2023年下半年網絡工程師考試下午試卷與參考答案_第1頁
2023年下半年網絡工程師考試下午試卷與參考答案_第2頁
2023年下半年網絡工程師考試下午試卷與參考答案_第3頁
2023年下半年網絡工程師考試下午試卷與參考答案_第4頁
2023年下半年網絡工程師考試下午試卷與參考答案_第5頁
已閱讀5頁,還剩3頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

全國計算機技術與軟件專業(yè)技術資格(水平)考試

2023年下半年網絡工程師下午試卷參考答案試題三(共15分)

閱讀以下說明,回答問題1至問題5,將解答填入答題紙相應的解答欄內。?【說明】

某公司采用WindowsServer2023操作系統(tǒng)構建了一個公司網站,規(guī)定用戶輸入HYPERLINK""訪問該網站。該服務器同時又配置了FTP服務,域名為HYPERLINK"ftp://f/"ftp.test.com。在IIS6.0安裝完畢后,網站的屬性窗口“主目錄”選項卡、“目錄安全性”以及“網站”選項卡分別如圖3-1、圖3-2和圖3-3所示。

HYPERLINK""\l"blogid=5069dcb40100nn1s&url="\t"_blank"

?Web服務器安裝完畢后,需要在DNS服務器中添加記錄,為Web服務器建立的正向搜索區(qū)域記錄如圖3-4所示。

HYPERLINK""\t"_blank"

?【問題1】(2分)?為了讓用戶可以查看網站文獻夾中的內容,在圖3-1中應勾選(1)。

參考答案:(1)目錄瀏覽和讀取

【問題2】(3分)

為了配置安全的Web網站,在圖3-2中需點擊安全通信中的“服務器證書”按鈕來獲取服務器證書。獲取服務器證書共有以下4個環(huán)節(jié),對的的排序為(2)。?A.生成證書請求文獻?B.在IIS服務器上導入并安裝證書?C.從CA導出證書文獻?D.CA頒發(fā)證書

參考答案:(2)ADCB

【問題3】(2分)?默認情況下,圖3-3中“SSL端口”應填入(3)。

參考答案:(3)443

【問題4】(4分)?在圖3-4中,“名稱”欄中應輸入(4)。

(4)備選答案:?A.https.www

B.www

C.https

D.index

在如圖3-5所示的下拉菜單中點擊(5)可為ftp.建立正向搜索區(qū)域記錄。

HYPERLINK""\l"blogid=5069dcb40100nn1s&url="\t"_blank"

?參考答案:(4)B(5)“新建別名(CNAME)”

【問題5】(4分)

該DNS服務器配置的記錄如圖3-6所示。

HYPERLINK""\t"_blank"

郵件互換器中優(yōu)先級別最高的是(6);?(6)A.[10]mail.

B.[8]mail.aaa.com

C.[6]mail.test.com

D.[2]mail2.test.com?在客戶端可以通過(7)來測試到Web網站的連通性。

(7)A.ping62.35.216.12

B.ping62.35.216.7?C.pingmail.te

D.pingns7.te?參考答案:(6)D(7)B試題四(共15分)?閱讀以下說明,回答問題1至問題4,將解答填入答題紙相應的解答欄內。

【說明】?某公司在公司總部和分部之間采用兩臺WindowsServer2023服務器部署公司IPSecVPN,將總部和分部的兩個子網通過Internet互聯(lián),如圖4-1所示。?HYPERLINK""

【問題1】(3分)?隧道技術是VPN的基本技術,隧道是由隧道協(xié)議形成的,常見隧道協(xié)議有IPSec,PPTP和L2TP,其中(1)和(2)屬于第二層隧道協(xié)議,(3)屬于第三層隧道協(xié)議。?參考答案:(1)PPTP(2)L2TP[說明](1)和(2)答案可調換

(3)IPSec

【問題2】(3分)?IPSec安全體系結構涉及AH,ESP和ISAKMP/Oakley等協(xié)議。其中,(4)為IP包提供信息源驗證和報文完整性驗證,但不支持加密服務;(5)提供加密服務;(6)提供密鑰管理服務。

參考答案:(4)AH(5)ESP(6)ISAKMP/Oakley

【問題3】(6分)?設立ServerA和ServerB之間通信的篩選器屬性界面如圖4-2所示,在ServerA的IPSec安全策略配置過程中,當源地址和目的地址均設立為“一個特定的IP子網”時,源子網IP地址應設為(7),目的子網IP地址應設為(8)。圖4-3所示的隧道設立中的隧道終點IP地址應設為(9)。?HYPERLINK""\l"blogid=5069dcb40100nn2a&url="\t"_blank"

?參考答案:(7)192.168.1.0(8)192.168.2.0(9)202.113.111.1

【問題4】(3分)?在ServerA的IPSec安全策略配置過程中,ServerA和ServerB-之間通信的IPSec篩選器“許可”屬性設立為“協(xié)商安全”,并且安全措施為“加密并保持完整性”,如圖4-4所示。根據上述安全策略填寫圖4-5中的空格,表達完整的IPSec數(shù)據包格式。?HYPERLINK""\l"blogid=5069dcb40100nn2a&url="\t"_blank"

?(10)一(12)備選答案:?A.AH頭

B.ESP頭

C.舊IP頭

D.新TCP頭?E.AH尾

F.ESP尾

G.舊IP尾

H.新TCP尾參考答案:(10)B(11)C(12)F

試題五(共15分)

閱讀以下說明,回答問題1至問題4,將解答填入答題紙相應的解答欄內。?【說明】

某單位的兩個分支機構各有1臺采用IM的主機,計劃采用IPv6-over-IPv4GRE隧道技術實現(xiàn)兩個分支機構的IM主機通信,其網絡拓撲結構如圖5-1所示。??【問題1】(2分)?使用IPv6-over-IPv4GRE隧道技術,可在IPv4的GRE隧道上承載IM數(shù)據報文。此時(1)作為乘客協(xié)議,(2)作為承載協(xié)議。

參考答案:(1)IPv6(2)IPv4

【問題2】(6分)?根據網絡拓撲和需求說明,完畢(或解釋)路由器R1的配置。?Router(config)#ipv6unicast-routing

(3)?Rl(config)#interfaceSerial1/0

R1(config-if)#

(4)

address

(5)

(6)

(設立串口地址)

R1(config-if)#noshutdown(啟動串口)?R1(config)#interfaceFastEthemet0/0

R1(config-if)#

(7)

address

(8)

(設立以太口地址)

R1(config-if)#exit參考答案:(3)啟動IPv6單播路由配置

(4)ip(5)200.100.1.1(6)255.255.255.0

(7)ipv6(8)2023:2fcc::1/64

【問題3】(6分)?根據網絡拓撲和需求說明,解釋路由器R2的GRE隧道配置。?……

R2(config)#interfacetunnel0

(啟用tunnel0)

R2(config-if)#tunnelsourcesl/0(9)?R2(config-if)#tunneldestination20

(10)?R2(config-if)#ipv6address2023:2fcc::2/64(為tunnel配置IM地址)?R2(config-if)#tunnelmodegreipv6

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論