下半年网络工程师考试真题及答案下午卷.docx
- 文档编号:8586622
- 上传时间:2023-01-31
- 格式:DOCX
- 页数:19
- 大小:1.25MB
下半年网络工程师考试真题及答案下午卷.docx
《下半年网络工程师考试真题及答案下午卷.docx》由会员分享,可在线阅读,更多相关《下半年网络工程师考试真题及答案下午卷.docx(19页珍藏版)》请在冰豆网上搜索。
下半年网络工程师考试真题及答案下午卷
2021下半年网络工程师考试真题及答案-下午卷
试题一
阅读以下说明,答复下列问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某工业园区视频监控网络拓扑如图1-1所示。
【问题1】〔4分〕
图1-1中使用了SAN存储系统,SAN是一种连接存储管理子系统和〔1〕的专用网络。
SAN分为FCSAN和IPSAN,其中FCSAN采用〔2〕互联;IPSAN采用〔3〕互联;SAN可以被看作是数据传输的后端网络,而前端网络那么负责正常的〔4〕传输。
〔1〕~〔4〕备选答案:
A.iSCSIB.TCP/IPC.以太网技术D.SATA
E.文件效劳器F.光纤通道技术G.视频管理子系统H.存储设备
〔1〕H
〔2〕F
〔3〕C
〔4〕B
此题通过视频监控网络的组网环境,考察EPON的特点与组网的相关知识。
此类题目要求考生熟悉网络系统的优化、网络存储和组网的根本技术,并且在工程实践中灵活运用。
SAN(StorageAreaNetwork)存储区域网络,是一种高速的、专门用于存储操作的网络,通常独立于计算机局域网〔LAN)。
SAN将主机和存储设备连接在一起,能够为其上的任意一台主机和任意一台存储设备提供专用的通信通道。
SAN将存储设备从效劳器中独立出来,实现了效劳器层次上的存储资源共享。
SAN将通道技术和网络技术引入存储环境中,提供了一种新型的网络存储解决方案,能够同时满足吞吐率、可用性、可靠性、可扩展性和可管理性等方面的要求。
SAN分为FCSAN和[PSAN,其中FCSAN采用光纤通道技术互联;IPSAN采用以太网技术互联;SAN可以被看作是数据传输的后端网络,而前端网络那么负责正常的TCP/IP传输。
【问题2】〔4分〕
该网络拓扑是基于EPON的技术组网,与传统的基于光纤收发器的组网有所不同。
请从组网构造复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面对两种网络进展比拟。
EPON(EthernetPassiveOpticalNetwork,以太网无源光网络〕源于以太网的PON技术。
它采用点到多点构造、无源光纤传输,在以太网之上提供多种业务。
综合了PON技术和以太网技术的优点:
低本钱、高带宽、扩展性强、与现有以太网兼容、方便管理等。
光纤收发器,是一种将短距离的双绞线电信号和长距离的光信号进展互换的以太网传输媒体转换单元。
一般应用在以太网电缆无法覆盖、必须使用光纤来延长传输距离的实际网络环境中,且通常定位于宽带城域网的接入层应用,成对使用。
【问题3】〔6分〕
1.该系统采用VLAN来隔离各工厂和监控点,在〔5〕端进展VLAN配置,在〔6〕端采用trunk进展VLAN会聚,使用ManageVLAN统一管理OLT设备。
2.OLT的IP地址主要用于设备的网元管理,一般采用〔7〕方式分配,IPC摄像机的地址需要统一规划,各厂区划分为不同的地址段。
5〕ONU
〔6〕OLT
〔7〕静态或制定
在ONU设备上配置VLAN用户和业务,在OLT设备上将一样的VLAN配置在同一个逻辑通道中。
IP地址的分配分为动态或静态,OLT的地址用于设备的管理,应采用静态方式。
【问题4】〔6分〕
1.在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持〔8〕。
〔8〕备选答案:
A.IP播送B.IP组播C.IP任意播
2.在组网时,ONU设备的〔9〕接口通过UTP网线和IPC摄像机连接。
〔9〕备选答案:
A.BNCB.RJ45C.USB
3.该网络的网管解决方案中一般不包含〔10〕功能或组件。
〔10〕备选答案:
A.网元管理B.防病毒模块C.EPON系统管理D.事件、告警管理
〔8〕B
〔9〕B
〔10〕B
TCP/IP传输方式有3种:
单播、播送、组播。
单播在发送和每个接收主机之间需要单独的数据信道,如果有多个主机希望获得数据包的同一份拷贝将导致发送端负担沉重、延迟长、网络拥塞。
组播是允许一个或多个主机发送一个数据包到多个主机的网络技术。
组播源把数据包发送到特定组播组,只有属于该组播组地址的主机才能接收到数据包。
播送是指在IP子网内播送数据包,所有在子网内部的主机都将收到这些数据包。
UTP网线由一定长度的双绞线和RJ-45水晶头组成。
双绞线由8根不同颜色的线分成4对绞合在一起,成对扭绞的作用是尽可能减少电磁辐射与外部电磁干扰的影响。
防病毒模块属于网络平安防护的范畴,随着网络病毒特征的变化需要不断地升级病毒库。
该模块与具体的网络设备的配置管理、运行维护和故障监控之间密切度不高,一般不作为特定网络管理解决方案的组成局部。
试题二
阅读以下说明,答复下列问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业的网络构造如图2-1所示。
该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。
分别是网络设备与网管〔VLAN1〕、内部效劳器〔VLAN2〕、Internet连接〔VLAN3〕、财务部〔VLAN4〕、市场部〔VLAN5〕、研发部门〔VLAN6〕。
【问题1】〔7分〕
1.访问控制列表ACL是控制网络访问的根本手段,它可以限制网络流量,提高网络性能。
ACL使用〔1〕技术来到达访问控制目的。
ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为〔2〕和1300~1999之间的数字,标准访问控制列表只使用〔3〕进展过滤,扩展的ACL的编号使用〔4〕以及2000~2699之间的数字。
2.每一个正确的访问列表都至少应该有一条〔5〕语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近〔6〕的网络接口上设置扩展ACL,在靠近〔7〕的网络接口上设置标准ACL。
〔1〕对数据包进展过滤
〔2〕1-99
〔3〕源地址
〔4〕100-199
〔5〕允许
〔6〕出口〔数据源地址〕
〔7〕入口〔数据目的地址〕
此题考察网络层访问权限控制技术ACL的使用配置。
此类题目要求考生不但具有较高的网络配置理论水平,而且必须具备较强的动手配置能力。
本问题主要考察考生对ACL根本概念的掌握和应用。
信息点间通信和内外网络的通信都是企业网络中必不可少的业务需求,为了保证内网的平安性,需要通过平安策略来保障非授权用户只能访问特定的网络资源,从而到达对访问进展控制的目的。
访问控制列表〔AccessControlList,ACL)是路由器和交换机接口的指令列表,用来控制端口进出的数据包。
配置ACL后,可以限制网络流量,允许特定设备访问,指定转发特定端口数据包等。
如可以配置ACL,制止局域网内的设备访问外部公共网络,或者只能使用FTP效劳。
ACL使用包过滤技术,在路由器上读取第3层及第4层包头中的信息如源地址、目的地址、源端口、目的端口等,根据预先定义好的规那么对包进展过滤,从而到达访问控制的目的。
ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为1〜99和1300〜1999之间的数字,标准访问控制列表只使用源地址进展过滤,扩展的ACL的编号使用100〜199以及2000〜2699之间的数字。
在实施ACL的过程中,应当遵循如下两个根本原那么:
最小特权原那么,只给受控对象完成任务所必须的最小的权限;最靠近受控对象原那么,所有的网络层访问权限控制每一个正确的访问列表都至少应该有一条允许语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近源地址的网络接口上设置扩展ACL,在靠近目的地址的网络接口上设置标准ACL。
【问题2】〔5分〕
网管要求除了主机10.1.6.66能够进展远程telnet到核心设备外,其它用户都不允许进展tehet操作。
同时只对员工开放Web效劳器〔10.1.2.20〕、FTP效劳器〔10.1.2.22〕和数据库效劳器〔10.1.2.21:
1521〕,研发部除IP为10.1.6.33的计算机外,都不能访问数据库效劳器,按照要求补充完成以下配置命令。
〔8〕10.1.6.66
〔9〕vty
〔10〕in
〔11〕10.1.6.33
〔12〕10.1.6.0
本问题主要考察考生对ACL根本配置命令的掌握和应用。
【问题3】〔4分〕
该企业要求在上班时间内〔9:
00-18:
00〕制止内部员工浏览网页〔TCP80和TCP443端口〕,制止使用QQ〔TCP/UDP8000端口以及UDP4000〕和MSN〔TCP1863端口〕。
另外在2021年6月1日到2日的所有时间内都不允许进展上述操作。
除过上述限制外。
在任何时间都允许以其它方式访问Internet。
为了防止利用代理效劳访问外网,要求对常用的代理效劳端口TCP8080、TCP3128和TCP1080也进展限制。
按照要求补充完成〔或解释〕以下配置命令。
〔13〕9:
0018:
00
〔14〕制止以平安方式浏览网页
〔15〕制止使用MSN
〔16〕VLAN3
本问题主要考察考生使用ACL技术对网络访问进展精细化控制的能力。
【问题4】〔4分〕
企业要求市场和研发部门不能访问财务部Vlan中的数据,但是财务部门做为公司的核心管理部门,又必须能访问到市场和研发部门Vlan内的数据。
按照要求补充完成〔或解释〕以下配置命令。
〔17〕vlan4
〔18〕10.1.4.00.0.0.255
〔19〕vlan5
〔20〕vlan6
注:
〔19〕〔20〕答案可互换
本问题主要考察考生使用IPACL实现单向访问控制的命令。
试题三
阅读以下说明,答复下列问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业采用WindowsServer2003配置了Web、FTP和邮件效劳。
【问题1】〔4分〕
Web的配置如图3-1和图3-2所示。
1.如果要记录用户访问历史,需〔1〕。
〔1〕备选答案
A.同时勾选图3-1中“写入〞复选框和图3-2中“启用日志记录〞复选框
B.同时勾选图3-1中“记录访问〞复选框和图3-2中“启用日志记录〞复选框
C.同时勾选图3-1中“记录访问〞复选框和“索引资源〞复选框
D.同时勾选图3-1中“记录访问〞复选框和图3-2中“保持连接〞复选框
2.在图3-2所示的4种活动日志格式中,需要提供用户名和密码的是〔2〕。
〔1〕B
〔2〕ODBC日志记录
IIS是微软推出的架设WEB、FTP、SMTP效劳器的一整套系统组件,集成在NT核心的效劳器系统中。
此题考察Windows环境下Web效劳、FTP效劳及邮件效劳的安装与配置。
此类题目要求考生熟悉Windows环境提供的网络效劳。
了解安装网络效劳时相关参数设置的含义和配置目的。
在对Web的配置时,“默认网站属性〞页面是配置网站的主要页面。
此题“记录用户访问历史〞的作用是获得〔IIS)日志记录,该记录可提供比WindowsServer2003的事件日志记录或性能监视功能更详细的信息。
IIS日志包括以下信息:
访问网站的用户、他们查看的内容以及最后一次查看信息的时间等内容。
需要注意的是必须同时选中“网站〞选项卡上的“启用日志记录〞和“主目录〞选项卡上的“记录访问〞才能启用日志记录。
如果选择了“ODBC日志记录〞,请单击“属性〞,并提供ODBC数据源名称(DSN)、表、用户名和密码,然后单击“确定〞。
【问题2】〔4分〕
根据图3-1判断正误。
〔正确的答“对〞,错误的答“错〞〕
A.勾选“读取〞是指制止客户下载网页文件及其他文件。
〔3〕
B.不勾选“写入〞是指制止客户以方式向效劳器写入信息。
〔4〕
C.勾选“目录浏览〞是指当客户请求的文件不存在时,将显示效劳器上的文件列表。
〔5〕
D.当网页文件是CGI文件时,“执行权限〞中选择“纯脚本〞。
〔6〕
〔3〕错
〔4〕对
〔5〕对
〔6〕错
IISWeb效劳器的权限设置有两个方面,一个是NTFS文件系统本身的权限设置,另一个是“默认网站属性〞页面的“主目录〞选项卡的设置。
在“主目录〞选项卡中选中“读取〞、“写入〞、“目录浏览〞等设置都代表“允许〞的含义。
在“执行权限〞的选项中,网页文件是CGI文件时,需要选择“纯脚本和可执行程序〞。
【问题3】〔6分〕
FTP的配置如图3-3所示。
匿名用户的权限与在“本地用户和组〞的权限〔7〕,FTP可以设置〔8〕虚拟目录。
FTP效劳器可以通过〔9〕访问。
〔9〕备选答案:
A.DOS、客户端方式
B.客户端、浏览器方式
C.DOS、浏览器、客户端方式
〔7〕一样
〔8〕多个
〔9〕C
在进展FTP的设置时,匿名用户使用的用户名和密码都来自“本地用户和组〞,并且与“本地用户和组〞中的权限一致。
FTP可以设置多个虚拟目录为不同的用户提供效劳。
FTP可以通过命令行、浏览器、客户端方式访问。
【问题4】〔6分〕
邮件效劳器的配置如图3-4所示。
假设图3-4所示域已经在Internet上注册,那么在DNS效劳器中应配置邮件效劳器的〔10〕记录。
POP3是〔11〕邮件协议,配置POP3效劳器的步骤包含〔12〕〔多项选择〕。
〔11〕备选答案:
A.接收B.发送C.存储D.转发
〔12〕备选答案:
A.创立邮件域B.设置效劳器最大连接数
C.安装POP3组件D.添加邮箱
〔10〕MX
〔11〕A
〔12〕A、C、D
MX(MailExchanger)记录是邮件交换记录,它指向一个邮件效劳器,用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件效劳器。
例如,当Internet上的某用户要发一封信给user@mydomain时,该用户的邮件系统通过DNS查找mydomain这个域名的MX记录,如果MX记录存在,用户计算机就将邮件发送到MX记录所指定的邮件效劳器上。
POP是一种电子邮件传输协议,3代表该协议第3个版本,规定了怎样将个人计算机连接到Internet邮件效劳器和下载电子邮件的电子协议。
配置POP包括安装组件、创立域、添加邮件等内容。
“设置效劳器最大连接数〞是配置SMTP效劳时配置的参数。
试题四
阅读以下说明,答复下列问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司网络拓扑构造图如图4-1所示。
公司内部的用户使用私有地址段192.168.1.0/24。
【问题1】〔2分〕
为了节省IP地址,在接口地址上均使用30位地址掩码,请补充下表中的空白。
〔1〕192.168.1.254
〔2〕192.168.1.250
此题考察交换机的配置以及三层交换机中实现VLAN间路由的根本配置方法。
该类题目首先要求考生能够认真阅读题目,领会题目的要求,并熟悉相关设备的根本配置命令和配置逻辑。
问题1的说明中,已明确表示使用30位掩码作为设备之间连接时接口的IP地址根据问题1中表格所示,已给出了对端的IP地址,并使用的是30位掩码,通过IP地址计算,可得路由器对应接口上的IP地址。
【问题2】〔9分〕
将公司内部用户按照部门分别划分在3个vlan中:
vlan10,vlan20和vlan30。
均连接在交换机S1上,并通过S1实现vlan间通信,所有内网主机均采用DHCP获取IP地址。
按照要求补充完成〔或解释〕以下配置命令。
〔3〕configterminal
〔4〕S1
〔5〕switchport
〔6〕进入vlan10接口配置
〔7〕192.168.1.249
〔8〕exit
〔9〕rip
〔10〕2
〔11〕end
根据问题2的描述可知,对交换机S1需要完成VLAN间路由、DHCP中继和RIP协议的配置。
其中,DHCP中继需指明DHCP效劳器的IP地址。
在RIP协议的配置中,由于局域网地址均使用的是非主类地址,需要使用RIPv2版本才可以正确宣告路由。
【问题3】〔2分〕
在S1上将F0/1接口配置为trunk模式时,出现了以下提示:
Commandrejected:
Aninterfacewhosetrunkencapsulationis"Auto"cannotbeconfiguredto"trunk"mode.
应采取〔12〕方法解决该问题。
〔12〕选项:
A.在该接口上使用noshutdown命令后再使用该命令
B.在该接口上启用二层功后能再使用该命令
C.重新启动交换机后再使用该命令
D.将该接口配置为access模式后再使用该命令
〔12〕D
在三层交换机上,当交换机接口模式为“auto〞模式时,无法直接将该接口模式配置为中继“trunk〞模式,需先将该接口的模式手动调整为“access〞模式后,再使用中继配置命令,将接口模式配置为中继模式。
【问题4】〔2分〕
在S1上配置的三个SVI接口地址分别处在192.168.1.192,192.168.1.208和192.168.1.224网段,它们的子网掩码是〔13〕。
〔13〕255.255.255.240
为了在交换机上实现VLAN间路由,需在交换机上设置SVI(SwitchVisualInterface)接口,3个SVI接口处在192.168.1.192,192.168.1.208和192.168.1.224网段,将最后一个字节使用二进制表示后为:
192:
11000000
208:
11010000
224:
11100000
可知,其子网掩码为28位掩码。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 下半年 网络工程师 考试 答案 下午