首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某网络结构如图所示,请回答以下有关问题。 (1)设置I应选用哪种网络设置? (2)若对整个网络实施保护,防火墙应加在图中位置l一位置3的哪个位置上? (3)如果采用了入侵检测设置对进出网络的流量进行检测,并且探测器是在交换机l上通过端口镜像方式获得流量。
某网络结构如图所示,请回答以下有关问题。 (1)设置I应选用哪种网络设置? (2)若对整个网络实施保护,防火墙应加在图中位置l一位置3的哪个位置上? (3)如果采用了入侵检测设置对进出网络的流量进行检测,并且探测器是在交换机l上通过端口镜像方式获得流量。
admin
2009-02-20
72
问题
某网络结构如图所示,请回答以下有关问题。
(1)设置I应选用哪种网络设置?
(2)若对整个网络实施保护,防火墙应加在图中位置l一位置3的哪个位置上?
(3)如果采用了入侵检测设置对进出网络的流量进行检测,并且探测器是在交换机l上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。
请问探测器应该连接在交换机l的哪个端口上?除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器?
(4)使用IP地址202.113.10.128/25划分4个相同大小的子网,每个子网中能够容纳3台主机,请写出子网掩码、各子网网络地址及可用的II)地址段。
选项
答案
(1)路由器。 (2)位置l。 (3)Gi2/16端口;基于主机。 (4)子网掩码:255.255.255.224: 各子网网络地址及可用的IP段为: 子网1:网络地址202.113.10.128,可用的IP段:202.113.10.129——202.113.10.158: 子网2:网络地址202.113.10.160,町用的IP段:202.113.10.161——202.113.10.190: 子网3:网络地址202.113.10.192,可用的IP段:202.113.10.193——202.113.10.222: 子网4:网络地址202.113.10.224,可用的IP段:202.1 13.10.225——202.113.10.254。
解析
(1)设备l连接局域网与:Intemet,故为路由器。
(2)防火墙应该位于Intemet与局域网连接处,用来过滤数据,保护局域网安全。
(3)端口镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。探测器应该连接Destination Ports。故应该连接交换机l的Gi2/16端口。探测器主要分两类:基于网络流量的和基于主机的。基于网络流量的探测器负责嗅探网络的连接,监视例如TCP包的流量等,看看有没有被攻击的迹象;基于主机的探测器在重要的系统服务器、工作站或用户机器上运行,监视OS或系统事件级别的可疑活动。
(4)202.113.10.128/25,主机号为7位,共有128个IP;平均分成4个子网,则每个子网有32个IP;除去网络地址和广播地址,每个子网恰好容纳30台主机。所以采用5位主机号,子网掩码为255.255.255.(1110000)=255.255.255.224。
子网1:网络地址202.113.10.128,广播地址为202.113.10.159,可用IP段为:202.113.10.129——202.113.10.158:
子网2:网络地址202.113.10.160,广播地址为202.113.10.191。可用IP段:202.113.10.161——202.113.10.190:
子网3:网络地址202.113.10.192。广播地址为202.113.10.223,可用IP段:202.113.10.193——202.113.10.222:
子网4:网络地址202.113.10.224,广播地址为202.113.10.255,可用IP段:202.113.10.225——202.113.10.254。
转载请注明原文地址:https://kaotiyun.com/show/KjAZ777K
本试题收录于:
四级网络工程师题库NCRE全国计算机四级分类
0
四级网络工程师
NCRE全国计算机四级
相关试题推荐
编译程序的工作可分为6个阶段:词法分析、语法分析、(29)、中间代码生成、代码优化和目标代码生成。其中,中间代码生成和(30)不是必须经过的阶段。
带头结点的单链表head为空的判断条件是______。
声音数字化过程,是通过周期性地对声音信号进行______,并以数字数据的形式存储起来。
程序设计语言的基本成分包括(30)、运算、控制、传输等,可计算问题的程序都可以用顺序结构、(31)和重复结构这三种控制结构来描述。
______不是算法必须具备的特性。
面向对象程序设计语言不同于其它语言的主要特点是(44);(45)可以实现函数名和运算符重载;(46)是在类与子类之间共享数据和方法的一种机制;封装是一种(47)技术,以实现对象的定义和实现分离。
在数据库设计中,E-R模型常用于______阶段。A.需求分析B.概念设计C.逻辑设计D.物理设计
BecauseWebserversareplatformandapplication(1),theycansendorrequestdatafromlegacyorexternalapplicationsincludi
在windows资源管理器的左窗口中,若显示的文件夹图标前带有“”标志,则意味着该文件夹()。
RS-232C是(1)。现在,不少打印机、扫描仪和数字相机等设备都通过USB接口与主机相连,它是(2),此类应用中的传送速率可达(3)。它支持(4)通信,并完全支持(5)。
随机试题
歧义与语义模糊是一样的。
对非法印制和买卖商标标识,工商机关可处以非法经营额()以下的罚款。
A.John,thinkofwaystogetthisroomtidiedup.B.Jackgavemeadeterminedlook,whichshowedmethathewouldneitherc
A.嗜中性粒细胞B.嗜酸性粒细胞C.B淋巴细胞D.T淋巴细胞与寄生虫感染有关的是
在计算企业应纳税所得额时,可以加计扣除的项目是()。
除供需关系外,( )也能影响期货价格。
不符合商品销售收入确认条件但已发出的商品的成本,应当在资产负债表的“存货”项目中反映。()
现阶段,党面临的考验有()
在数据库管理系统中,为保证并发事务的正确执行,需采用一定的并发控制技术。下列关于基于锁的并发控制技术的说法,错误的是______。A)锁是一种特殊的二元信号量,用来控制多个并发事务对共享资源的使用B)数据库中的锁主要分为排它锁和共享锁,当某个数据项
AdviceforStudents:HowtoTalktoProfessors1.Callthembytheright【T1】______"Professor"isusually【T2】______than"Docto
最新回复
(
0
)