2022上半年网络工程师下午真题及答案解析.docx

上传人:王** 文档编号:1304733 上传时间:2024-06-16 格式:DOCX 页数:10 大小:66.37KB
下载 相关 举报
2022上半年网络工程师下午真题及答案解析.docx_第1页
第1页 / 共10页
2022上半年网络工程师下午真题及答案解析.docx_第2页
第2页 / 共10页
2022上半年网络工程师下午真题及答案解析.docx_第3页
第3页 / 共10页
2022上半年网络工程师下午真题及答案解析.docx_第4页
第4页 / 共10页
2022上半年网络工程师下午真题及答案解析.docx_第5页
第5页 / 共10页
2022上半年网络工程师下午真题及答案解析.docx_第6页
第6页 / 共10页
2022上半年网络工程师下午真题及答案解析.docx_第7页
第7页 / 共10页
2022上半年网络工程师下午真题及答案解析.docx_第8页
第8页 / 共10页
2022上半年网络工程师下午真题及答案解析.docx_第9页
第9页 / 共10页
2022上半年网络工程师下午真题及答案解析.docx_第10页
第10页 / 共10页
亲,该文档总共10页,全部预览完了,如果喜欢就下载吧!
资源描述

《2022上半年网络工程师下午真题及答案解析.docx》由会员分享,可在线阅读,更多相关《2022上半年网络工程师下午真题及答案解析.docx(10页珍藏版)》请在优知文库上搜索。

1、2022年上半年网络工程师下午真跑及答案试鹿一(20分)某分支机构网洛拓扑图如1-1所示,该网络通过BGP接收总部网络路由,设需1与设备2文网络的网关设备,且运行VRRP(虚拟网络冗余桃议),与出口i殳备运行OSPF咳网络规划两个网段10.11.229.0/24和10.11.230.0/24,其中10.11.229.0网段只能访问总部网络,10.11.230.0网段只能访问互联网。dJS1何分)分支机构有营侑部、市场部、生产部、人事部四个部门,每个部门需要访问互联网主机数量如表所示,现计划对网段10.11.230.0/24进行子网划分,为以上四个部分规划IP地址,请补充表中的空1)-4)e部门

2、主机数量网络号子网掩码营销部110(1)255.255.255.128市场部5010.11.230,128(2)生产部25(3)255.255.255.224人事部1010.11.230.208(4)问Jg2(8分在该卿络中为避免环路.陶该在交换机上配置(5),生成BGP路由“network与import两种方式,以下描述正确的是6)(7)(8).I空(6)(8)备选答案;A-Nenvork方式逐条精确匹泡路由B-Network方式优先娘高Clmport方式按协议类型引入路由DJmport方式逐条精确匹型跖由E-Network方式按协议类型引入路由FJmport方式优先级高问遨3(4分)若设备

3、1处于活动状态(MaSteC,设备2的状态在哪条链路出现故障时会发生改变?请说明状态改变的原因,问遨4(4分如果路用器与总部网络的线路中断,在保证数据安全的前提卜,分支机构可以在客户掂采用什么方式访问总部网络?在防火墙上采用什么方式访问总部网络试题二(20分)如图,为某公E的网络拓扑图问魄1(6分某H.网站管理员李工报告网站访问慢.他查看了互联网接入区防火墙的日志“日志如图:日花生应用网双击奥02022-02-27(4824norACKftxxlkwng202237检488GPACKftood2022-G2-27(.47XO(TOrACKftooduw11g20222784537crACKhx

4、xJkW112022422,g.44工OfTOTACKftoodtoW110根据H志显示,初步判断该公司服务器遭到攻击.该种攻击最常见的攻击方式为(2、(3)等,李工立即开后防火墙相关防护功能,几分钟后,眼务器恢熨了正常使用,空-(3)备选答案:A.ARPB.成赫C.DDoSD.SQ1.注入E.IP地址欺骗RICMPf100dG.UDPflood问题2(8分)某11010层区域用户反映,上网时断时续,网络管理员李工经过现场勘锂,发现该用户通过DHCP获取到192.168.1.0/24网段的地址,而公司该楼层分配的地址段为10.10.10.1/24.经判断该网络有用户私接路由器.干是车工在楼层的

5、接入交换机上开启交换机(4)功能后.用户上网正常,问时开启5功能后,可防止公司内部也陋感染病毒,伪造MAC地攻击网关。空(4)-(5)备选答案:A.ARPdetectionB.DHCPC.DHCPRelayD.DHCPSnooping为加强终端接入管理,李工对接入交换机配置限制每个端1.I只能学习1个终端设备的MAC地址,具体如下:interfaceGigabitEthernet0/0/1port-security6port-security-mac-nummac-number7)问遨3(4分随荷业务发展,公司需对行储系统升级,当前需要存储的数据主要为数据库、ERP、图片、视频、文档等.其中,

6、数据库、ERP采用机构SSD便微存储.使用RAIDS冗余技术.该用于技术通过8)方式来实现数据冗余保妒,每个RAID组至少应备9块硬盘.问题4(25要求存储系统在不中断业务的基础上,快速获得一个1.UN在某个时刻的完成数据拷贝进行业务分析,可以使用10)功能实现,空(10)备选答案:A.快照B.钺像C,远程复制D.1.UN拷贝三(20分)图为某公司的总部和分公司网络拓扑,分公司和总部数据中心通过ISPl的网络和ISP2的网络互连.并且连接5G出口作为应急链路,分公司和总部数据中心交互的业务有语音、视频、FTP和HTTP四种.要求通过配置策略路由实现分公F访何业务分流.配置网络质fit分析(NQ

7、A)与静态路由联动实现柢路冗余.其中,语音和视频以ISPl为主断路、ISP2为盖份;FTP和HTTP以ISP2为主较路,ISPl为爸份。问题1(4分)通过在Rl上配置策略路由,以实现分公司访问总部的流量可根据业务类型分批到H和1.2两条链路并形成主符关系.首先完成AC1.相关配S1.配置Rl上的AC1.来定义流:苜先定义视版业务流AC1.2000:RIacl2000Rl-ad-basic-2000rule1permitdestination0.0.255.2S5Rlaclbasic2000quit定义Web业务流AC1.3000:RIacl3000(Rl-ad-adv-3000)rule1pe

8、rmittcpdestinationanydestination-port(2)0.0.25S.255Rlacibasic-3000quit问题2(8分)完成Rl策珞路由剩余相关充汽1:创建流分类,匹配相关AC1.定义的流RItrafficclassifiervideo(Rl-Classifier-Video)if-matchacl2000Rlclassifer-vdeoquitRItrafficclassifierwebRl-Classifierweblifmatchacl3000Rl-Classifier-Webquit2:创建流行为并配汽或定向RItrafficbehaviorblRlb

9、ehaviorblredirectp-nethop(3(Rl-behavior-blquitRItrafficbehaviorb2(Rl-behavior-b2redirectip-11exthop(4)Rl-behavior-b2quit3:创建流策略,并在接口上应用RItrafficpolicyplRl-trafficpolic-plclassifiervideobehaviorblRltrafficpolicplclassifierwebbehavior(5)(Rl-trafficpo!icy-plquitRIinterfaceGIgabitEthernet0/0/0Rl-Gigabit

10、Ether11etOOO)traffic-policy1(6)RlGigabltEthernetOOOquit问遨3(8分)在总部网络,通过配置静态路由与NQA联动,实现R2时主链路的ICMP监控,如果发现主链路断开,自动切换到得份链路。在R2上完成如下配跣:1:开启NQA.配置ICMP类鞭的NQA溯试例.检测R2到ISPl和ISP2网关的链路连通状态ISPl链路探测:R2nqatest-instanceadminispl/fldH.adminispl的NQA测试例其他配跟省略ISP2链路探冽:R2nqatestinstanceadminsp2(R2-nqa-admin-isp2test-ty

11、peicmpR2nqaadmnlsp2destination-addressipv4(7)配置NQA测试目的地址(R2-nqa-admin-isp2)frequency10配巴NQA两次测试之间间附10秒R2nqa-admn-lsp2probecount2/ft!WNQA测试探针数目为2R2-nqa-admin-isp2startnow2:配Jl静态路由(R2iproute-static30.0.0.025S.0.0.0(8)tracknqaadminisplR2iproute-static40.0.0.0255.00.040.24.0.4tracknqaadminisp2R2iproute-

12、static0.0.0.00.0.0.040.24.0.4preference100tracknqaadminisp2R2iproute-static0.0.0.00.0.0.0preferenceIlOtrackrqaadminisplR2iproute-static0.0.0.00.0.0.0W2:gW2;I0.1.H/24i249V1gMHOSTA1%.168.IgIZZtgW:gAVl:0iz241012.2/24HOSTB192.16a&1/24CSDM合任锦问题1(8分)评价系统可旅性通常采用MTBF(MeanTimeBetweenFailUreS,平均故障间隔时间)和MTTR(M

13、eanTimetoRePaH平均修复时间)这两个技术指标.其中MTBF是指系统无故障遭1.的平均时间,通常以(1)为单位.MTBF越(2),可靠性也就越高,在实际的网络中,故障难以避免,保证可毒性的技术从两个方面实现,故障检测技术和链路冗余,其中常见的大镀边路冗余有接口需份、(3)、(4)和双机热备份技术问题2(7分)路由器RA和RB的GE1/0/1接口为主接口,GE1/0/2和GE1/0/3接口分别为备份接口,其优先级分别为30和20.切换越时均为10s.1冏附各接口IP地址及HoStA和HoStB之间的静态跖由配置Rl各接口的IP搀址,RB的配71略。(三)(Huawci(6)RARA)i

14、nterfaceGigabitEthernet1/0/1RAGigabitEthernetOZO/!)(7)10.1.1.1255.255.255.0RA-GigabitEtheretOOlquit#在RA上配置去往HBtB所在网段的静态路由.(RAM8)192.168.1.02410.1.1.22.在RA上配置主备接口RAinterfaceGigabitEthernet1/0/1RAGigabitEthernetl/0/l(9)interfaceGigabitEthernet1/0/2(10)RA-GigabitEthernetl/O/lJstandbyinterfaceGigabitEthernet1/0/320RAGigabitEthernetlZO/!standby(Il)IO10RA-GigabitEthernetl/O/lJquit空-(Il)A.sysnamesysB.timerdelayCstandbyD.

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 资格/认证考试 > 计算机等级考试

copyright@ 2008-2023 yzwku网站版权所有

经营许可证编号:宁ICP备2022001189号-2

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!