收藏 分销(赏)

下半年网络工程师考试试题下午科目.doc

上传人:w****g 文档编号:4099081 上传时间:2024-07-29 格式:DOC 页数:5 大小:1.32MB
下载 相关 举报
下半年网络工程师考试试题下午科目.doc_第1页
第1页 / 共5页
下半年网络工程师考试试题下午科目.doc_第2页
第2页 / 共5页
下半年网络工程师考试试题下午科目.doc_第3页
第3页 / 共5页
下半年网络工程师考试试题下午科目.doc_第4页
第4页 / 共5页
下半年网络工程师考试试题下午科目.doc_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

1、2011年下半年网络工程师考试试题下午科目 待染,133434093352011年下半年网络工程师考试试题下午科目试题一(共15分)【问题1】(5分)根据网络需求,设计人员设计的网络拓扑结构如图1-2所示。 1图1-2中设备应为(1) ,设备应为(2) ,设备应为(3) ,设备应为(4) 。 A路由器 B核心交换机 C流控服务器 D防火墙2设备应该接在(5)上。【问题2】(4分) 1根据题目说明和网络拓扑图,在图1-2中,介质1应选用(6),介质2应选用(7),介质3应选用(8)。 A单模光纤 B多模光纤 C6类双绞线 D5类双绞线 2根据网络需求分析和网络拓扑结构图,所有接入交换机都直接连接

2、汇聚交换机,本校园网中至少需要(9)台24口的接入交换机(不包括服务器使用的交换机)。【问题3】(4分) 交换机的选型是网络设计的重要工作,而交换机的背板带宽包转发率和交换容量是其重要技术指标。其中,交换机进行数据包转发的能力称为(10),交换机端口处理器和数据总线之间单位时间内所能传输的最大数据量称为(11)。某交换机有24个固定的千兆端口,其端口总带宽为(12)MB/s。【问题4】(2分)根据需求分析,图书馆需要支持无线网络接入,其部分交换机需要提供POE功能,POE的标准供电电压值为(13)。问题(13)备选答案:A5V B12V C48V D110V试题二(共15分) 如图2-1所示,

3、某公司办公网络划分为研发部和销售部两个子网,利用一台双网卡Linux服务器作为网关,同时在该Linux服务器上配置Apache提供Web服务。【问题1】(4分)图2-2是Linux服务器中网卡eth0的配置信息,从图中可以得知:处输入的命令是(1) ,eth0的IP地址是(2) ,子网掩码是(3) ,销售部子网最多可以容纳的主机数量是(4) 。rootlocalhost conf# Eth0 Link encap:Ethernet HWaddr 00:0C:29:C8:0D:10Eth0 Inet addr:1921681126 Bcast:1921681255 Mask:2552552551

4、28Eth0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1Eth0 RX packets:1667 errors:0 dropped:0 overruns:0 frame:0Eth0 TX packets:22 errors:0 dropped:0 overruns:0 carrier:0Eth0 collisions:0 txqueuelen:100Eth0 RX byes:291745(2849KB) TX byes(9240b)Eth0 Interrupt:10 Base address:0x10a4【问题2】(4分) Linux服务器

5、配置Web服务之前,执行命令rootroot rpm qa | grep httpd的目的是(5) 。Web服务器配置完成后,可以用命令(6)来启动Web服务。【问题3】(3分)缺省安装时Apache的主配置文件名是(7) ,该文件所在目录为(8) 。配置文件中下列配置信息的含义是(9) 。 AllowOverride Authconfig Order deny,allow allow from 19216812 deny from all【问题4】 (4分)Apache的主配置文件中有一行:Listen 1921681126:80,其含义是(10) 。 启动Web服务后,仅销售部的主机可以访

6、间Web服务。在Linux服务器中应如何配置,方能使研发部的主机也可以访问Web服务。试题三(共15分)【说明】在Windows Server 2003中可以采用筛选器来保护DNS通信。某网络拓扑结构如图3-1所示,WWW服务器的域名是wwwabccom, DNS服务器上安装Windows Server 2003操作系统。【问题1】(3分)配置DNS服务器时,在图3-2所示的对话框中,为Web Serve配置记录时新建区域的名称是(1)在图3-3所示的对话框中,添加的新建主机”名称”为(2) ,IP地址栏应项入(3) 。【问题2】(4分) 在DNS服务器的“管理工具”中运行管理IP筛选器列表,

7、创建一个名为“DNS输入”的筛选器,用以对客户端发来的DNS请求消息进行筛选。在如图3-4所示的“IP筛选器向导”中指定IP通信的源地址,下拉框中应选择(4) ;在如图3-5中指定IP通信的目标地址,下拉框中应选择(5) 。在图3-6中源端口项的设置方式为(6) ,目的端口项的设置方式为(7) 。在筛选器列表配置完成后,设置“筛选器操作”为“允许”。【问题3】(2分)在图3-7中双击“新IP安全策略”可查看“DNS输入”安全规则,要使规则生效,在图3-7中如何配置?【问题4】(6分)在本机Windows命令行中输入(8)一命令可显示当前DNS缓存,如图3-8所示。“Record Type”字段

8、中的值为4时,存储的记录是MX,若“Record Type”字段中的值为2时,存储的记录是(9) 。客户端在排除DNS域名解析故障时需要刷新DNS解析器缓存,使用的命令是(10) 。Windows IP Configuration -Record Name.:Record Type.:1Time To Live :353Data Length :4Section AnswerA (Host) Record :217.141.248.156-Record Name.:Record Type.:5Time To Live :38Data Length :4Section AnswerCNAME R

9、ecord : 图 3-8试题四(共15分)【说明】 某公司网络结构如图4-1所示,通过在路由器上配置访问控制列表ACL来提高内部网络和Web服务器的安全。【问题1】(2分) 访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类,(1)只能根据数据包的源地址进行过,(2)可以根据源地址目的地址以及端口号进行过滤。【问题2】(3分)根据图4-1的配置,补充完成下面路由器的配置命令:Router(config)#interface (3)Router config-if)#ip address 101011 2552552550Router(config-if)

10、#no shutdownRouter(config-if)#exitRouter(config)#interface (4)Router(config-if)#ip address 19216811 2552552550Router(config)#interface (5)Router(config-if)#ip address 101021 2552552550【问题3】(4分)补充完成下面的ACL语句,禁止内网用户,1921681254访问公司Web服务器和外网。Router (config)#access-list 1 deny (6) Router (contig)#access-l

11、ist 1 permit anyRouter (config)#interface ethernet 0/1Router (config-if)#ip access-group 1 (7)【问题4】(3分)请说明下面这组ACL语句的功能。Router (config)#access-list 101 permit tcp any host 1010110 eq wwwRouter (config)#interface ethernet 0/0Router(config-if)#ip access-group 101 Out【问题5】(3分)请在【问题4】的ACL前面添加一条语句,使得内网主机1

12、9216812可以使用telnet对Web服务器进行维护。Router(config)#access-list 101 (8) 试题五(共15分)【说明】 某单位在实验室部署了IPv6主机,在对现有网络不升级的情况下,计划采用NAT-PT方式进行过渡,实现IPv4主机与IPv6主机之间的通信,其网络结构如图5-1所示。其中,IPv6网络使用的NAT-PT前缀是2001:AAAA:0:0:0:1:/96,IPv6网络中的任意节点动态映射到地址池1623311016233120中的IPv4地址。【问题l】(4分) 使用NAT-PT方式完成IPv4主机与IPv6主机通信,需要路由器支持,在路由器上需

13、要配置DNS-ALG和FTP-ALG这两种常用的应用网关。 没有DNS-ALG和FTP-ALG的支持,无法实现(1)节点发起的与(2)节点之间的通信。【问题2】(8分)根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。R1#configure terminal 进入全局配置模式R1(config)#interface ethernet0 进入端0配置模式R1(confg-if)#ip address (3) (4) 配置端口IP地址R1(config-if)#ipv6 nat (5) R1(config-if)#intertace ethernetlR1(config-it)#ipv6

14、address (6) /64R1(config-if)#ipv6 natR1(config)#ipv6 acceiss-list ipv6 permit 2001:AAAA:1/64 any (7) R1(config) #ipv6 nat prefix (8) R1(confg) #ipv6 nat v6v4 pool ipv4-pool (9) (10) prefix-length 24R1(config) #ipv6 nat v6v4 source list ipv6 pool ipv4-poolR1(config) #exit【问题3】(3分) NAT-PT机制定义了三种不同类型的操作,其中,(11) 提供一对一的IPv6地址和IPv4地址的映射;(12)也提供一对一的映射,但是使用一个IPv4地址池;(13) 提供多个有NAT-PT前缀的IPv6地址和一个源IPv4地址间的多对一动态映射。5为梦想努力,想梦想出发! 第 5 页 共 5 页 未经许可,谢绝参阅!

展开阅读全文
部分上传会员的收益排行 01、路***(¥15400+),02、曲****(¥15300+),
03、wei****016(¥13200+),04、大***流(¥12600+),
05、Fis****915(¥4200+),06、h****i(¥4100+),
07、Q**(¥3400+),08、自******点(¥2400+),
09、h*****x(¥1400+),10、c****e(¥1100+),
11、be*****ha(¥800+),12、13********8(¥800+)。
相似文档                                   自信AI助手自信AI助手
搜索标签

当前位置:首页 > 考试专区 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服