欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】中级网络工程师下午试题-24及答案解析.doc

    • 资源ID:1322876       资源大小:75KB        全文页数:12页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】中级网络工程师下午试题-24及答案解析.doc

    1、中级网络工程师下午试题-24 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)虚拟局域网(Virtual LAN)是与地理位置无关的局域网的一个广播域,由一个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN 是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中,VLAN 技术应用广泛,其优势在于控制了网络上的广播风暴,增加了网络的安全性,利于采用集中化的管理控制。其中,基于端口的 VLAN 划分方式较为常见,通过将网络设备的端口划归不同的 VLAN 实现广播帧的隔离。(分数:15.00)(1)

    2、.现有虚拟局域网络的四种划分方式有 (1) 、 (2) 、 (3) 、 (4) 。(分数:5.00)填空项 1:_(2).在基于端口的 VLAN 划分中,交换机上的每一个端口允许以 (5) 、 (6) 、 (7) 三种模式划入 VLAN中,并简述它们的含义。(分数:5.00)填空项 1:_(3).以下为 Cisco 以太网交换机 Catalyst 2924(WS-C2924XL-A,拥有 24 个 10/100M 自适应端口)的 VLAN划分命令,请解释13处的标有下划线部分配置命令的含义。(“/”后为注释内容)。 switchen /进入特权执行态 switch#config term /进

    3、入通用配置状态 switch(config)#interface vlan 1 /配置 vlan 1(ID 为 1 的 Vlan) 1 switch(config-if)#ip address 202.112.111.23 255.255.255.0 (8) switch(config-if)#management (9) switch(config-if)#exit /退出对 vlan 的配置状态 switch(config)#interface fa0/1 /配置第一模块的第 2 个端口 2 switch(config-if)#switchport mode access (10) swi

    4、tch(config-if)#switchport acess vlan (11) switch(conflg-if)#exit /退出对端口的配置状态 switch(config)#interface fa0/2 /配置第一模块的第 3 个端口 3 switch(config-if)#switchport mode multi (12) switch(config-if)#switchport multi vlan add 2,3 (13) switch(config-if)#exit /退出对端口的配置状态(分数:5.00)填空项 1:_二、试题二(总题数:1,分数:15.00)某公司有一

    5、个局域网,在 ISP 申请了 Internet 接入,接入方式是以太网,ISP 分配给了一个固定的 IP 地址为 222.152.199.33、子网掩码为 255.255.255.252、默认网关为 222.1 52.199.34、DNS 为202.102.192.68。该公司有两台服务器,一台 PC 服务器 S1 作为代理服务器实现整个公司上网,代理服务器的操作系统是 Linux,代理软件是 squid;另一台 PC 服务器 S2 安装了 DHCP 服务,为内部客户机动态分配 IP 地址,拓扑图如图 2-1 所示 * 下面分别是服务器 S1 的代理服务配置文件/etc/squid/squid

    6、.conf 和服务器 S2 的 DHCP 服务配置文件/etc/dhcpd.conf 主要内容。 S1 的/etc/squid/squid.conf 文件的内容节选: http_port 8080 cache_mem 194 MB cache_dir/home/squid/cache 40 00 24 33 cache_access_log/usr/local/squid/logs/access.log cache_log/usr/local/squid/logs/cache.log dns_nameservers (2) acl denydomain dstdomain .tw acl al

    7、l scr 0.0.0.0/0.0.0.0 http_access deny denydomain http_access allow all cache mgr S2 服务器/etc/dhcpd.conf 文件的主要内容: subnet 192.168.1.0 netmask 255.255.255.0 range (3) ; default-lease-time 86400; max-lease-time 604800; option subnet-mask 255.255.255.0; option routers 192.168.1.1; option broadcast-addre

    8、ss 192.168.1.255; option domain-name-servers 202.102.192.68; (分数:15.00)(1).图 2-1 中(1)处该填写 。(分数:2.50)填空项 1:_(2).S1 的/etc/squid/squid.conf 文件的(2)处该填写 。(分数:2.50)填空项 1:_(3).如果该局域网中没有其他服务器或客户机需要固定 IP 地址,则 S2 的/etc/dhcpd.conf 文件中(3)处该填写 。(分数:2.50)填空项 1:_(4).文件/etc/squid/squid.conf 中带画线部分的作用是 。(分数:2.50)填空项

    9、 1:_(5).代理服务器缓冲区放在 (5) 文件下,大小是 (6) 。(分数:2.50)填空项 1:_(6).在启用代理服务器前,还必须为代理服务器缓冲区设置权限和初始化,其命令分别是 (7) 、 (8) 。(分数:2.50)填空项 1:_三、试题三(总题数:1,分数:15.00)虚拟专用网是虚拟私有网络(Virtual Private Network,VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建 VPN 来说,网络隧道(Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种二层隧道协议,如 PPTP、L2TP;另一种是三层隧道协议,GRE、IPsec。另

    10、外,还有第四层隧道协议,如 SSL VPN。图 3-1 所示的是某公司的总部与其分支机构连接的示意图。 *(分数:15.00)(1).针对不同的用户要求,VPN 有三种解决方案: (1) 、 (2) 和 (3) 。根据这三种解决方案的特点,该方案应该采用 (2) 。(分数:3.75)填空项 1:_(2).如果按照图 3-1 所示的网络结构配置 IPSecVPN,它有隧道和传输两种工作方式。若 IPSec 工作在隧道模式,采用安全机制选择的是 AH。在下列三个选项中选择正确选项填写到图 3-2 中相应空缺处。 (a)AH 头 (b)封装后的 IP 包头 (c)封装前的 IP 头 *(分数:3.7

    11、5)填空项 1:_(3).VPN 服务器既可以接收来自 VPN 传输的数据,也可接收来自 Internet 的数据。对于来自 VPN 传输的数据 (7) ,来自 Internet 的数据 (8) 。VPN 服务器是通过 (9) 来区分这两种 IP 数据包的。(分数:3.75)填空项 1:_(4).如果按照图 3-1 所示的网络结构配置 L2TP,则数据是通过二层协议 (10) 来封装,身份认证方法是 (11) 。(分数:3.75)填空项 1:_四、试题四(总题数:1,分数:15.00)在图 4-1 所示的网络中,运行的路由协议是 OSPF,有 0、1 和 2 三个区域,其中 Router1 的

    12、 S0 端口、Router2 的 S0 端口属于区域 0,Router1 的 E0 端口、Router3 的 E0 端口属于区域 1,Router2 的 E0 端口、Router4 的 E0 端口属于区域 2。 *(分数:15.00)(1).根据路由选择算法,动态路由分为 (1) 、 (2) 、 (3) 。OSPF 属于 (4) 。(分数:3.00)填空项 1:_(2).下面是路由器 Router1 的配置命令列表,在空白处填写合适的命令/参数,实现 Router1 的正确配置。Router1en Router1#conf term Router1(config)#iriterface e0

    13、Router1(config-if)#ip address 192.1.0.129 255.255.255.192 Router1 (config-if)#interface s0 Router1(config-if)#ip address 192.200.10.5 255.255.255.252 Router1(config-if)#end Router1(config)#Eouter (5) Router1(config-router)#network (6) area 0 Router1(config-router)#network (7) area 1 Router1(config-r

    14、outer)#exit Router1#copy run start(分数:3.00)填空项 1:_(3).下面是路由器 Router2 的配置命令列表,在空白处填写合适的命令/参数,实现 Router2 的正确配置。Router2en Router2#conf term Router2(config)#interface e0 Router2(config-if)#ip address 192.1.0.65 255.255.255.192 Router2(config-if)#interface s0 Router2(configr-if)#ip address 192.200.10.6 2

    15、55.255.255.252 Router2(config-if)#end Router2(config)#router (8) Router2(config-router)#network (9) area 0 Router2(config-router)#network (10) area 2 Router2(config-router)#exit Router2#copy run start(分数:3.00)填空项 1:_(4).下面是路由器 Router3 的配置命令列表,在空白处填写合适的命令/参数,实现 Router3 的正确配置。Router3en Router3#conf te

    16、rm Router3(config)#interface e0 Router3(config-if)#ip address (11) Router3(config-if)#end Router3(config)#router ospf 300 Router3(config-router)#network (12) (分数:3.00)填空项 1:_(5).下面是路由器 Router4 的配置命令列表,在空白处填写合适的命令/参数,实现 Router4 的正确配置。Router4en Router4#conf term Router4(config)#interface e0 Router4(co

    17、nfig-if)#ip address (13) Router4(config-if)#end Router4(config)#router ospf 400 Router4(confiq-router)#network (14) (分数:3.00)填空项 1:_五、试题五(总题数:1,分数:15.00)某公司下设三个部门,为了便于管理,每个部门组成一个 VLAN,公司网络结构如图 5-1 所示。 *(分数:15.00)(1).阅读交换机 Switch1 的部分配置信启、,将(1)(4)处空缺的内容填写在答题纸相应位置。 Switch1en switch1#vlan database (设置

    18、VLAN 配置子模式) Switch1(vlan)# (1) (设置本交换机为 Server 模式) Switch1(vlan)#vtp domain ABC (设置域名为 ABC) Switch1(vlan)# (2) (启动修剪功能) Switch1(vlan)# (创建 VLAN11VLAN13,略) Switch1(vlan)#exit (退出 VLAN 配置模式) Switch1#config t Switch1(config)#interface f0/9 Switch1(config-if)#switchport mode access Switch1(config-if)#sw

    19、itchport (3) (将端口 9 配给 vlan11) Switch1(config)#interface f0/24 Switch1(config-if)#switchport mode trunk Switch1(config-if)#switchport (4) (设置封装协议为 isl) Switch1(config-if)#exit Switch1#copy run start(分数:5.00)填空项 1:_(2).阅读路由器 Router 的部分配置信息,解释(5)(7)处的命令,将答案填写在答题纸上相应的位置。 Router(config)#interface fastEt

    20、hernet1/0.1 Router(config-subif)#encapsulation isl 11 (5) Router(config-subif)#ip addreSs 192.168.1.1 255.255.255.240 (6) Router(config-subif)#exit Router(config)#interface fastEthernet1/0.2 Router(config-subif)#encapsulation isl 12 Router(config-subif)#ip address 192.168.1.33 255.255.255.224 Router

    21、(config-subif)#exit Router(config)#interface fastEthernet1/0.3 Router(config-subif)#encapsulation isl 13 Router(config-subif)#ip address 192.168.1.129 255.255.255.192 Router(config-subif)#exit Router(config)#ip routing (7) (分数:5.00)填空项 1:_(3).填充 VLAN 信息表(表 5-1),将答案填写在答题纸相应位置。 表 5-1 VLAN 信息表部门 VLAN 编

    22、号 主机可用地址范围 默认网关行政部 11 (8) 192.168.1.1市场部 12 (9) 192.168.1.33财务部 13 (10) 192.168.1.129(分数:5.00)填空项 1:_中级网络工程师下午试题-24 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)虚拟局域网(Virtual LAN)是与地理位置无关的局域网的一个广播域,由一个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN 是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中,VLAN 技术应用广泛,其优势在于控

    23、制了网络上的广播风暴,增加了网络的安全性,利于采用集中化的管理控制。其中,基于端口的 VLAN 划分方式较为常见,通过将网络设备的端口划归不同的 VLAN 实现广播帧的隔离。(分数:15.00)(1).现有虚拟局域网络的四种划分方式有 (1) 、 (2) 、 (3) 、 (4) 。(分数:5.00)填空项 1:_ (正确答案:(1)基于端口划分 (2)基于 MAC 地址划分 (3)基于第三层地址划 (4)基于策略划分)解析:略。(2).在基于端口的 VLAN 划分中,交换机上的每一个端口允许以 (5) 、 (6) 、 (7) 三种模式划入 VLAN中,并简述它们的含义。(分数:5.00)填空项

    24、 1:_ (正确答案:(5)access (6)multi (7)trunk access 模式,端口仅能属于一个 VLAN,只能接收没有封装的帧; multi 模式,端口可以同时属于多个 VLAN,只能接收没有封装的帧; trunk 模式,该端口可以接收包含所属 VLAN 信息的封装帧,允许不同设备的相同 VLAN 通过 trunk 互联。)解析:略。(3).以下为 Cisco 以太网交换机 Catalyst 2924(WS-C2924XL-A,拥有 24 个 10/100M 自适应端口)的 VLAN划分命令,请解释13处的标有下划线部分配置命令的含义。(“/”后为注释内容)。 switch

    25、en /进入特权执行态 switch#config term /进入通用配置状态 switch(config)#interface vlan 1 /配置 vlan 1(ID 为 1 的 Vlan) 1 switch(config-if)#ip address 202.112.111.23 255.255.255.0 (8) switch(config-if)#management (9) switch(config-if)#exit /退出对 vlan 的配置状态 switch(config)#interface fa0/1 /配置第一模块的第 2 个端口 2 switch(config-if

    26、)#switchport mode access (10) switch(config-if)#switchport acess vlan (11) switch(conflg-if)#exit /退出对端口的配置状态 switch(config)#interface fa0/2 /配置第一模块的第 3 个端口 3 switch(config-if)#switchport mode multi (12) switch(config-if)#switchport multi vlan add 2,3 (13) switch(config-if)#exit /退出对端口的配置状态(分数:5.00)

    27、填空项 1:_ (正确答案:(8)配置该设备在 Management VLAN 中的 IP 地址 (9)设置该设备 VLAN 的 ID 为 1 的 VLAN 为 Management (10)设置 2 号端口的 VLAN 模式为 access (11)将该端口加入 2 号 VLAN (12)设置 3 号端口的 VLAN 模式为 multi (13)将该端口同时加入 2、3 号 VLAN)解析:配置命令的含义如下:1设置该设备 VLAN 的 ID 为 1 的 VLAN 为 management,配置该设备在 Management VLAN 中的 IP 地址。 2设置 2 号端口的 VLAN 模式

    28、为 access,并将该端口加入 2 号 VLAN。 3设置 3 号端口的 VLAN 模式为 multi,并将该端口同时加入 2、3 号 VLAN。二、试题二(总题数:1,分数:15.00)某公司有一个局域网,在 ISP 申请了 Internet 接入,接入方式是以太网,ISP 分配给了一个固定的 IP 地址为 222.152.199.33、子网掩码为 255.255.255.252、默认网关为 222.1 52.199.34、DNS 为202.102.192.68。该公司有两台服务器,一台 PC 服务器 S1 作为代理服务器实现整个公司上网,代理服务器的操作系统是 Linux,代理软件是 s

    29、quid;另一台 PC 服务器 S2 安装了 DHCP 服务,为内部客户机动态分配 IP 地址,拓扑图如图 2-1 所示 * 下面分别是服务器 S1 的代理服务配置文件/etc/squid/squid.conf 和服务器 S2 的 DHCP 服务配置文件/etc/dhcpd.conf 主要内容。 S1 的/etc/squid/squid.conf 文件的内容节选: http_port 8080 cache_mem 194 MB cache_dir/home/squid/cache 40 00 24 33 cache_access_log/usr/local/squid/logs/access.

    30、log cache_log/usr/local/squid/logs/cache.log dns_nameservers (2) acl denydomain dstdomain .tw acl all scr 0.0.0.0/0.0.0.0 http_access deny denydomain http_access allow all cache mgr S2 服务器/etc/dhcpd.conf 文件的主要内容: subnet 192.168.1.0 netmask 255.255.255.0 range (3) ; default-lease-time 86400; max-lea

    31、se-time 604800; option subnet-mask 255.255.255.0; option routers 192.168.1.1; option broadcast-address 192.168.1.255; option domain-name-servers 202.102.192.68; (分数:15.00)(1).图 2-1 中(1)处该填写 。(分数:2.50)填空项 1:_ (正确答案:168.1.1)解析:是代理服务器的内网的 IP 地址,此地址是内网各客户机的默认网关地址,由 DHCP 服务器配置文件/etc/dhcpd.conf 中 option r

    32、outers 语句可知,该地址是 192.168.1.1。(2).S1 的/etc/squid/squid.conf 文件的(2)处该填写 。(分数:2.50)填空项 1:_ (正确答案:192.68)解析:代理服务器配置文件/etc/squid/squid.conf 中 dns_nameservers 语句的作用是指定 DNS 服务器的IP 地址,这一地址在题干中已经指出,为 202.102.192.68。(3).如果该局域网中没有其他服务器或客户机需要固定 IP 地址,则 S2 的/etc/dhcpd.conf 文件中(3)处该填写 。(分数:2.50)填空项 1:_ (正确答案:168.

    33、1.3 192.168.1.254)解析:DHCP 服务器配置文件/etc/dhcpd.conf 中 rang 语句的作用是指定可动态分配的 IP 地址的范围,因此应填写 192.168.1.3 192.168.1.254。(4).文件/etc/squid/squid.conf 中带画线部分的作用是 。(分数:2.50)填空项 1:_ (正确答案:禁止内部代理用户访问域 foo.tom.tw 内的主机)解析:acl 语句的作用是定义一条访问控制列表,http_access 语句的作用是根据访问控制列表允许或禁止某一类用户访问。因此,阴影部分的作用是禁止内部代理用户访问域 .tw 内的主机。(5

    34、).代理服务器缓冲区放在 (5) 文件下,大小是 (6) 。(分数:2.50)填空项 1:_ (正确答案:(5)/home/squid/cache (6)4000M)解析:代理服务器缓冲区放的位置和大小是由/etc/squid/squid.conf 文件中 cache_dir 选项来指定的,同时该参数还可指定目录结构,定义方法是: cache_dir目录大小一级目录数二级目录数 “目录”指明了该交换空间的顶级目录,“大小”定义了可用的空间总量,其单位是 Mbytes。因此,在本题中,代理服务器缓冲区放在/home/squid/cache,大小为 4000M。(6).在启用代理服务器前,还必须为

    35、代理服务器缓冲区设置权限和初始化,其命令分别是 (7) 、 (8) 。(分数:2.50)填空项 1:_ (正确答案:(7)#chmod 0777/home/squid/cache (8)#squid-Z)解析:代理服务器 Squid 的 Cache 在使用前,必须要将其权限设置所有用户都读写,并进行初始化。其命令如下: #chmod 0777 /home/squid/cache #squid-z三、试题三(总题数:1,分数:15.00)虚拟专用网是虚拟私有网络(Virtual Private Network,VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建 VPN 来说,网络

    36、隧道(Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种二层隧道协议,如 PPTP、L2TP;另一种是三层隧道协议,GRE、IPsec。另外,还有第四层隧道协议,如 SSL VPN。图 3-1 所示的是某公司的总部与其分支机构连接的示意图。 *(分数:15.00)(1).针对不同的用户要求,VPN 有三种解决方案: (1) 、 (2) 和 (3) 。根据这三种解决方案的特点,该方案应该采用 (2) 。(分数:3.75)填空项 1:_ (正确答案:(1)远程访问虚拟网(Access VPN) (2)企业内部虚拟网(Intranet VPN) (3)企业扩展虚拟网(Extrane

    37、tVPN))解析:Access VPN 是通过公用网络与企业的 Intranet 和 Extranet 建立私有的网络连接,为出差流动员工、远程办公人员和远程小办公室提供 VPN 服务的,通常使用二层网络隧道技术。Intranet VPN 是通过公用网络进行企业各个分布点互联,是传统的专线网或其他企业网的扩展或替代形式。利用 IP 网络构建VPN 的实质是通过公用网在各个路由器之间建立 VPN 安全隧道来传输用户的私有网络数据,用于构建这种VPN 连接的隧道技术有 IPsec、GRE 等。结合服务商提供的 QoS 机制,可以有效而且可靠地使用网络资源,保证了网络质量。Extranet VPN

    38、是通过一个使用专用连接的共享基础设施,将客户、供应商、合作伙伴或兴趣群体连接到企业内部网。由此可见,本题中使用的是 Intranet VPN。(2).如果按照图 3-1 所示的网络结构配置 IPSecVPN,它有隧道和传输两种工作方式。若 IPSec 工作在隧道模式,采用安全机制选择的是 AH。在下列三个选项中选择正确选项填写到图 3-2 中相应空缺处。 (a)AH 头 (b)封装后的 IP 包头 (c)封装前的 IP 头 *(分数:3.75)填空项 1:_ (正确答案:b (5)a (6)c)解析:传输模式下,VPN 服务器只对 IP 数据报中 TCP/UDP 报文段部分进行加密和验证,而

    39、IP 报头仍采用原始明文 IP 报头,只是做适当的修改;但在隧道模式下,VPN 服务器会对整个 IP 数据报进行加密和验证,即将原 IP 数据报看做一个整体进行加密和验证,为了能在 Internet 正确传送,VPN 服务器还需要重新生成 IP 报头。由此可见,空(1)处,应是重新生成 IP 报头,空(2)处是用于验证的 AH 报头,空(3)处是原IP 数据报的报头。(3).VPN 服务器既可以接收来自 VPN 传输的数据,也可接收来自 Internet 的数据。对于来自 VPN 传输的数据 (7) ,来自 Internet 的数据 (8) 。VPN 服务器是通过 (9) 来区分这两种 IP

    40、数据包的。(分数:3.75)填空项 1:_ (正确答案:(7)进行解密和验证,并重新封装 (8)直接转发 (9)IP 报头中的 IP 协议号)解析:VPN 服务器既可以接到来处 VPN 传输来数据,也可接收来自 Internet 的数据。对于来自 VPN 传输来数据需要进行解密和验证,并重新封装,而来自 Internet 的数据则直接转发。对于 IPSec 数据包,VPN服务器是通过 IP 报头中的 IP 协议号来标识的。若使用 AH 协议,则 IP 协议号为 51,若使用 ESP 协议,则 IP 协议号为 50。(4).如果按照图 3-1 所示的网络结构配置 L2TP,则数据是通过二层协议

    41、(10) 来封装,身份认证方法是 (11) 。(分数:3.75)填空项 1:_ (正确答案:(10)PPP (11)PPP CHAP)解析:二层隧道协议主要有三种:PPTP(Point to Point Tunneling Protocol,点对点隧道协议)、L2F(Layer2 Forwarding,二层转发协议)和 L2TP(Layer 2 Tunneling Protocol,二层隧道协议)。其中L2TP 结合了前两个协议的优点,具有更优越的特性,它是通过 PPP 协议来封装 VPN 数据的。与 PPP 类似,L2TP 可以对隧道端点进行验证。不同的是,PPP 可以选择采用 PAP 方式

    42、以明文传输用户名及密码,而L2TP 规定必须使用类似 PPP CHAP 的验证方式。四、试题四(总题数:1,分数:15.00)在图 4-1 所示的网络中,运行的路由协议是 OSPF,有 0、1 和 2 三个区域,其中 Router1 的 S0 端口、Router2 的 S0 端口属于区域 0,Router1 的 E0 端口、Router3 的 E0 端口属于区域 1,Router2 的 E0 端口、Router4 的 E0 端口属于区域 2。 *(分数:15.00)(1).根据路由选择算法,动态路由分为 (1) 、 (2) 、 (3) 。OSPF 属于 (4) 。(分数:3.00)填空项 1:

    43、_ (正确答案:(1)距离矢量路由协议 (2)链路状态路由协议 (3)平衡型(或称混合型)路由协议 (4)链路状态路由协议)解析:根据路由选择算法,动态路由分为距离矢量路由协议、链路状态路由协议和平衡型(或称混合型)路由协议。其中距离矢量路由协议采用距离矢量路由选择算法,它确定到网络中任一链路的方向(向量)和距离,如 RIP、IGRP。链路状态路由协议先创建整个网络的准确拓扑,再计算到其他路由器的最短路径,如OSPF、IS-IS 等。平衡型(或称混合型)路由协议是距离矢量路由协议和链路状态路由协议结合,如 EIGP。(2).下面是路由器 Router1 的配置命令列表,在空白处填写合适的命令/

    44、参数,实现 Router1 的正确配置。Router1en Router1#conf term Router1(config)#iriterface e0 Router1(config-if)#ip address 192.1.0.129 255.255.255.192 Router1 (config-if)#interface s0 Router1(config-if)#ip address 192.200.10.5 255.255.255.252 Router1(config-if)#end Router1(config)#Eouter (5) Router1(config-router)

    45、#network (6) area 0 Router1(config-router)#network (7) area 1 Router1(config-router)#exit Router1#copy run start(分数:3.00)填空项 1:_ (正确答案:(5)ospf 100(注:100 为 OSPF 进程号,可为 165535 之间的任意整数) (6)192.200.10.4 0.0.0.3 (7)192.1.0.128 0.0.0.63)解析:所在的命令的作用是启用 OSPF 进生程,因此该处应填写“OSPF进程 ID”;空(6)和空(7)所在的命令的作用是指定与 Rout

    46、er1 路由器相连的网络。该路由器相连两个网络,一个是 192.200.10.4/30、另一个是 192.1.0.128/26。但需要注意的是 network 命令中使用的不是予网掩码,而是 wildcard-mask。它子网掩码的反码,可以使用 255.255.255.255 减去予网掩码求出。因此空(6)处应填写“192.200.10.4 0.0.0.3”;空(7)处应填写“192.1.0.128 0.0.0.63”。(3).下面是路由器 Router2 的配置命令列表,在空白处填写合适的命令/参数,实现 Router2 的正确配置。Router2en Router2#conf term

    47、Router2(config)#interface e0 Router2(config-if)#ip address 192.1.0.65 255.255.255.192 Router2(config-if)#interface s0 Router2(configr-if)#ip address 192.200.10.6 255.255.255.252 Router2(config-if)#end Router2(config)#router (8) Router2(config-router)#network (9) area 0 Router2(config-router)#network (10) area 2 Router2(config-router)#exit Router2#copy run start(分数:3.00)填空项 1:_ (正确答案:(8)ospf 200(注:200 为 OSPF 进程号,可为 1655


    注意事项

    本文(【计算机类职业资格】中级网络工程师下午试题-24及答案解析.doc)为本站会员(赵齐羽)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开