2023年下半年網(wǎng)絡工程師實行機考,考試時間為11月4日開考(分批次考試,部分地區(qū)可能不同,請以準考證為準),臨近考試,每天刷刷題保持題感是有必要的,同時遇到不會的也可以查漏補缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習。
2023年下半年網(wǎng)絡工程師案例分析真題模擬試題演練(3)
試題一:閱讀以下說明,回答問題1 至問題2,將解答填入答題紙對應的解答欄內(nèi)。
【說明】某公司總部內(nèi)采用RIP 協(xié)議,網(wǎng)絡拓撲結構如圖5-1 所示。根據(jù)業(yè)務需求,公司總部的192.168.40.0/24網(wǎng)段與分公司192.168.100.0/24 網(wǎng)段通過VPN 實現(xiàn)互聯(lián)。
在網(wǎng)絡拓撲圖中的路由器各接口地址如下表所示:
【問題1】(6 分,每空1 分)根據(jù)網(wǎng)絡拓撲和需求說明,完成路由器R2 的配置:
R2#config t
R2 (config)#interface seria1 0/0
R2 (config-if)#ip address (1) (2)
R2 (config-if)#no shutdown
R2(config-if)#exit
R2 (config)#ip routing
R2(config)#router(3) ;(進入RIP 協(xié)議配置子模式)
R2 (config-router)#network (4)
R2 (config-router)#network (5)
R2 (config-router)#network (6)
R2 (config-router)#version 2 :(設置RIP 協(xié)議版本2)
R2(config-router)#exit
【問題2】(9 分,每空1.5 分)
根據(jù)網(wǎng)絡拓撲和需求說明,完成(或解釋)路由器R1 的配置。
R1(config)# interface seria1 0/0
R1(config-if)# ip address (7) (8)
R1(config-if)# no shutdown
R1(config)#ip route 192.168.100.0 0.0.0.255 202.100.2.3 (9)
R1(config)#crypto isakmp policy 1
R1 (config-isakmp)#authentication pre-share (10)
R1(config-isakmp)#encryption 3des ;加密使用3DES 算法
R1(config-isakmp)#hash md5 ;定義MD5 算法
R1(config)#crypto isakmp key test123 address (11) ;設置密鑰為test123 和對端地址
R1(config)#crypto isakmp transform-set link ah-md5-h esp-3des;指定VPN 的加密和認證算法。
R1(config)#accress-list 300 permit ip 192.168.100.0 0.0.0.255 ;配置ACL
R1(config)#crypto map vpntest 1 ipsec-isakmp ;創(chuàng)建crypto map 名字為vpntest
R1(config-crypto-map)#set peer 202.100.2.3 ;指定鏈路對端lP 地址
R1(config-crypto-map)#set transfrom-set link ;指定傳輸模式link
R1(config-crypto-map)#match address 300 ;指定應用訪控列表
R1(config)#interfaceserial 0/0
Rl(config)#cryptomap(12) ;應用到接口
查看答案
參考答案:
參考解析:www.xomuzic.com/st/2333014719.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm641621417339:
<br /><img src="http://pic.cnitpm.com/upload/2023/07/tbimg/07-05/1688529287.jpg" />
信管網(wǎng)13870596619:
問題1
(1)192.168.10.2
(2)255.255.255.0
(3)rip
(4)192.168.10.0
(5)192.168.30.0
(6)192.168.40.0
問題2
(7)212.34.17.9
(8)255.255.255.224
(9)配置靜態(tài)路由
(10)配置身份認證方式
(11)202.100.2.3
(12)policy 1
信管網(wǎng)cnitpm550372128732:
【問題1】(1)192.168.10.2 (2)255.255.255.0 (3)rip
(4)192.168.10.0 (5)192.168.30.0 (6)192.168.40.0
【問題2】(7)212.34.17.9 (8)255.255.255.224 (9)設置靜態(tài)路由
(10)開啟共享認證 (11)202.100.2.3 (12)serial1 0/0
信管網(wǎng)cnitpm16661458742:
(1)192.168.10.2 (2)24 (3)rip
(4)192.168.10.0 (5)192.168.30.0 (6)192.168.40.0
(7)212.34.17.9 (8)27
(9)添加通往分公司的路由,目的網(wǎng)絡為192.168.100.0,通配符掩碼為0.0.0.255,下一跳地址為202.100.2.3
(10)認證方法為預共享 (11)212.34.17.9 (12)enable
信管網(wǎng)xinjie1988:
(1)192.168.10.2
(2)255.255.255.0
(3)rip
(4)192.168.10.0/24
(5)192.168.30.0/24
(6)192.168.40.0/24
(7)212.34.17.9
(8)255.255.255.224
(9)0.0.0.31
(10)
(11)212.34.17.9/27
(12)
試題二:閱讀下面的說明,回答問題1至問題4。將解答填入答題紙對應的解答欄內(nèi)。
【說明】
圖5-1是某公司利用Internet建立的VPN。
【問題1】(4分)
使用VPN技術,是為了保證內(nèi)部數(shù)據(jù)通過Internet安全傳輸,VPN技術主要采用哪些技術來保證數(shù)據(jù)安全?
【問題2】(3分)
分部1采用DDN通過一臺路由器接入Internet。閱讀下面的路由配置信息,將(1)~(3)處標識的語句進行解釋。
Router>en ?。ㄟM入特權模式)
Router# config terminal (進入全局配置模式)
Router(config)#enable secret cisco ?。ㄔO置特權口令)
Router(config)#line vty 04
Router(config-line)#password goodbad ___(1)___
Router(config-line)#exit
Router(config)# interface eth 0/0 (進入以太網(wǎng)接口配置模式)
Router(config-if)# ip address 202.117.1.1 255.255.255.0 ?。ㄔO置IP地址和掩碼)
Router(config-if)#no shutdown ?。▎⒂靡蕴W(wǎng)接口)
Router(config-if)#exit
Router(config)#interface serialO/O (進入串口配置模式)
Router(config-if)#ip address 211.175.132.10 255.255.255.252 (設置IP地址和掩碼)
Router(config-if)# bandwidth 256 ?。ㄖ付◣挒?56k)
Router(config-if)# encapsulation PPP ___(2)___
Router(config-if)# no cdpenable ___(3)___
Router(config-if)# no shutdown (啟用serial接口)
Router(config-if)# exit
Router(config)#
【問題3】(4分)
分部1的路由器配置為ethernet0/0端口接內(nèi)部網(wǎng)絡,serialO/O端口接外部網(wǎng)絡。下列配置指定內(nèi)外網(wǎng)端口,完成下列配置,將答案填寫在答題紙相應的位置。
Router(config-if)# inter eth0/0
Router(config-if)# ___(4)___
Router(config-if)# inter serial0/0
Router(config-if)# ___(5)___
Router(config-if)# exit
Router(config-if)#
【問題4】(4分)
以下是指定VPN在建立連接時協(xié)商IKE使用的策略,閱讀下面的配置信息,解釋(6)、(7)處的命令,將答案填寫在答題紙相應的位置。
Router(config-if)# crypto isakmp policy 10 (定義策略為10)
Router(config-isakmp)# hash md5___(6)___
Router(config-imp)# authentication pre-share___(7)___
Router(config-isakmp)# exit
Router(config)#crypto isakmp keycisc0 123 address 0.0.0.00.0.0.0 (配置預共享密鑰為cisco123,對等端為所有IP)
查看答案
參考答案:
參考解析:www.xomuzic.com/st/2905510460.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm621376231798:
1答:隧道技術、加解密技術,密鑰管理技術、使用者與設備身份認證技術。
2答:(1)、為遠程訪問路由器的用戶設置口令goodbad;
(2)、數(shù)據(jù)包設置ppp封裝;
(3)、禁用cdp協(xié)議。
3答:(4)、ip nat inside;
(5)、ip nat outside。
4答:(6)、在建立連接時協(xié)商ike使用md5散列算法;
(7)、在ike協(xié)商過程中使用預共享密鑰認證方式。
信管網(wǎng)cnitpm621376231798:
問題1答:隧道技術,加解密技術,密鑰管理技術,用戶和設備身份驗證技術。
問題2答:(1)、將通過telent遠程的用戶配置登陸口令goodbad;
(2)、數(shù)據(jù)包使用ppp封裝;
(3)、取消cdp協(xié)議。
問題3答:(4)、ip nat inside;
(5)、ip nat outside。
問題4答:(6)、在建立連接時的協(xié)商ike使用md5散列算法;
(7)、在協(xié)商ike過程中使用預共享密鑰認證。
信管網(wǎng)veisveis:
加密、認證
設置口令為goodbad
啟用ppp協(xié)議
關閉cdp
用md5進行數(shù)據(jù)加密
啟用預共享秘鑰
閱讀推薦:
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |