登录   |   注册
    准考证打印   论文投票   报考指南   论文辅导   软考培训   郑重申明  
您现在的位置:  首页 > 软考学苑 > 软考历年真题 > 网络工程师-真题 >> 正文
正文
【尚大教育】2015年下半年网络工程师案例分析真题(二)
来源:尚大教育官网 作者:尚大教育 时间;2019-01-02 09:14:16 点击数: 尚大软考交流群:376154208
试题二(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 [说明] 某企业的网络结构图如图2-1所示。 该企业通过一台路由器接入互联网,企业内部按照功能的不同划分为6个VLAN,分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、 财务部(VLAN4)、市场部(VLAN5)、研发部(VLAN6)。 [问题1](7
<尚大教育,教育至上,人才为大:sdedu.cc>

试题二(共20分)

      阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

      [说明]

      某企业的网络结构图如图2-1所示。

1.png

      该企业通过一台路由器接入互联网,企业内部按照功能的不同划分为6个VLAN,分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、

      财务部(VLAN4)、市场部(VLAN5)、研发部(VLAN6)。

      [问题1](7分)

      1.访问控制列表ACL是控制网络访问的基本手段,它可以限制网络流量,提高网络性能。ACL使用_________技术来达到访问控制目的。ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为_________和1300---1999之间的数字,标准访问控制列表只使用_____进行过滤,扩展的ACL的编号使用_______以及2000----2699之间的数字。2.每一个正确的访问列表都至少应该有一条_________语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近__________的网络接口上设置扩展ACL,在靠近________的网络接口上设置标准的ACL。

  2.png

      [问题2](5分)

      网管要求除了主机10.1.6.66能够进行远程telnet到核心设备外,其它用户都不允许进行telnet操作。同时只对员工开放Web服务器(10.1.2.20)、FTP服务器(10.1.2.22)和数据库服务器(10.1.2.21:1521),研发部除了IP为10.1.6.33的计算机外,都不能访问数据库服务器,按照要求补充完成以下配置命令。

     

 1.png

      [问题3](4分)

      该企业要求在上班时间内(9:00--18:00)禁止内部员工浏览网页(TCP80和TCP443端口),禁止使用QQ(TCP/UDP8000以及UDP4000)和MSN(TCP1863端口)。另外在2015年6月1日到2日的所有时间内都不允许进行上述操作。除过上述限制外,在任何时间都允许以其它方式访问Internet。为了防止利用代理服务器访问外网,要求对常用的代理服务端口TCP8080、TCP3128、TCP1080也进行限制。按照要求补充完成(或解释)以下配置命令。

      [问题4](4分)企业要求市场和研发部门不能访问财务部Vlan中的数据库,但是财务部门做为公司的核心管理部门,又必须能访问到市场和研发部门Vlan内的数据。按照要求补充完成(或解释)以下配置命令。

    

     

  

<尚大教育,教育至上,人才为大:sdedu.cc>
 
   各省软考办 
 
来顶一下
返回首页
返回首页
上一篇:【尚大教育】2015年下半年网络工程师案例分析真题(一)
下一篇:【尚大教育】2015年下半年网络工程师案例分析真题(三)
 相关文章
 
 
跟贴共
笔 名 :   验证码:
网友评论仅供其表达个人看法,并不表明尚大教育同意其观点或证实其描述
距离2023年05月27-28日软考考试还有
尚大软考交流群:376154208
软考各地考务机构
历年真题汇总




各省市软考报名简章