首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
请根据下图所示网络结构回答下列问题。 1.设备1应选用________网络设备。 2.若对整个网络实施保护,防火墙应加在下图中位置1~3的________位置上。 3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方
请根据下图所示网络结构回答下列问题。 1.设备1应选用________网络设备。 2.若对整个网络实施保护,防火墙应加在下图中位置1~3的________位置上。 3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方
admin
2022-04-06
94
问题
请根据下图所示网络结构回答下列问题。
1.设备1应选用________网络设备。
2.若对整个网络实施保护,防火墙应加在下图中位置1~3的________位置上。
3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息:
Session 1
……
Type :Local Session
Source Ports :
Both :Gi2/12
Destination Ports :GI2/16
请问探测器应该连接在交换机1的________端口上。
除了流量镜像方式外,还可以采用________方式来部署入侵检测探测器。
4.使用IP地址212.103.10.128/25划分4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码________,各个子网网络地址________、________、________、________,可用的IP地址段________、________、________、________。
选项
答案
1、路由器 2、2 3、Gi2/16;新增集线器或TAP分流 4、255.255.255.224或/27; [*]
解析
本题考点是网络设备的选用、防火墙的部署网络入侵检测系统探测器和IP地址的子网划分。
1.路由器具有广域网互连、隔离广播信息和异构网互连等能力,是园区网建设和互联网络建设中必不可少的网络互连设备。由题中所示的网络拓扑结构可知,设备l处于内部局域网核心层交换机1和Internet之间。由于这些网络属于不同的逻辑网络,且都有不同的网络地址,因此需要路由器设备进行互连。故此处应填入:路由器。
2.防火墙的主要功能包括:①检查所有从外部网络进入内部网络和从内部网络流出到外部网络的数据包;②执行安全策略,限制所有不符合安全策略要求的数据包通过。③具有防攻击能力,保证自身的安全性。若对整个网络实施保护,防护墙应部署在位置2处。故此处填入:2。
3.①由图中信息“Source Ports:Both:Gi2/12”可知,交换机1端口Gi2/12被配置为被复制的端口(镜像源端口)。由信息“Destination Ports:Gi2/16”可知,交换机1端口Gi2/16被配置为复制的端口(镜像目的端口)。可见,端口Gi2/12的数据包流量被镜像到端口Gi2/16。探测器应连接在交换机1的Gi2/16端口上。故此处填入:Gi2/16。
②根据网络拓扑结构的不同,入侵检测系统的探测器可以通过流量镜像方式、新增集线器方式和TAP分流方式来部署。故此处应填入:新增集线器或TAP分流。
4.①每个子网能容纳30台主机,加上网络号、直接广播地址则至少需要32个IP地址(2
n
-2≥30),其主机号长度应该占5位(2
5
=32),则子网号占32-5=27位。故子网掩码是255.255.255.224或/27。
②使用IP地址212.103.10.128来划分4个相同大小的IP地址,假设IP地址是按照顺序来划分的,且每个子网的主机位都占5位,每个子网中独立的主机IP地址有30个,最终划分的网络如下表所示:
转载请注明原文地址:https://kaotiyun.com/show/6bKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
采用RC4算法,网络中N个用户之间进行加密通信,需要密钥个数是()。
根据下图所示网络结构回答下列问题。1.填写路由器RG的路由表项。2.在不改变路由表项的前提下,在路由器RF的E0端口所连接的网段上最多可再接入的路由器数量是________。3.如果该网络内服务器群的IP地址为10.10.33.11-10.10.
按照ITU标准,OC-3的传输速度是()。
IP地址211.81.12.129/28的子网掩码可写为()。
如下图所示,某校园网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF协议,校园网与Intemet的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP地址是22
若两台服务器系统可用性分别达到99.999%和99.9%,那么两台服务器每年的停机时间必须小于等于()。
用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig/all”得到的部分信息如图(A)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(B)所示。请分析图中的信息,补全图(B)中的内容。
根据下图所示网络结构回答下列问题。在不改变路由表项的前提下,在路由器RF的E0端口所连接的网段上最多可再接入的路由器数量是________。
下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该主机上执行的命令完整内容是【16】(2)主机59.67.148.5的功能是【17】,其提供服务的缺省端口是【18】。(3)图中①处删除了部
一台Catalyst3548的VTP域名是cuhk,在该交换机上建立ID号为131,名为jszx131的VLAN,并删除ID号为150,名为lib150的VLAN,交换机正确的配置是()。
随机试题
患者,女,25岁。自幼左耳流脓,听力下降,近1周感眩晕、恶心、呕吐。检查可见左鼓膜松弛部穿孔有脓。最简捷的临床鉴别方法是
A.冰冻切片B.石蜡切片C.振动切片D.塑料切片E.包埋切片用于免疫电镜的超微切片前定位时选择
进度计划的执行过程中,应重点分析该工作的进度()来判断工作进度对计划工期产生的影响。
对初步审定的商标,自公告之日起3个月内无人提出异议,商标局始予核准注册,发给商标注册证,并予公告。()
甲股份有限公司(以下简称“甲公司”)拟自建一条生产线,与该生产线建造相关的情况如下:(1)2×16年1月2日,甲公司发行公司债券,专门筹集生产线建设资金。该公司债券为3年期分期付息、到期还本债券,面值总额为3000万元,票面年利率为5%,发行价格为306
智力活动与操作活动的结构主要指构成要素、__________和__________。
数学系的学生也学了不少文科课程,王颖是数学系的学生,所以她也学了不少文科课程。以下哪项论证展示的推理错误与上述论证中的最相似?
【《岛夷志略》】南开大学2015年中国历史真题
Whichofthefollowingisnottrue?______.Whichofthefollowingisanappropriatetitleforthepassage?______.
以下关于OSPF协议技术特征的描述中,哪个是错误的?——
最新回复
(
0
)