2026年软考网络工程师完整试题及答案_第1页
2026年软考网络工程师完整试题及答案_第2页
2026年软考网络工程师完整试题及答案_第3页
2026年软考网络工程师完整试题及答案_第4页
2026年软考网络工程师完整试题及答案_第5页
已阅读5页,还剩34页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考网络工程师完整试题及答案一、上午科目:基础知识单项选择题(共75分,每题1分)1.在OSI参考模型中,提供端到端可靠数据传输、流量控制和差错恢复的是哪一层?A.物理层B.数据链路层C.网络层D.传输层答案:D解析:传输层为上层提供端到端的可靠传输服务,TCP协议具备流量控制、差错恢复、拥塞控制等功能。2.TCP/IP协议族中,ARP协议工作在OSI参考模型的哪一层?A.应用层B.传输层C.网络层D.数据链路层答案:C解析:ARP完成IP地址到MAC地址的映射,属于网络层协议,但其报文封装在以太网帧中传输。3.下列IPv4地址中,属于私有地址的是?A.B.C./16D./8答案:A解析:私有地址范围包括/8、/12、/16。A在/12内,正确;B不在;C和D虽是私有网段但写法为网络号,不是具体主机地址。若题目要求主机地址,则A最合适。4.子网掩码为24的网络中,每个子网可用的主机地址数是?A.30B.32C.62D.64答案:A解析:224即/27,主机位5位,可用主机数为255.IPv6地址长度为多少位?A.32位B.64位C.128位D.256位答案:C解析:IPv6地址长度为128位,通常表示为8组16进制数,如2001:0db8:0000:0000:0000:0000:0000:0001。6.以太网中,CSMA/CD主要解决什么问题?A.信号衰减B.冲突检测与处理C.数据加密D.差错恢复答案:B解析:CSMA/CD(载波监听多路访问/冲突检测)用于半双工以太网中解决共享介质的访问冲突问题。7.下列哪项不属于传输层协议?A.TCPB.UDPC.SCTPD.ICMP答案:D解析:ICMP是网络层协议,用于传递差错报告和控制信息;TCP、UDP、SCTP都是传输层协议。8.在TCP三次握手过程中,客户端发送SYN报文后,服务器应回复的报文是?A.SYNB.ACKC.SYN+ACKD.RST答案:C解析:服务器收到SYN后回复SYN+ACK进行确认并同步,随后客户端发送ACK完成握手。9.关于TCP和UDP的叙述,正确的是?A.TCP支持广播,UDP支持多播B.TCP面向连接,UDP无连接C.TCP开销更小,UDP可靠性更高D.TCP不提供确认,UDP提供确认答案:B解析:TCP面向连接、可靠、开销大;UDP无连接、不可靠、开销小。TCP不支持广播,UDP可支持广播和多播。10.DNS服务器的默认端口号是?A.20B.21C.53D.80答案:C解析:DNS使用53端口(TCP和UDP均可能使用)。11.DHCP协议的主要功能是?A.域名解析B.动态分配IP地址C.文件传输D.远程终端登录答案:B解析:DHCP(动态主机配置协议)自动为网络设备分配IP地址、子网掩码、网关等参数。12.下列应用中,使用TCP协议的是?A.实时视频会议B.DNS区域传送C.TFTP文件传输D.IP语音答案:B解析:DNS区域传送使用TCP53端口以保证数据可靠;实时视频、语音、TFTP常使用UDP以减少延迟和开销。13.路由协议OSPF属于哪种类型?A.距离矢量路由协议B.链路状态路由协议C.路径矢量路由协议D.混合路由协议答案:B解析:OSPF基于SPF(最短路径优先)算法,属于链路状态路由协议。14.BGP的主要作用是?A.园区网内部路由B.自治系统之间的路由C.交换机的MAC学习D.无线接入控制答案:B解析:BGP(边界网关协议)用于在不同自治系统(AS)之间交换路由信息。15.STP协议中,根桥的选举依据是?A.端口优先级B.网桥MAC地址C.端口号D.网桥优先级和MAC地址组合的桥ID答案:D解析:根桥选举依据桥ID(默认由优先级32768+MAC地址组成),先比较优先级,再比较MAC地址,值最小者成为根桥。16.VLAN的主要功能是?A.延长传输距离B.隔离广播域C.增加带宽D.提供加密答案:B解析:VLAN将物理局域网逻辑划分为多个广播域,减小广播范围,提高安全性和可管理性。17.802.1Q协议用于什么场景?A.端口安全B.VLAN中继(Trunk)C.链路聚合D.生成树协议答案:B解析:IEEE802.1Q定义了VLAN标记帧格式,用于在交换机之间的中继链路上传输多个VLAN的数据。18.交换机的MAC地址表学习依据是?A.目标IP地址B.源MAC地址C.目标MAC地址D.VLANID答案:B解析:交换机根据接收帧的源MAC地址和所在端口建立MAC地址表,实现按目标MAC转发。19.关于RIP协议,下列说法正确的是?A.使用跳数作为度量值,最大15跳B.使用带宽作为度量值C.使用延迟作为度量值D.最大跳数为30跳答案:A解析:RIP距离矢量协议以跳数(hop)为度量,最大有效跳数为15,16跳视为不可达。20.下列IPv4地址中,可以用作主机地址的是?A./24B.55/24C./24D./8答案:C解析:A为网络地址,B为广播地址,D为回环地址(不可作为普通主机地址)。21.网络管理协议SNMP使用的传输层协议是?A.TCPB.UDPC.HTTPD.FTP答案:B解析:SNMP使用UDP161/162端口(请求/接收告警)。22.下列哪项不属于网络管理的功能域?A.配置管理B.故障管理C.安全管理D.人力资源管理答案:D解析:ISO定义的网络管理五大功能包括:配置、故障、性能、安全、计费管理。23.ACL(访问控制列表)通常应用于什么设备?A.集线器B.路由器/防火墙C.调制解调器D.中继器答案:B解析:ACL用于在网络层或传输层进行流量过滤,主要部署在路由器、交换机(三层)、防火墙等设备上。24.防火墙中,状态检测技术的核心特点是?A.只检查单个数据包B.通过维护会话状态表来识别合法连接C.只检查源IPD.只检查端口号答案:B解析:状态检测防火墙通过维护连接状态表,跟踪会话状态,允许属于已建立连接的后续报文通过,安全性更高。25.下列加密算法中,属于非对称加密算法的是?A.DESB.AESC.RSAD.3DES答案:C解析:RSA是非对称加密算法;DES、3DES、AES均为对称加密算法。26.数字签名主要用于保证数据的?A.机密性B.完整性和不可否认性C.可用性D.访问效率答案:B解析:数字签名通过发送方私钥加密摘要,接收方用公钥验证,实现数据完整性、身份认证与不可否认性。27.IPSec协议工作在OSI模型的哪一层?A.应用层B.传输层C.网络层D.数据链路层答案:C解析:IPSec在网络层为IP数据包提供加密和认证,可用于VPN等场景。28.下列无线局域网标准中,工作在5GHz频段的是?A.802.11bB.802.11gC.802.11n(仅2.4GHz模式)D.802.11ac答案:D解析:802.11ac工作在5GHz频段;802.11b/g工作在2.4GHz;802.11n支持2.4GHz和5GHz,但纯5GHz是802.11ac的特点。29.以下关于三层交换机的描述,正确的是?A.只能做二层转发B.具备路由功能,可实现VLAN间通信C.不能配置VLAND.无法处理IP报文答案:B解析:三层交换机既能进行二层交换,也能进行三层路由,常用于VLAN间通信和园区网汇聚。30.NAT技术的主要作用是?A.提高网络带宽B.解决IPv4地址不足C.防御病毒D.检测入侵答案:B解析:NAT将私有地址转换为公有地址,实现多台主机共享一个公网IP,缓解IPv4地址短缺。31.在Linux系统中,常用命令ifconfig的功能是?A.显示和配置网络接口B.查看路由表C.测试网络连通性D.解析域名答案:A解析:ifconfig用于显示或配置网络接口参数(新系统中常被ip命令替代)。32.Windows中,用于查看本机ARP缓存的命令是?A.pingB.arp-aC.ipconfig/releaseD.netstat-r答案:B解析:arp-a显示当前ARP缓存表。33.在网络排障中,tracert命令的作用是?A.查看网络配置B.跟踪数据包到达目标所经过的路由C.查询DNS记录D.测试端口开放答案:B解析:tracert(Linux下为traceroute)逐跳追踪路由路径,用于定位网络故障点。34.下列关于VLAN的叙述,错误的是?A.不同VLAN之间默认不能直接通信B.同一VLAN内主机必须在同一物理网段C.VLAN可以跨交换机D.VLAN能隔离广播答案:B解析:VLAN是逻辑划分,不依赖物理位置。同一VLAN可以跨接多个交换机,通过中继链路通信。35.千兆以太网标准1000BASE-T使用的传输介质是?A.多模光纤B.单模光纤C.5类及以上双绞线D.同轴电缆答案:C解析:1000BASE-T使用Cat5e及以上双绞线,4对线全双工传输。36.在路由器的路由表中,静态路由的默认管理距离是?A.0B.1C.110D.120答案:B解析:静态路由(出接口配置)默认管理距离为1;直连路由为0;OSPF为110;RIP为120。37.下列哪个协议用于网络时间同步?A.NTPB.SNMPC.SMTPD.SIP答案:A解析:NTP(网络时间协议)用于校准计算机时钟。38.在IPv4地址分类中,C类地址的默认子网掩码是?A.B.C.D.55答案:C解析:A类默认/8,B类/16,C类/24。39.下列关于ARP攻击的描述,正确的是?A.ARP攻击通过伪造IP地址实施B.ARP欺骗可导致中间人攻击C.ARP攻击无法被检测D.ARP攻击只影响无线网络答案:B解析:ARP攻击常见形式是ARP欺骗,通过伪造IP与MAC的映射关系,可实施中间人攻击、流量劫持等。40.在路由器上配置OSPF时,必须指定的参数是?A.自治系统号B.OSPF进程ID和网络宣告C.对端密码D.VLANID答案:B解析:配置OSPF需指定进程ID(仅本地有效)和需要运行的网络及区域。41.下列关于交换机和集线器的区别,正确的是?A.交换机共享带宽,集线器独享带宽B.交换机根据MAC地址转发,集线器广播转发C.交换机工作在物理层,集线器工作在数据链路层D.交换机不能全双工答案:B解析:集线器是物理层设备,共享带宽,广播式转发;交换机是数据链路层设备,按MAC地址转发,支持全双工独享带宽。42.下列IP地址中,可以分配给公网主机的是?A.B.C.D.答案:D解析:A、B、C都是私有地址或保留地址;是公网地址。43.关于DNS的叙述,错误的是?A.DNS将域名解析为IP地址B.DNS根服务器有13组逻辑服务器C.DNS解析只能使用UDP协议D.DNS支持递归查询和迭代查询答案:C解析:DNS一般使用UDP53进行查询,但区域传送使用TCP53,因此“只能使用UDP”错误。44.下列关于交换机STP状态的描述,正确的是?A.阻塞(Blocking)状态不接收也不转发数据帧B.学习(Learning)状态可转发用户数据C.转发(Forwarding)状态不学习MAC地址D.禁用(Disabled)状态可通过BPDU答案:A解析:阻塞状态不学习MAC、不转发数据,但仍会接收BPDU;学习状态学习MAC但不转发;转发状态学习和转发;禁用状态不参与STP。45.在TCP连接管理中,四次挥手过程中,主动关闭方发送FIN后,对端先回什么?A.FINB.SYNC.ACKD.RST答案:C解析:主动关闭方发送FIN,被动方先回ACK确认,待其准备好关闭时再发送FIN,最后主动方回ACK。46.下列哪项技术可以实现链路冗余和数据流负载分担?A.VLANB.链路聚合(LinkAggregation)C.端口安全D.MAC地址过滤答案:B解析:链路聚合将多条物理链路捆绑为一条逻辑链路,提高带宽并提供冗余,支持负载分担。47.在Windows系统中,用于查看路由表的命令是?A.routeprintB.ipconfigC.pingD.nslookup答案:A解析:routeprint显示本机路由表。48.关于NAT中的PAT(端口地址转换),下列描述正确的是?A.PAT只转换IP地址,不转换端口B.PAT通过端口映射实现多主机共享一个公网IPC.PAT需要为每台内部主机分配独立公网IPD.PAT不支持TCP和UDP协议答案:B解析:PAT利用传输层端口号区分不同内部主机,实现多对一地址转换,节约公网IP。49.下列协议中,用于电子邮件发送的是?A.POP3B.SMTPC.IMAPD.HTTP答案:B解析:SMTP用于发送邮件;POP3和IMAP用于接收邮件。50.关于IP数据包分片,下列说法正确的是?A.只有IPv6支持分片B.IPv4分片可能在不同路由器上进行C.分片后的数据包在到达目的地前不能重组D.分片只发生在源主机,中间路由器不分片答案:B解析:IPv4中间路由器可根据MTU进行分片,目的主机重组;IPv6则由源节点分片,中间路由器不分片。51.下列路由协议中,使用跳数为度量值的是?A.OSPFB.RIPC.IS-ISD.EIGRP答案:B解析:RIP使用跳数作为度量值,最大15跳。52.网络安全中,DDoS攻击的主要特征是?A.窃取用户密码B.通过大量请求消耗目标资源使其无法服务C.篡改网页内容D.安装木马答案:B解析:DDoS(分布式拒绝服务)通过大量受控主机向目标发送请求,耗尽带宽或系统资源,造成服务中断。53.下列关于交换机端口安全的描述,不正确的是?A.可以限制端口最大MAC地址数量B.可以绑定特定MAC地址C.违规时可以关闭端口D.可以替代防火墙所有功能答案:D解析:端口安全用于MAC地址管理和接入控制,不能替代防火墙的安全过滤功能。54.以下关于IPv6的表述,正确的是?A.IPv6不支持自动配置B.IPv6头部比IPv4更复杂,包含更多字段C.IPv6使用邻居发现协议替代ARPD.IPv6地址只能手动配置答案:C解析:IPv6使用NDP(邻居发现协议)实现类似ARP的功能;支持SLAAC自动配置;IPv6头部设计更简洁,字段减少。55.在Linux系统中,用于测试网络连通性的常用命令是?A.pingB.ifconfigC.netstatD.ps答案:A解析:ping发送ICMP回显请求测试主机可达性。56.关于VLAN中继协议VTP的描述,错误的是?A.VTP可以集中管理VLAN配置B.VTP模式有服务器、客户端、透明模式C.VTP会传播VLAN数据库信息D.VTP是IEEE标准答案:D解析:VTP是Cisco私有协议,不是IEEE标准。57.下列哪个命令可以在Linux中查看监听端口?A.netstat-anB.ipconfigC.nslookupD.arp-a答案:A解析:netstat-an显示所有连接和监听端口。58.关于防火墙的DMZ区,叙述正确的是?A.DMZ区一般放置内部核心数据库B.DMZ区位于内网和互联网之间,常用于放置对外服务器C.DMZ区安全级别最高D.DMZ区与内网完全隔离且不能通信答案:B解析:DMZ(隔离区)用于部署对外提供服务的服务器(如Web、邮件),防火墙控制内网、DMZ和外网之间的访问,安全级别低于内网。59.下列哪个是合法的IPv6地址?A.B.2001:0db8:85a3::8a2e:0370:7334C.20D.ff.00.ff.00答案:B解析:A是IPv4;C超出IPv4范围;D非法;B为合法IPv6地址,使用双冒号压缩。60.无线局域网中,SSID的作用是?A.加密无线数据B.标识无线局域网C.分配IP地址D.提供路由功能答案:B解析:SSID是无线网络的名称标识,终端根据SSID选择接入的网络。61.在Windows中,ipconfig/flushdns命令的作用是?A.清除ARP缓存B.刷新DNS解析缓存C.释放IP地址D.重新获取DHCP租约答案:B解析:该命令清除本机DNS解析缓存。62.关于RIP和OSPF的比较,正确的是?A.RIP适合大型网络,OSPF适合小型网络B.RIP收敛快,OSPF收敛慢C.RIP使用跳数,OSPF使用链路状态D.RIP支持VLSM,OSPF不支持答案:C解析:RIP使用跳数,最大15跳,收敛慢,不支持VLSM(RIPv1);OSPF使用链路状态,支持VLSM,收敛快,适合大型网络。63.下列哪项是数据链路层设备?A.路由器B.集线器C.交换机D.中继器答案:C解析:交换机工作于数据链路层;路由器工作于网络层;集线器和中继器工作于物理层。64.在网络规划中,接入层的主要职责是?A.高速转发大量数据B.连接终端用户,提供端口接入C.实现不同VLAN间路由D.连接广域网出口答案:B解析:接入层直接面向终端用户,提供端口密度和基本接入控制;高速转发由核心层/汇聚层负责。65.关于MPLS的描述,正确的是?A.MPLS基于IP地址逐跳路由B.MPLS使用标签进行快速转发C.MPLS只能用于ATM网络D.MPLS不支持流量工程答案:B解析:MPLS在IP基础上通过标签交换实现快速转发,支持流量工程、VPN等。66.下列哪个协议用于Web浏览?A.FTPB.HTTPC.SMTPD.DHCP答案:B解析:HTTP(超文本传输协议)用于Web浏览。67.在Linux中,文件/etc/resolv.conf的作用是?A.配置网络接口B.配置DNS服务器C.配置路由表D.配置防火墙答案:B解析:/etc/resolv.conf指定DNS解析服务器地址。68.关于数字证书的叙述,错误的是?A.数字证书包含公钥信息B.数字证书由认证中心(CA)签发C.数字证书可以永久有效D.数字证书可用于身份验证答案:C解析:数字证书有有效期,需要定期更新,不能永久有效。69.下列哪项不是网络冗余设计需要考虑的?A.设备冗余B.链路冗余C.电源冗余D.显示器冗余答案:D解析:网络冗余包括设备、链路、电源等,显示器冗余与网络无关。70.以下关于IEEE802.3af标准的描述,正确的是?A.用于无线局域网B.定义了以太网供电(PoE)C.定义了千兆以太网D.定义了VLAN答案:B解析:IEEE802.3af是以太网供电(PoE)标准,可通过数据线为设备供电。71.在路由器上,ACL的编号范围2000-2999通常用于?A.标准IPACLB.扩展IPACLC.二层ACLD.用户ACL答案:B解析:在华为/H3C设备上,2000-2999为扩展ACL;标准ACL为2000之前。不同厂商略有差异,但扩展ACL范围通常包含2000-2999。72.下列哪项不是常见的网络攻击方式?A.钓鱼攻击B.SQL注入C.网络布线D.SYNFlood答案:C解析:钓鱼、SQL注入、SYNFlood都是攻击方式,网络布线是工程实施。73.关于防火墙的包过滤技术,下列描述正确的是?A.只检查数据包应用层内容B.根据源/目的IP、端口等信息决定是否放行C.不检查传输层信息D.无法设置规则顺序答案:B解析:包过滤防火墙通过对IP头、TCP/UDP头中的源/目的地址、端口等进行检查,按规则决定转发或丢弃。74.在网络性能指标中,时延(Delay)通常不包括?A.处理时延B.排队时延C.传输时延D.存储时延答案:D解析:网络时延一般包括处理、排队、传输、传播时延,存储时延不属于网络传输时延。75.下列关于无线网络安全的措施,不合理的是?A.使用WPA3加密B.隐藏SSID作为唯一安全手段C.使用802.1X认证D.定期更换无线密钥答案:B解析:隐藏SSID并不能有效防止攻击,只能增加发现难度,不能作为唯一安全手段。二、下午科目:应用技术案例分析题(共75分)案例分析题1(本题20分)某公司园区网络采用三层架构:核心层、汇聚层、接入层。现需进行子网划分与VLAN规划。已知公司获得公网地址段/24,内部使用私有地址/16。要求:按部门划分VLAN,各部门主机数量分别为:行政部门50台、财务部门30台、研发部门120台、市场部门15台、服务器区20台。请回答以下问题。1.(4分)说明VLAN的作用,并写出至少三种划分VLAN的方法。答案:VLAN的作用包括隔离广播域、提高安全性、简化管理、灵活组网。划分方法:(1)基于端口划分;(2)基于MAC地址划分;(3)基于协议类型划分;(4)基于子网划分。解析:VLAN的核心作用是隔离广播域,提高网络安全性和管理灵活性。常见划分方式依用户需求灵活采用,基于端口最常见。2.(6分)根据各部门主机数量,为每个VLAN分配合理的子网地址(使用/16地址空间),包括VLANID、网络地址、子网掩码和可用主机数,填入下表。|VLAN|部门|网络地址|子网掩码|可用主机数||------|------|----------|----------|------------||10|行政|||||20|财务|||||30|研发|||||40|市场|||||50|服务器||||答案:VLAN部门网络地址子网掩码可用主机数10行政/26926220财务/27243030研发/252812640市场/27243050服务器/272430解析:根据主机数量选择合适子网。行政50台需要至少6个主机位(26−2=623.(6分)若核心交换机与汇聚交换机之间使用三层链路实现VLAN间路由,请说明可采用哪两种技术?并简述其特点。答案:可采用:(1)多层交换机上的SVI(交换机虚拟接口)实现VLAN间路由;(2)单臂路由(Router-on-a-Stick)。特点:-SVI方式:在交换机上为每个VLAN配置一个逻辑三层接口(SVI),数据通过交换机内部高速转发,效率高,延迟低。-单臂路由:通过一台路由器和一个中继链路连接,在路由器子接口上配置多个VLAN网关,利用单条物理链路承载多个VLAN,但可能形成瓶颈,转发效率相对较低。解析:现代园区网多采用SVI方式,三层交换能力避免外置路由器瓶颈。4.(4分)请写出在核心交换机上为VLAN30配置SVI网关IP地址的命令(假设网关地址为/25)。答案:以CiscoIOS为例:interfacevlan30

ipaddress28

noshutdown华为设备示例:interfacevlanif30

ipaddress28解析:配置SVI的关键是指定VLAN接口并赋予IP,且确保接口up。案例分析题2(本题20分)某企业网络出口部署路由器R1,采用OSPF协议与内部网络互通,同时通过NAT连接互联网。内部网络划分为两个区域:区域0包含骨干网络,区域10为办公区。现进行相关配置与故障排查。1.(4分)简述OSPF协议的主要特点及其与RIP相比的优势。答案:OSPF特点:链路状态路由协议,支持区域划分、VLSM/CIDR、触发更新、收敛快、无路由环路、支持等价多路径。相比RIP:RIP使用跳数度量,最大15跳,收敛慢,不支持VLSM(RIPv1);OSPF适用大型网络,可靠性高。解析:OSPF核心优势体现在可扩展性和快速收敛。2.(6分)请根据以下拓扑信息,写出R1上启用OSPF并将接口加入区域0的配置命令(假设接口GigabitEthernet0/0/0IP为/24)。答案:CiscoIOS配置示例:routerospf1

network55area0华为设备示例:ospf1

area0

network55解析:注意通配符掩码(反掩码)写法,华为设备在OSPF视图下宣告网络。3.(5分)R1连接互联网的接口IP为公网地址/24。要求使用NAT将内部网段/24的所有主机动态映射为接口地址。请写出R1上的NAT配置要点。答案:CiscoIOS配置示例:access-list10permit55

ipnatinsidesourcelist10interfaceGigabitEthernet0/1overload

interfaceGigabitEthernet0/0/0

ipnatinside

interfaceGigabitEthernet0/1

ipnatoutside华为设备示例:aclnumber2000

rule5permitsource55

nataddress-group1

interfaceGigabitEthernet0/0/1

natoutbound2000address-group1解析:NAT动态映射借助ACL识别内部地址,再绑定公网接口地址或地址池,使用端口复用(PAT)实现多对一转换。4.(5分)网络管理员发现内部主机可以ping通R1的内部接口,但无法访问互联网。排障时在R1上执行showiproute,发现没有默认路由。请写出添加默认路由指向互联网下一跳的命令。答案:CiscoIOS:iproute华为设备:iproute-static解析:默认路由负责将内网访问互联网的流量发往公网下一跳,缺少则无法路由出网。案例分析题3(本题20分)某公司部署了防火墙和VPN实现安全远程访问。网络划分三个区域:内部(Trust)、外部(Untrust)、隔离区(DMZ)。需配置访问控制策略、IPSecVPN并分析安全风险。1.(5分)简述防火墙安全区域划分的常见设计原则,并说明各区域的安全等级排序。答案:常见区域包括:Trust(内网)、Untrust(外网/互联网)、DMZ(对外服务区)。安全等级由高到低:Trust>DMZ>Untrust。设计原则:内网用户可访问DMZ和Internet,Internet用户仅可访问DMZ的特定服务,不能直接访问内网;DMZ默认不可访问内网,除非有明确授权。解析:区域设计遵循最小授权和纵深防御原则,DMZ作为内网与外网的缓冲。2.(5分)公司需要允许互联网用户访问位于DMZ的Web服务器(IP0/24,端口80)。请写出防火墙上的安全策略要点。答案:以华为防火墙为例:security-policy

rulenameweb_access

source-zoneuntrust

destination-zonedmz

destination-address032

serviceprotocoltcpdestination

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论