网络工程师考试下半年下午试题解析Word格式文档下载.docx
- 文档编号:15947381
- 上传时间:2022-11-17
- 格式:DOCX
- 页数:11
- 大小:188.62KB
网络工程师考试下半年下午试题解析Word格式文档下载.docx
《网络工程师考试下半年下午试题解析Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《网络工程师考试下半年下午试题解析Word格式文档下载.docx(11页珍藏版)》请在冰豆网上搜索。
。
3.共享相同VLAN数据库的交换机构成一个
(5)
试题解析:
VTP(VLANTrunkProtocol,VLAN主干配置协议)是CISCO公司设计的私有协议。
VTP信息只能在Trunk端口上传播。
VTP有三种工作模式:
服务器(Server)模式、客户机(Client)模式和透明(Transparent)模式,VTP默认是服务器模式。
共享相同VLAN数据库的交换机构成一个VTP管理域。
答案:
(1)trunk
(2)~(4)服务器模式,客户机模式,透明模式
(5)VTP管理域
【问题2】
(4分)
该校园网采用了异步拨号进行远程访问,异步封装协议采用了PPP协议。
将(6)~(9)处空缺信息填写在答题纸对应的解答栏内。
1.异步拨号连接属于远程访问中的电路交换服务,远程访问中另外两种可选的服务类型是:
(6)
和(7)
2.PPP提供了两种可选身份认证方法,它们分别是
(8)
和(9)
(6)~(7)分组交换 专线连接
(6、7答案可以互换)
(8)~(9)PAPCHAP
(8、9答案可以互换)
【问题3】
(2分)
该校园网内交换机数量较多,交换机间链路复杂,为了防止出现环路,需要在各交换机上运行
(10)
STP(Spanning-TreeProtocol,生成树协议)的本质就是消除网络拓扑中任意两点之间可能存在的重复路径,通过不断连续地监视整个网络中的网络连接,采用自动关闭冗余连接的方法来维护一个无回路的网络。
(10)STP
【问题4】
该校园网在安全设计上采用分层控制方案,将整个网络分为外部网络传输控制层、内外网间访问控制层、内部网络访问控制层、操作系统及应用软件层和数据存储层,对各层的安全采取不同的技术措施。
从备选答案中选择信息,将(11)~(14)处空缺信息填写在答题纸对应的解答栏内。
(11)~(14)处备选答案:
A.IP地址绑定
B.数据库安全扫描
C.虚拟专用网(VPN)技术
D.防火墙
(11)C
(12)D
(13)A
(14)B
试题二(15分)
阅读以下关于Linux网关安装和配置过程的说明,回答问题1至问题5。
当局域网中存在大量计算机时,根据业务的不同,可以将网络分成几个相对独立的子网。
图C5-2-1是某公司子网划分的示意图,整个网络被均分为销售部和技术部两个子网,子网之间通过一台安装了Linux操作系统的双网卡计算机连通。
图C5-2-1
销售部的网络号是
,广播地址是
;
技术部的网络号是
(4)
每个子网可用的IP地址有
由,,而由,可以分析出该公司使用了25位的子网掩码。
故可得到销售部的网络号是,而网络掩码是,广播地址为,网络掩码是,广播地址为
每个子网可用的IP地址有27-2=126个。
(1)
(2) (3) (4) (5)126
(3分)
Linux网关计算机有两个网络接口(eth0和eth1),每个接口与对应的子网相连接。
该计算机/etc/sysconfig/network文件清单为:
NETWORKING=yes
FORWA
RD_IPV4= (6)
HOSTNAME=
/etc/sysconfig/network-scripts/ifcfg-eth0文件清单为:
IPADDR=
NETMASK= (7)
……(以下略)
/etc/sysconfig/network-scripts/ifcfg-eth1文件清单为
DEVICE=eth1
NETMASK= (8)
(6)的备选答案:
A.yes
B.no
C.rout
D.gateway
RD_IPV4指示是否支持IPv4转发。
显然在这个网络中,它启动连接两个子网的作用,所以应该设置yes。
网络掩码是
(6) A (7) (8)
在网关计算机/etc/sysconfig/network-scripts/目录中有以下文件,运行某命令可以启动网络,该命令是 (9) ,其命令行参数是 (10) 。
ifcfg-eth0
ifup
ifup-sit
ifcfg-lo
ifup-aliases
ifup-sl
ifdown
ifup-cipcb
ifup-wireless
ifdown-aliases
ifup-ippp
init.ipv6-global
ifdown-cipcb
ifup-ipv6
network-functions
ifdown-ippp
ifup-ipx
network-functions-ipv6
ifdown-ipv6
ifup-isdn
ifdown-isdn
ifup-plip
ifdown-post
ifup-plusb
ifdown-ppp
ifup-post
ifdown-sit
ifup-ppp
ifdown-sl
ifup-routs
/etc/sysconfig/network-scripts/目录中有个ifup命令,ifup是“InterFaceUP”的缩写,用于激活一个网络端口。
所以(9)的答案是ifup。
ifup将网络端口名称作为参数,图中的路由器有eth0和eth1两个端口。
所以(10)的答案是网络端口名称,填eth0或eth1也算得分。
(9) ifup
(10)网络接口名称(如eth0或eth1)
在网关计算机上使用以下路径由命令创建两个默认的路由:
routadd–net
(11)
(12)
routadd–net命令用于增加路由转发规则。
“routadd–net
,后面应该跟转发的端口号,由图可知,(11)的答案为eth0。
同理,(12)的答案为eth1。
(11)eth0
(12)eth1
【问题5】
设置技术部和销售部的主机网络参数后,如果两个子网间的主机不能通信,用 (13) 命令来测试数据包是否能够到达网关计算机。
如果数据包可以达到网关计算机但是不能转发到目标计算机上,则需要用命令cat/proc/sys/net/ipv4/ip_forward来确认网关计算机的内核是否支持IP转发。
如果不支持,该命令输出 (14) 。
(13)和(14)备选答案如下:
(13)A.traceroute
B.tracert
C.nslookup
D.route
(14)A.1
B.0
C.yes
D.no
ping和traceroute都可以用来检测网络的连通性,所以(13)的答案为A。
用命令cat/proc/sys/net/ipv4/ip_forward可以确认网关计算机的内核是否支持IP转发。
如果支持,该命令输出1;
如果不支持,该命令输出0。
所以(14)的答案为B。
(13)A(1分)
(14)B(2分)
试题三(15分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
通过SNMP可以获得网络中各种设备的状态信息,还能对网络设备进行控制。
在WindowsServer2003中可以采用IPSec来保护SNMP通信,配置管理站的操作步骤为:
先创建筛选器,对输入的分组进行筛选,然后创建IPSec策略。
【问题1】
(7分)
在“管理工具”中运行“管理IP筛选器列表”,创建一个名为“SNMP消息”的筛选器。
在如图C5-3-1所示的“IP筛选器向导”中指定IP通信的源地址,下拉框中应选择
(1) ;
在如图C5-3-2中指定IP通信的目标地址,下拉框中应选择
(2) 。
在如图3-3中所示的“选择协议类型”下拉框中应选择 (3) 。
对SNMP协议,在图C5-3-4中设置“从此端口”项的值为 (4) ,“到此端口”项的值为 (5) ;
对SNMPTRAP协议,在图C5-3-4中设置“从此端口”项的值为 (6) ,“到此端口”项的值为 (7) 。
此问题主要考查了windows中网络工具的熟悉程度,SNMP的管理模型和两种SNMP的基本知识。
对于windows中网络工具,只能是读者自己进行实际操作,才能很好的掌握。
在SNMP的管理操作中,Set和Get操作属于轮询方式,由管理者发出,使用端口为UDP161;
Trap操作属于基于中断的方式,由被管代理发出,使用端口为UDP162。
(1)
任何IP地址
(2) 我的IP地址
(3) UDP
(4) 161 (5)161
(6) 162 (7)162
在创建IPSec安全策略时,规则属性窗口如图C5-3-5所示。
在“IP筛选器列表”中应选择 (8) 。
题目要求采用IPSec来保护SNMP通信,则(8)的答案自然是SNMP消息。
(8)
SNMP消息
【问题3】
在“新规则属性”对话框中点击“筛选器操作”选项卡,选择“Perm
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程师 考试 下半年 下午 试题 解析
![提示](https://static.bdocx.com/images/bang_tan.gif)