首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某网络结构如图所示,请回答以下有关问题。 (1)设置I应选用哪种网络设置? (2)若对整个网络实施保护,防火墙应加在图中位置l一位置3的哪个位置上? (3)如果采用了入侵检测设置对进出网络的流量进行检测,并且探测器是在交换机l上通过端口镜像方式获得流量。
某网络结构如图所示,请回答以下有关问题。 (1)设置I应选用哪种网络设置? (2)若对整个网络实施保护,防火墙应加在图中位置l一位置3的哪个位置上? (3)如果采用了入侵检测设置对进出网络的流量进行检测,并且探测器是在交换机l上通过端口镜像方式获得流量。
admin
2009-02-20
96
问题
某网络结构如图所示,请回答以下有关问题。
(1)设置I应选用哪种网络设置?
(2)若对整个网络实施保护,防火墙应加在图中位置l一位置3的哪个位置上?
(3)如果采用了入侵检测设置对进出网络的流量进行检测,并且探测器是在交换机l上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。
请问探测器应该连接在交换机l的哪个端口上?除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器?
(4)使用IP地址202.113.10.128/25划分4个相同大小的子网,每个子网中能够容纳3台主机,请写出子网掩码、各子网网络地址及可用的II)地址段。
选项
答案
(1)路由器。 (2)位置l。 (3)Gi2/16端口;基于主机。 (4)子网掩码:255.255.255.224: 各子网网络地址及可用的IP段为: 子网1:网络地址202.113.10.128,可用的IP段:202.113.10.129——202.113.10.158: 子网2:网络地址202.113.10.160,町用的IP段:202.113.10.161——202.113.10.190: 子网3:网络地址202.113.10.192,可用的IP段:202.113.10.193——202.113.10.222: 子网4:网络地址202.113.10.224,可用的IP段:202.1 13.10.225——202.113.10.254。
解析
(1)设备l连接局域网与:Intemet,故为路由器。
(2)防火墙应该位于Intemet与局域网连接处,用来过滤数据,保护局域网安全。
(3)端口镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。探测器应该连接Destination Ports。故应该连接交换机l的Gi2/16端口。探测器主要分两类:基于网络流量的和基于主机的。基于网络流量的探测器负责嗅探网络的连接,监视例如TCP包的流量等,看看有没有被攻击的迹象;基于主机的探测器在重要的系统服务器、工作站或用户机器上运行,监视OS或系统事件级别的可疑活动。
(4)202.113.10.128/25,主机号为7位,共有128个IP;平均分成4个子网,则每个子网有32个IP;除去网络地址和广播地址,每个子网恰好容纳30台主机。所以采用5位主机号,子网掩码为255.255.255.(1110000)=255.255.255.224。
子网1:网络地址202.113.10.128,广播地址为202.113.10.159,可用IP段为:202.113.10.129——202.113.10.158:
子网2:网络地址202.113.10.160,广播地址为202.113.10.191。可用IP段:202.113.10.161——202.113.10.190:
子网3:网络地址202.113.10.192。广播地址为202.113.10.223,可用IP段:202.113.10.193——202.113.10.222:
子网4:网络地址202.113.10.224,广播地址为202.113.10.255,可用IP段:202.113.10.225——202.113.10.254。
转载请注明原文地址:https://www.kaotiyun.com/show/KjAZ777K
本试题收录于:
四级网络工程师题库NCRE全国计算机四级分类
0
四级网络工程师
NCRE全国计算机四级
相关试题推荐
若构造散列表时不发生冲突,则给定的关键字与其哈希地址之间的对应关系是()。(其中n>1且m>1)()
在Word编辑中,可使用(3)菜单下的“页眉页脚”命令,建立页眉和页脚。若要设置打印输出时的纸型,应从(4)中调用“页面设置”。
线性表采用链式存储时,______。
下列选项中,合法的C语言的关键字是______。
计算机软件著作权的保护期满后,除______以外,其他权利终止。
在面向对象的系统中,一个对象通常由对象名、(44)和操作组成:在对象内的操作通常叫做(45);对象之间通过(46)进行通信;(47)是一种信息隐藏技术,可使对象的定义和实现分离。
在下列程序中,调用f1(x)时,实参a与形参x以引用调用的方式传递信息,其输出结果为(33),调用f2(y)时,实参b与形参y以传值的方式传递信息,其输出结果为(34)。
在一个办公室内,将6台计算机用交换机连接成网络,该网络的物理拓扑结构为_____。A.星型B.总线型C.树型D.环型
70年代发展起来的利用激光写入和读出的信息存贮装置,被人们称为______。
目前计算机网络的通信子网中所采用的传输技术可以有两类,即点对点方式与()。
随机试题
下列行为中,涉及的进项税额不得从销项税额中抵扣的是()。
多个相邻的毛囊及其所属皮质腺的急性化脓性感染,称为
下列关于劳逸损伤与疾病发生关系的叙述,错误的是
食管癌病人胸腔闭式引流出现食物残渣,考虑()
妇女的主要生理功能是( )
当事人在保证合同中对保证方式没有约定或者约定不明确的,则()
融资性担保公司可以以自有资金进行()。
假设你在工作中出现了一次小的失误,暂时还未给单位造成什么损失,领导也没有发现。在这种情况下,你认为最好的一种处理办法是()。
有8只盒子,每只盒内放有同一种笔。8只盒子所装笔的支数分别为17支、23支、33支、36支、38支、42支、49支、51支。在这些笔中,圆珠笔支数是钢笔支数的2倍,钢笔支数是铅笔支数的,只有一只盒里放的水彩笔。这盒水彩笔共有多少支?
下列哪项不属于教育实验研究报告中前言部分应包括的内容()。
最新回复
(
0
)