2024年5月网络工程师考试试题下午题答案及解析.pdfVIP

2024年5月网络工程师考试试题下午题答案及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

一、[材料型]问答题

试题一(20分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内

[说明]某高校网络拓扑图,如下图所示,两校区核心(CORE-1和CORE-2)

、出门防火墙(NGFW-1和NGFW-2)

通过配置OSPF完成收敛,两校区相距40KM,两校区默认由本地出口进行互联网

访问

1、[问题1](3分)

新校区规划以双栈方式部署IPv6网络,分配的IPv6地址为240C:DB8:1024::/49。请

将IPv6网络地址规划表补充完整

参考答案:(1)240c:db8:1024:1FFF:FFFF:FFFF:FFFF:FFFF

(2)240c:db8:1024:4000::~240c:db8:1024:7FFF:FFFF:FFFF:FFFF:FFFF

(3)50

解析:

第一问是补充完整的IPv6网络地址规划表IPv6网络地址为240C:DB8:1024::/49是

已知信息,根据IPv6地址分配规则,可以推出子网前缀为子网分配前缀的形式,即

子网掩码前缀长度可根据需求分配。例如,假设子网分配前缀为子网掩码前缀长度

为前四位不变后补全全零至末尾为FFFF:FFFF:FFFF:FFFF即为子网广播地址前缀;

子网掩码前缀长度可以根据校区内规模需求确定(比如主机数量等参数),填写范

围为子网前缀至子网广播地址前缀之间的范围。所以第一问的答案应为子网掩码前

缀长度为前四位不变后补全全零至末尾为FFFF的IPv6子网掩码前缀长度格式加上

对应范围值即可(例如:子网掩码前缀长度为前四位不变后补全全零至末尾为FFF

F的IPv6子网掩码前缀长度加上对应范围值)。第二问是关于默认网关的设置问题

,需要根据本地出口进行互联网访问的特点设置默认网关为本地出口IP地址的下一

跳IPv6地址即可(通常为自动获取或手动配置)。由于题目没有给出具体的数值大

小和数据格式等信息无法给出具体的默认网关数值和数据格式等详细信息可以根据

通常的网关设置方式进行理解并依据实际情况进行设置即可。第三问由于无法确定

具体的数值大小和数据格式等信息也无法给出确切答案但通常情况下应根据网络规

模业务需求等因素综合确定并按照网络配置规范要求进行配置和管理以符合要求并

实现网络的正常运行和安全稳定可靠等目标进行理解和操作即可。因此综合以上分

析该问题需要根据实际情况进行具体分析并给出符合实际情况的答案以满足实际需

求并保障网络的正常运行和安全稳定可靠等要求

2、[问题2](4分)

为实现NGFW-2与NGFW-1、CORE-

2正常建立OSPF邻居关系,实现路由全收敛,网络工程师对NGFW-

2进行相关配置请补充完善下列由trust到local的配置

[NGFW-21]firewallzonetrust

[NGFW-2-zone-trust]addinterfaceGigabitEthernet0/0/1

[NGFW-2-zone-trust]addinterfaceGigabitEthernet0/0/2

[NGFW-2]security-policy

[NGFW_2-policy-security]rulenamepolicy_1

[NGFW-2-policy-security-rule-policy_1]source-zonetrust

[NGFW-2-policy-security-rule-policy_1]destination-zone(4)

[NGFW_2-policy-security-rule-policy_1]source-address(5)

[NGFW_2-policy-security-rule-policy1]serviceprotoco(6)

[NGW_2-policy-security-rule-policy_1]action(7)

参考答案:

(4)local

(5)10.0.0.0/29

(6)89

(7)permit

解析:

在配置NGFW-2以与NGFW-1和CORE-

2建立OSPF邻居关系并实现路由全收敛时,需要完善一系列配置。针对题目中的空

白部分,给出以下解析:

(4)

local:这里应该是设置目标区域为local,因为OSPF邻居关系需要在同一区域内建

(5)

10.0.0.0/29(或其他合理的源地址范围):这里需要设置一个源地址范围,作为安

全策略规则的源地址。这个地址范围应该是可信区域(trus

您可能关注的文档

文档评论(0)

喵呜刷题 + 关注
实名认证
文档贡献者

来喵呜刷题,完成你的职业蜕变!

1亿VIP精品文档

相关文档