子网微软勒索病毒补丁

微软勒索病毒补丁  时间:2021-05-17  阅读:()
学习交流群:4607630002017年下半年网络工程师下午真题+答案详细解析完整版第1题:阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内.
【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示.
公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor.
题:1.
1(6分)学习交流群:460763000防火墙上配置NAT功能,用于公私网地址转换.
同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击.
补充防火墙数据规划表1-2内容中的空缺项.
注:Local表示防火墙本地区域:srcip表示源ip.
题:1.
2(4分)在点到点的环境下,配置IPSecVPN隧道需要明确(4)和(5)题:1.
3(6分)在Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整.
题:1.
4(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线.
认证方式:无线用户通过预共享密钥方式接入.
在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10).
答案解析:1、192.
168.
99.
0/242、200.
1.
1.
1/323、0.
0.
0.
0/0或any答案解析:4-5隧道的源目IP地址答案解析:6、vlan1047、192.
168.
104.
0/0.
0.
0.
2558、deny答案解析:学习交流群:4607630009、access10、VLAN10由说明可知,企业网通过IPSec隧道与分支相连,因此需要配置隧道的源目IP地址.
Local代表防火墙本地区域,即直连网段.
要通过ACL实现访问控制:禁止访客访问内部网络.
访客对应网段为VLAN104即192.
168.
104.
0/24,动作应该为deny.
AP控制器连接在核心交换机的GE0/0/2端口,对应说明所属于VLAN为100.
因此端口类型为access.
第2题:(共20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内.
【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务.
公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作.
题:2.
1(6分)某天,公司有一台电脑感染"勒索"病毒,网络管理员应采取(1)、(2)、(3)措施.
(1)~(3)备选答案:A.
断开已感染主机的网络连接B.
更改被感染文件的扩展名C.
为其他电脑升级系统漏洞补丁D.
网络层禁止135/137/139/445端口的TCP连接E.
删除已感染病毒的文件题:2.
2(8分)图2-1中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上.
(5)备选答案:A.
散列B.
轮询C.
最少连接D.
工作-备份其中一台服务器的IP地址为192.
168.
20.
5/27,请将配置代码补充完整.
ifcfg-eml配置片段如下:DEVICE=emlTYPE=Ethernet学习交流群:460763000UUID=36878246-2a99-43b4-81df-2db1228eea4bONBOOT=yesNM_CONTROLLED=yesBOOTPROTO=noneHWADDR=90:B1:1C:51:F8:25IPADDR=192.
168.
20.
5NETMASK=(6)GATEWAY=192.
168.
20.
30DEFROUTE=yesIPV4_FAILURE_FATAL=yesIPV6INTI=no配置完成后,执行systemct1(7)network命令重启服务.
题:2.
3(4分)网络管理员发现线上商城系统总是受到SQL注入、跨站脚本等攻击,公司计划购置(8)设备/系统,加强防范;该设备应部署在图2-1中设备①~④的(9)处.
A.
杀毒软件B.
主机加固C.
WAF(Web应用防护系统)D.
漏洞扫描题:2.
4(2分)图2-1中,存储域网络采用的是(10)网络.
答案解析:1-3:ADC答案解析:4、负载均衡系统5、B6、255.
255.
255.
2247、restart答案解析:8、C9、4答案解析:10、FC-SAN勒索病毒利用的是Windows系统漏洞,通过系统默认开放135、137、445等文件共享端口发起的病毒攻击.
因此应该要先将感染的主机断开网络连接,然后将其它主机也断开连接,并禁止共享端口,然后升级操作系统.
实现负载均衡可直接在此网络上的负载均衡设备上实现,并执行轮询设置,这样可实现对各服务器的负载均衡操作.
由说明可知服务器的IP地址为:192.
168.
20.
5/27,因此可知子网掩码为:255.
255.
255.
224.
启用网络服务的命令:systemctlenablenetworkWeb应用防护系统,简称:WAF,Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品.
能够有效发现及阻止SQL注入、网页篡改、跨站脚本等攻击.
主要对服务器区域进行检测和保护.
存储网络,采用光纤连接存储区域,实现高速存储访问,符合FCSAN的特点.
并且FCSAN支持块级调用,适合对大型数据库提供存储服务.
第3题:(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内.
【说明】某公司有两个办事处,分别利用装有WindowsServer2008的双宿主机实现路由功能,此功能由WmdowsServer2008中的路由和远程访问服务来完成.
管理员分别为这两台主机其中一个网卡配置了不同的IP地址,如图3-1所示.
学习交流群:460763000题:3.
1(4分)在"管理您的服务器"中点击"添加或删除角色",此时应当在服务器角色中选择(1)来完成路由和远程访问服务的安装.
在下列关于路由和远程访问服务的选项中,不正确的是(2).
(1)备选答案:A.
文件服务器B.
应用程序服务器(IIS,ASP.
NET)C.
终端服务器D.
远程访问/VPN服务(2)备选答案:A.
可连接局域网的不同网段或子网,实现软件路由器的功能B.
把分支机构与企业网络通过Intranet连接起来,实现资源共享C.
可使远程计算机接入到企业网络中访问网络资源D.
必须通过VPN才能使远程计算机访问企业网络中的网络资源题:3.
2(4分)两个办事处子网的计算机安装Win7操作系统,要实现两个子网间的通信,子网A和子网B中计算机的网关分别为(3)和(4).
子网A中的计算机用ping命令来验证数据包能否路由到子网B中,图3-2中参数使用默认值,从参数(5)可以看出数据包经过了(6)个路由器.
学习交流群:460763000(3)备选答案:A.
192.
168.
0.
0B.
192.
168.
0.
1C.
192.
168.
0.
3D.
无须配置网关(4)备选答案:A.
10.
0.
0.
0B.
10.
0.
0.
1C.
10.
0.
0.
2D.
无须配置网关(5)备选答案:A.
bytesB.
timeC.
TTLD.
Lost题:3.
3(8分)WindowsServer2008支持RIP动态路由协议.
在RIP接口属性页中,如果希望路由器每隔一段时间向自己的邻居广播路由表以进行路由信息的交换和更新,则需要在"操作模式"中选择(7).
在"传出数据包协议"中选择(8),使网络中其它运行不同版本的邻居路由器都可接受此路由器的路由表:在"传入数据包协议"中选择(9),使网络中其他运行不同版本的邻居路由器都可向此广播路由表.
(7)备选答案:学习交流群:460763000A.
周期性是更新模式B.
自动-静态更新模式(8)备选答案:A.
RIPv1广播B.
RIPv2多播C.
RIPv2广播(9)备选答案:A.
只是RIPv1B.
只是RIPv2C.
RIPv1和v2D.
忽略传入数据包为了保护路由器之间的安全通信,可以为路由器配置身份验证.
选中"激活身份验证"复选框,并在"密码"框中键入一个密码.
所有路由器都要做此配置,所配置的密码(10).
(10)备选答案:A.
可以不同B.
必须相同题3.
4(4分)由于在子网A中出现病毒,需在路由接口上启动过滤功能,不允许子网B接收来自子网A的数据包,在选择入站筛选器且筛选条件是"接收所有除符合下列条件以外的数据包"时,如图3-3所示,由源网络IP地址和子网掩码得到的网学习交流群:460763000络地址是(11),由目标网络IP地址和子网掩码得到的网络地址是(12),需要选择协议(13).
如果选择协议(14),则会出现子网A和子网B之间ping不通但是子网B能接受来自子网A的数据包的情况.
(11)备选答案:A.
192.
168.
0.
0B.
192.
168.
0.
1C.
192.
168.
0.
3D.
192.
168.
0.
8(12)备选答案:A.
10.
0.
0.
0B.
10.
0.
0.
1C.
10.
0.
0.
3学习交流群:460763000D.
10.
0.
0.
4(13)~(14)备选答案:A.
ICMPB.
TCPC.
UDPD.
任何答案解析:1、D2、D答案解析:3、C4、C5、C6、128答案解析:7、A8、A9、C10、B答案解析:11-14AADA学习交流群:460763000通过文字及图形说明,可知子网A连接在192.
168.
0.
0网段,而子网B处在10.
0.
0.
0网段,对应的网关地址分别为网段连接的服务器IP.
Ping命令通常用于测试连通性,利用的ICMP的回送请求或回答报文,其中TTL值代表跳数,以255跳开始,每经过一个路由器,就会减1.
为支持RIP动态路由协议,可自己相应配置,RIP有两个版本,V1只支持有类路由信息,并以广播的方式发送整个路由表给邻居,V2支持无类别路由,以组播的方式发送整个路由表信息进行路由收敛.
为了确保路由器之间的安全通信,可在路由器和路由器之间增加身份验证,并且相互连接的双方密码信息要一致.
第4题:(共15分)阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内.
【说学习交流群:460763000明】某公司网络拓扑图如图4-1所示.
为了便于管理公司网络,管理员根据不同部门对公司网络划分了VLAN,VLAN编号及IP地址规划如表4-1所示,考虑到公司以后的发展,每个部门的IP地址规划均留出了一定的余量,请根据需求,将下表补充完整.
公司计划使用24接口的二层交换机作为接入层交换机,根据以上主机数量在不考虑地理位置的情况下,最少需要购置(5)台接入层交换机.
题:4.
2(10分)公司申请了14个公网IP地址,地址范围为202.
119.
25.
209-202.
119.
25.
222,其中,202.
119.
25.
218-202.
119.
25.
222作为服务器和接口地址保留,其他公网IP地址用于公司访问Internet.
公司使用PAT为营销部门提供互联网访问服务.
请根据描述,将下面配置代码补充完整.
system-view[Huawei](6)R1[R1]user-interface(7)//进入console用户界面视图学习交流群:460763000[R1-ui-console0]authentication-mode(8)Pleaseconfiguretheloginpassword(maximumlength16):huawei[R1-ui-console0]quit[R1]intGigabitEthernet,0/0/0[R1-GigabitEthernet0/0/0]ipaddress192.
168.
100.
242255.
255.
255.
252[R1-GigabitEthernet0/0/0](9)[R1](10)2000[R1-acl-2000](11)5permitsource192.
168.
100.
0(12)[R1-acl-basic-2000]quit[R1]nataddress-group1(13)202.
119.
25.
217[R1]interrfaceGigabitEthemet0/0/1[R1-GigabitEthemet0/0/1]ipaddress(14)255.
255.
255.
240[R1-GigabitEthemet0/0/1](15)outbound2000address-group1[R1]rip[R1-rip-1]version2[R1-rip-1]network192.
168.
100.
0交换机配置略……答案解析:1、192.
168.
100.
1902、255.
255.
255.
192学习交流群:4607630003、255.
255.
255.
2404、192.
168.
100.
2255、7答案解析:6、sysname//配置设备名7、console08、password//配置console口密码9、quit//退出接口视图10、acl//定义ACL11、rule//配置ACL规则12、0.
0.
0.
127//指定可进行地址转换的内网网段13、202.
119.
25.
209//定义全局公有地址池范围14、202.
119.
25.
219//配置R1的接口IP地址15、NAT//华为路由器执行NAT时,缺省为PAT方式.
如果不采用NAT,则在语句最后加上no-pat.
IP地址及子网掩码的确定,华为设备的基本配置.
由图形说明可知行政部需要32个有效主机地址,因此分配主机位位数6位,网络位位数为26位.
对应子网掩码为:255.
255.
255.
192,对应的网段为:192.
168.
100.
128,最后一个有效IP地址为:192.
168.
100.
190.
同理可求得其它几个部门的IP及子网掩码.
学习交流群:460763000

创梦网络-四川一手资源高防大带宽云服务器,物理机租用,机柜资源,自建防火墙,雅安最高单机700G防护,四川联通1G大带宽8.3W/年,无视UDP攻击,免费防CC

? ? ? ?创梦网络怎么样,创梦网络公司位于四川省达州市,属于四川本地企业,资质齐全,IDC/ISP均有,从创梦网络这边租的服务器均可以****,属于一手资源,高防机柜、大带宽、高防IP业务,另外创梦网络近期还会上线四川联通大带宽,四川联通高防IP,一手整CIP段,四川电信,联通高防机柜,CN2专线相关业务。成都优化线路,机柜租用、服务器云服务器租用,适合建站做游戏,不须要在套CDN,全国访问快...

iON Cloud:新加坡cn2 gia vps/1核/2G内存/25G SSD/250G流量/10M带宽,$35/月

iON Cloud怎么样?iON Cloud升级了新加坡CN2 VPS的带宽和流量最低配的原先带宽5M现在升级为10M,流量也从原先的150G升级为250G。注意,流量也仅计算出站方向。iON Cloud是Krypt旗下的云服务器品牌,成立于2019年,是美国老牌机房(1998~)krypt旗下的VPS云服务器品牌,主打国外VPS云服务器业务,均采用KVM架构,整体性能配置较高,云服务器产品质量靠...

iON Cloud七月促销适合稳定不折腾的用户,云服务器新购半年付8.5折,洛杉矶/圣何塞CN2 GT线路,可选Windows系统

iON Cloud怎么样?iON Cloud今天发布了7月份优惠,使用优惠码:VC4VF8RHFL,新购指定型号VPS半年付或以上可享八五折!iON的云服务器包括美国洛杉矶、美国圣何塞(包含了优化线路、CN2 GIA线路)、新加坡(CN2 GIA线路、PCCW线路、移动CMI线路)这几个机房或者线路可供选择,有Linux和Windows系统之分,整体来说针对中国的优化是非常明显的,机器稳定可靠,比...

微软勒索病毒补丁为你推荐
曲目itunes支持ipad水土保持ios8支持iosphotoshop技术photoshop技术对哪些工作有用?windows键是哪个Win键是什么?tcpip上的netbiostcp 协议里的 netbios . 在哪,找不到win7telnetwindows7旗舰版中telnet在哪ms17-010win10蒙林北冬虫夏草酒·10年原浆1*6 500ml 176,176是一瓶的价格还是一箱的价格win7关闭135端口win7系统 怎么关闭135 445 端口 修改注册表 创建IP安全策略 也试过 就是关不了 还望高手指教
合肥虚拟主机 域名拍卖 网通服务器租用 拜登买域名批特朗普 suspended 商家促销 南昌服务器托管 免费个人网站申请 福建天翼加速 百兆独享 hinet 可外链相册 美国堪萨斯 中国网通测速 drupal安装 湖南idc 双线空间 湖南铁通 美国代理服务器 globalsign 更多