2024年上半年网络工程师下午真题及答案解析

news2024/11/16 23:43:47

试题一(20分)

某高校网络拓扑如下图所示,两校区核心(CORE-1、CORE-2),出口防火墙(NGFW-1、NGFW-2)通过校区间光缆互联,配置OSPF实现全校路由收敛,两校区相距40km。两校区默认由本地出口进行互联网访问。

问题1(3分)

新校区规划以双栈方式部署IPv6网络,分配的IPv6地址为240C:DB8:1024::/49。请将IPv6网络地址规划表补充完整。

问题2(4分)

为实现NGFW-2与NGFW-1、CORE-2正常建立OSPF邻居关系,实现路由全收敛,网络工程师对NGFW-2进行相关配置,请补充完善下列由trust到local的配置。

[NGFW-2] firewall zone trust

[NGFW-2-zone-trust] add interface GigabitEthernet 0/0/1

[NGFW-2-zone-trust] add interface GigabitEthernet 0/0/2

[NGFW-2] security-policy

[NGFW-2-policy-security] rule name policy_1

[NGFW-2-policy-security-rule-policy_1] source zone trust

[NGFW-2-policy-security-rule-policy_1] destination-zone( 4 )

[NGFW-2-policy-security-rule-policy_1] source-address( 5 )

[NGFW-2-policy-security-rule-policy_1] service protocol( 6 )

[NGFW-2-policy-security-rule-policy_1] action( 7 )

问题3(4分)

网络工程师收到故障报告,某终端用户可成功获取IP地址,正常访问校内业务,却无法访问Internet。在该终端上路由跟踪测试,可正常至NGFW-2,于是在终端上进行ping 114.114.114.114测试,结果显示“请求超时”,同时在NGFW-2查看到如下会话:

请分析该故障的原因并提出解决措施。

问题4(3分)

网络工程师接到故障报告,某终端用户网络时通时断,无法正常上网。在用户终端上通过命令测试结果如下:

通过上图可以判断网络遭受了( 8 )攻击,为解决该故障,网络工程师在用户电脑上配置了静态ARP绑定,同时在设备( 9 )上配置( 10 )功能。

问题5(6分)

网络工程师配置NGFW-2作为SSL VPN网关,为网络管理员提供安全远程接入,可以随时随地对校园网内网络进行访问和管理。SSL VPN充分利用SSL协议基于数字证书提供的安全机制,为应用层之间的通信建立安全连接。

(1) SSL协议安全机制包括:( 11 )、数据加密、( 12 )。

(2)数据加解密算法主要分为对称密钥算法、非对称密钥算法,请简要描述SSL协议如何利用这两类算法实现数据传输的机密性( 13 )。

(3)网络工程师在配置SSL VPN之前,需要向( 14 )申请证书文件,并将其上传至NGFW-2的指定位置。

试题二(20分)

某单位网络拓扑如下图所示,SW1、SW2为核心层交换机,PC网关配置在核心层,SW3、SW4为接入层交换机,行政部PC划为vlan10,销售部PC划为vlan20。

问题1(4分)

要求实现骨干链路冗余,需要在哪些设备之间增加连线?增加连线后还需要配置什么避免形成二层环路?

问题2(4分)

要求vlan10的网关默认配置在SW1上,vlan20的网关默认配置在SW2上,当SW1或SW2任意一台设备故障后,不影响PC访问网关,请写出配置要点。

问题3(4分)

要求配置PC能通过DHCP服务器正常获取IP地址,请写出配置要点。

问题4(4分)

为加强终端PC安全防护,要求各PC均不能互访,请写出配置要点。

问题5(4分)

请按照IP地址最小范围规划要求完成下表。

试题三(20分)

某网络拓扑如下图所示,路由器R1、R2、R3通过OSPF实现网络互通,R1和R3建立iBGP邻居关系,R3和R5建立eBGP邻居关系,R1和R4建立eBGP邻居关系。

问题1(10分)

各路由器IP地址等基本参数已正确配置,且R1、R2、R3之间OSPF邻居关系已建立且完成收敛,在R4配置本地回环Lo0模拟ISP地址210.23.3.4/32,根据要求完成以下配置。

以R1为例配置BGP

[R1] bgp ( 1 )

[R1-bgp] peer ( 2 ) as-number ( 3 )   //与R4建立BGP邻居关系

[R1-bgp] peer 10.14.14.4 enable

……

[R1-bgp] peer 3.3.3.3 next-hop-local  //作用是: ( 4 )

在R4将210.23.3.4/32引入BGP

[R4] bgp 200

[R4-bgp] ( 5 )  //将210.23.3.4/32引入BGP

问题2(3分)

上述配置完成后,路由器R5上210.23.3.4/32的路由信息如下图所示,但是却无法ping通210.23.3.4,请分析原因。

问题 3(7 分)

管理员计划采用BGP路由反射功能解决上述问题。BGP路由反射功能需要遵循如下三条规则:

1.从非客户机学到的路由,反射器发布给( 1 )。

2.从客户机学到的路由,反射器发布给 ( 2 ) 。

3.从eBGP邻居学到的路由,反射器发布给所有的非客户机和客户机。

#BGP反射器配置片段,配置R1为反射器、R2为客户端。

……略去R2和R1建立BGP邻居配置

[R1-bgp] reflector cluster-id 12    //该条命令的作用是( 3 )

[R1-bgp] peer ( 4 ) reflect-client

试题四(15分)

某公司计划在骨干网络上建立静态MPLS,以便部署L2 VPN或者L3 VPN业务。其网络拓扑结构如下所示。

问题1(6分)

MPLS基于( 1 )进行转发,进行MPLS标签交换和报文转发的网络设备称为( 2 ),构成MPLS域(MPLSDomain)。位于MPLS域边缘、连接其他网络的LSR称为( 3 ),区域内部的LSR称为核心LSR(CoreLSR)IP报文进入MPLS网络时,MPLS入口设备分析IP报文的内容并为其添加合适的标签,所有MPLS网络中的LSR根据标签转发数据,当该IP报文离开MPLS网络时,标签由出口LER弹出。

IP报文在MPLS网络中经过的路径称为( 4 ),LSP是一个单向路径,与数据流的方向一致。LSP的入口LER称为( 5 ),位于LSP中间的LSR称为中间节点(Transit);LSP的出口LER称为( 6 )。一条LSP可以有0个、1个或多个中间节点,但有且只有一个入节点和一个出节点。

(1)-(6)备选答案

A.标签交换路由器LSR(LabelSwitchingRouter)

B.标签交换路径LSP(LabelSwitchedPath)

C.标签

D.入节点(Ingress)

E.边缘路由器LER(LabelEdgeRouter)

F.出节点(Egress)

问题2(9分)

上图中,骨干网络中已完成路由协议配置,各个节点之间可以互通。下面是为该网络配置静态MPLS的代码,请将下面的配置代码补充完整。

#使能LSR-1及各接口的MPLS功能

[LSR-1] mpls ( 7 ) 1.1.1.9

 [LSR-1] ( 8 )

[LSR-1-mpls] quit

[LSR-1] interface ( 9 ) 100

[LSR-1-Vlanif100] mpls

[LSR-1-Vlanif100] quit

#创建从LSR-1到LSR-3的静态LSP

[LSR-1] static-Isp ingress LSP1 destination 3.3.3.9 32 nexthop 172.16.1.2 ( 10 ) 20

[LSR-2] static-lsp transit LSP1 incoming-interface vanif100 in-label ( 11 ) nexthop 172.16.2.2 out-label ( 12 )

[LSR-3] static-lsp egress LSP1 incoming-interface vlanif200 ( 13 ) 40

#创建从LSR-3到LSR-1静态LSP

[LSR-3] static-lsp ingress LSP2 destination 1.1.1.9 32 nexthop 172.16.2.1 out-label 30

[LSR-2] static-lsp transit LSP2 incoming-interface vanif200 in-label ( 14 ) nexthop 172.16.1.1 out-label ( 15 )

[LSR-1] static-lsp egress LSP2 incoming-interface vlanif100 in-label 60

2024年上半年网络工程师下午真题及答案解析

单击下面头像图片领取更多软考独家资料

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1892155.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

天呐,iPhone16系列的电池居然能自己更换?

在智能手机的发展历程中,苹果公司一直以其独特的设计理念和创新技术引领着行业的潮流。然而,一体化机身设计中不可更换的电池一直是用户心中的痛点。iPhone16系列的推出,标志着苹果在电池设计上的一次重大突破,它不仅解决了用户的…

色彩搭配的艺术:打造和谐视觉体验的秘诀

当设计作品呈现给用户时首先映入眼帘的是视觉表达,色彩无疑是最关键的元素之一。色彩不仅是视觉艺术的一部分,也承载着情感文化甚至个人品味的多重含义。在设计领域,色彩设计可以极大地影响作品的整体感受和传达效果。那么什么是色彩设计&…

RabbitMQ 更改服务端口号

需求 windows环境下,将RabbitMQ默认的端口号 5672 改为 11001 实现 本机RabbitMQ版本为3.8.16,找到配置文件位置,路径为:C:\Users\%USERNAME%\AppData\Roaming\RabbitMQ\advanced.config 配置文件默认内容为空 填写修改端口号…

Python:Python基础知识(注释、命名、数据类型、运算符)

四、Python基础知识(注释、命名、数据类型、运算符) 1.注释 Python有两种注释方法:单行注释和多行注释。单行注释以#开头,多行注释以‘’‘开头和结尾。 2.命名规则 命名规则: 大小写字母、数字、下划线和汉字等字符及组合&am…

Alpha2:使用深度强化学习挖掘公式化的超额收益因子(附论文及源代码)

原创文章第577篇,专注“AI量化投资、世界运行的规律、个人成长与财富自由"。 今天说说因子挖掘,我们之前交付的Deap遗传算法因子挖掘,大家可以前往温习一下: 源码发布Quantlab4.2,Deap因子挖掘|gplearn做不到的…

基于Python Django的房价数据分析平台,包括大屏和后台数据管理,有线性、向量机、梯度提升树、bp神经网络等模型

背景 随着城市化进程的加速和房地产市场的快速发展,房价已成为经济学、社会学等多学科交叉研究的热点问题。为了更精确地分析和预测房价,数据分析和机器学习技术被广泛应用。在此背景下,开发一个基于Python Django的房价数据分析平台具有重要…

多维度多场景文档门户,鸿翼ECM文档云打造文档管理新范式

​在现代企业运营中,内容协作的效率直接影响到组织的整体表现和竞争力。传统的文档管理系统都是通过目录结构的方式进行文件管理,在实际业务中无法满足用户多视角、多维度、多场景的文档业务需求。因此,搭建结合文档体系的业务门户是许多企业…

计算机网络 | 期末复习

物理层: 奈氏准则:带宽(w Hz),在不考虑噪音的情况下,最大速率(2W)码元/秒 信噪比S/N:以分贝(dB)为度量单位。信噪比(dB)…

116-基于5VLX110T FPGA FMC接口功能验证6U CPCI平台

一、板卡概述 本板卡是Xilinx公司芯片V5系列芯片设计信号处理板卡。由一片Xilinx公司的XC5VLX110T-1FF1136 / XC5VSX95T-1FF1136 / XC5VFX70T-1FF1136芯片组成。FPGA接1片DDR2内存条 2GB,32MB Nor flash存储器,用于存储程序。外扩 SATA、PCI、PCI expres…

Java | Leetcode Java题解之第212题单词搜索II

题目&#xff1a; 题解&#xff1a; class Solution {int[][] dirs {{1, 0}, {-1, 0}, {0, 1}, {0, -1}};public List<String> findWords(char[][] board, String[] words) {Trie trie new Trie();for (String word : words) {trie.insert(word);}Set<String> a…

TYPE-C转DC转接头方案,ECP5701支持5V、9V、12V、15V、20V电压输出

如今随着这几年的USB-C PD适配器的普及&#xff0c;消费者手上的PD适配器越来越普遍&#xff0c;如何让以前的电源适配器也可以用上PD适配器呢&#xff1f;如此一来以前的电源适配器坏了&#xff0c;就不需要费心费力的寻找相同的适配器进行更换&#xff0c;甚至于只能将整个设…

初识单片机

单片机 英文 Micro Controller Unit&#xff08;MCU&#xff09; 1.内部集成了CPU、RAM、ROM、定时器、中断系统、通讯接口等一系列电脑的常用硬件功能 2.单片机的任务是信息采集&#xff08;依靠传感器&#xff09;、处理&#xff08;依靠CPU&#xff09;和硬件设备&#…

爬虫笔记20——票星球抢票脚本的实现

以下内容仅供交流学习使用&#xff01;&#xff01;&#xff01; 思路分析 前面的爬虫笔记一步一步走过来我们的技术水平也有了较大的提升了&#xff0c;现在我们来进行一下票星球抢票实战项目&#xff0c;实现票星球的自动抢票。 我们打开票星球的移动端页面&#xff0c;分…

Keil用ST-LINK下载STM32程序后不自动运行

之后程序可以运行了&#xff0c;但是串口还没有输出&#xff0c;在debug模式下都是ok的。

无线键盘怎么连接电脑?简单几步轻松搞定

无线键盘因其便捷性和灵活性&#xff0c;越来越受到用户的欢迎。相比有线键盘&#xff0c;无线键盘无需线缆束缚&#xff0c;可以自由移动&#xff0c;适用于各种场景。无论是办公、娱乐还是家庭使用&#xff0c;连接无线键盘的方法多种多样。本文将介绍无线键盘怎么连接电脑的…

初次使用GitHub教程入门

注册一个github账户 访问地址&#xff1a;https://github.com/&#xff0c;点击右上角sign up&#xff0c;录入以下信息&#xff0c;邮箱&#xff0c;密码&#xff0c;账号&#xff0c;会有邮箱验证&#xff0c;跟着步骤来就好了 配置 本机上设置你的github的邮箱和用户名 …

买卖股票的最佳时期含冷冻期(leetcode)

个人主页&#xff1a;Lei宝啊 愿所有美好如期而遇 也就有这样的状态转移方程&#xff1a; 买入&#xff1a;dp[i][0] max(dp[i-1][1] - prices[i], dp[i-1][0]); 可买入&#xff1a;dp[i][1] max(dp[i-1][1], dp[i-1][2]); 冷冻期&#xff1a;dp[i][2] dp[i-1][0] prices…

安装opencv-python出错,怎么办?

安装opencv-python出错 解决方法&#xff1a; 具体版本号&#xff0c;python3.6对应的就是4.3.0.38 pip install opencv-python4.3.0.38 -i https://pypi.tuna.tsinghua.edu.cn/simple

陶建辉当选 GDOS 全球数据库及开源峰会荣誉顾问

近日&#xff0c;第二十三届 GOPS 全球运维大会暨 XOps 技术创新峰会在北京正式召开。本次会议重点议题方向包括开源数据库落地思考、金融数据库自主可控、云原生时代下数据库、数据库智能运维、数据库安全与隐私、开源数据库与治理。大会深入探讨这些方向&#xff0c;促进了数…

Unity | Shader基础知识(第十七集:学习Stencil并做出透视效果)

目录 一、前言 二、了解unity预制的材质 三、什么是Stencil 四、UGUI如何使用Stencil&#xff08;无代码&#xff09; 1.Canvas中Image使用Stencil制作透视效果 2.学习Stencil 3.分析透视效果的需求 五、模型如何使用Stencil 1.shader准备 2.渲染顺序 3.Stencil代码语…