2011年上半年软考网络工程师下午试卷(参考答案+解析版)

0
收藏   分享
  • 卷面总分:75分
  • 试卷类型:真题考试
  • 测试费用:免费
  • 答案解析:是
  • 练习次数:44次
  • 作答时间:150分钟
试卷简介
本试卷题型、题量及知识点的分配比例与真实考试相似,系统训练大纲的考点,会对需要掌握的重点知识和关键考点起到增进记忆、熟练解答的作用,是考前冲刺的试卷。帮助考生更好地理解、掌握、记忆教材内容,使考生在有限的时间内,有的放矢,抓住重点,明确要点和考点,节省复习时间,提高考试通过率。
试卷预览
1

试题五(共15分)

    阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

某单位网络的拓扑结构示意图如图5-1所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24 上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问 10.10.10.0/24上的Web服务,但允许其访问其他服务器。

【问题1】(8分)

下面是路由器Rl的部分配置,请根据题目要求,完成下列配置。

......

R1(config)# interace Seria10

R1config-if)#ip address     (1)           (2)

R1(config)#ip routing

R1(config)#     (3)    (进入RIP协议配置子模式)

R1 (config-router)#     (4)    (声明网络192.168.1.0/24)

【问题2】(3分)

下面是路由器R2的部分配置,请根据题目要求,完成下列配置。

  R2# configt

  R2(config)# access-list 50 deny 192.168.20.0  0.0.0.255

  R2(config)# access-list 50 permit  any

  R2(config)#interface (5)   

  R2(config-if)# ip access-group     (6)_   ___(7)  

【问题3】(4分)

1.下面是路由器R3的部分配置,请根据题目要求,完成下列配置。

R3(confg)# access-list 110 deny (8)    192.168.20.0 0.0.0.255 10.10.10.0

0.0.0.255 eq  (9)

R3(config)# access-list 110 permit ip any any

2.上述两条语句次序是否可以调整?简单说明理由。

1

试题四(共15分)

    阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】

    某公司两分支机构之间的网络配置如图4-1所示,为保护通信安全,在路由器router-a和router-b上配置IPSec安全策略,对192.168.8.0/24网段和 192.168.9.0/24网段之间的数据进行加密处理。

【问题1】(3分)

  为建立两分支机构之间的通信,请完成下面的路由配置命令。     

    router-a (config) #iproute 0.0.0.0 0.0.0.0     (1)   

    router-b(config)#iproute 0.0.0.0 0.0.0.0       (2)    

【问题2】(3分)

  下面的命令是在路由器router-a中配置IPSec隧道。请完成下面的隧道配置命令。

    router-a(config)# crypto tunnel tun1    (设置IPSec隧道名称为tunl)

    router-a(config-tunnel)# peer address (3) (设置隧道对端IP地址,

    router-a(config-tunnel)#local address (4)   设置隧道本端IP地址)

    router-a(config-tunnel)# set auto-up    (设置为自动协商)

    router-a(config-tunnel)# exit    (退出隧道设置)

【问题3】(3分) 

    router-a 与 router-b之间采用预共享密钥“12345678”建立IPSec关联,请完成下面

配置router-a(config)# cryptike key 12345678 address     

    router_a(config)#cryt ike key 12345678 addresS (5)

    router-b(config)# crypt ike key 12345678 address (6)

【问题4】(3分)

    下面的命令在路由器router-a中配置了相应的IPSec策略,请说明该策略的含义。

  router-a(config)# crypto policypl    

  router-a(config-policy)# flow

192.168.8.0255.255.255.0192.168.9.0.255.255.255.255.0

             ip tunnel tunl     

  router-a(config-policy)#exit

【问题5】(3分)

    下面的命令在路由器router-a中配置了相应的IPSec提议。

    router-a(config)# crypto ipsec proposal secpl

    router-a(config-ipsec-prop)# esp 3des shal

    router-a(config-ipsecprop)#exit     

    该提议表明:IPSec采用ESP报文,加密算法   (7)  ,认证算法采用  (8)  。