首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
请根据下图所示网络结构回答下列问题。 1.设备1应选用________网络设备。 2.若对整个网络实施保护,防火墙应加在下图中位置1~3的________位置上。 3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方
请根据下图所示网络结构回答下列问题。 1.设备1应选用________网络设备。 2.若对整个网络实施保护,防火墙应加在下图中位置1~3的________位置上。 3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方
admin
2022-04-06
68
问题
请根据下图所示网络结构回答下列问题。
1.设备1应选用________网络设备。
2.若对整个网络实施保护,防火墙应加在下图中位置1~3的________位置上。
3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息:
Session 1
……
Type :Local Session
Source Ports :
Both :Gi2/12
Destination Ports :GI2/16
请问探测器应该连接在交换机1的________端口上。
除了流量镜像方式外,还可以采用________方式来部署入侵检测探测器。
4.使用IP地址212.103.10.128/25划分4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码________,各个子网网络地址________、________、________、________,可用的IP地址段________、________、________、________。
选项
答案
1、路由器 2、2 3、Gi2/16;新增集线器或TAP分流 4、255.255.255.224或/27; [*]
解析
本题考点是网络设备的选用、防火墙的部署网络入侵检测系统探测器和IP地址的子网划分。
1.路由器具有广域网互连、隔离广播信息和异构网互连等能力,是园区网建设和互联网络建设中必不可少的网络互连设备。由题中所示的网络拓扑结构可知,设备l处于内部局域网核心层交换机1和Internet之间。由于这些网络属于不同的逻辑网络,且都有不同的网络地址,因此需要路由器设备进行互连。故此处应填入:路由器。
2.防火墙的主要功能包括:①检查所有从外部网络进入内部网络和从内部网络流出到外部网络的数据包;②执行安全策略,限制所有不符合安全策略要求的数据包通过。③具有防攻击能力,保证自身的安全性。若对整个网络实施保护,防护墙应部署在位置2处。故此处填入:2。
3.①由图中信息“Source Ports:Both:Gi2/12”可知,交换机1端口Gi2/12被配置为被复制的端口(镜像源端口)。由信息“Destination Ports:Gi2/16”可知,交换机1端口Gi2/16被配置为复制的端口(镜像目的端口)。可见,端口Gi2/12的数据包流量被镜像到端口Gi2/16。探测器应连接在交换机1的Gi2/16端口上。故此处填入:Gi2/16。
②根据网络拓扑结构的不同,入侵检测系统的探测器可以通过流量镜像方式、新增集线器方式和TAP分流方式来部署。故此处应填入:新增集线器或TAP分流。
4.①每个子网能容纳30台主机,加上网络号、直接广播地址则至少需要32个IP地址(2
n
-2≥30),其主机号长度应该占5位(2
5
=32),则子网号占32-5=27位。故子网掩码是255.255.255.224或/27。
②使用IP地址212.103.10.128来划分4个相同大小的IP地址,假设IP地址是按照顺序来划分的,且每个子网的主机位都占5位,每个子网中独立的主机IP地址有30个,最终划分的网络如下表所示:
转载请注明原文地址:https://www.kaotiyun.com/show/6bKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是()。
下列关于Windows2003系统下WWW服务器配置的描述中,错误的是()。
将Catalyst6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是()。
某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为()。
下图是网络地址转换NAT的一个示例,图中①和②依次应为()。
在一台Cisco路由器上执行showaccess-lists命令显示如下一组限制远程登录的访问控制列表信息StandardIPaccesslist40permit167.112.75.89(54matches)permit202.11
如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的4个VIAN信息,Catalyst3548交换机VLANTmnk的正确配置是()。
CiscoCatalyst6500交换机采用telnet远程管理方式进行配置,其设备管理地址是194.56.9.178/27,缺省路由是194.56.9.161,下列对交换机预先进行的配置,正确的是()。
如表1所示,在某DHCP客户机上捕获了4条报文,并对第4条报文进行了解析,表2是在该客户机捕获上述报文后执行ipconfig/all命令得到的部分信息。分析表中的信息,并补全表2中空白处的信息。
随机试题
男性患者,68岁,突起剧烈压榨样胸痛、呕吐伴窒息感2小时入院。查心率110次/分,血压85/60mmtHg,心电图示V1-V4导联ST段呈弓背向上抬高,律不齐。若发生了室颤,护士采取的处理措施正确的是
矩形截面梁高度为h,宽为b,在横力弯曲时切应力的分布规律()。
下列施工图预算审查的方法中,()适用于一些工程量较小、工艺比较简单的工程。
根据我国股权激励的相关政策,关于股票期权的说法,正确的是()。
下列有关玉米中烟酸的说法,正确的有()。
但丁说过:“道德常常能够填补人们智慧的缺陷,而智慧却不能同样填补道德的缺陷。”对这句话理解无误的是()。
TheWorld’sLoneliestPhoneBoothForalmost40years,alonephoneboothstoodintheMojaveDesert.about75milessouthw
赤、橙、黄、绿、青、蓝、紫7只彩球在桌面上相邻自左至右排成一排,要求:①橙色要放在第三;②青色和紫色不能相邻;③绿色要在黄色和紫色后面;④赤色和黄色必须相邻;⑤青色紧邻黄色左面。那么从你的角度观察:赤色球一定在黄色的_________(选填“左”或“右”)
关于研究性学习说法正确的是()
数据库系统在其内部具有3级模式,用来描述数据库中全体数据的全局逻辑结构和特性的是()。
最新回复
(
0
)