软考真题刷题网

2019 年 11 月 网规案例分析真题

试题一25 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 某物流公司采用云管理平台构建物流网络,如图 1-1 所示(以 1 个配送站为例),数据规划如表 1-1 所示。项目特点: 1. 单个配送站人员少于 20 人,仅一台云防火墙就能满足需求; 2. 总部与配送站建立 IPSec,配送站通过 IPSec 接入总部,内部用户需要认证后才有访问网络的权限; 3. 配送站的云防火墙采用 IPSec 智能选路与总部两台防火墙连接,IPSec 智能选路探测隧道质量,当质量不满足时切换另外一条链路; 4. 配送站用户以无线接入为主。 (备注:Agile Controller-Campus 是新一代园区与分支网络控制器,支持网络部署自动化、策略自动化,SD-WAN 等,让网络服务更加便捷。)

题图题图

1. 配置防火墙 FW_A 的命令如下 #——(1)—— <FW_A> system-view [FW_A] interface GigabitEthernet 1/0/0 [FW_A-GigabitEthernet1/0/0] ip address 1.1.1.1 24 [FW_A-GigabitEthernet1/0/0] gateway 1.1.1.254 [FW_A-GigabitEthernet1/0/0] service-manage enable [FW_A-GigabitEthernet1/0/0] service-manage ping permit [FW_A-GigabitEthernet1/0/0] quit [FW_A] interface GigabitEthernet 1/0/2 [FW_A-GigabitEthernet1/0/2] ip address 10.10.1.1 24 [FW_A-GigabitEthernet1/0/2] quit #——(2)—— [FW_A] firewall zone trust [FW_A-zone-trust] add interface GigabitEthernet 1/0/2 [FW_A-zone-trust] quit [FW_A] firewall zone untrust [FW_A-zone-untrust] add interface GigabitEthernet 1/0/0 [FW_A-zone-untrust] quit #——(3)—— [FW_A] security-policy [FW_A-policy-security] rule name 1 [FW_A-policy-security-rule-1] source-zone trust [FW_A-policy-security-rule-1] destination-zone untrust [FW_A-policy-security-rule-1] source-address 10.10.1.0 24 [FW_A-policy-security-rule-1] destination-address 10.1.2.0 24 [FW_A-policy-security-rule-1] action permit [FW_A-policy-security-rule-1] quit [FW_A-policy-security] rule name 2 [FW_A-policy-security-rule-2] source-zone untrust [FW_A-policy-security-rule-2] destination-zone trust [FW_A-policy-security-rule-2] source-address 10.1.2.0 24 [FW_A-policy-security-rule-2] destination-address 10.10.1.0 24 [FW_A-policy-security-rule-2] action permit [FW_A-policy-security-rule-2] quit #——(4)—— [FW_A-policy-security] rule name 3 [FW_A-policy-security-rule-3] source-zone local [FW_A-policy-security-rule-3] destination-zone untrust [FW_A-policy-security-rule-3] source-address 1.1.1.1 32 [FW_A-policy-security-rule-3] destination-address 3.3.3.3 32 [FW_A-policy-security-rule-3] action permit [FW_A-policy-security-rule-3] quit [FW_A-policy-security] rule name 4 [FW_A-policy-security-rule-4] source-zone untrust [FW_A-policy-security-rule-4] destination-zone local [FW_A-policy-security-rule-4] source-address 3.3.3.3 32 [FW_A-policy-security-rule-4] destination-address 1.1.1.1 32 [FW_A-policy-security-rule-4] action permit [FW_A-policy-security-rule-4] quit #——(5)—— [FW_A] acl 3000 [FW_A-acl-adv-3000] rule permit ip source 10.10.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255 [FW_A-acl-adv-3000] rule permit icmp source 1.1.1.1 0 destination 3.3.3.3 0 [FW_A-acl-adv-3000] quit #——(6)—— [FW_A] ipsec proposal tran1 [FW_A-ipsec-proposal-tran1] encapsulation-mode tunnel [FW_A-ipsec-proposal-tran1] transform esp [FW_A-ipsec-proposal-tran1] esp authentication-algorithm sha2-256 [FW_A-ipsec-proposal-tran1] esp encryption-algorithm aes-256 [FW_A-ipsec-proposal-tran1] quit #——(7)—— [FW_A] ike proposal 10 [FW_A-ike-proposal-10] authentication-method pre-share [FW_A-ike-proposal-10] authentication-algorithm sha2-256 [FW_A-ike-proposal-10] integrity-algorithm aes-xcbc-96 hmac-sha2-256 [FW_A-ike-proposal-10] quit #——(8)—— [FW_A] ike peer b [FW_A-ike-peer-b] ike-proposal 10 [FW_A-ike-peer-b] pre-shared-key test12345 [FW_A-ike-peer-b] undo version 2 [FW_A-ike-peer-b] quit #——(9)—— [FW_A] ipsec policy template map_temp 1 [FW_A-ipsec-policy-template-map-temp-1] security acl 3000 [FW_A-ipsec-policy-template-map-temp-1] proposal tran1 [FW_A-ipsec-policy-template-map-temp-1] ike-peer b [FW_A-ipsec-policy-template-map-temp-1] quit #——(10)—— [FW_A] ipsec policy map1 10 isakmp template map_temp [FW_A] interface GigabitEthernet 1/0/0 [FW_A-GigabitEthernet1/0/0] ipsec policy map1 [FW_A-GigabitEthernet1/0/0] quit详情 ↗

题图

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →

试题二25 分)

阅读下列说明,回答问题 1 至问题 4,将解答填入答题纸的对应栏内。 【说明】 图 2-1 为某政府部门新建大楼网络设计拓扑图,根据业务需求,共有三条链路接入,分别连接电子政务外网、互联网、电子政务内网(涉密网),其中机要系统通过电子政务内网访问上级部门机要系统,并由加密机进行数据加密。3 条接入链路共用大楼局域网,通过 VLAN 逻辑隔离。大楼内部署有政府服务系统集群,对外提供政务服务,建设有四个视频会议室,部署视频会议系统,与上级单位和下级各部门召开业务视频会议及项目评审会议等,要求录播存储,录播系统将视频存储以 NFS 格式挂载为网络磁盘,存储视频文件。

题图

1. (1) 图 2-1 所示设计的网络结构为大二层结构,简述该网络结构各层的主要功能和作用,并简要说明该网络结构的优缺点。 (2) 图 2-1 所示网络设计中,如何实现互联网终端仅能访问互联网、电子政务外网终端仅能访问政务外网,机要系统仅能访问电子政务内网? (3) 机要系统和电子政务内网设计是否违规?请说明原因。详情 ↗

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →

2. (4) 视频会议 1080P 格式传输视频,码流为 8Mbps,请计算每个视频会议室每小时会占用多少存储空间(单位要用 MB 或者 GB),并说明原因。 (5) 每个视频会议室每年使用约 100 天(每天按 8 小时计算),视频文件至少保存 2 年。图 2-1 中设计的录播系统将视频存储挂载为网络磁盘,存储视频文件,该存储系统规划配置 4TB(实际容量按 3.63TB 计算)磁盘 RAID6,方式冗余,设置全局热备盘 1 块。请计算该存储系统至少需要配置多少块磁盘并说明原因。详情 ↗

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →

试题三25 分)

阅读下列说明,回答问题 1 至问题 3,将解答填入答题纸的对应栏内。

1. 安全管理制度管理、规划和建设为信息安全管理的重要组成部分。一般从安全策略、安全预案、安全检查、安全改进等方面加强安全管理制度建设和规划。其中,(1)应定义安全管理机构、等级划分、汇报处置、处置操作、安全演练等内容;(2)应该以信息安全的总体目标、管理意图为基础,是指导管理人员行为,保护信息网络安全的指南。详情 ↗

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →

2. 某天,网络安全管理员发现 web 服务器访问缓慢,无法正常响应用户请求,通过检查发现,该服务器 CPU 和内存资源使用率很高、网络带宽占用率很高,进一步查询日志发现该服务器与外部未知地址有大量的 UDP 连接和 TCP 半连接,据此初步判断该服务器受到(3)和(4)类型的分布式拒绝服务攻击(DDoS),可以部署(5)设备进行防护。这两种类型的 DDoS 攻击的原理是(6)、(7)。 (3)~(4)备选答案(每个选项仅限选一次): A. Ping 洪流攻击  B. SYN 泛洪攻击  C. Teardrop 攻击  D. UDP 泛洪攻击 (5)备选答案: A. 抗 DDoS 防火墙  B. Web 防火墙  C. 入侵检测系统  D. 漏洞扫描系统详情 ↗

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →

3. 网络管理员使用检测软件对 Web 服务器进行安全测试,图 3-1 为测试结果的片段信息,从测试结果可知,该 Web 系统使用的数据库软件为(8),Web 服务器软件为(9),该 Web 系统存在(10)漏洞,针对该漏洞应采取(11)、(12)等整改措施进行防范。详情 ↗

题图

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →