- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2016 年下半年网络工程师考试上午题真题与解析
试题一(共20 分)
阅读以下说明,回答问题1 至问题6 ,将解答填入答题纸对应的解答栏内。
【说明】
某企业的行政部、技术部和生产部分布在三个区域,随着企业对信息化需求的提高,现
拟将网络出口链路由单链路升级为双链路,提升ERP 系统服务能力以及加强员工上网行为管
控。网络管理员依据企业现有网络和新的网络需求设计了该企业网络拓扑图1-1,并对网络
地址重新进行了规划,其中防火墙设备继承了传统防火墙与路由功能。
【问题1] (4 分)
在图1-1 的防火墙设备中,配置双出口链路有提高总带宽、(1) 、链路负载均衡作用。通过配置链路聚
合来提高总带宽,通过配置 (2) 来实现链路负载均衡。
【解析】:双出口链路好处
1.可以实现带宽增加:当原先的单出口带宽不足时,可通过双出口增加出口带宽;
2.链路冗余:一条链路故障也保证网络联通,起到冗余备份的作用;
3.负载均衡:负载均衡是双出口合理的分担到外网的流量,可以通过专用负载均衡设备(增
加成本),也可以使用路由器的策略路由实现基于源或目的以及业务类型等的负载分担,同
时也可以直接配置等价默认路由+NAT 双outside 接口做等价负载均衡。
【参考答案】:(1)链路备份/ 冗余 (2)策略路由
【问题2] (4 分)
防火墙工作模式有路由模式、透明模式、混合模式,若该防火墙接口均配有IP 地址,则防火墙工作在
(3)模式,该模式下,ERP 服务器部署在防火墙的(4) 区域。
【解析】:
防火墙三种工作模式的区别:
路由模式 透明模式 混合模式
内部网络和外部网络属于不同的子网 内部网络和外部网络属于相同的子网 混合模式介于路由模式和透明模
式,既可以配置接口工作在路由模
需要重新规划原有的网络拓扑 无需改变原有的网络拓扑
式(接口具有IP 地址),又可以配
接口需要配置IP 地址 接口不能配置IP 地址 置接口工作在透明模式(接口无IP
地址)主要在Eudemon 1000G 进行
接口所在的安全区域是三层区域 接口所在的安全区域是二层区域
双机热备时使用。
由于防火墙接口均配有IP 地址,很明显工作于路由模式;在拓扑图上可以直接观察到WEB 服务器部署在
DMZ 区域,ERP 服务器部署在inside 区域。
【参考答案】:
(3)路由模式 (4) 内部/inside
【问题3] (4 分)
若地址规划如表I-I 所示,从IP 规划方案看该地址的配置可能有哪些方面的考虑?
表 1-1
位置或系统 VLAN ID 地址区间 信息点数量 备注
行政部 10-13 192. 168. 10. 0 ~192. 168. 13. 0 60
网段按楼层分配,
技术部 14-17 192. 168. 14. 0 ~192. 168. 17. 0 80 每个网段末位地址
为网关
生产部 18-20 192. 168. 18. 0 ~192. 168. 20. 0 30
无线网络 22 192. 168. 22. 0 行政楼区域部署
监控网络
文档评论(0)