2026下半年软考网络工程师真题及答案解析_第1页
2026下半年软考网络工程师真题及答案解析_第2页
2026下半年软考网络工程师真题及答案解析_第3页
2026下半年软考网络工程师真题及答案解析_第4页
2026下半年软考网络工程师真题及答案解析_第5页
已阅读5页,还剩39页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026下半年软考网络工程师真题及答案解析一、上午综合知识(单项选择题,每题1分,共75分)1.CPU中用于跟踪下一条待执行指令内存地址的寄存器是()A.指令寄存器(IR)B.程序计数器(PC)C.地址寄存器(AR)D.数据寄存器(DR)答案B2.以下关于RISC与CISC处理器的描述,正确的是()A.RISC指令长度不固定,寻址方式复杂B.CISC以硬布线逻辑控制为主,指令执行速度快C.RISC通用寄存器数量多,更适合流水线执行D.CISC指令集精简,编译难度低答案C3.某计算机内存按字节编址,地址范围为A0000H到DFFFFH,该内存区域的总容量为()A.128KBB.256KBC.512KBD.1MB答案B解析地址空间大小为DF4.某系统由3个部件组成,部件R1、R2并联后与R3串联,若三个部件的可靠度分别为R1=0.9、R2=0.9、R3=0.8,则该系统的总可靠度为()A.0.648B.0.792C.0.998D.0.8答案B解析并联模块的可靠度为1−(15.操作系统进程三状态转换模型中,不可能发生的状态转换是()A.就绪态→运行态B.运行态→就绪态C.等待态→运行态D.运行态→等待态答案C6.磁盘调度算法中,SSTF(最短寻道时间优先)算法的核心特点是()A.按磁道访问顺序依次处理请求B.优先选择距当前磁头位置最近的请求C.沿磁头移动方向处理请求,到边界后反向D.按请求提交的先后顺序处理答案B7.根据我国《计算机软件保护条例》,法人或者其他组织开发的软件著作权保护期限为()A.25年B.开发者终生及死后50年C.软件首次发表后50年D.永久保护答案C8.以下关于商业秘密保护的描述,错误的是()A.商业秘密需具备不为公众所知悉的秘密性B.商业秘密必须通过申请专利才能获得法律保护C.商业秘密需具有商业价值,能为权利人带来收益D.权利人需对商业秘密采取相应的保密措施答案B9.某存储系统中,Cache存取时间为1ns,主存存取时间为10ns,若Cache命中率为95%,采用先访问Cache、未命中再访问主存的串行访问方式,则平均存取时间为()A.1.0nsB.1.45nsC.1.5nsD.10ns答案C解析平均存取时间=命中时间+失效率×主存存取时间=1n10.某Linux文件系统目录结构为:根目录下有usr目录,usr下包含local和bin两个子目录,local下有etc子目录。若当前工作目录为/usr/local,访问/usr/bin/ls文件的相对路径为()A.../bin/lsB./usr/bin/lsC.bin/lsD./bin/ls答案A11.根据香农定理,若某信道带宽为3kHz,信噪比为30dB,则该信道的理论最大数据传输速率约为()A.3kbpsB.15kbpsC.30kbpsD.60kbps答案C解析30dB对应的信噪比满足10×lg(S/N)12.无噪声信道带宽为4kHz,采用16种离散码元传输数据,根据奈奎斯特定理,该信道的最大码元速率为()A.4kBaudB.8kBaudC.16kBaudD.32kBaud答案B13.以下关于光纤传输特性的描述,正确的是()A.多模光纤芯径细,采用激光作为光源,传输距离可达数十公里B.单模光纤存在模式色散,适合短距离园区内传输C.多模光纤成本低,采用LED作为光源,适合短距离楼宇内传输D.单模光纤传输距离短,成本低于多模光纤答案C14.100BASE-TX快速以太网采用的线路编码方式是()A.曼彻斯特编码B.4B/5B编码C.8B/10B编码D.64B/66B编码答案B15.HDLC协议属于()A.面向比特的同步数据链路层协议B.面向字符的异步数据链路层协议C.网络层路由协议D.传输层可靠传输协议答案A16.某数据传输系统采用CRC校验,生成多项式为,待传输的数据比特流为10101,则CRC校验码为()A.011B.100C.101D.110答案C解析生成多项式对应二进制比特串1011,将待传输数据左移3位得到10101000,与1011做模2除法,最终得到3位余数101,即为校验码。17.某局域网采用CSMA/CD协议,数据传输速率为1Gbps,网段最大长度为2km,信号在介质中的传播速度为,则该网络的最小帧长为()A.64字节B.1250字节C.2500字节D.1500字节答案C解析CSMA/CD要求最小帧发送时延不小于往返传播时延RTT。RTT=2×2000m18.以下关于VLAN技术的描述,错误的是()A.VLAN可以隔离广播域,减少广播流量对网络的影响B.不同VLAN之间默认无法直接进行二层通信C.同一VLAN内的主机必须连接在同一台物理交换机上D.Trunk链路可以承载多个VLAN的数据帧答案C19.传统生成树协议STP(IEEE802.1D)中,交换机端口处于()状态时,不转发用户数据帧,但会学习收到帧的源MAC地址A.阻塞(Blocking)B.监听(Listening)C.学习(Learning)D.转发(Forwarding)答案C20.快速生成树协议RSTP(IEEE802.1w)定义了新的端口角色用于快速收敛,以下不属于RSTP端口角色的是()A.根端口B.指定端口C.替代端口(Alternate)D.阻塞端口答案D21.以太网交换机进行MAC地址学习时,学习的信息是()A.收到数据帧的源MAC地址与接收端口的映射关系B.收到数据帧的目的MAC地址与接收端口的映射关系C.数据帧的源IP地址与源MAC地址的映射关系D.数据帧的目的IP地址与出端口的映射关系答案A22.IEEE802.1Q协议定义的VLAN标签长度及插入位置为()A.2字节,插入在以太网帧FCS字段前B.4字节,插入在源MAC地址与类型字段之间C.4字节,插入在目的MAC地址之前D.2字节,插入在类型字段与数据字段之间答案B23.以下IEEE802.11无线局域网标准中,工作在5GHz频段、最高速率为54Mbps的是()A.802.11bB.802.11aC.802.11gD.802.11n答案B24.802.11无线局域网MAC层采用的介质访问控制机制为()A.CSMA/CDB.CSMA/CAC.轮询D.TDMA答案B25.PPP协议的认证方式中,采用三次握手、密文传输认证信息,安全性更高的是()A.PAPB.CHAPC.ARPD.PPTP答案B26.帧中继网络中用于标识虚电路的字段是()A.VPI/VCIB.DLCIC.MPLS标签D.TEID答案B27.OSI七层参考模型中,实现端到端(进程到进程)流量控制、差错恢复功能的层次是()A.数据链路层B.网络层C.传输层D.应用层答案C28.TCP/IP协议栈中,ICMP协议工作在()A.网络接口层B.网际层(互联网层)C.传输层D.应用层答案B29.ARP协议的主要功能是()A.根据IP地址查询对应的MAC地址B.根据MAC地址查询对应的IP地址C.根据域名查询对应的IP地址D.根据IP地址查询对应的域名答案A30.以下IPv4地址中,属于C类私网地址的是()A.B.C.D.答案C31.将4个C类网络/24、/24、/24、/24进行CIDR聚合,得到的网络地址为()A./21B./22C./22D./20答案B解析4个网络第三段的二进制分别为00001000、00001001、00001010、00001011,前22位完全一致,聚合后为/22,覆盖8-11共4个C类网段。32.以下IPv6地址中,属于可聚合全球单播地址的是()A.FF02::1B.FE80::1C.2001:250::1D.::1答案C33.以下功能中,不属于ICMPv6协议实现范畴的是()A.邻居地址解析(替代ARP)B.无状态地址自动配置C.TCP拥塞控制D.路由重定向答案C34.TCP连接三次握手过程中,若客户端初始序列号ISN=1000,服务器初始序列号ISN=2000,则第三次握手报文段中,客户端发送的确认号为()A.1000B.1001C.2000D.2001答案D35.TCP协议实现端到端流量控制的核心机制是()A.滑动窗口B.慢启动C.拥塞避免D.快重传答案A36.RIPv2相比RIPv1做了多项改进,以下不属于RIPv2改进点的是()A.支持组播方式发送路由更新B.支持VLSM(可变长子网掩码)C.支持明文和MD5路由认证D.支持多区域划分,减少路由更新流量答案D37.OSPF协议在广播型网络中,Hello报文的默认发送间隔为()A.5sB.10sC.30sD.60s答案B38.OSPF协议中,()区域不允许传播Type5类外部LSA,由ABR下发默认路由实现外部网络访问,适合部署在网络边缘以减少路由表规模A.骨干区域(Area0)B.标准区域C.末梢区域(Stub)D.虚连接区域答案C39.以下关于BGP协议的描述,正确的是()A.BGP是链路状态型内部网关协议B.BGP基于UDP端口179传输路由信息C.BGP用于自治系统(AS)之间的路由选择,属于外部网关协议D.BGP以跳数作为唯一路由度量值,最大有效跳数为15答案C40.华为VRP系统中,基本ACL(编号2000-2999)的过滤依据是()A.源IP地址B.目的IP地址C.源端口和目的端口D.传输层协议类型答案A41.NAT技术中,多个内部私有地址通过端口号映射到同一个公网IP地址,实现多用户共享公网IP上网的技术是()A.静态NATB.动态地址池NATC.NAPT(端口地址转换)D.双向NAT答案C42.DHCP协议为终端动态分配IP地址的四个报文交互顺序为()A.Discovery→Offer→Request→AckB.Offer→Discovery→Request→AckC.Request→Discovery→Offer→AckD.Discovery→Request→Offer→Ack答案A43.DNS资源记录中,用于将域名映射到IPv4地址的记录类型是()A.NSB.AC.MXD.CNAME答案B44.FTP协议的控制连接和主动模式下数据连接的默认端口号分别为()A.20、21B.21、20C.22、20D.21、22答案B45.HTTP/1.1协议默认采用的连接机制是()A.非持久短连接B.持久长连接(Keep-Alive)C.UDP无连接D.默认加密传输答案B46.SNMP协议版本中,支持GetBulk批量获取操作、64位计数器,但仍采用团体名明文认证的版本是()A.SNMPv1B.SNMPv2cC.SNMPv3D.SNMPv4答案B47.SSH协议用于替代Telnet实现远程设备管理,其默认端口号为()A.22B.23C.80D.443答案A48.电子邮件系统中,用户用于从邮件服务器下载邮件到本地客户端、默认采用110端口的协议是()A.SMTPB.POP3C.IMAPD.MIME答案B49.以下关于交换机堆叠与级联的描述,错误的是()A.堆叠通常采用专用堆叠线缆,背板带宽高B.堆叠后的多台交换机在逻辑上可作为单台设备统一管理C.级联必须采用专用堆叠线缆,连接距离不能超过1米D.级联通过普通以太网端口连接,交换机之间逻辑上独立答案C50.VRRP虚拟路由冗余协议中,虚拟路由器的默认优先级为()A.0B.100C.255D.65535答案B51.MPLS多协议标签交换技术位于OSI模型的()之间,被称为2.5层技术A.物理层与数据链路层B.数据链路层与网络层C.网络层与传输层D.传输层与应用层答案B52.以下关于路由策略与策略路由的描述,正确的是()A.路由策略作用于转发平面,直接控制报文转发路径B.策略路由作用于控制平面,用于控制路由的生成、发布和引入C.路由策略作用于控制平面,策略路由作用于转发平面D.策略路由的优先级低于普通路由表转发答案C53.IPSecVPN协议簇中,既支持数据加密又支持完整性认证,可工作在传输模式或隧道模式的协议是()A.AHB.ESPC.IKED.L2TP答案B54.SSLVPN属于应用层VPN技术,用户通常通过()即可接入内网,无需安装专用客户端A.浏览器B.专用IPSec客户端C.光纤ModemD.交换机配置界面答案A55.防火墙工作在()模式时,接口无需配置IP地址,以二层网桥方式转发数据,对现有网络配置透明A.路由模式B.透明模式C.NAT模式D.混合模式答案B56.以下关于IDS(入侵检测系统)与IPS(入侵防御系统)的描述,错误的是()A.IDS通常旁路部署,只对攻击行为进行检测和告警B.IPS通常串联部署在网络链路中,可实时阻断攻击流量C.IDS不会影响网络正常转发,存在一定的告警时延D.IPS是被动检测设备,无法主动阻断攻击答案D57.PKI公钥基础设施中,用户对发送的数据进行数字签名时,使用()进行签名运算A.发送方的公钥B.发送方的私钥C.接收方的公钥D.接收方的私钥答案B58.以下DDoS攻击类型中,属于传输层攻击的是()A.SYNFloodB.HTTPFloodC.DNSQueryFloodD.SQL注入答案A59.WPA3安全协议相比WPA2做了多项安全改进,以下不属于WPA3改进点的是()A.采用SAE对等认证替代PSK,抵御离线字典攻击B.支持192位强度的商业安全套件C.采用TKIP流加密算法提升兼容性D.对开放无线网络提供OWEopportunistic加密,防止明文窃听答案C60.零信任安全模型的核心思想是()A.默认信任内部网络的所有访问请求B.网络边界是唯一的安全防线,内部访问无需验证C.永不信任,始终验证,基于最小权限授予访问权限D.仅通过用户名密码即可完成身份验证并永久信任答案C61.网络三层架构设计模型中,()负责高速骨干数据转发,要求具备高可靠性、冗余能力,不建议配置复杂的访问控制策略A.接入层B.汇聚层C.核心层D.出口层答案C62.结构化综合布线系统中,工作区子系统的终端跳线长度建议不超过()A.1米B.5米C.10米D.90米答案B63.SDN软件定义网络的核心设计理念是()A.控制平面与数据平面分离,实现集中式控制与开放可编程B.网络设备软硬件强绑定,采用封闭私有架构C.完全分布式控制,每台交换机独立计算路由D.所有转发逻辑固化在硬件中,不支持自定义编程答案A64.IPv6过渡技术中,()通过在IPv4报文中封装IPv6报文,实现跨IPv4网络的IPv6孤岛互联A.双栈技术B.NAT64C.6to4隧道技术D.HTTP代理答案C65.5G网络三大应用场景中,面向海量物联网低速率、大连接场景的是()A.eMBB(增强移动宽带)B.uRLLC(超高可靠低时延通信)C.mMTC(海量机器类通信)D.MEC(边缘计算)答案C66.某办公主机能ping通同网段其他主机和网关IP地址,但无法ping通任何外网IP地址,也无法访问外网网站,最可能的故障原因是()A.主机IP地址配置错误B.主机子网掩码配置错误C.网关设备的NAT配置错误或公网路由不可达D.主机DNS服务器配置错误答案C67.根据《中华人民共和国网络安全法》,网络运营者应当对其收集的用户信息严格保密,建立健全()A.用户信息保护制度B.信息公开制度C.数据跨境流动制度D.网络等级保护制度答案A68.云计算服务模式中,云服务商提供操作系统、数据库、中间件等运行环境,用户仅需部署自己的应用和数据的模式是()A.IaaS(基础设施即服务)B.PaaS(平台即服务)C.SaaS(软件即服务)D.DaaS(数据即服务)答案B69.某公司申请到公网地址段/28,该网段最多可分配给()台主机作为公网地址使用A.16B.14C.30D.32答案B解析/28网段主机位为4位,可用地址数为2470.以下网络存储技术中,基于TCP/IP网络提供文件级共享服务,支持NFS、CIFS协议的是()A.DAS(直接附加存储)B.NAS(网络附加存储)C.FC-SAN(光纤存储区域网络)D.本地硬盘答案B71.IntheTCP/IPprotocolsuite,the()layerprovidesend-to-endcommunicationbetweenapplicationprocesses.A.physicalB.datalinkC.transportD.network答案C72.The()protocoldynamicallyassignsIPaddresses,subnetmasks,defaultgatewayandDNSserverinformationtonetworkhosts.A.DNSB.DHCPC.FTPD.HTTP答案B73.InOSPF,a()connectsmultipleareasandisresponsibleforexchangingroutinginformationbetweenareas,maintainingseparatelink-statedatabasesforeachconnectedarea.A.DesignatedRouter(DR)B.AreaBorderRouter(ABR)C.AutonomousSystemBoundaryRouter(ASBR)D.BackupDesignatedRouter(BDR)答案B74.A()attackexploitstheTCPthree-wayhandshakemechanismbysendinglargenumbersofSYNpacketswithoutcompletingthehandshake,exhaustingthetarget'shalf-openconnectionresources.A.SYNfloodB.SQLinjectionC.phishingD.macrovirus答案A75.SoftwareDefinedNetworking(SDN)decouplesthe()planefromthedataforwardingplane,enablingcentralizednetworkmanagementandprogrammablenetworkconfiguration.A.userB.controlC.managementD.physical答案B二、下午应用技术(案例分析题,共75分)试题一(共20分)某企业计划建设园区网络,包含2栋建筑:1号楼共8层,核心机房设置在1号楼3层;2号楼共6层,与1号楼直线距离约500米。网络建设需求如下:1.网络采用三层架构设计,核心层双机冗余部署,骨干链路采用万兆速率;2.按部门划分VLAN,办公终端共约1200台,服务器区部署20台业务服务器,需支持内网访问和对外发布;3.出口部署路由器连接运营商,提供1Gbps互联网带宽,部署防火墙实现内外网安全隔离;4.全园区覆盖WiFi网络,支持内部员工和外来访客接入。网络拓扑逻辑为:双核心交换机堆叠部署,分别连接1号楼汇聚交换机、2号楼汇聚交换机、服务器区接入交换机、出口防火墙;防火墙连接出口路由器,路由器接入运营商网络;各楼层接入交换机双上行连接至本楼汇聚交换机,无线AP接入POE交换机端口。问题1(6分):从以下设备列表中为各网络位置选择最匹配的设备(每个设备仅可使用一次)。设备列表:(a)24口千兆接入交换机(支持POE供电)(b)万兆核心交换机(支持堆叠、双路由引擎冗余)(c)下一代防火墙(支持IPS、VPN、NAT、应用识别)(d)千兆汇聚交换机(支持三层路由、万兆上行端口)(e)出口路由器(支持BGP、千兆光口、路由策略)(f)24口千兆接入交换机(无POE功能)(1)核心层:____(2)楼栋汇聚层:____(3)出口安全设备:____(4)出口路由设备:____(5)普通办公终端接入:____(6)无线AP接入:____答案(1)b(2)d(3)c(4)e(5)f(6)a问题2(6分):该企业使用私网地址段/16为办公终端分配地址,计划每个VLAN最多容纳200台主机。(1)每个VLAN对应的子网掩码长度应为____(请填写点分十进制格式)(2分)(2)每个VLAN的可用主机地址数量为____个(2分)(3)若VLAN10对应子网为/24,该子网的广播地址为____(2分)(1)(2)254(3)55解析每个VLAN需容纳200台主机,至少需要8位主机位(28−2=2541.为访客网络划分独立VLAN,在核心交换机或防火墙上配置ACL访问控制策略,禁止访客VLAN访问内部办公网段和服务器区,仅允许访客VLAN访问互联网。2.在防火墙上划分独立安全区域,将访客网络划入非信任区域、内部网络划入信任区域,配置域间安全策略,拒绝非信任区域到信任区域的所有访问流量,仅放通非信任区域到互联网的访问。(其他合理答案如AC+AP配置用户隔离、SSID独立转发隔离也可得分)试题二(共20分)某公司网络拓扑如下:核心交换机SW1连接两个办公VLAN:VLAN10(市场部,网段/24,网关部署在SW1上)、VLAN20(技术部,网段/24,网关部署在SW1上)。SW1通过G0/0/1接口与路由器R1的G0/0/0接口互联,互联地址段为/30,SW1侧地址为,R1侧地址为。R1通过G0/0/1接口连接运营商网络,公网地址为/24,运营商网关地址为54。网络采用OSPF实现内网路由互通,在R1上配置NAPT实现内网用户访问互联网,配置ACL限制技术部在工作日9:00-18:00无法访问互联网。SW1的部分配置片段如下:<SW1>system-view[SW1]vlanbatch1020100[SW1]interfaceVlanif10[SW1-Vlanif10]ipaddress54[SW1-Vlanif10]quit[SW1]interfaceVlanif20[SW1-Vlanif20]ipaddress54[SW1-Vlanif20]quit[SW1]interfaceVlanif100[SW1-Vlanif100]ipaddress52[SW1-Vlanif100]quit[SW1]interfaceGigabitEthernet0/0/1[SW1-GigabitEthernet0/0/1]portlink-typeaccess[SW1-GigabitEthernet0/0/1]portdefaultvlan(1)[SW1-GigabitEthernet0/0/1]quit[SW1]ospf1router-id[SW1-ospf-1]area0[SW1-ospf-1-area-]network55[SW1-ospf-1-area-]network55[SW1-ospf-1-area-]network[SW1-ospf-1-area-]quit[SW1]iproute-static(2)R1的部分配置片段如下:<R1>system-view[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]ipaddress52[R1-GigabitEthernet0/0/0]quit[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]ipaddress[R1-GigabitEthernet0/0/1]quit[R1]ospf1router-id[R1-ospf-1]area0[R1-ospf-1-area-]network[R1-ospf-1-area-]quit[R1]iproute-static(3)[R1]aclnumber2000[R1-acl-basic-2000]rulepermitsource55[R1-acl-basic-2000]quit[R1]aclnumber3000[R1-acl-adv-3000]ruledenyipsource55destinationanytime-rangeworktime[R1-acl-adv-3000]rulepermitipsourceanydestinationany[R1-acl-adv-3000]quit[R1]time-rangeworktime(4)09:00to18:00working-day[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]natoutbound(5)[R1-GigabitEthernet0/0/1]traffic-filterinboundacl3000问题1(10分):请补全配置中(1)-(5)空缺的命令或参数。答案:(1)100(2)(3)54(4)daily(5)2000解析:(1)SW1连接R1的接口属于互联VLAN100,因此端口默认VLAN配置为100;(2)SW1的默认路由下一跳指向R1的互联接口地址,将所有非内网流量转发给R1;(3)R1的公网默认路由下一跳指向运营商网关地址54;(4)华为设备周期性时间段配置中,daily参数表示按天周期,结合working-day指定工作日生效;(5)NAToutbound命令绑定基本ACL,对匹配ACL的内网流量进行源地址转换,此处使用ACL2000匹配所有/16段的内网地址。问题2(6分):配置完成后发现技术部在工作日上班时间仍可正常访问互联网,经检查是ACL的应用方向配置错误,请说明错误原因,并写出正确的配置命令。答案:错误原因:ACL3000用于限制内网技术部用户访问互联网,流量方向是从R1的内网接口G0/0/0进入、从公网接口G0/0/1向外转发。原配置将ACL应用在G0/0/1的inbound方向(即公网流量进入R1的方向),该方向的流量源地址为公网地址,无法匹配到内网/24的源地址段,因此策略不生效。正确配置(两种方式任选其一即可):方式一:在R1的内网接口入方向应用ACL,删除原有错误配置:[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]undotraffic-filterinboundacl3000[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]traffic-filterinboundacl3000方式二:在R1的公网接口出方向应用ACL:[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]undotraffic-filterinboundacl3000[R1-GigabitEthernet0/0/1]traffic-filteroutboundacl3000问题3(4分):OSPF配置中network命令使用的反掩码对应的子网掩码长度是多少?该命令会将哪个网段的接口纳入OSPFArea0?答案:反掩码的二进制表示为最后2位为1,对应子网掩码长度为30位(即52),会将/30网段的互联接口纳入OSPFArea0。试题三(共20分)某企业部署下一代防火墙作为出口安全设备,防火墙划分三个安全区域:Trust区域(内网办公区,安全级别85)、DMZ区域(服务器区,安全级别50)、Untrust区域(互联网,安全级别5)。企业需要在DMZ区部署HTTPSWeb服务器对外提供服务,同时部署IPSecVPN满足出差员工远程访问内网资源的需求。问题1(8分):(1)防火墙安全区域的默认访问规则为:高安全级别区域可以____(主动访问/被访问)低安全级别区域,低安全级别区域默认无法主动访问高安全级别区域(2分)。(2)若要允许互联网用户访问DMZ区的Web服务器(私网IP为0,对外映射公网IP为0,服务端口TCP443),需要在防火墙上配置____功能,实现公网地址端口到内网服务器私网地址端口的映射(2分)。(3)以下关于DMZ区域的安全策略配置,最合理的是()(2分)A.允许Untrust区域无限制访问DMZ区域所有服务器的所有端口B.仅允许Untrust区域访问DMZWeb服务器的TCP443端口,拦截其他端口的访问请求C.允许DMZ区域主动访问Trust区域的所有地址和端口D.禁止Trust区域的内网用户访问DMZ区域的服务器(4)IPSecVPN的两种工作模式分别为__模式和隧道模式,远程员工接入场景通常采用__模式,对整个原始IP报文进行加密和封装(2分)。答案:(1)主动访问(2)DNAT(目的地址转换/端口映射/虚拟服务器)(3)B(4)传输;隧道问题2(6分):企业在DMZ区部署一台Linux服务器作为DHCP服务器,为DMZ区设备动态分配IP地址,地址池范围为00-00/24,网关地址为54(防火墙DMZ接口地址),DNS服务器为公共DNS14和。请补全dhcpd.conf配置文件中的空缺内容:subnet(1)netmask{range0000;optionrouters(2);optiondomain-name-servers(3),;default-lease-time600;max-lease-time7200;}答案:(1)(2)54(3)14问题3(6分):企业在Linux服务器上采用Nginx部署HTTPSWeb服务,HTTPS默认监听端口为__,基于协议实现传输加密;配置HTTPS服务时需要在服务器上部署__,由权威CA机构签发,包含服务器公钥和身份信息,用于客户端验证服务器身份。Web服

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论