下半年軟考網(wǎng)絡工程師下午試題_第1頁
下半年軟考網(wǎng)絡工程師下午試題_第2頁
下半年軟考網(wǎng)絡工程師下午試題_第3頁
下半年軟考網(wǎng)絡工程師下午試題_第4頁
下半年軟考網(wǎng)絡工程師下午試題_第5頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、2011下半年軟考網(wǎng)絡工程師下午試題 試題一(共15分)【問題1】(5分)根據(jù)網(wǎng)絡需求,設計人員設計的網(wǎng)絡拓撲結構如圖1-2所示。 請根據(jù)網(wǎng)絡需求描述和網(wǎng)絡拓撲結構回答以下問題。 1圖1-2中設備應為(1) ,設備應為(2) ,設備應為(3) ,設備應為(4) 。 (1)(4)備選答案:(每設備限選1次) A路由器 B核心交換機 C流控服務器 D防火墻2設備應該接在(5)上?!締栴}2】(4分) 1根據(jù)題目說明和網(wǎng)絡拓撲圖,在圖1-2中,介質(zhì)1應選用(6),介質(zhì)2應選用(7),介質(zhì)3應選用(8)。 問題(6)(8)備選答案:(注:每項只能選擇一改) A單模光纖 B多模光纖 C6類雙絞線 D5類雙

2、絞線 2根據(jù)網(wǎng)絡需求分析和網(wǎng)絡拓撲結構圖,所有接入交換機都直接連接匯聚交換機,本校園網(wǎng)中至少需要(9)臺24口的接入交換機(不包括服務器使用的交換機)?!締栴}3】(4分) 交換機的選型是網(wǎng)絡設計的重要工作,而交換機的背板帶寬包轉(zhuǎn)發(fā)率和交換容量是其重要技術指標。其中,交換機進行數(shù)據(jù)包轉(zhuǎn)發(fā)的能力稱為(10),交換機端口處理器和數(shù)據(jù)總線之間單位時間內(nèi)所能傳輸?shù)淖畲髷?shù)據(jù)量稱為(11)。某交換機有24個固定的千兆端口,其端口總帶寬為(12)MB/s。【問題4】(2分)根據(jù)需求分析,圖書館需要支持無線網(wǎng)絡接入,其部分交換機需要提供POE功能,POE的標準供電電壓值為(13)。問題(13)備選答案:A5V

3、B12V C48V D110V【參考答案】【問題1】(5分,每空1分)1(1)或路由器 (2)C或流控服務器 (3)B或核心交換機 (4)D或防火墻2(5)核心交換機或設備【問題2】(4分,每空1分)1(6)A或單模光纖 (7)C或6類雙絞線 (8)B或多模光纖2(9)35【問題3】(4分) (10)包轉(zhuǎn)發(fā)率 (11)背板帶寬 (12)48000【問題4】(2分)(13)C或48V 試題二(共15分) 如圖2-1所示,某公司辦公網(wǎng)絡劃分為研發(fā)部和銷售部兩個子網(wǎng),利用一臺雙網(wǎng)卡Linux服務器作為網(wǎng)關,同時在該Linux服務器上配置Apache提供Web服務。【問題1】(4分)圖2-2是Linu

4、x服務器中網(wǎng)卡eth0的配置信息,從圖中可以得知:處輸入的命令是(1) ,eth0的IP地址是(2) ,子網(wǎng)掩碼是(3) ,銷售部子網(wǎng)最多可以容納的主機數(shù)量是(4) 。rootlocalhost conf# Eth0 Link encap:Ethernet HWaddr 00:0C:29:C8:0D:10Eth0 Inet addr:1921681126 Bcast:1921681255 Mask:255255255128Eth0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1Eth0 RX packets:1667 errors:0 drop

5、ped:0 overruns:0 frame:0Eth0 TX packets:22 errors:0 dropped:0 overruns:0 carrier:0Eth0 collisions:0 txqueuelen:100Eth0 RX byes:291745(2849KB) TX byes(9240b)Eth0 Interrupt:10 Base address:0x10a4【問題2】(4分) Linux服務器配置Web服務之前,執(zhí)行命令rootroot rpm qa | grep httpd的目的是(5) 。Web服務器配置完成后,可以用命令(6)來啟動Web服務?!締栴}3】(3分)

6、缺省安裝時Apache的主配置文件名是(7) ,該文件所在目錄為(8) 。配置文件中下列配置信息的含義是(9) 。 <Directory“/var/www/html/secure”> AllowOverride Authconfig Order deny,allow allow from 19216812 deny from all</directory>【問題4】 (4分)Apache的主配置文件中有一行:Listen 1921681126:80,其含義是(10) 。 啟動Web服務后,僅銷售部的主機可以訪間Web服務。在Linux服務器中應如何配置,方能使研發(fā)部的主

7、機也可以訪問Web服務?!緟⒖即鸢浮俊締栴}1】(4分)(1)ifconfig eth0或ifconfig (2)1921681126(3)255255255128 (4)125或126【問題2】(4分,每空2分)(5確認Apache軟件包是否已經(jīng)成功安裝 (6)service httpd start【問題3】(3分)(7)httpdConf (8)/etc/httpc/conf(9)目錄“/var/www/html/secure”只允許主機19216812訪問?!締栴}4】(4分)(10)提供Web服務的地址是1921681126,端口是80; 將Apache的主配置文件中配置Listen 19

8、21681126:80修改為“Listen 80”。或者增加從研發(fā)部網(wǎng)絡到銷售部網(wǎng)絡的路由。 試題三(共15分)【說明】在Windows Server 2003中可以采用篩選器來保護DNS通信。某網(wǎng)絡拓撲結構如圖3-1所示,WWW服務器的域名是wwwabccom, DNS服務器上安裝Windows Server 2003操作系統(tǒng)?!締栴}1】(3分)配置DNS服務器時,在圖3-2所示的對話框中,為Web Serve配置記錄時新建區(qū)域的名稱是(1)在圖3-3所示的對話框中,添加的新建主機”名稱”為(2) ,IP地址欄應項入(3) 。 【問題2】(4分) 在DNS服務器的“管理工具”中運行管理IP篩

9、選器列表,創(chuàng)建一個名為“DNS輸入”的篩選器,用以對客戶端發(fā)來的DNS請求消息進行篩選。在如圖3-4所示的“IP篩選器向?qū)А敝兄付↖P通信的源地址,下拉框中應選擇(4) ;在如圖3-5中指定IP通信的目標地址,下拉框中應選擇(5) 。 在圖3-6中源端口項的設置方式為(6) ,目的端口項的設置方式為(7) 。在篩選器列表配置完成后,設置“篩選器操作”為“允許”?!締栴}3】(2分)在圖3-7中雙擊“新IP安全策略”可查看“DNS輸入”安全規(guī)則,要使規(guī)則生效,在圖3-7中如何配置?【問題4】(6分)在本機Windows命令行中輸入(8)一命令可顯示當前DNS緩存,如圖3-8所示?!癛ecord T

10、ype”字段中的值為4時,存儲的記錄是MX,若“Record Type”字段中的值為2時,存儲的記錄是(9) 。客戶端在排除DNS域名解析故障時需要刷新DNS解析器緩存,使用的命令是(10) 。Windows IP Configuration -Record Type.:1Time To Live :353Data Length :4Section AnswerA (Host) Record -Record Name.:Record Type.:5Time To Live :38Data Length :4Section AnswerCNAME Record :cac 圖 3-8【參考答案】【

11、問題1】(3分)(1) (2)www (3)221.1661.1【問題2】(4分)(4任何IP地址 (5)我的IP地址 (6)點擊“從任意端口”(7)點擊“到此端口”,文本框中值入“53”【問題3】(2分)右鍵單擊新IP安全策略,點擊“指派”?!締栴}4】(6分)(8)ipconfig/displaydns (9IP地址對應的域名(反向解析) (10)ipconfig/flushdns 試題四(共15分) 閱讀下列關于路由器配置的說明,回答問題1至問題5,將答案填入答題紙對應的解答欄內(nèi)?!菊f明】 某公司網(wǎng)絡結構如圖4-1所示,通過在路由器上配置訪問控制列表ACL來提高內(nèi)部網(wǎng)絡和Web服務器的安全

12、。【問題1】(2分) 訪問控制列表(ACL)對流入/流出路由器各端口的數(shù)據(jù)包進行過濾。ACL按照其功能分為兩類,(1)只能根據(jù)數(shù)據(jù)包的源地址進行過,(2)可以根據(jù)源地址目的地址以及端口號進行過濾。【問題2】(3分)根據(jù)圖4-1的配置,補充完成下面路由器的配置命令:Router(config)#interface (3)Router config-if)#ip address 101011 2552552550Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#interface (4)Router(config-i

13、f)#ip address 19216811 2552552550Router(config)#interface (5)Router(config-if)#ip address 101021 2552552550【問題3】(4分)補充完成下面的ACL語句,禁止內(nèi)網(wǎng)用戶,1921681254訪問公司W(wǎng)eb服務器和外網(wǎng)。Router (config)#access-list 1 deny (6) Router (contig)#access-list 1 permit anyRouter (config)#interface ethernet 0/1Router (config-if)#ip a

14、ccess-group 1 (7)【問題4】(3分)請說明下面這組ACL語句的功能。Router (config)#access-list 101 permit tcp any host 1010110 eq wwwRouter (config)#interface ethernet 0/0Router(config-if)#ip access-group 101 Out【問題5】(3分)請在【問題4】的ACL前面添加一條語句,使得內(nèi)網(wǎng)主機19216812可以使用telnet對Web服務器進行維護。Router(config)#access-list 101 (8) 【參考答案分析】【問題1】

15、(2分)(1)標準ACL (2)擴展ACL【問題2】 (3分)(3)ethernet 0/0(e0/0) (4)ethernet 0/1(e0/1) (5)serial 0/0(s0/0)【問題3】(4分(6) host 1921681254 (7) in【問題4】(3分)允許任何主機訪問公司內(nèi)部的WEB服務?!締栴}5】(3分)(8)permit tcp host 19216812 host 1010110 eq telnet注意:host xxxx可以寫成xxx。x 0000 telet可以寫成23 試題五(共15分) 閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內(nèi)。 【說

16、明】 某單位在實驗室部署了IPv6主機,在對現(xiàn)有網(wǎng)絡不升級的情況下,計劃采用NAT-PT方式進行過渡,實現(xiàn)IPv4主機與IPv6主機之間的通信,其網(wǎng)絡結構如圖5-1所示。其中,IPv6網(wǎng)絡使用的NAT-PT前綴是2001:AAAA:0:0:0:1:/96,IPv6網(wǎng)絡中的任意節(jié)點動態(tài)映射到地址池1623311016233120中的IPv4地址?!締栴}l】(4分) 使用NAT-PT方式完成IPv4主機與IPv6主機通信,需要路由器支持,在路由器上需要配置DNS-ALG和FTP-ALG這兩種常用的應用網(wǎng)關。 沒有DNS-ALG和FTP-ALG的支持,無法實現(xiàn)(1)節(jié)點發(fā)起的與(2)節(jié)點之間的通信。

17、【問題2】(8分)根據(jù)網(wǎng)絡拓撲和需求說明,完成(或解釋)路由器R1的配置。R1#configure terminal 進入全局配置模式R1(config)#interface ethernet0 進入端0配置模式R1(confg-if)#ip address (3) (4) 配置端口IP地址R1(config-if)#ipv6 nat (5) R1(config-if)#intertace ethernetlR1(config-it)#ipv6 address (6) /64R1(config-if)#ipv6 natR1(config)#ipv6 acceiss-list ipv6 permit 2001:AAAA:1/64 any (7) R1(config) #ipv6 nat prefix (8) R1(confg) #ipv6 nat v6v4 pool ipv4-pool (9) (10) prefix-length 24R1(config) #ipv6 nat v6v4 source list ipv6 pool ipv4-poolR1(config) #exit【問題3】(3分) NAT-PT機制定義了三種不同類型的操作,其中,(11) 提供一對一的IPv6地址和IPv4地址的映射;(12)也提供一對一的映射,但是使用一個IPv

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論