阅读以下技术说明,根据要求回答问题。
[说明]
某公司内部有13台PC采用路由器(带防火墙功能)宽带接入Internet,公司内部使用的IP地址块为10.5.1.0/24,其网络拓扑结构如图2-17所示。
在PC1的DOS命令窗口中,运行arp-a命令显示本机的ARP缓存,得到结果如图2-18所示。
使用Sniffer抓包工具在PC1中捕获的、由PC1以太网接口发出的某数据包的部分信息如图2-19所示。
在PC1的DOS命令窗口中运行(1)命令,得到结果如图2-20所示。在其空缺的参数中, Physical Address值为(2);IP Address值为(3);Subnet Mask值为(4);Default Gateway值为(5)。
第1题:
阅读下列技术说明,根据要求回答问题。
[说明]
为了保障内部网络的安全,某公司在Internet的连接处安装了CiscoPIX525防火墙。该防火墙带有3个网络接口,其网络拓扑如图4-13所示。
在网络工程规划与设计过程中,选择防火墙之前应该考虑的因素有哪些?请用300字以内的文字简要回答。
①预算方面的考虑。网络环境中的每个防火墙应该在保持经济、有效的同时提供尽可能高级别的服务,但是如果防火墙过分受成本限制,则可能会对企业造成潜在的损失。例如,考虑网络服务因遭受拒绝服务攻击而被中断时的停机时间成本。
②现有设备的考察。主要考虑企事业单位中是否有可利用的现有设备。例如,是否有可以重新利用的防火墙,是否有可以安装防火墙功能模块的路由器。
⑧可用性的考虑。主要考虑是否需要防火墙在所有的时间都可用、如何减少防火墙的故障修复时间、是否需要考虑采用冗余组件或备用设备的方法增强防火墙的可用性等。
④可扩展性的考虑。主要考虑防火墙是否有易于扩展的功能模块或接口。当企事业单位网络需要增加新的网络出口时,防火墙是否能通过增加模块来支持更多的接口;当网络流量快速增长时,防火墙会不会成为网络的瓶颈。此类利于未来发展的需求也应纳入可扩展性的考虑范畴。
⑤所需功能的考虑。主要是指需要哪一种具体的防火墙功能。例如,是否支持防御DoS/DDoS,是否支持VPN,是否支持SNMPv3,能否保护特定主机的特定服务等。
第2题:
阅读以下说明,回答问题。
【说明】
网络地址转换(NAT)的主要目的是解决IP地址短缺问题以及实现TCP负载均衡等。在如图5-5所示的设计方案中,与Internet连接的路由器采用网络地址转换。
【问题】
请根据路由器的NAT表和图5-5中给出的网络结构、IP地址,简要叙述主机B向内部网络发出请求进行通信时,边界路由器实现TCP负载均衡的过程。
第3题:
阅读以下HFC宽带接入Internet的技术说明,根据要求回答问题。
[说明]
某小区采用HFC接入Internet的解决方案进行网络设计,网络结构如图2-27所示。
请为图2-27拓扑结构中,(1)~(5)空缺处选择对应的设备名称。
备选设备为:CMTS、以太网交换机、光收发器、光电转换节点、Cable Modem。
第4题:
阅读以下技术说明,根据要求回答问题。
[说明]
某公司内部网络通过一台24端口的交换机连接19台PC和两台服务器,使用一台硬件防火墙连接Internet,其网络拓扑结构如图2-21所示。公司内部使用的IP地址块为10.5.1.0/24。
在PC1的DOS命令窗口中,运行某条Windows命令后系统的返回信息如图2-22所示。
使用Sniffer抓包工具在PC1中捕获的、由PC1以太网接口发出的某数据包的部分信息如图2-23所示。
在图2-22所示的DOS命令窗口中,所运行的Windows命令是(1)。地址224.0.0.0是一个(2)。
可供选择的答案:
1. A.arp-a B.tracert-d C.net start D.netstat-r
2. A.直接广播地址 B.本地回路地址 C.私网IP地址 D.组播地址
第5题:
阅读以下技术说明,根据要求回答问题。
[说明]
某公司采用100Mbps宽带接入Internet,公司内部有15台PC,要求都能够上网。另外有两台服务器对外分别提供Web和E-mail服务,采用防火墙接入Internet网,其网络拓扑结构如图7-9所示。
防火墙的网络地址转换(NAT)功能工作在TCP/IP协议族的(1)。
A.应用层 B.传输层 C.网络层 D.服务层