2024年上半年网络工程师下午真题及答案解析

试题一(20分)

某高校网络拓扑如下图所示,两校区核心(CORE-1、CORE-2),出口防火墙(NGFW-1、NGFW-2)通过校区间光缆互联,配置OSPF实现全校路由收敛,两校区相距40km。两校区默认由本地出口进行互联网访问。

问题1(3分)

新校区规划以双栈方式部署IPv6网络,分配的IPv6地址为240C:DB8:1024::/49。请将IPv6网络地址规划表补充完整。

问题2(4分)

为实现NGFW-2与NGFW-1、CORE-2正常建立OSPF邻居关系,实现路由全收敛,网络工程师对NGFW-2进行相关配置,请补充完善下列由trust到local的配置。

[NGFW-2] firewall zone trust

[NGFW-2-zone-trust] add interface GigabitEthernet 0/0/1

[NGFW-2-zone-trust] add interface GigabitEthernet 0/0/2

[NGFW-2] security-policy

[NGFW-2-policy-security] rule name policy_1

[NGFW-2-policy-security-rule-policy_1] source zone trust

[NGFW-2-policy-security-rule-policy_1] destination-zone( 4 )

[NGFW-2-policy-security-rule-policy_1] source-address( 5 )

[NGFW-2-policy-security-rule-policy_1] service protocol( 6 )

[NGFW-2-policy-security-rule-policy_1] action( 7 )

问题3(4分)

网络工程师收到故障报告,某终端用户可成功获取IP地址,正常访问校内业务,却无法访问Internet。在该终端上路由跟踪测试,可正常至NGFW-2,于是在终端上进行ping 114.114.114.114测试,结果显示“请求超时”,同时在NGFW-2查看到如下会话:

请分析该故障的原因并提出解决措施。

问题4(3分)

网络工程师接到故障报告,某终端用户网络时通时断,无法正常上网。在用户终端上通过命令测试结果如下:

通过上图可以判断网络遭受了( 8 )攻击,为解决该故障,网络工程师在用户电脑上配置了静态ARP绑定,同时在设备( 9 )上配置( 10 )功能。

问题5(6分)

网络工程师配置NGFW-2作为SSL VPN网关,为网络管理员提供安全远程接入,可以随时随地对校园网内网络进行访问和管理。SSL VPN充分利用SSL协议基于数字证书提供的安全机制,为应用层之间的通信建立安全连接。

(1) SSL协议安全机制包括:( 11 )、数据加密、( 12 )。

(2)数据加解密算法主要分为对称密钥算法、非对称密钥算法,请简要描述SSL协议如何利用这两类算法实现数据传输的机密性( 13 )。

(3)网络工程师在配置SSL VPN之前,需要向( 14 )申请证书文件,并将其上传至NGFW-2的指定位置。

试题二(20分)

某单位网络拓扑如下图所示,SW1、SW2为核心层交换机,PC网关配置在核心层,SW3、SW4为接入层交换机,行政部PC划为vlan10,销售部PC划为vlan20。

问题1(4分)

要求实现骨干链路冗余,需要在哪些设备之间增加连线?增加连线后还需要配置什么避免形成二层环路?

问题2(4分)

要求vlan10的网关默认配置在SW1上,vlan20的网关默认配置在SW2上,当SW1或SW2任意一台设备故障后,不影响PC访问网关,请写出配置要点。

问题3(4分)

要求配置PC能通过DHCP服务器正常获取IP地址,请写出配置要点。

问题4(4分)

为加强终端PC安全防护,要求各PC均不能互访,请写出配置要点。

问题5(4分)

请按照IP地址最小范围规划要求完成下表。

试题三(20分)

某网络拓扑如下图所示,路由器R1、R2、R3通过OSPF实现网络互通,R1和R3建立iBGP邻居关系,R3和R5建立eBGP邻居关系,R1和R4建立eBGP邻居关系。

问题1(10分)

各路由器IP地址等基本参数已正确配置,且R1、R2、R3之间OSPF邻居关系已建立且完成收敛,在R4配置本地回环Lo0模拟ISP地址210.23.3.4/32,根据要求完成以下配置。

以R1为例配置BGP

[R1] bgp ( 1 )

[R1-bgp] peer ( 2 ) as-number ( 3 )   //与R4建立BGP邻居关系

[R1-bgp] peer 10.14.14.4 enable

……

[R1-bgp] peer 3.3.3.3 next-hop-local  //作用是: ( 4 )

在R4将210.23.3.4/32引入BGP

[R4] bgp 200

[R4-bgp] ( 5 )  //将210.23.3.4/32引入BGP

问题2(3分)

上述配置完成后,路由器R5上210.23.3.4/32的路由信息如下图所示,但是却无法ping通210.23.3.4,请分析原因。

问题 3(7 分)

管理员计划采用BGP路由反射功能解决上述问题。BGP路由反射功能需要遵循如下三条规则:

1.从非客户机学到的路由,反射器发布给( 1 )。

2.从客户机学到的路由,反射器发布给 ( 2 ) 。

3.从eBGP邻居学到的路由,反射器发布给所有的非客户机和客户机。

#BGP反射器配置片段,配置R1为反射器、R2为客户端。

……略去R2和R1建立BGP邻居配置

[R1-bgp] reflector cluster-id 12    //该条命令的作用是( 3 )

[R1-bgp] peer ( 4 ) reflect-client

试题四(15分)

某公司计划在骨干网络上建立静态MPLS,以便部署L2 VPN或者L3 VPN业务。其网络拓扑结构如下所示。

问题1(6分)

MPLS基于( 1 )进行转发,进行MPLS标签交换和报文转发的网络设备称为( 2 ),构成MPLS域(MPLSDomain)。位于MPLS域边缘、连接其他网络的LSR称为( 3 ),区域内部的LSR称为核心LSR(CoreLSR)IP报文进入MPLS网络时,MPLS入口设备分析IP报文的内容并为其添加合适的标签,所有MPLS网络中的LSR根据标签转发数据,当该IP报文离开MPLS网络时,标签由出口LER弹出。

IP报文在MPLS网络中经过的路径称为( 4 ),LSP是一个单向路径,与数据流的方向一致。LSP的入口LER称为( 5 ),位于LSP中间的LSR称为中间节点(Transit);LSP的出口LER称为( 6 )。一条LSP可以有0个、1个或多个中间节点,但有且只有一个入节点和一个出节点。

(1)-(6)备选答案

A.标签交换路由器LSR(LabelSwitchingRouter)

B.标签交换路径LSP(LabelSwitchedPath)

C.标签

D.入节点(Ingress)

E.边缘路由器LER(LabelEdgeRouter)

F.出节点(Egress)

问题2(9分)

上图中,骨干网络中已完成路由协议配置,各个节点之间可以互通。下面是为该网络配置静态MPLS的代码,请将下面的配置代码补充完整。

#使能LSR-1及各接口的MPLS功能

[LSR-1] mpls ( 7 ) 1.1.1.9

 [LSR-1] ( 8 )

[LSR-1-mpls] quit

[LSR-1] interface ( 9 ) 100

[LSR-1-Vlanif100] mpls

[LSR-1-Vlanif100] quit

#创建从LSR-1到LSR-3的静态LSP

[LSR-1] static-Isp ingress LSP1 destination 3.3.3.9 32 nexthop 172.16.1.2 ( 10 ) 20

[LSR-2] static-lsp transit LSP1 incoming-interface vanif100 in-label ( 11 ) nexthop 172.16.2.2 out-label ( 12 )

[LSR-3] static-lsp egress LSP1 incoming-interface vlanif200 ( 13 ) 40

#创建从LSR-3到LSR-1静态LSP

[LSR-3] static-lsp ingress LSP2 destination 1.1.1.9 32 nexthop 172.16.2.1 out-label 30

[LSR-2] static-lsp transit LSP2 incoming-interface vanif200 in-label ( 14 ) nexthop 172.16.1.1 out-label ( 15 )

[LSR-1] static-lsp egress LSP2 incoming-interface vlanif100 in-label 60

2024年上半年网络工程师下午真题及答案解析

单击下面头像图片领取更多软考独家资料

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/769973.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

「媒体邀约」苏州媒体宣传服务公司

传媒如春雨,润物细无声,大家好,我是51媒体网胡老师。 媒体宣传加速季,100万补贴享不停,一手媒体资源,全国100城线下落地执行。详情请联系胡老师。 苏州的媒体资源相当丰富,涵盖了报纸、电视、广…

postman请求访问:认证失败,无法访问系统资源

1、使用postman时,没有传入相应的token,就会出现这种情况,此时需要把token放进去 发现问题: { "msg": "请求访问:/getInfo,认证失败,无法访问系统资源", "code": 401 } 1…

金属制品行业企业数字化转型实践

金属制品行业总体上存在着企业数量多、规模小、管理流程复杂等特点。而在数字化应用方面,调查显示:金属制品行业企业信息化总体应用水平低,信息系统建设水平尚处于一般事务处理和简单信息管理阶段,“信息孤岛”问题严重。在信息化…

最新发布!MySQL 9.0 的向量 (VECTOR) 类型文档更新

7月1日,MySQL 9.0.0 创新版本, 8.4.1 LTS, 8.0.38 三版齐发。 发版当天安装包已经可以下载,我也在第一时间做了分享: MySQL 9.0.0 新鲜出炉!支持向量类型 当时参考手册还未上线,这两天文档虽已上线,但似乎仍…

RPM包管理-rpm命令管理

1.RPM包命令原则 所有的rpm包都在光盘中 例:httpd-2.2.15-15.e16.centos.1.i686.rpm httpd 软件包名 2.2.15 软件版本 15 软件发布的次数 e16.centos 适合的Linux平台 i686 适合的硬件平台…

springboot酒店管理系统-计算机毕业设计源码93190

目 录 摘 要 1 绪论 1.1 选题背景与意义 1.2开发现状 1.3论文结构与章节安排 2 酒店管理系统系统分析 2.1 可行性分析 2.1.1 技术可行性分析 2.1.2 经济可行性分析 2.1.3 法律可行性分析 2.2 系统功能分析 2.2.1 功能性分析 2.2.2 非功能性分析 2.3 系统用例分析…

【计算机视觉】基于OpenCV的直线检测

直线检测原理 霍夫变换是图像处理必然接触到的一个算法,它通过一种投票算法检测具有特定形状的物体,该过程在一个参数空间中通过计算累计结果的局部最大值得到一个符合该特定形状的集合作为霍夫变换结果,该方法可以进行圆,直线,椭…

docker安装ElasticSearchKibana

本文参考以下两篇文章 ✅ElasticSearch&Kibana 部署 云效 Thoughts 企业级知识库 (aliyun.com) docker安装ElasticSearch&Kibana - 飞书 安装elasticsearch 使用docker下载es: docker pull elasticsearch:8.13.0 挂载配置 创建挂在文件目录 mkdir…

Hadoop3:集群压测-读写性能压测

一、准备工作 首先,我们要知道,平常所说的网速和文件大小的MB是什么关系。 100Mbps单位是bit;10M/s单位是byte ; 1byte8bit,100Mbps/812.5M/s。 测试 配置102、103、104虚拟机网速 102上用Python开启一个文件下载服务&#x…

职升网:注会考试科目搭配策略建议!

一、CPA考试特点概述 CPA(注册会计师)考试是一个综合性极强的考试,分为专业阶段和综合阶段。专业阶段涵盖了《会计》、《审计》、《财务成本管理》、《税法》、《经济法》和《公司战略与风险管理》六大科目。这些科目不仅知识点繁多&#xf…

轻松搞定Docker!教你一键删除所有镜像!

大家好,我是CodeQi! 一位热衷于技术分享的码仔。 Docker 是一种流行的容器化平台,它提供了一种轻量级且可移植的方式来打包、分发和运行应用程序。 在使用 Docker 进行应用程序开发和部署时,我们通常会创建和使用各种镜像。然而,随着时间的推移,我们可能会积累大量的镜…

Ubuntu TensorRT安装

什么是TensorRT 一般的深度学习项目,训练时为了加快速度,会使用多 GPU 分布式训练。但在部署推理时,为了降低成本,往往使用单个 GPU 机器甚至嵌入式平台(比如 NVIDIA Jetson)进行部署,部署端也…

Keil用ST-LINK下载STM32程序后不自动运行

之后程序可以运行了,但是串口还没有输出,在debug模式下都是ok的。

Richtek立锜科技车规级器件选型

芯片按照应用场景,通常可以分为消费级、工业级、车规级和军工级四个等级,其要求依次为军工>车规>工业>消费。 所谓“车规级元器件”--即通过AEC-Q认证 汽车不同于消费级产品,会运行在户外、高温、高寒、潮湿等苛刻的环境&#xff0c…

重磅!首本大模型中文新书发布,复旦最新《大规模语言模型·从理论到实践》,理论+代码

复旦大学自然语言处理实验室张奇教授、桂韬研究员、郑锐博士生以及黄萱菁教授结合之前在自然语言处理领域研究经验,以及分布式系统和并行计算的教学经验,通过在大语言模型实践和理论研究的过程中,历时 8 个月完成本书《大规模语言模型从理论到…

【数学建模】 数据处理与拟合模型

文章目录 数据处理与拟合模型1. 数据与大数据1.1 什么是数?什么是数据?1.2 数据与大数据1.3 数据科学的研究对象 2. 数据的预处理2.1 为什么需要数据预处理2.2 使用pandas处理数据的基础2.3 pandas常用方法总结2.4 数据的规约1) 维度规约2) 数值规约3) 数…

Excel中按列的首行字母顺序,重新排列(VBA脚本)

排序前 要求对4列数据按照第一行abcd的顺序排列 VB脚本如下: 要使用这个脚本,请按照以下步骤操作: 打开Excel,然后按下 Alt F11 打开VBA编辑器。在VBA编辑器中,选择“插入” > “模块”,在打开的模块…

LineageOs-21.0系统编译问题

🏆本文收录于「Bug调优」专栏,主要记录项目实战过程中的Bug之前因后果及提供真实有效的解决方案,希望能够助你一臂之力,帮你早日登顶实现财富自由🚀;同时,欢迎大家关注&&收藏&&…

35 智能指针

目录 为什么需要智能指针?内存泄露智能指针的使用及原理c11和boost中智能指针的关系RAII扩展学习 1. 为什么需要智能指针? 下面我们先分析一下下面这段程序有没有什么内存方面的问题? int div() {int a, b;cin >> a >> b;if (…

android deep links即scheme uri跳转以及googlePlay跳转配置

对于googlePlay的Custom URL就是googlePlay上APP网址: https://play.google.com/store/apps/details?idcom.yourapp如果是国内一些应用,则考虑market://包名等方式,自行百度。 对于Android URI Scheme: 首先需要在Manifest xm…