问答题【问题3】在“新规则属性”对话框中打开“筛选器操作”选项卡,选择“Permit”,在图12-8中应选择(9),同时选中“接受不安全的通讯,但总是使用IPSec响应(C)”和“使用会话密钥完全向前保密(PFS)(K)”复选框。(9)的备选答案:A.许可B.阻止C.协商安全图12-7图12-8
问答题阅读以下说明,根据要求回答问题。[说明]某工业园区视频监控网络拓扑图如图所示。某工业园区视频监控网络拓扑图
问答题[问题1]从下列选项中选取合适的答案分别填入图4-1中的(1)~(4)处。A.DES算法B.MD5算法C.会话密钥D.数字证书E.甲的公钥F.甲的私钥G.乙的公钥H.乙的私钥
问答题
问答题【问题4】 在网关计算机上使用以下路由命令创建两个默认的路由: route add-net 192.168.1.0 255.255.255.128 (11) route add-net 192.168.1.128 255.255.255.128 (12)
问答题【问题4】
在交换机配置中,STP、VTP协议各有什么作用?而在交换机中配置VLAN时,VLAN 1是否需要通过命令创建?
问答题【问题2】 以下是LANE工作过程,其顺序已乱,请排序。 ①LEC接着便向其他LEC广播这个响应。 ②在地址表中含有被称为MAC地址的LEC向LEC作出响应。 ③LES发送多点组播至网络上的其他LEC。 ④LANSwitch从Ethernet终端接收到一个帧,这个帧的目的地址是ATM网络另一端的一台Ethernet终端。LEC,即LANE Client(它驻留在LAN Switch中),于是就发送一个MAC-to-ATM地址转换请求到LES(LES驻留在ATMSwitch中)。 ⑤发送地址转换请求的LEC认知这个响应,并得到目的地的ATM地址,接着便通过ATM网建立一条SVC至目的LEC,用ATM信元传送数据。
问答题【问题1】
结合图7-18所示的网络拓扑结构图,将以下路由器R1配置信息中(1)~(9)空缺处的内容填写完整,实现路由器R1的正确配置。
Router>en (进入特权模式)
Router# config terminal (进入配置模式)
Router (config)# {{U}}(1) {{/U}}
R1 (config) # no logging console
R1 (config) # interface fastethernet0/1
R1 (config-if) # ip addtess 192.168.100.1 155.255.255.0
R1 (config-if) # {{U}}(2) {{/U}}
{{U}} (3) {{/U}}
R1 (config) # interface sellal 0 (进入端口S0配置子模式)
R1 (config-if) # {{U}}(4) {{/U}} (设置当前端口IP地址)
R1 (config-if)# no shutdown
R1 (config-if) # {{U}}(5) {{/U}}
R1 (eonfig-if) # ip address 192.168.65.2 255.255.255.0
R1 (config-if) # no shutdown
R1 (config-if) # exit (退出当前端口配置子模式)
R1 (config) # {{U}}(6) {{/U}}
R1 (config) # {{U}}(7) {{/U}}
R1 (config-router) # {{U}}(8) {{/U}}
R1 (conhg-router) # network 192.168.65.0
R1 (config-router) # network 192.168.67.0
R1 (config-router) # end (退出回到特权模式)
R1# {{U}}(9) {{/U}} (将配置信息保存到非易失性RAM中)
问答题【问题1】 从工作的频段、数据传输速率、优缺点以及它们之间的兼容性等方面,对IEEE802.11a、 IEEE802.11b和IEEE802.11g进行比较。
问答题【问题4】该网络的Internet接入如图12-11所示:根据图12-11,解释以下配置命令,填写空格(9)~(12):1.Router(config)#interfaces0/02.router(config-if)#ipaddress61.235.1.1255.255.255.252(9)3.router(config)#iproute0.0.0.00.0.0.0s0/0(10)4.router(config)#iproute192.168.0.0255.255.255.0f0/0(11)5.router(config)#access-list100denyanyanyeqtelnet(12)
问答题[问题1]
网络设计流程通常由以下五个阶段组成:
A.确定网络物理结构
B.确定网络逻辑结构
C.对现有网络的体系结构进行分析
D.安装和维护
E.需求分析
根据网络开发设计的过程,给出上述五个阶段的先后排序:{{U}} (1) {{/U}}。
问答题【问题5】 VPN是在不安全的Internet中通信的,通信的内容可能涉及企业的机密数据,因此保证其安全性非常重要。VPN中的安全技术通常由加密、认证及密钥交换与管理组成,请简要解释其认证技术。
问答题【说明】Plug-gw是Linux配置中常带的通用代理程序,可用来代理POP3、HTTP等应用层服务。附图3为某网络结构图,内部网段上有一台POP3服务器和一台FTP服务器。代理服务器中使用ipchains包过滤技术来实现防火墙功能。ipchains的部分相关信息如下:/sbin/ipchains-Ainput-ptcp-s0.0.0.0/01024:-d192.168.11.2/32ftp-Ieth0-jACCEPT/sbin/ipchains-Ainput-ptcp-s(1)1024:-d192.168.80.2/32(2)-Ieth0-jDENY/sbin/ipchains-Ainput-ptcp-s0.0.0.0/01024:-d192.168.11.2/32ftp-data-Ieth0-jACCEPT/sbin/ipchains-Ainput-ptcp-s192.168.11.2/32ftp-d0.0.0.0/01024:-Ieth1-jACCEPT/sbin/ipchains-Ainput-ptcp-s192.168.11.2/32ftp-data-d0.0.0.0/01024:-Ieth1-jACCEPT/sbin/ipehains-Ainput-ptcp-s192.168.11.0/241024:-d0.0.0.0/0ftp-Ieth1-jACCEPT/sbin/ipchains-Ainput-ptcp-s(3)1024:-d0.0.0.0/0ftp-data-I(4)-jDENY/sbin/ipchains-Ainput-ptcp-s192.168.11.0/241024:-d0.0.0.0/0ftp-data-Ieth1-jACCEPT/sbin/ipchains-Ainput-ptcp-s0.0.0.0/0ftp-d192.168.11.0/241024:-Ieth0-jACCEPT/sbin/ipchains-Ainput-ptcp-s0.0.0.0/0ftp-data-d192.168.11.0/241024:-Ieth0-jACCEPT
问答题某单位拟建立一个Intranet,建立自己的Web服务器、DNS服务器,E-mail服务器和内部业务服务器,有一批客户机联网,要求这些机器有的可以到Internet上,只允许访问自己的Web服务器。请你做出规划,解决如下问题。
问答题请回答以下有关组网的问题1~4,并把解答填入对应栏中。
设有A、B、C、D
4台主机都处在同一个物理网络中,A主机的IP地址是192.155.12.112,B主机的IP地址是192.155.12.120,C主机的IP地址是192.155.12.176,D主机的IP地址是192.155.12.222。共同的子网掩码是255.255.255.224。
问答题[问题3]
简述WLAN用户通过RADIUS服务器登录的过程。
问答题阅读以下关于动态主机配置协议(DHCP)的说明,回答问题1至问题4。
【说明】
在小型网络中,IP地址的分配一般都采用静态方式,需要在每台计算机上手工配置网络参数,诸如IP地址、子网掩码、默认网关和DNS等。在大型网络中,采用DHCP完成基本网络配置会更有效率。
问答题【问题2】 试述从PC1发送一个IP包到PC4数据封装与解封的全过程。
问答题 阅读以下说明,回答问题1至问题4。
【说明】 图5-1是VLAN配置的结构示意图。
问答题【问题2】 在创建IPSec安全策略时,规则属性窗口如图12-7所示。在“IP筛选器列表”中应选择 (8) 。