量和数据处理能力要求比较高,AC 容易成为整个无线网络带宽的瓶颈。
4、(2) 导致吞吐量下降(3)C(4)B【问题 2】(5)C(6)D(7)POE(8)室内【问题 3】(9)C(10)C试题二、阅读以下说明,回答问题 1 至问题 2,将解答填入答题纸对应的解答栏内。【说明】某企业内部局域网拓扑如图 2-1 所示,局域网内分为办公区和服务器区。图 2-1 中,办公区域的业务网段为 10.1.1.0/24,服务器区网段为 10.2.1.0 服务网段的网关均在防火墙上,网关分别对应为 10.1.1.254。10.2.1.254;防火墙 DHCP 服务器,为办公区终端自动下发 IP 地址,并通过 NAT 实现用户访问互联网。防火墙外网出口 IP 地址为 100.1.1
5、.2/28,办公区用户 IP 池为100.1.1.10-100.1.1.15。【问题 1】(6 分)防火墙常用工作模式有透明模式、路由模式、混合模式,图 2-1 中的出口防火墙工作于(1)模式:防火墙为办公区用户动态分配 IP 地址,需在防火墙完成开启(2)功能:Server2 为 WEB 服务器,服务端口为 tep 443,外网用户通过https:/100.1.9:8443 访问,在防火墙上需要配置(3)(3)备选答案:A. nat server policy _web protocol tcp global 100.1.1.9 8443 inside 10.2.1.2.443 unr-ro
6、uteB. nat server policy _web protocol tcp global 10.2.1.2.8443 inside100.1.1.9 443 unr-routeC. nat server policy _web protocol tcp global 100.1.1.9 443 inside 10.2.1.2.8443 unr-routeD. nat server policy _web protocol tcp global 10.2.1.2 inside 10.2.1.2 8443 unr-route【问题 2】(14 分)为了使局城网中 10.1.1.0/24 网
7、段的用户可以正常访问 mtemet,需要在防火墙上完成 NAT、安全略等配置,请根据需求求完善以下配置。#将对应接口加入 trust 或者 untrust 区域。FW firewall zone trustFW-zone-trust add interface(4) FW-zone-trust quitFW firewall zone untrustFW-zone-untrust add interface_(5) FW-zone-untrustquit#配置安全策略,允许局域网指定网段与 Intemet 进行报文交互。FW security-polieyFW-policy securityr
8、ule name policyl#将局域网作为源信任区域,将互联网作为非信任区域FW-policy-security-rule-policylsouree-zone(6)FW-policy-seeurity-rule-policyldestination-zone untrust #指定局域网办公区域的用户访同互联网FW-policy-security-rule-policylsource-address(7) #指定安全策略为允许FW-policy-security-rule-policyl action(8) FWpoliey-security-rule-policyl quitFW-po
9、licy-seeurity quit置 NAT 地址池,配置时开启允许端口地址转换,实现公网地址复用。FW nat address-group address grouplFW-address-group-addressgroupl mode pat FWaddress-group-addressgrouplsection 0(9)配置源 NAT 策略,实现局城网指定网段访问 Intemet 时自动进行源地址转换。FW nat polieyFW-policy natrule name poliy_nat 1 #指定具体哪线区域为信任和非信任区域FW-policy-nat-rule policy
10、_nat 1 source-zone trustPW-policy-nat-rule policy_nat 1 destination zone untrust #指定局域网源 IP 地址FW-policy-nat-rule policy_nat 1 source-address 10.1.1.0 24FW-policy-nal-rule-policy_nat 1action source-nat address-group (10)FW-policy-nat-rule-policy_natl 1quit PW-policy-nat quit参考答案:【问题 1】1、路由模式2、dhcp3、A
11、【问题 2】4、g 0/0/15、g 0/0/3 6、trust7、10.1.1.0 248、permit9、100.1.1.10 100.1.1.1510、address group 1试题三、阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某公司络拓扑升段如图 3-1 所示,其中出口路由器 R2 连接 Internet PC 所在网段为 10.1.1.0/24,服务 IP 地址为 10.2.2.22/24,R2 连接的 Inieret 出口网关地址为 110.125.0.1/28 。各路由端口及所对应的 IP 地址信息知表 3-1 所示。假设各个路由器和主机
12、均完成子各个接口 IP 地址的配置。【问题 1】(6 分)通过静态路由配置使路由器 RI 经过路由器 R2 作为主链路连接 internetRI-R3-R2-Internet 作为备份链路:路由器 R3 经过路由器 R2 作为主链路连接上 internet R3-R1-R2-Interet 作为备份链路。请按要求补全命令或回答问题。R1 上的配置片段R1ip route-static 0.0.0.0 0.0.0.0 (1)R1ip route-static 0.0.0.0 0.0.0.0 (2)preference 100 R2 上的配置片段:R2ip route-static (3) 110
13、.125.0.1 以下两条命令的作用是(4)R2ip route-static 10.2.2.0 0.255.255.255 10.12.0.1R2ip route-static 10.2.2.0 0.255.255.255 10.23.0.3 preference 100【问题 2】(3 分)通过在 RI、R2 和 R3 上配置双向转发检测(Bidirectional Forwvarding Detelet 实现链路故障快速检测和静态路由的自动切换。以 R3 为例配置 R3 和 R2 之间的 BFD 会话,请补全下列命令R3(5)R3-bfd quitR3bfd 1 bind peer-ip
展开阅读全文