A.ICG做网关模式时,默认可以直接访问ICG的公网地址进行管理设备
B.ICG做网关时,对内网的某服务器进行端口映射,此时需要配置的内网网关是网康的内网口地址,掩码为0.0.0.0
C.ICG在任何模式下,均可以配置IP和端口映射
D.ICG进行端口映射的时候,端口项不能留空,需要配置端口为1-65535
使用——对交换机进行配置,是一种远程管理设备的常用方式。
A.WWW浏览器
B.Console端口
C.远程登录Telnet
D.以上任意一种
下列选项中,哪一种是对远程管理设备配置的常用方法()。
A.远程登录telnet
B.Console端口
C.WWW浏览器
D.以上任意一种
阅读以下说明,回答问题1至问题5。
【说明】
通过SNMP可以获得网络中各种设备的状态信息,还能对网络设备进行控制。在 Windows Server 2003中可以采用IPSec来保护SNMP通信,配置管理站的操作步骤为:先创建筛选器,对输入的分组进行筛选,然后创建IPSec策略。
在“管理工具”中运行“管理IP筛选器列表”,创建一个名为“SNMP消息”的筛选器。在如图12-3所示的“IP筛选器向导”中指定IP通信的源地址,下拉列表框中应选择(1);在如图12-4中指定IP通信的目标地址,下拉列表框中应选择(2)。
在图12-5所示的“选择协议类型”下拉列表框中应选择(3)。
对于SNMP协议,在图12-6中设置“从此端口”项的值为(4),“到此端口”项的值为(5):对于SNMP TRAP协议,在图12-6中设置“从此端口”项的值为(6),“到此端口”项的值为(7)。
A.同时支持电话语音系统与计算机网络系统
B.故障线路能够自动恢复
C.移动、增加和改变配置容易
D.用户设备、用户端口或布线系统本身的单点故障能够隔离
【问题1】(4分) 该企业计划在①、②或③的位置部署基于网络的入侵检测系统(NIDS),将NDS部署在①势是 (1) ;将NIDS部署在②的优势是 (2) 、 (3);将NIDS部署在③的优势是 (4) 。 (1)~(4)备选答案: A.检测外部网络攻击的数量和类型 B.监视针对DMZ中系统的攻击 C.监视针对关键系统、服务和资源的攻击 D.能减轻拒绝服务攻击的影响 【问题2】(4分) OSPF主要用于大型、异构的IP网络中,是对 (5) 路由的一种实现。若网络规模较小,可以考虑配置静态路由或 (6) 协议实现路由选择。 (5)备选答案:A.链路状态 B.距离矢量 C.路径矢量 (6)备选答案:A.EGP B.RIP C.BGP 【问题3】(4分) 对汇聚层两台交换机的F0/3、F0/4端口进行端口聚合,F0/3、F0/4端口默认模式是 (7) ,进行端口聚合时应配置为 (8) 模式。 (7)、(8)备选答案: A.multi B.trunk C.access 【问题4】(6分) 为了在汇聚层交换机上实现虚拟路由冗余功能,需配置 (9) 协议,可以采用竞争的方式选择主路由设备,比较设备优先级大小,优先级大的为主路由设备。若备份路由设备长时间没有收到主路由设备发送的组播报文,则将自己的状态转为(10)。 为了避免二层广播风暴,需要在接入与汇聚设备上配置(11) 。 (10)、(11)备选答案: A.Master B.Backup C.VTP Server D.MSTP 【问题5】(2分) 阅读汇聚交换机Switch 1的部分配置命令,回答下面的问题。 Switch 1(config)interface vlan 20 Switch 1 (corifig-if)ip address 192.168.20.253 255.255.255.0 Switch 1 (config-if)standby 2 ip 192.168.20.250 Switch 1 (config-if)standby 2 preempt Switch 1 (config-iDexit VLAN20standby默认优先级的值是(12) 。 VLAN20设置preempt的含义是 (13) 。
Console端口是一个用来连接配置终端的异步串行口,其接口标准为(),通过Console 口,可以将交换机与配置终端连接起来,以便在配置终端上对交换机进行配置。
●网络用户只能接收但不能发送Email,不可能的原因是(35)。
A.邮件服务器配置错误
B.路由器端口的访问控制列表设置为denypop3
C.路由器端口的访问控制列表设置为denysmtp
D.客户端代理设置错误
接入层交换机Switch1的端口24为trunk口,其余各端口属于vlan11,请将(5)~(12)空缺处的内容填写完整,以完成交换机的相关配置(注:填写答案时,配置语句的关键字要求拼写完整)。