首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
请根据下图所示网络结构回答下列问题。 1.设备1应选用________网络设备。 2.若对整个网络实施保护,防火墙应加在下图中位置1~3的________位置上。 3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方
请根据下图所示网络结构回答下列问题。 1.设备1应选用________网络设备。 2.若对整个网络实施保护,防火墙应加在下图中位置1~3的________位置上。 3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方
admin
2022-04-06
91
问题
请根据下图所示网络结构回答下列问题。
1.设备1应选用________网络设备。
2.若对整个网络实施保护,防火墙应加在下图中位置1~3的________位置上。
3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息:
Session 1
……
Type :Local Session
Source Ports :
Both :Gi2/12
Destination Ports :GI2/16
请问探测器应该连接在交换机1的________端口上。
除了流量镜像方式外,还可以采用________方式来部署入侵检测探测器。
4.使用IP地址212.103.10.128/25划分4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码________,各个子网网络地址________、________、________、________,可用的IP地址段________、________、________、________。
选项
答案
1、路由器 2、2 3、Gi2/16;新增集线器或TAP分流 4、255.255.255.224或/27; [*]
解析
本题考点是网络设备的选用、防火墙的部署网络入侵检测系统探测器和IP地址的子网划分。
1.路由器具有广域网互连、隔离广播信息和异构网互连等能力,是园区网建设和互联网络建设中必不可少的网络互连设备。由题中所示的网络拓扑结构可知,设备l处于内部局域网核心层交换机1和Internet之间。由于这些网络属于不同的逻辑网络,且都有不同的网络地址,因此需要路由器设备进行互连。故此处应填入:路由器。
2.防火墙的主要功能包括:①检查所有从外部网络进入内部网络和从内部网络流出到外部网络的数据包;②执行安全策略,限制所有不符合安全策略要求的数据包通过。③具有防攻击能力,保证自身的安全性。若对整个网络实施保护,防护墙应部署在位置2处。故此处填入:2。
3.①由图中信息“Source Ports:Both:Gi2/12”可知,交换机1端口Gi2/12被配置为被复制的端口(镜像源端口)。由信息“Destination Ports:Gi2/16”可知,交换机1端口Gi2/16被配置为复制的端口(镜像目的端口)。可见,端口Gi2/12的数据包流量被镜像到端口Gi2/16。探测器应连接在交换机1的Gi2/16端口上。故此处填入:Gi2/16。
②根据网络拓扑结构的不同,入侵检测系统的探测器可以通过流量镜像方式、新增集线器方式和TAP分流方式来部署。故此处应填入:新增集线器或TAP分流。
4.①每个子网能容纳30台主机,加上网络号、直接广播地址则至少需要32个IP地址(2
n
-2≥30),其主机号长度应该占5位(2
5
=32),则子网号占32-5=27位。故子网掩码是255.255.255.224或/27。
②使用IP地址212.103.10.128来划分4个相同大小的IP地址,假设IP地址是按照顺序来划分的,且每个子网的主机位都占5位,每个子网中独立的主机IP地址有30个,最终划分的网络如下表所示:
转载请注明原文地址:https://www.kaotiyun.com/show/6bKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是()。
下列关于接入技术特征的描述中,错误的是()。
下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。
根据下图所示网络结构回答下列问题。如果将59.67.33.128/25划分3个子网,其中第1个子网能容纳58台主机,后两个子网分别能容纳26台主机,要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为________、________和__
下列关于集线器的描述中,错误的是()。
如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,校园网内部使用OSPF路由协议,与CERNET连接使用静态路由协议。路由器R1是DHCP服务器,可分配的IP地址是211.152.83.0/24,其中211.152.83.200~211.
采用IEEE802.11b标准将两栋楼内的局域网互连为一个逻辑网络,应使用的无线设备是()。
ITU标准OC-12的传输速率为()。
在Cisco路由器上使用命令“snmp-serverhost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是()。
若用户A和B的邮件服务器分别为mail.aaa.com和mail.bbb.com,则用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名及类型为()。
随机试题
试述影响儿童心理发展的各种因素及其影响。
下列属于寒湿腰痛的症状是
A.蜗管B.椭圆囊C.咽鼓管D.膜半规管E.球囊属于中耳的是
陈某到一饭店就餐,饭店服务人韩某在给卡式煤气炉点火时,煤气炉突然爆炸,陈某、韩某及邻座顾客杜某均被炸伤。经查,煤气炉系甲厂生产,质量存在严重缺陷。则下列有关表述中不正确的是()。
为了模板与混凝土顺利隔离可以在模板上刷废机油。()
甲、乙、丙、丁、戊于2010年共同出资设立了A有限责任公司(下称A公司),出资比例为22%、30%、20%、20%、8%。2014年A公司发生有关事项如下:(1)3月,甲向银行申请贷款时请求A公司为其提供担保。为此甲提议召开临时股东会,董事会按期召集了股东
于老师决定在班上组织一次全员参与的特长展示活动,学生们陆续在报名表上写上自己的“拿手好戏”:手工、书法、弹琴、乒乓球……于老师发现,除了小伟,其他学生都报了项目。小伟刚从外地转来,学习成绩很差,很少参加集体活动,在班上也没有什么朋友。于老师把小伟
网上爆料某公司因从2013年1月份开始业务一直下滑,公司领导请来一位道长在公司院内做法事,认为业务发展上不去是办公大楼存在风水问题。从哲学的角度看,上述做法()。
在全国人大常委会会议期间,常委会组成人员()以上联名,可以向国务院及其各部委、最高人民法院、最高人民检察院提出书面质询案。
Shewas________tiredthatshecouldn’tgetoutofbed.
最新回复
(
0
)