文章详情

短信预约网络工程师 报名、考试、查分时间动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

2024年上半年网络工程师案例分析真题答案解析

编程小独行侠

编程小独行侠

2024-11-13 14:45

关注

  2024上半年软考网络工程师考试真题及答案已整理,本文带来的是2024上半年网络工程师考试案例分析真题及答案三的内容,以便考生参考估分。

  2024上半年软考网络工程师考试真题及答案已更新,本文整理了网友回忆版2024上半年网络工程师考试《案例分析》真题及答案三,PDF版本真题可在本文资料下载处下载

  1、试题一(20分)

  阅读以下说明,回答问题。

  [说明]某高校网络拓扑如下图所示,两校区核心(CORE-1,CORE-2),出口防火墙(NGFW-1,NGFW-2)通过校区间光缆互联,配置OSPF实现全校路由收效,校区相距40km。两校区默认由本地出口进行互联网访问。

  新校区规划以双栈方式部署IPv6网络,分配的IPv6地址为:240C:DB8:1024::/49。请将1Pv6网络地址规划表补充完整。

  【问题2】(4分)

  为实现NGFW-2与NGFW-1、CORE-2正常建立OSPF邻居关系,实现路由全收网络工程师对NGFW-2进行相关配置,请补充完善下列由trust到local的配置。

  [NGFW-2]firewallzonetrust

  [NGFW-2-zone-trust]addinterfaceGigabitEthernet0/0/1

  [NGFW-2-zone-trust]addinterfaceGigabitEthernet0/0/2

  [NGFW-2]security-policy

  [NGFW-2-policy-security]rulenamepolicy1

  [NGFW-2-policy-security-rule-policy_1]source-zonetrust

  [NGFW-2-policy-security-rule-policy1]destination-zone(1)

  [NGFW-2-policy-security-rule-policy1]source-address(2)

  [NGFW-2-policy-security-rule-policy1]serviceprotocol(3)

  [NGFW-2-policy-security-rule-policy_1]action(4)

  【问题3】(4分)

  网络工程师收到故障报告,某终端用户可成功获取IP地址,正常访问校内业务,却无法访问Internet.在该终端上路由跟踪测试,可正常至NGFW-2,于是在终端上进行ping114.114.114.114测试,结果显示“请求超时”,同时在NGFW-2查看到如下会话:

  请分析该故障的原因并提出解决措施。

  防火墙的G0/0/4接口指向运营商61.2.7.1地址,而内部地址没有被NAT转换。配置基于换并配置相关放行策略。

  【问题4】(3分)

  网络工程师接到故障报告,某终端用户网络时通时断,无法正常上网。在用户终端上通过命令测试结果如下:

  通过上图可以判断网络遭受了(1)攻击,为解决该故障,网络工程师在用户电脑上配置了静态ARP绑定,同时在设备(2)上配置(3)功能。

  【问题5】(6分)

  网络工程师配置NGFW-2作为SSLVPN网关为网络管理员提供安全远程接入,可以随时随地对校园网内网络进行访问和管理。SSLVPN充分利用SSL协议基于数字证书提供的安全机制,为应用层之间的通信建立安全连接。

  (1)SSL协议安全机制包括:()、数据加密、()

  (2)数据加解密算法主要分为对称密钥算法、非对称密钥算法,请简要描述SSL协议如何利用这两类算法实现数据传输的机密性。

  (3)网络工程师在配置SSLVPN之前,需要向()申请证书文件,并将其上传至NGFW-2的指定位置。

  2、试题二(20分)

  阅读以下说明,回答问题,将解答填入对应的解答栏内。

  某单位网络拓扑如下图所示.STISW2为核心层交换机,PC网关配置在核心层,SW3-SW4为接入层交换机,行政部PC划为vlan10,销售部PC划为vlan20。

  【问题1】(4分)

  要求实现骨干链路冗余,需要在哪些设备之间增加连线?增加连线后还需要配置什么避免形成二层环路?

  【问题2】(4分)

  要求vian10的网关默认配置在SW1上,vlan20的网关默认配置在SW2上当SW1或SW2任意一台设备故障后,不影响PC访问网关,请写出配置要点

  【问题3】(4分)

  要求配置PC能通过DHCP服务器正常获取IP地址,请写出配置要点。

  【问题4】(4分)

  为加强终端PC安全防护,要求各PC均不能互访,请写出配置要点

  【问题5】(4分)

  请按照IP地址最小范围规划要求完成下表。

  3、阅读以下说明,回答问题。

  【说明】

  某公司计划在骨干网络上建立静态MPLS,以便部署L.2VPN或者L.3VPN业务。其网络拓扑结构如下所示。

  【问题1】(6分)

  MPLS基于(1)进行转发,进行MPLS标签交换和报文转发的网络设备称为(2),构成MPLS域(MPSDomain)。位于MPLS域边缘、连接其他网络的LSR称为(3),区域内部的LSR称为核心LSR(CoreLSR)IP报文进入MPLS网络时,MPLS入口设备分析IP报文的内容并为其添加合适的标签,所有MPLS网络中的LSR根据标签转发数据,当该IP报文离开MPLS网络时,标签由出口LER弹出。

  IP报文在MPLS网络中经过的路径称为(4),LSP是一个单向路径,与数据流的方向一致.LSP的入口LER称为(5):位于LSP中间的LSR称为中间节点(Transit);LSP的出口LER称为(6)。一条LSP可以有0个、1个或多个中间节点,但有且只有一个入节点和一个出节点。

  (1)-(6)备选答案

  A.标签交换路由器LSR(LabelSwitchingRouter)

  B.标签交换路径LSP(LabelSwitchedPath)

  C.标签

  D.入节点(Ingress)

  E.边缘路由器LER(LabelEdgeRouter)

  F.出节点(Egress)

  【问题2】

  上图中,骨干网络中已完成路由协议配置,各个节点之间可以互通。下面是为该网络配置静态MPLS的代码,请将下面的配置代码补充完整。

  #使能LSR-1及各接口的MPLS功能

  [LSR-1]mpls(1)1.1.1.9

  [SR-1](2)

  [LSR-1-mpls]quit

  LSR-1]interface(3)100

  LSR-1-Vlanif100]mpls

  LSR-1-Vlanif100]quit

  #创建从LSR-1到LSR-3的静态LSP

  [LSR-1]static-IspingressLSPldestination3.3.3.932nexthop172.16.1.2(4)20

  [LSR-2]static-lsptransitLSPIincoming-interfacevanif100in-label(5)nexthop172.16.1.2out-label(6)

  [LSR-3]static-lspegressLSPIimcoming-interfacevlanif200(7)40

  #创建从LSR-3到LSR-1静态LSP

  LSR-3]static-lspingressLSP2destination1.1.1.932nexthop172.16.1.1out-label30

  [LSR-2]static-lsptransitLSP2incoming-interfacevanif200in-label(8)nexthop172.16.1.1out-label(9)

  [LSR-1]static-lspegressLSP2incoming-interfacevlanif100in-label60

  4、阅读以下说明,回答问题

  【说明】

  某网络拓扑如下图所示,路由器R1、R2、R3通过0SPF实现网络互通R1和R3建立iBGP邻居关系,R3和R5建立eBGP邻居关系,R1和R4建立eBGP邻居关系。

  【问题1】(10分)

  各路由器IP地址等基本参数已正确配置,且R1、R2、R3之间OSPF邻居关系已建立且完成收敛,在R4配置本地回环Lo0模拟ISP地址210.23.3.4/32,根据要求完成以下配置。

  以RI为例配置BGP

  [R1]bgp(1)

  [R1-bgp]peer(2)as-number(3)//与R4建立BGP邻居关系

  [RI-bgp]peer10.14.14.4enable

  ……

  [R1-bgp]peer3.3.3.3next-hop-local//作用是:(4)在R4将210.233.4/32引入BGP

  [R4]bgp200

  [R4-bgp](5)//将210.23.3.4/32引入BGP

  【问题2】(3分)

  上述配置完成后,路由器R5上210.23.3.4/32的路由信息如下图所示,但是却无法ping通210.23.3.4,请分析原因。

  【问题 3】(7 分)

  管理员计划采用BGP路由反射功能解决上述问题。BGP路由反射功能需要遵循如下三条规则:

  从非客户机学到的路由,反射器发布给(1)

  从客户机学到的路由,反射器发布给(2)

  从eBGP邻居学到的路由,反射器发布给所有的非客户机和客户机。

  #BGP反射器配置片段,配置R1为反射器、R2为客户端……略去R2和R1建立BGP邻居配置

  [R1-bgp] reflector cluster-id 12 //该条命令的作用是(3)

  [R1-bgp] peer (4) reflect-client

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-考试认证-考试信息-考试报考
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯