银符考试题库B12
现在是:
试卷总分:75.0
您的得分:
考试时间为:
点击“开始答卷”进行答题
表1 某教研综合楼计算机数量分布表 | |||
部门 | 主机数量/台 | 部门 | 主机数量/台 |
多媒体教室1 | 80 | 教研室A | 22 |
多媒体教室2 | 50 | 教研室B | 18 |
表2 各部门IP地址规划表 | ||
部门 | 可分配的地址范围 | 子网掩码 |
多媒体教室1 | 10.2.3.1~ ① | ② |
多媒体教室2 | ③ | ④ |
教研室A | ⑤ | 255.255.255.224 |
教研室B | 10.2.3.193~10.2.3.222 | ⑥ |
表4 多媒体教室1子网可分配的主机地址范围分析表 | ||
步骤 | 项目 | 数值 |
① | 已求知的子网掩码 | 255.255.255.128 |
② | 该子网掩码转化为二进制数形式 | 11111111.11111111.11111111.10000000 |
③ | 表2已给出的IP地址 | 10.2.3.1 |
④ | 该IP地址转化为二进制数形式 | 00001010.00000010.00000011.00000001 |
⑤ | 将以上两个二进制数进行AND运算 | 00001010.00000010.00000011.00000000 |
⑥ | 多媒体教室1子网的网段地址为 | 10.2.3.0/25 |
⑦ | 该子网的IP地址范围 | 10.2.3.0~10.2.3.127 |
⑧ | 多媒体教室1子网最小可实际分配的IP地址的二进制数形式为 | 00001010.00000010.00000011.00000001 |
⑨ | 多媒体教室1子网最大可实际分配的IP地址的二进制数形式为 | 00001010.00000010.00000011.01111110 |
⑩ | 该子网中可实际分配的主机地址范围 | 10.2.3.1~10.2.3.126 |
表5 多媒体教室2子网可分配的主机地址范围分析表 | ||
步骤 | 项目 | 数值 |
① | 已求知的子网掩码 | 255.255.255.192 |
② | 该子网掩码转化为二进制数形式 | 11111111.11111111.11111111.11000000 |
③ | 用子网号10标识“多媒体教室2”子网,则其网段地址的二进 制数形式为 | 00001010.00000010.00000011.10000000 |
④ | 该IP地址转化为十进制数形式 | 10.213.128/26 |
⑤ | 该子网的IP地址范围 | 10.2.3.128~10.2.3.191 |
⑥ | 多媒体教室2子网最小可实际分配的IP地址的二进制数形式为 | 00001010.00000010.00000011.10000001 |
⑦ | 多媒体教室2子网最大可实际分配的IP地址的二进制数形式为 | 00001010.00000010.00000011.10111110 |
⑧ | 该子网中可实际分配的主机地址范围的十进制数形式 | 10.2.3.129~10.2.3.190 |
表6 教研室A子网可分配的主机地址范围分析表 | ||
步骤 | 项目 | 数值 |
① | 已知的子网掩码 | 255.255.255.224 |
② | 访子网掩码转化为二进制数形式 | 11111111.11111111.11111111.11100000 |
③ | 用子网号111标识“教研室A”子网,则其网段地址的二进 制数形式为 | 00001010.00000010.00000011.11100000 |
④ | 该IP地址转化为十进制数形式 | 10.2.3.224/27 |
⑤ | 该子网的IP地址范围 | 10.2.3.224~10.2.3.255 |
⑥ | 教研室A子网最小可实际分配的IP地址的二进制数形式为 | 00001010.00000010.00000011.11100001 |
⑦ | 教研室A子网最大可实际分配的IP地址的二进制数形式为 | 00001010.00000010.00000011.11111110 |
⑧ | 该子网中可实际分配的主机地址范围的十进制数形式 | 10.2.3.225~10.2.3.254 |
表3 VPN技术比较 | |||
比较项目 | L2TP | MPLS VPN | IPSec |
隧道协议层次 | 第二层 | ① | ② |
是否支持数据加密 | ③ | ④ | 支持 |
是否支持移动VPN客户端 | 支持 | ⑤ | ⑥ |
表7 主要VPN技术比较 | |||
比较项目 | L2TP | MPLS VPN | IPSec |
隧道协议层次 | 第二层 | 介于第二层和第三层之间(或 两层半) | 第三层 |
是否支持数据加密 | 不支持 | 不支持 | 支持 |
设备的要求 | 只要求边缘设备支持 L2TP | 要求边缘和核心设备都支持 MPLS | 只要求边缘设备支持IPSec |
是否支持移动VPN客户 端 | 支持 | 不支持 | 支持 |
防火墙包过滤规则配置界面 | |||||||
序号 | 策略 | 源地址 | 源端口 | 目的地址 | 目的端口 | 协议 | 方向 |
1 | ① | ② | any | 202.117.118.23 | ③ | ④ | ⑤ |
防火墙NAT配置 | |||||
源地址 | 源端口 | 目的地址 | 协议 | 转换接口 | 转换后地址 |
① | any | ② | any | ③ | ④ |