版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、全国电脑等级考试3级网络技术应用问题特别培训(40分)、测试点3入侵防护系统(P300-302)、测试点1 CIDR非类别域间路由、测试点2 VLSM(P66-67)可变长子网掩码、测试点4入侵检测系统部署(P300-302)路由表主题目标网络计算是以下四个子网的聚集:172 . 0 . 32 . 0/24172 . 0 . 35 . 0/24 172 . 0 . 101000 00 . 0 172 . 0 . 101000 01 . 0 172 . 0 . 101000 10 172项目:聚合方法是同样的道理,命令格式和评价方法:根据给定的用户要求,一般由一家公司申请IP地址空间,根据需要制
2、定VLSM计划,并计划适合徐璐其他部门的子网。需求通常需要计划三个子网,以满足徐璐其他用户数量的三个部分。使用等长子网掩码进行计划时,不满足用户数或不满足子网数。必须使用VLSM方法配置。使用考试点2 VLSM (P66-67),2008年九月应用问题(1): 192.168.1.192/26划分三个子网。牙齿中的第一个子网可以容纳25台主机和2个子网。(注意:请按子网编号的顺序分配网络地址。),测试点2 VLSM,解决方法:第一步:从主机编号确定需要借用多少个子网。需要3个子网,因此至少需要借用2位数。步骤2:计算机新子网的主机编号位数是否满足每个子网的主机数。圆周率号码为6位,借用后4位,
3、支持主机数为14位。无法容纳第一个子网中的25台主机。借一个就能满足子网的容纳主机需求,子网数量只有2个。测试点2 VLSM,步骤3:根据上述分析,应采用VLSM子网方法。分割想法如下:子网掩码、每个子网网络地址和可用的IP地址段如下:测试点2 VLSM,2011年九月应用程序节目问题(3): 59.67.149.128/25除以三个子网(注:请按子网序列号顺序分配网络地址。),测试点2 VLSM,解决方法:第一步:在主机编号中,确定需要借用多少个子网来表示子网。因为需要3个子网,所以至少需要借用2位数。步骤2:计算机新子网的主机编号位数是否满足每个子网的主机数。原始主机号码位数为7,借用后为
4、5,支持主机数为30。无法容纳第三个子网中的55台主机。借一个就能满足子网的容纳主机需求,子网数量只有2个。测试点2 VLSM,步骤3:根据上述分析,应采用VLSM子网方法。分割想法如下:子网掩码、每个子网网络地址和可用的IP地址段如下:注:“子网掩码”和“可用IP地址段”、测试点2 VLSM、命令格式和评价方法:根据给定的网络映射提出入侵保护要求并确定入侵保护。其中主要审查三种茄子类型的入侵保护系统的保护对象及其作用。测试点3入侵防护系统(P300-302),2008年九月网络结构回答如下相关问题,如图所示。如果在牙齿网络中使用上述地址,边界路由器应具有哪些功能?(两点)要使外联网能够访问网
5、络内的服务器,边界路由器应如何处理网络的服务器地址?(两点),NAT;静态NAT映射/“一对一”地址转换;入侵防护系统的基本分类基于主机的入侵防护系统(HIPS):牙齿防护安装在主机系统上,以检测和阻止基本威胁和供应。基于网络的入侵防护系统(NIPS):位于网络出口,通常位于防火墙和路由器之间,网络内外的数据流需要通过此保护整个网络。检测到恶意包时,系统不仅发出警告,还采取相应措施阻止攻击,例如销毁具有攻击性的包或阻止连接。应用节目入侵防护系统(AIPS):通常部署在应用节目服务器的前面,将基于主机的入侵防护系统功能扩展到服务器之前的高性能网络设备,以确保应用节目服务器的安全性。设备可以为网络
6、提供以下保护措施:验证包在进入网络时是否经过过滤和检测,以及包是否包含威胁网络安全性的特性。检测到恶意包时,系统不仅发出警告,还采取相应措施阻止攻击,例如销毁具有攻击性的包或阻止连接。请写这种设备的名字。(两点)牙齿设备应放置在图中位置1位置3的哪个位置?(两点)如果NIPS、位置2、地点3入侵防护系统、牙齿网络使用Windows 2003域用户管理功能实现对网络资源的访问控制,那么域用户信息存在于区域控制器的哪个部分?(3点)active directory、测试点3入侵防护系统、网络入侵检测系统通用部署方法:网络介面卡和交换机设备的监控通信端口连接,通过交换机设备的Span/Mirror功
7、能将流向端口的数据包复制到监控端口。向网络添加一个集线器,以更改网络拓扑,并通过集线器(孔刘接收方式)获取数据包。入侵检测传感器通过TAP(拆分器)设备分析和处理交换机网络中的数据包。测试点4入侵检测系统部署(P314),2009年三月网络结构如图3所示,图中所示的网络都是Cisco设备,请回答下面的相关问题。如果入侵检测设备用于检测所有访问图中服务器场的流量,请在交换机1上创建镜像端口。(2分钟)如果G1/3交换机1定义了用于过滤所有访问图中的服务器场1434通信端口数据包的访问控制列表105,则为该访问控制列表应用端口写入配置命令。(4点)(P195)Interface GI1/3 IP
8、ACCESS-group 105 Out,分支机构4入侵检测系统部署,如果网络使用动态地址分配方法,请填写路由交换机的DHCP IP地址池配置。(5分钟)(P166-169)根据名称、子网地址和子网掩码、默认网关、域名系统、地址租赁时间、测试点4入侵检测系统分发,2013年三月图3所示的网络结构,回答以下问题。(2)如果需要接收路由器RE和RG之间的所有流量,则可以将设备连接到该链接。请写这种设备的名字(两点)。根据TAP/拆分器、测试点4入侵检测系统部署、2011年三月、2011年三月图3所示的网络结构,回答以下问题:请写下路由器RG和路由器RE的S0通信端口IP地址。(两点)172.19.
9、63.193 172.19.63.194,如果部署点4入侵检测系统,且该网络中服务器场的IP地址为172.19.52.100172.19,请回答以下两个茄子问题:第一,写牙齿设备的名称。(两点)第二,牙齿设备应该放置在图中哪个设备的哪个接口上?(2点)根据NIPS、RD的E2介面、测试点4入侵检测系统部署、2010年三月图中显示的网络结构,回答以下问题。(2)路由器RC是Cisco路由器,配置如下:访问控制列表130 deny UDP any any eq 1434 access-list 130使用permit IP any any any访问控制列表130禁止152.19.如何确定ACL的过滤方向?测试点5 ACL,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 环氧乙烷(乙二醇)装置操作工安全综合测试考核试卷含答案
- 电子电气产品能效检验员持续改进强化考核试卷含答案
- 矿井通风工安全培训竞赛考核试卷含答案
- 凹版制版员安全生产基础知识能力考核试卷含答案
- 燃气输配场站运行工岗前基础实操考核试卷含答案
- 学生清明节回家扫墓的请假条
- 2025年聚烯烃类线缆项目发展计划
- 2025年声增敏保偏光纤合作协议书
- 辽宁省葫芦岛市2025-2026学年高一上学期1月期末考试政治试卷
- 2026年数字艺术品收藏项目公司成立分析报告
- 2026年中国航空传媒有限责任公司市场化人才招聘备考题库有答案详解
- 2026年《全科》住院医师规范化培训结业理论考试题库及答案
- 2026北京大兴初二上学期期末语文试卷和答案
- 专题23 广东省深圳市高三一模语文试题(学生版)
- 广元市利州区何家坪石材厂饰面用灰岩矿矿山地质环境保护与土地复垦方案
- 保健按摩师初级试题
- 上腔静脉综合征的护理
- 2021年度四川省专业技术人员继续教育公需科目(答案整合)
- 医疗废物处理方案
- 船舶靠离泊作业风险辨识表
- DB37T 2673-2019医疗机构能源消耗定额标准
评论
0/150
提交评论