2023年上半年網(wǎng)絡(luò)工程師考試真題要點_第1頁
2023年上半年網(wǎng)絡(luò)工程師考試真題要點_第2頁
2023年上半年網(wǎng)絡(luò)工程師考試真題要點_第3頁
2023年上半年網(wǎng)絡(luò)工程師考試真題要點_第4頁
2023年上半年網(wǎng)絡(luò)工程師考試真題要點_第5頁
已閱讀5頁,還剩32頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2016年上半年網(wǎng)絡(luò)工程師考試真題

上午試題

?內(nèi)存按字節(jié)編址,從A1000H到B13FFH的區(qū)域的存儲容量為()KB。

A.32

B.34

C.65

D.67

?以下關(guān)于總線的敘述中,不正確的是()。

A.并行總線適合近距離高速數(shù)據(jù)傳輸

B.串行總線適合長距離數(shù)據(jù)傳輸

C.單總線結(jié)構(gòu)在一個總線上適應(yīng)不同種類的設(shè)備,設(shè)計簡潔且性能很高

D.專用總線在設(shè)計上可以與連接設(shè)備實現(xiàn)最佳匹配

?某軟件公司參加開發(fā)管理系統(tǒng)軟件的程序員張某,辭職到另一公司任職,于是該項目負(fù)責(zé)

人將該管理系統(tǒng)軟件上開發(fā)者的署名更改為李某(接張某工作)。該項目負(fù)責(zé)人的行為()。

A.侵?jǐn)_了張某開發(fā)者身份權(quán)(署名權(quán))

B.不構(gòu)成侵權(quán),因為程序員張某不是軟件著作權(quán)人

C.只是行使管理者的權(quán)利,不構(gòu)成侵權(quán)

D.不構(gòu)成侵權(quán),因為程序員張某現(xiàn)已不是項目組成員

?以下媒體文件格式中()是視頻文件格式。

A.WAV

B.BMP

C.MP3

D.MOV

?運用15ODPI的掃描辨別率掃描一幅3x4英寸的彩色照片,得到原始的24位真彩色圖像

的數(shù)據(jù)量是()Byte。

A.1800

B.90000

C.270000

D.810000

?以下關(guān)于腳本語言的敘述中,正確的是()。

A.腳本語言是通用的程序設(shè)計語言

B.腳本語言更適合應(yīng)用在系統(tǒng)級程序開發(fā)中

C.腳本語言主要采納說明方式實現(xiàn)

D.腳本語言中不能定義函數(shù)和調(diào)用函數(shù)

?在結(jié)構(gòu)化分析中,用數(shù)據(jù)流圖描述()。當(dāng)采納數(shù)據(jù)流圖對一個圖書館管理系統(tǒng)進(jìn)行分析

時,()是一個外部實體。

A.數(shù)據(jù)對象之間的關(guān)系,用于對數(shù)據(jù)建模

B.數(shù)據(jù)在系統(tǒng)中如何被傳送或變換,以及如何對數(shù)據(jù)流進(jìn)行變換的功能或子功能,用于對

功能建模

C.系統(tǒng)對外部事務(wù)如何響應(yīng),如何動作,用于對行為建模

D.數(shù)據(jù)流圖中的各個組成部分

A.讀者

B.圖書

C.借書證

D.借閱

?當(dāng)用戶通過鍵盤或鼠標(biāo)進(jìn)入某應(yīng)用系統(tǒng)時,通常最先獲得鍵盤或鼠標(biāo)輸入信息的是()。

A.吩咐說明

B.中斷處理

C.用戶登陸

D.系統(tǒng)調(diào)用

?在Windows操作系統(tǒng)中,當(dāng)用戶雙擊“IMG_20160122_103.jpg”文件名時.,系統(tǒng)會自

動通過建立的()來確定運用什么程序打開該圖像文件。

A.文件

B.文件關(guān)聯(lián)

C.文件書目

D.臨時文件

?用于連接以太網(wǎng)的網(wǎng)橋類型是()。

A.源路由網(wǎng)橋

B.透亮網(wǎng)橋

C.翻譯網(wǎng)橋

D.源路由透亮網(wǎng)橋

?以下關(guān)于以太網(wǎng)交換機(jī)地址學(xué)習(xí)機(jī)制的說法中,錯誤的是()。

A.交換機(jī)的初始MAC地址表為空

B.交換機(jī)接收到數(shù)據(jù)幀后,假如沒有相應(yīng)的表項,則不轉(zhuǎn)發(fā)該幀

C.交換機(jī)通過讀取輸入幀中的源地址添加相應(yīng)的MAC地址表項

D.交換機(jī)的MAC地址表項是動態(tài)改變的

?路由器包含多種端口以連接不同類型的網(wǎng)絡(luò)設(shè)備,其中能夠連接DDN、幀中繼、X.25和

PSTN等廣域網(wǎng)絡(luò)的是()。

A.同步串口

B.異步串口

C.AUX端口

D.Consol端口

?通過正交幅度調(diào)制技術(shù)把ASK和PSK兩種調(diào)制模式結(jié)合起來組成16種不同的碼元,這

時數(shù)據(jù)速率是碼元速率的()倍。

A.2

B.4

C.8

D.16

?一對有效碼字之間的海明距離是()。假如信息為10位,要求訂正1位錯,依據(jù)海明編

碼規(guī)則,最少須要增加的校驗位是()位。

A.兩個碼字的比特數(shù)之和

B.兩個碼字的比特數(shù)之差

C.兩個碼字之間相同的位數(shù)

D.兩個碼字之間不同的位數(shù)

A.3

B.4

C.5

D.6

?T1載波的數(shù)據(jù)速率是()。

A.1.544Mb/s

B.6.312Mb/s

C.2.048Mb/s

D.44.736Mb/s

?在xDSL技術(shù)中,能供應(yīng)上下行信道非對稱傳輸?shù)募夹g(shù)是()。

A.HDSL

B.ADSL

C.SDSL

D.ISDNDSL

?IETF開發(fā)的多協(xié)議標(biāo)記交換(MPLS)改進(jìn)了第3層分組的交換過程。MPLS包頭的位置

在()。

A.其次層幀頭之前

B.其次層和第三層之間

C.第三層和第四層之間

D.第三層頭部中

?建立組播樹是實現(xiàn)組播傳輸?shù)年P(guān)鍵技術(shù),利用組播路由協(xié)議生成的組播樹是()。

A.包含全部路由器的樹

B.包含全部組播源的樹

C.以組播源為根的最小生成樹

D.以組播路由器為根的最小生成樹

?資源預(yù)約協(xié)議<RSVP)用在IETP定義的集成服務(wù)(InsServ)中建立端到端的QoS保障

機(jī)制。下面關(guān)于RSVP進(jìn)行資源預(yù)約過程的敘述中,正確的是()。

A.從目標(biāo)到源單向預(yù)約

B.從源到目標(biāo)單向預(yù)約

C.只適用于點到點的通信環(huán)境

D.只適用于點到多點的通信環(huán)境

?為了解決伴隨RIP協(xié)議的路由環(huán)路問題,可以采納水平分割法,這種方法的核心是(),

而反向毒化方法則是()。

A.把網(wǎng)絡(luò)水平地分割為多個網(wǎng)段,網(wǎng)段之間通過指定路由器發(fā)布路由信息

B.一條路由信息不要發(fā)迭給該信息的來源

C.把從鄰居學(xué)習(xí)到的路由費用設(shè)置為無限大并馬上發(fā)送給那個鄰居

D.出現(xiàn)路由改變時馬上向鄰居發(fā)送路由更新報文

A.把網(wǎng)絡(luò)水平地分割為多個網(wǎng)段,網(wǎng)段之間通過指定路由器發(fā)布路由信息

B.一條路由信息不要發(fā)迭給該信息的來源

C.把從鄰居學(xué)習(xí)到的路由費用設(shè)置為無限大并馬上發(fā)送給那個鄰居

D.出現(xiàn)路由器改變時馬上向鄰居發(fā)送路由更新報文

?OSPF網(wǎng)絡(luò)被劃分為各種區(qū)域,其中作為區(qū)域之間交換路由信息的是()。

A.主干區(qū)域

B.標(biāo)準(zhǔn)區(qū)域

C.存根區(qū)域

D.不完全存根區(qū)域

?OSPF將路由器連接的物理網(wǎng)絡(luò)劃分為以下4種類型,以太網(wǎng)屬于(),X.25分組交換網(wǎng)

屬于()。

A.點對點網(wǎng)絡(luò)

B.廣播多址網(wǎng)絡(luò)

C.點到多點網(wǎng)絡(luò)

D.非廣播多址網(wǎng)絡(luò)

A.點對點網(wǎng)絡(luò)

B.廣播多址網(wǎng)絡(luò)

C.點到多點網(wǎng)絡(luò)

D.非廣播多址網(wǎng)絡(luò)

?采納DHCP動態(tài)安排IP地址,假如某主機(jī)開機(jī)后沒有得到DHCP服務(wù)器的響應(yīng),則該主

機(jī)獲得的IP地址屬于網(wǎng)絡(luò)(O

?某網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如下圖所示。

A.

R2

PCI

在路由器R2上采納吩咐()得到如下圖所示結(jié)果。PC1可能的口地址為(),路由器

R2的SO口的IP地址為()。若在PCI上查看主機(jī)的路由表,采納的吩咐為()。

R2>

R/24[120/1]via,00:00:litSerial2/0

C/24isdirectlyconnected.Fas正themet0/0

/30issubnetted,1subnets

Cisdirectlyconnected,Serial2/0

R2>

A.nslookup

B.routeprint

C.iprouting

D.showiproutee

A.nslookup

B.routeprint

C.iprouting

D.showiproutee

?DNS反向搜尋功能的作用是(),資源記錄MX的作用是(),DNS資源記錄()定

義了區(qū)域的反向搜尋。

A.定義域名服務(wù)器的別名

B.將IP地址解析為域名

C.定義域郵件服務(wù)器地址和優(yōu)先級

D.定義區(qū)域的授權(quán)服務(wù)器

A.定義域名服務(wù)器的別名

B.將IP地址解析為域名

C.定義域郵件服務(wù)器地址和優(yōu)先級

D.定義區(qū)域的授權(quán)服務(wù)器

A.SOA

B.NS

C.PTR

D.MX

?在Linux系統(tǒng)中,運用Apache服務(wù)器時默認(rèn)的Web根書目是()。

A...\htdocs

B./var/www/html

C./var/www/usage

D...\conf

?下面關(guān)于Linux系統(tǒng)文件掛載的敘述中,正確的是()。

(36)A./可以作為一個掛載點

B.掛載點可以是一個書目,也可以是一個文件

C.不能對一個磁盤分區(qū)進(jìn)行掛載

D.掛載點是一個書目時,這個書目必需為空

?在閱讀器的地址欄中輸入xxxyftp.abc,該URL中()是要訪問的主機(jī)名。

A.xxxyfip

B.abc

C.com

D.Cn

?下列關(guān)于DHCP服務(wù)的敘述中,正確的是()。

A.一臺DHCP服務(wù)器只能為其所在網(wǎng)段的主機(jī)安排IP地址

B.對于移動用戶設(shè)置較長的租約時間

C.DHCP服務(wù)器不須要配置固定的IP地址

D.在Windows客戶機(jī)上可運用ipconfig/release釋放當(dāng)前IP地址

?當(dāng)接收郵件時,客戶端與POP3服務(wù)器之間通過()建立連接,所運用的端口是()。

A.UDP

B.TCP

C.

D.S

A.25

B.52

C.1100

D.110

?用戶B收到經(jīng)A數(shù)字簽名后的消息M,為驗證消息的真實性,首先須要從CA獲得用戶A

的數(shù)字證書,該數(shù)字證書中包含(),可以利用()驗證該證書的真?zhèn)?,然后利用(?/p>

驗證M的真實性。

A.A的公鑰

B.A的私鑰

C.B的公鑰

D.B的私鑰

A.CA的公鑰

B.B的私鑰

C.A的公鑰

D.B的公鑰

A.CA的公鑰

B.B的私鑰

C.A的公鑰

D.B的公鑰

?3DES的密鑰長度為()。

A.56

B.112

C.128

D.168

?下列不屬于報文認(rèn)證算法的是()。

A.MD5

B.SHA-1

C.RC4

D.HMAC

?設(shè)備A的可用性為0.98,如下圖所示將設(shè)備A并聯(lián)以后的可用性為()。

A.0.9604

B.09800

C.0.9996

D.0.9999

?SNMP采納UDP供應(yīng)的數(shù)據(jù)報服務(wù),這是由于()。

A.UDP比TCP更加牢靠

B.UDP報文可以比TCP報文大

C.UDP是面對連接的傳輸方式

D.采納UDP實現(xiàn)網(wǎng)絡(luò)管理不會太多增加網(wǎng)絡(luò)負(fù)載

?在下圖的SNMP配置中,能夠響應(yīng)Managem的getRequest懇求的是()。

Managed

團(tuán)體的

public?

A.Agentl

B.Agent2

C.Agent3

D.Agent4

?客戶端采納ping吩咐檢測網(wǎng)絡(luò)連接故障時,可以ping通及本機(jī)的IP址,但

無法ping通同一網(wǎng)段內(nèi)其他工作正常的計算機(jī)的IP地址。該客戶端的故障可能是()。

A.TCP/IP協(xié)議不能正常工作

B.本機(jī)網(wǎng)卡不能正常工作

C.網(wǎng)絡(luò)線路故障

D.本機(jī)DNS服務(wù)器地址設(shè)置錯誤

?在Wmdows的DOS窗口中鍵入吩咐

C:\>nslookup

>settype=ptr

這個吩咐序列的作用是()。

A.查詢65的郵件服務(wù)器信息

B.查詢211.151.91.:165到域名的映射

C.查詢211.15191.165的資源記錄類型

D.顯示65中各種可用的信息資源記錄

?下面4個主機(jī)地址中屬于網(wǎng)絡(luò)/21的地址是()。

?假設(shè)路由表有4個表項如下所示,那么與地址7匹配的表項是(),與地

址2匹配的表項是().

?假設(shè)安排給用戶U1的網(wǎng)絡(luò)號為~,則U1的地址掩碼應(yīng)當(dāng)為();

假設(shè)安排給用戶U2的網(wǎng)絡(luò)號為/20,假如路由器收到一個目標(biāo)地址為

11000000.00011001.01000011.00100001的數(shù)據(jù)報,則該數(shù)據(jù)報應(yīng)傳送給用戶()。

A.255.255.255:0

A.U1

B.U2

C.U1或U2

D.不行到達(dá)

?路由器Console端口默認(rèn)的數(shù)據(jù)速率為()。

A.2400b/s

B.4800b/s

C.9600b/s

D.lOMb/s

?路由器吩咐Rl(config)#inprouting的作用是()?

A.顯示路由信息

B.配置默認(rèn)路由

C.激活路由器端口

D.啟動路由配置

?在路由器的特權(quán)模式下鍵入吩咐setup,則路由器進(jìn)入()。

A.用戶命狀態(tài)

B.局部配置狀態(tài)

C.特權(quán)命狀態(tài)

D.設(shè)置對話狀態(tài)

?運用IEEE802.lq協(xié)議,最多可以配置()個VLAN。

A.1022

B.1024

C.4094

D.4096

?VLAN中繼協(xié)議(VTP)有不同的工作模式,其中能夠?qū)粨Q機(jī)的VLAN信息進(jìn)行添加、刪

除、修改等操作,并把配置信息廣播到其他交換機(jī)上的工作模式是()。

A.客戶機(jī)模式

B.服務(wù)器模式

C.透亮模式

D.限制模式

?下面關(guān)于VTP的論述中,錯誤的是()。

(61)A.靜態(tài)修剪就是手工剪掉中繼鏈路上不活動的VLAN

B.動態(tài)修剪使得中繼鏈路上全部共享的VLAN都是活動的

C.靜態(tài)修剪要求在VTP域中的全部交換機(jī)都配置成客戶機(jī)模式

D.動態(tài)修剪要求在VTP域中的全部交換機(jī)都配置成服務(wù)器模式

?IEEE802.3ael0Gb/s以太網(wǎng)標(biāo)準(zhǔn)支持的工作模式是()。

A.單工

B.半雙工

C.全雙工

D.全雙工和半雙工

?如下圖所示,網(wǎng)橋A、B、C連接多個以太網(wǎng)。已知網(wǎng)橋A為根網(wǎng)橋,各個網(wǎng)橋的a、b、

f端口為指定端口。那么依據(jù)快速生成樹協(xié)議標(biāo)準(zhǔn)IEEE802.1d-2024,網(wǎng)橋B的c端口為

()。

網(wǎng)橋A

a

A.根端口(RootPort)

B.指定端口(DesignatedPort)

C.備份端口(BackupPort)

D.替代端口(AlternatePort)

?運用tracert吩咐進(jìn)行網(wǎng)絡(luò)檢測,)o

C:V>tracert110.1500,66

Tracingrouteto6overamaximumof30hops

12s3s2s

275ms80ms100ms

377ms87ms54ms6

Tracecomplete

B..1

?IEEE802.11MAC子層定義的競爭性訪問限制協(xié)議是()。之所以不采納與IEEE802.11

相同協(xié)議的緣由是()。

A.CSMA/CA

B.CSMA/CB

C.CSMA/CD

D.CSMA/CG

A.IEEE802.11協(xié)議的效率更高

B.為了解決隱藏終端問題

C.IEEE802.3協(xié)議的開銷更大

D.為了引進(jìn)多種非競爭業(yè)務(wù)

?運用ADSL撥號上網(wǎng),須要在用戶端安裝()協(xié)議。

A.PPP

B.SLIP

C.PPTP

D.PPPoE

?在網(wǎng)絡(luò)中安排IP地址可以采納靜態(tài)地址或動態(tài)地址方案。下面關(guān)于兩種地址安排方案的

論述中錯誤的是()。

A.采納動態(tài)地址安排方案可便面地址資源的奢侈

B.路由器、交換機(jī)等聯(lián)網(wǎng)設(shè)備適合采納靜態(tài)IP地址

C.各種服務(wù)器設(shè)備適合采納動態(tài)IP地址安排方案

D.學(xué)生客戶機(jī)最好采納動態(tài)IP地址

?網(wǎng)絡(luò)設(shè)計過程包括邏輯網(wǎng)絡(luò)設(shè)計和物理網(wǎng)絡(luò)設(shè)計兩個階段,各個階段都要產(chǎn)生相應(yīng)的文

檔。下面的選項中,屬于邏輯網(wǎng)絡(luò)設(shè)計文檔的是(),屬于物理網(wǎng)絡(luò)設(shè)計文檔()。

A.網(wǎng)絡(luò)IP地址安排方案

B.設(shè)備列表清單

C.集中訪談的信息資料

D.網(wǎng)絡(luò)內(nèi)部的通信流量分布

A.網(wǎng)絡(luò)IP地址安排方案

B.設(shè)備列表清單

C.集中訪談的信息資料

D.網(wǎng)絡(luò)內(nèi)部的通信流量分布

?Withoutpropersafeguards,everypartofanetworkisvulnerabletoasecurity

breachorunauthorizedactivityfrom(),competitors,orevenemployees.Many

oftheorganizationsthatmanagetheirown()networksecurityandusethe

Internetformorethanjustsending/receivinge-mailsexperienceanetwork()—

andmorethanhalfofthesecompaniesdonotevenknowtheywereattacked.

Smaller()areoftencomplacent,havinggainedafalsesenseofsecurity.They

usuallyreacttothelastvirusorthemostrecentdefacingoftheirwebsite.Butthey

aretrappedinasituationwheretheydonothavethenecessarytimeand()to

spendonsecurity.

(71)A.intruders

B.terminals

C.hosts

D.users

A.exterior

B.internal

C.centre

D.middle

A.attack

B.collapse

C.breakdown

D.virus

A.users

B.campuses

C.Companies

D.networks

A.safeguards

B.businesses

C.experiences

D.Resources

下午試題

試題一(共20分)

網(wǎng)絡(luò)工程師2016fenshu/

閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。

【說明】

某企業(yè)網(wǎng)絡(luò)拓?fù)淙鐖D1-1所示,A~E是網(wǎng)絡(luò)設(shè)備的編號。

【問題1】(每空1分,共4分)

依據(jù)圖1-1,將設(shè)備清單表L1所示內(nèi)容補(bǔ)充完整。

表1-1

設(shè)備名在途中的編號

防火墻USG3000(1)

路由器

AR2220(2)

交換機(jī)

QUIDWAY3300(3)

服務(wù)器IBMX3500M5(4)

【問題2】(每空2分,共4分)

網(wǎng)絡(luò)工程師2016fenshu/

以下是AR2220的部安排置。

[AR2220]acl2000

[AR2220-acl-2000]rulenormaldenysourceany

[AR2220-acl-2000]quit

[AR2220]interfaceEthemetO

[AR2220-Ethemet0]quit

[AR2220]mterfaceEthemetl

[AR2220-Ethemetl]natoutbound2000mterface

[AR2220-Ethernetl]quit

[AR2220]iproute-static

設(shè)備AR2220硬用()接口實現(xiàn)NAT功能,該接口地址韻網(wǎng)關(guān)是()。

【問題3】(每空2分,共6分)

若只允許內(nèi)網(wǎng)發(fā)起即、連接,并且拒絕來自站點.11的JavaApplets報文。在

USG3000設(shè)備中有如下配置,請補(bǔ)充完整。

[USG3000]aclnumber3000

[USG3000-acl-adv-3000]rulepermittcpdestination-porteqwww

[USG3000-acl-adv-3000]rulepermittcpdestination-porteqftp

[USG3000-acl-adv-3000]rulepermittcpdestination-porteqftp-data

[USG3000]aclnumber2010

網(wǎng)絡(luò)工程師2016fenshu/

[USG3000-acl-basic-2010]rule()source

[USG3000-acl-basic-2010]rulepermitsourceany

[USG3000]()interzonetrustuntrust

[USG3000-interzone-ttust-untrust]packet-filter3000()

[USG3000-interzone-ttust-untrust]detectftp

[USG3000-interzone-ttust-untrust]detect

[USG3000-interzone-ttust-untrust]detectjava-blocking2010

()~()備選答案:

A.Firewall

B.trust

C.deny

D.permit

E.outbound

F.inbound

【問題4】(每空2分,共6分)

PC-1、PC-2、PC-3,網(wǎng)絡(luò)設(shè)置如表1-2。

表1-2

設(shè)備名網(wǎng)絡(luò)地址網(wǎng)關(guān)VLAN

PC-1VLAN100

PC-2VLAN200

PC-3VLAN300

網(wǎng)絡(luò)工程師2016fenshu/

通過配置RIP,使得PC-l、PC-2、PC-3能相互訪問,請補(bǔ)充設(shè)備E上的配置,或解

釋相關(guān)吩咐。

//配置E上vlan路由接口地址

interfacevlanif300

interfacevlanif1000〃互通VLAN

〃配置E上的rip協(xié)議

rip

network

networkr()

〃配置E上的trunk"()

inteO/1

Portlink-typetrunk//()

porttrunkpermitvlanall

試題二(共20分)

閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。

【說明】

某學(xué)校的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖如圖2-1所示。

網(wǎng)絡(luò)工程師2016fenshu/

京雇區(qū)學(xué)生宿舍區(qū)教學(xué)區(qū)辦公區(qū)

/24172.1610.(X24172.1630.(^24172.l6.40g4

圖2-1

【問題1】(每空1分,共7分)

常用的IP訪問限制列表有兩種,它們是編號為()和1300~1399的標(biāo)準(zhǔn)訪問限制列

表和編為()和2000~2699的擴(kuò)展訪問限制列表、其中,標(biāo)準(zhǔn)訪問限制列表是依據(jù)IP

報的()來對IP報文進(jìn)行過濾,擴(kuò)展訪問限制列表是依據(jù)IP報文的()、()、上層

協(xié)議和時間等來對IP報文進(jìn)行過濾。一般地,標(biāo)準(zhǔn)訪問限制列表放置在靠近()的位置,

擴(kuò)展訪問限制列表放置在靠近()的位置。

【問題2】(每空1分,共10分)

為保障平安,運用ACL對網(wǎng)絡(luò)中的訪問進(jìn)行限制。訪問限制的要求如下:

(1)家屬區(qū)不能訪問財務(wù)服務(wù)器,但可以訪問互聯(lián)網(wǎng);

(2)學(xué)生宿舍區(qū)不能訪問財務(wù)服務(wù)器,且在每天晚上18:00-24:00禁止訪問互聯(lián)網(wǎng);

⑶辦公區(qū)可以訪問財務(wù)服務(wù)器和互聯(lián)網(wǎng);

⑷教學(xué)區(qū)禁止訪問財務(wù)服務(wù)器,且每天8:00?18:00禁止訪問互聯(lián)網(wǎng)。

1.運用ACL對財務(wù)服務(wù)器進(jìn)行訪問限制,請將下面配置補(bǔ)充完整。

網(wǎng)絡(luò)工程師2016fenshu/

Rl(config)#access-list1()().255

Rl(config)#access-list1deny.255

Rl(config)#access-list1deny.255

Rl(config)#access-list1deny().255

Rl(config)#mterface()

Rl(config-if)#ipaccess-group1()

2.運用ACL對Internt進(jìn)行訪問限制,請將下面配置補(bǔ)充完整。

Route-Switch(config)#time-rangejxqII定義教學(xué)區(qū)時間范圍

Route-Switch(config-tune-range)#periodicdaily()

Route-Switch(config)#time-rangexsssq//定義學(xué)生宿舍區(qū)時間范圍

Route-Switch(config-time-range)#periodic()ig-00tO24-00

Route-Switch(config-time-range)#exit

Route-Switch(config)#access-list100permitip.255any

Route-Switch(config)#access-list100permitip.255any

Route-Switch(config)#access-list100denyip().255time-rangejxq

Route-Switch(corffig)#access-list100denyip().255time-rangexsssq

Route-Switch(config)#interface()

Route-Switch(config-if)#ipaccess-grouplOOout

【問題3】(每空1分,共3分)

網(wǎng)絡(luò)在運行過程中發(fā)覺,家屬區(qū)網(wǎng)絡(luò)常常受到學(xué)生宿舍區(qū)網(wǎng)絡(luò)的DDoS攻擊,現(xiàn)對家屬區(qū)

網(wǎng)絡(luò)和學(xué)生宿舍區(qū)網(wǎng)絡(luò)之間的流量進(jìn)行過濾,要求家屬區(qū)網(wǎng)絡(luò)可訪問學(xué)生宿舍區(qū)網(wǎng)絡(luò),但學(xué)

生宿舍區(qū)網(wǎng)絡(luò)禁止訪問家屬區(qū)網(wǎng)絡(luò)。

網(wǎng)絡(luò)工程師2016fenshu/

采納自反訪問列表實現(xiàn)訪問限制,請說明配置代碼。

Route-Switch(config)#ipaccess-hstextendedinfilter

Route-Switch(config-ext-nacl)#permitipany.255reflectjsq()

Route-Switch(config-ext-nacl)#exit

Route-Switch(config)#ipaccess-listextendedoutfilter

Route-Switch(config-ext-nacl)#evaluatejsq()

Route-Switch(config-ext-nacl)#exit

Route-Switch(config)#interfacefastethernet0/1

Route-Switch(config-if)#ipaccess-groupinfilterin

Route-Switch(config-if)#ipaccess-groupoutfilterout//()

試題三(共20分)

閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。

【說明】

某企業(yè)采納WindowsServer2023配置了DHCP、DNS和WEB服務(wù)。

【問題1】(每空1分,共4分)

DHCP服務(wù)器地址池-30,其中0安排給網(wǎng)關(guān),

1-5安排給服務(wù)器,0安排給網(wǎng)絡(luò)管理員。

網(wǎng)絡(luò)工程師2016fenshu/

If?■用B9

匕1七?笠一?3?丁IfX^*JtXfTR?>tu^K.

W….:?.二—^

*A/tM—力―?

5n恤0.

ifntt址“r[

An.SMMtrxf:n.r

|??25So

圖3-1

■HU%

不分曲WMtrWM.

齡言:驟出尸言.

40n>n

cW

1I

圖3-2

網(wǎng)絡(luò)工程師2016fenshu/

TljcJ

為保留名戶筑房入信息.

供智名稱6):ffiUD!

n地址建”(4)

RAC地址毗I001MC9227BC

&W;

「文痔的46——

G兩者?

frtzDHCP(U)

C僅BOOTFCQ)

菽富胸覆麻彈碎■

請?zhí)畛鋱D3-1至圖3-3中⑴?⑷處空缺內(nèi)容。

【問題2】(每空1.5分,共9分)

DNS的配置如圖3-4所示。

〈上fa]完尻|一海|小站

圖3Y

網(wǎng)絡(luò)工程師2016fenshu/

依據(jù)圖3-4推斷正誤(正確的答"對",錯誤的答"錯。

A.XACHINA-1DC0B33的口地址為140()

B.該域名服務(wù)器無法解析的域名轉(zhuǎn)發(fā)到14或.8。()

C.域lyrh的資源記錄包含在該DNS服務(wù)器中。()

D.客戶機(jī)的“首選DNS服務(wù)器”地址必需與該DNS服務(wù)器地址一樣。()

E.該域名服務(wù)器是lyrh的授權(quán)域名服務(wù)器。()

F.該域名服務(wù)器支持地址的反向域名查找。乂)

【問題3】(每空2分,共4分)

Web服務(wù)器的配置如圖3-5所示。

圖3-5

1.如圖3-5所示,通過主機(jī)頭的方式建立兩個網(wǎng)站ycch和lyrh網(wǎng)

站配置是()。

()備選答案:

網(wǎng)絡(luò)工程師2016fenshu/

A.相同的IP地址,不同的端口號

B.不同的口地址,相同的書目

C.相同的IP地址,不同的書目

D.相同的主機(jī)頭,相同的端口號

2.除了主機(jī)頭方式,還可以采納()方式在一臺服務(wù)器上配置多網(wǎng)站。

【問題4】(每空1分,共3分)

WindowsServer2023管理界面如圖3-6所示。

1.圖3-6中設(shè)備打"?”的含義是(),設(shè)備打"X"的含義是():

2.圖3-6中1394網(wǎng)絡(luò)適配器能連接什么設(shè)備?(、)。

圖34

試題四(共15分)

網(wǎng)絡(luò)工程師2016fenshu/

閱讀以下說明,回答問題1和問題2,將解答填入答題紙對應(yīng)的解答欄內(nèi)。

【說明】

某公司有3個分支機(jī)構(gòu),網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)及地址安排如圖4-1所示。

【問題1](每空1分,共11分)

公司申請到/29的公有地址段,采納NAPT技術(shù)實現(xiàn)公司內(nèi)部訪問互聯(lián)網(wǎng)的要

求,其中,192,168.16.0/22網(wǎng)段禁止訪問互聯(lián)網(wǎng)。RI、R2和R3的基本配置已正確配置

完成,其中R1的配置如下。請依據(jù)拓?fù)浣Y(jié)構(gòu),完成下列配

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論