欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】中级网络工程师下午试题-49及答案解析.doc

    • 资源ID:1322905       资源大小:105KB        全文页数:21页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】中级网络工程师下午试题-49及答案解析.doc

    1、中级网络工程师下午试题-49 及答案解析(总分:75.01,做题时间:90 分钟)一、试题一(总题数:4,分数:15.00)通常,图 9-7 中的网络设备(1)应为 (1) ,网络设备(2)应为 (2) 。从网络安全角度而言,交换机 4 所组成的网络区域一般称为 (3) 区。图 9-7 中网络设备(3)应为 (4) ,它能够对该网络提供如下的保护措施:数据包进入内部网络时将被进行过滤检测,并确定此包是否有威胁网络安全的特征。如果检测到恶意数据包,系统发出警报并阻断攻击。网络设备(3)在图 9-7 中部署方式的名称是 (5) 。(分数:5.00)填空项 1:_填空项 1:_填空项 1:_填空项

    2、1:_填空项 1:_该企业的网络采用核心层、接入层的两层架构方式。根据层次化网络设计的原则,MAC 层过滤和 IP 地址绑定等功能主要应在由 (6) (请罗列出图 9-7 中相关交换机的名称)组成的 (7) 层完成。针对图 9-7 中的网络拓扑结构,各台交换机需要运行 (8) 协议,以建立一个无环路的树状结构网络。当图 9-7 中交换机 1交换机 3 之间的某条链路有故障(或失效)时,为了使阻塞端口直接进入转发状态,从而切换到备份链路上,则需要在图 9-7 中交换机 1交换机 3、交换机 5交换机 8 上使用 (9) 功能。(分数:4.00)填空项 1:_填空项 1:_填空项 1:_填空项 1

    3、:_1.在图 9-7 中,由于工作性质的需要,网络管理员的笔记本电脑需要经常在交换机 5交换机 8 之间任意移动,应采用什么方式划分 VLAN 来管理该笔记本电脑?(分数:3.00)_2.分析图 9-7 所示的网络结构的冗余性,请列举出图 9-7 中核心层与其他互连区域的两个故障单点。(分数:3.00)_二、试题二(总题数:5,分数:15.00)设置技术部和销售部的主机网络参数后,如果两个子网间的主机不能通信,用 (12) 命令来测试数据包是否能够到达网关计算机。如果数据包可以到达网关但是不能转发到目标计算机上,则需要用命令cat/pro/sys/net/ipv4/ip_forward 来确认

    4、网关计算机的内核是否支持 IP 转发。如果不支持,该命令输出 (13) 。(分数:1.00)A.tracerouteB.tracertC.nslookupD.routeA.1B.0C.yesD.no在计算机/etc/sysconfig/network-scripts/目录中有以下文件,运行某命令可以启动网络,该命令是 (5) ,其命令参数是 (6) 。ifcfg-eth0ifcfg-loifdownifdown-aliasesifdown-cipcbifdown-ipppifdown-ipv6ifdown-isdnifdown-postifdown-pppifdown-sitifdown-s1

    5、ifupifup-aliasesifup-cipcbifup-ipppifup-ipv6ifup-ipxifup-isdnifup-plipifup-plusbifup-postifup-pppifup-routesifup-sitifup-s1ifup-wirelessinit.ipv6-globalnetwork-funCtionsmetwork-functions-ipv6(分数:3.00)填空项 1:_填空项 1:_3.将文件 bcm5700-8.3.14.tar.gz 解压缩的命令是_。 Arpm Btar Cunzip Drar(分数:2.00)A.B.C.D.Linux 网关计算

    6、机有两个网络接口(eth0 和 eth1),每个接口与对应的子网连接。该计算机/etc/sysconfig/network 文件清单为:NETWORKING=yesFORWARD_IPV4= (2) HOSTNAME= 文件清单为:DEVICE=eth0IPADDR=192.168.1.126NETMASK= (3) (以下省略)/etc/sysconfig/network-scripts/ifcfg-eth1 文件清单为:DEVICE=eth1IPADDR=192.168.1.254NETMASK= (4) (以下省略)(分数:5.01)A.yesB.noC.routeD.gateway填空

    7、项 1:_填空项 1:_可以使用命令 (7) 米查看网络接口的运行情况。输入该命令后,系统的输出信息如下:eth0 Link encap:Ethernet Hwaddr:00:12:3F:94:E7:B9inet addr:192.168.1.63 Bcast: (8) Mask: (9) UP BROADCAST RUNNING MULTICAST MTU: 1500 Metric:1RX packets:1501 errors:0 dropped: 0 overruns:0 frame:0TX packets:74 errors:0 dropped:0 overruns:0 carrier

    8、:0collisions:0 nxqueuelen:100RX bytes:164444(160.5 KB) TX bytes:9167(8.9KB)Interrupt:11 Memory:dfcf0000-dfd00000以上输出信息表明,该网卡的工作状态是: (10) 。其中,“MTU”的含义是 (11) 。(分数:4.00)A.ipconfigB.ifconfigC.netstatD.rcp填空项 1:_填空项 1:_(4).A正常 B故障(分数:0.80)填空项 1:_填空项 1:_三、试题三(总题数:5,分数:15.00)Windows Server 2003 操作系统可通过“管理您

    9、的服务器”向导来配置 DNS。在 DNS 服务器中为 Web 站点添加记录时,在图 9-10 所示的区域名称配置界面中,“区域名称”文本框中应填入 (1) 。单击图 9-10 中的下一步按钮,系统将弹出如图 9-11 所示的区域文件配置界面,其中系统自动生成的默认区域文件名为 (2) 。(分数:2.00)填空项 1:_填空项 1:_区域建成后,用鼠标右键单击区域名称,在如图 9-12 所示的快捷菜单中选择 (3) 命令,在弹出的如图9-13 所示的对话框中为 建立正向搜索区域记录,则“名称”文本框应填入 (4) ,“IP 地址”文本框应填入 (5) 。(分数:3.00)填空项 1:_填空项

    10、1:_填空项 1:_为了创建域名 的正向搜索区域记录,需要在如图 9-12 所示的快捷菜单中选择 (6) 命令。在客户端可以通过 (7) 命令来测试 FTP 服务器的域名是否配置成功。(分数:2.00)填空项 1:_填空项 1:_在客户端可以通过 (8) 命令来测试 Web 站点的域名是否配置成功。在浏览器的地址栏中输入 (9) ,可以访问该 Web 站点。(分数:2.00)填空项 1:_填空项 1:_在基于 Windows 操作系统的客户端中执行命令 ping ,域名解析系统首先读取本机%systemroot%/system32/drivers/etc 目录下的 (10) 文件,并在其中查

    11、找对应域名的 IP 地址。若查找失败,则将域名解析任务提交给客户机中“Internet 协议(TCP/IP)属性”窗口所配置的 (11) 进行查询。在客户端排除 DNS 域名解析故障时,输入 (12) 命令可显示当前 DNS 缓存。(分数:6.00)填空项 1:_填空项 1:_填空项 1:_四、试题四(总题数:6,分数:15.00)ACL 默认的执行顺序是 (13) 。若要禁止内网中 IP 地址为 10.3.12.55 的 PC 访问外网,则正确的 ACL 规则是 (14) 。(分数:1.00)A.最优匹配B.自上而下C.随机选取D.自下而上A.access-list 1 permit ip

    12、10.3.12.0 0.0.0.255 anyaccess-list 1 deny ip host 10.3.12.55 anyB.access-list 1 permit ip host 10.3.12.55 anyaccess-list 1 deny ip 10.3.12.0 0.0.0.255 anyC.access-list 1 deny ip 10.3.12.0 0.0.0.255 anyaccess-list 1 permit ip host 10.3.12.55 anyD.access-list 1 deny ip host 10.3.12.55 anyaccess-list 1

    13、 permit ip 10.3.12.0 0.0.0.255 any请阅读以下防火墙的配置信息,并补充(6)(9)空缺处的配置命令或参数,按题目要求完成防火墙的配置。FirewallenableFirewall#config terminalFirewall(config)#nameif ethernet0 (6) security100/配置接口名字,并指定安全级别Firewall(config)#nameif ethernet1 (7) security0Firewall(config)#nameif ethernet2 (8) security60Firewall(config)#ip

    14、address outside 216.5.9.253 255.255.255.252Firewall(config)#ip address inside (9) Firewall(config)#ip addtess dmz 10.100.0.1 255.255.255.0Firewall(config)#备选答案: Ae0 Be1 Ce2 Ddmz Einside Foutside(分数:4.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_在 PC1 的 DOS 命令窗口中运行 (2) 命令,得到结果如图 9-17 所示。图 9-17 中空缺的参数中,IP Address 值

    15、为 (3) ;SubnetMask 值为 (4) ;DefaultGateway 值为 (5) 。(分数:4.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_在默认情况下,图 9-15 中 PC1 正在请求的 Internet 服务为 (11) 。该服务与 PC1 进行通信时,PC1 所使用的源端口号的可能取值范围为 (12) 。(分数:1.00)填空项 1:_填空项 1:_4.在图 9-14 中,Router 的 eth0 接口 IP 地址为_。(分数:2.00)填空项 1:_5.在图 9-16 所示的 DOS 命令窗 15 中,所运行的 Windows 命令是_。 Aipco

    16、nfig/renew Btracert Cnslookup Droute (分数:3.00)A.B.C.D.五、试题五(总题数:4,分数:15.00)6.与路由器 R2 的 f0/0 端口连接的局域网 LAN1 是一个末节网络,而且已接近饱和,为了减少流量,需要过滤进入 LAN1 的路由更新。此时,在路由器 R2 上需要完成以下与之相关的配置。请将(1)空缺处的内容填写完整。R2 (config) # router ripR2 (config-router)# _ f0/0(分数:1.00)填空项 1:_若 LAN2 中的计算机不需要访问 LAN4 中的计算机,为了进一步控制流量,网络管理

    17、员决定通过访问控制列表阻止 192.168.2.0/24 网络中的主机访问 192.168.4.0/24 网络。此时应将以下相关的访问控制列表设置在路由器 R3 上。请将以下(2)(6)空缺处的内容填写完整。access-list 101 (2) 192.168.2.0 (3) 192.168.4.0 (4) acess-list 101 (5) ip any anyinterface f0/0ip aecess-group (6) in(分数:5.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_若采用策略路由将来自 192.168.4.0/24 网络去往 Internet 的数

    18、据流转发到 ISP1,将来自192.168.1.0/24 网络去往 Internet 的数据流转发到 ISP2,请将以下(7)(12)空缺处的内容填写完整。R1 (config)#access-list 1 permit 192.168.1.0 0.0.0.255R1 (config)#access-list 2 permit 192.168.4.0 0.0.0.255R1 (config)# roune-map ISP1 permit 10R1 (config-route-map)# match ip address (7) R1 (config-route-map)# set interf

    19、ace (8) R1 (config-route-map# exitR1 (config)# route-map ISP2 permit 20R1 (config-route-map)# match iP address (9) R1 (config-route-map)# set interface (10) R1 (config-toure-map)# exitR1 (config)# interface f0/1R1 (config-if)#ip policy route-map ISP2R1 (config-if)# interface f0/2R1 (config-if)#ip po

    20、licy route-map (11) R1 (config-if)# interface (12) R1 (config-if)#ip policy route-map ISP1R1 (config-if)#(分数:6.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_若要求自治系统 1 中的路由器 R2 能学习到自治系统 2(OSPF 网络)中的路由信息,同时 R5 也能学习到自治系统 1 中的路由信息,则需要在路由器 (13) 上配置 (14) 。(分数:3.00)A.R2B.R5C.R4D.R1A.策略路由B.路由重发布C.静态路由D.边界网关路

    21、由中级网络工程师下午试题-49 答案解析(总分:75.01,做题时间:90 分钟)一、试题一(总题数:4,分数:15.00)通常,图 9-7 中的网络设备(1)应为 (1) ,网络设备(2)应为 (2) 。从网络安全角度而言,交换机 4 所组成的网络区域一般称为 (3) 区。图 9-7 中网络设备(3)应为 (4) ,它能够对该网络提供如下的保护措施:数据包进入内部网络时将被进行过滤检测,并确定此包是否有威胁网络安全的特征。如果检测到恶意数据包,系统发出警报并阻断攻击。网络设备(3)在图 9-7 中部署方式的名称是 (5) 。(分数:5.00)填空项 1:_ (正确答案:路由器或边界路由器)解

    22、析:填空项 1:_ (正确答案:防火墙或统一安全网关(USG)或其他具有类似功能的网络安全设备)解析:填空项 1:_ (正确答案:非军事或 DMZ)解析:填空项 1:_ (正确答案:基于网络的入侵防护系统,或 NIPS)解析:填空项 1:_ (正确答案:流量镜像方式)解析:路由器具有广域网互连、隔离广播信息和异构网互连等能力,是企业网(或园区网)建设和互联网络建设中必不可少的网络互连设备。由图 9-7 中的网络拓扑结构可知,设备(1)处于该企业网和 Internet 之间,因此需要使用路由器设备进行网络互连,以实现该企业网路由信息的边界计算、网络地址转换等功能。防火墙的主要功能是:检查所有从外

    23、部网络进入内部网络和从内部网络流出到外部网络的数据包;执行安全策略,限制所有不符合安全策略要求的数据包通过。通常,Internet 是一个“不可信任的网络”,而内部局域网要求是一个“可信任的网络”。因此在图 9-7中设备(2)需要部署防火墙设备,从而保护内部网络资源不被外部非授权用户使用,防止内部受到外部非法用户的攻击。另外,防火墙中的 DMZ 区也称为非军事区,它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。这个缓冲区位于企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置一些对外公开的服务器。例如,图 9-7 中的

    24、 Web 服务器、DNS 服务器和 E-mail 服务器等。DMZ 防火墙方案为要保护的内部网络增加了一道安全防线,通常认为是比较安全的。同时它提供了一个区域放置公共服务器,从而又能有效地避免一些互连应用需要公开,而与内部安全策略相矛盾的情况发生。基于网络的入侵防护系统(Network-based Intrusion Prevention System,NIPS)兼有防火墙、入侵检测系统(IDS)和防病毒等安全组件的特性,当数据包经过时,将对它进行过滤检测,以确定该数据包是否含有威胁网络安全的特征。如果检测到一个恶意的数据包,系统不但发出警报,还将采取相应措施(如丢弃含有攻击性的数据包或阻断连

    25、接)阻断攻击。根据网络拓扑结构的不同,NIPS 的探测器可以通过流量镜像、串接集线器设备、串接 TAP 设备等方式部署在被检测的网络中。在图 9-7 中,设备(3)直接连接在交换机 1 的 Gi1/2 端口(此端口称为镜像端口),用于检测、分析和处理从设备(2)(即防火墙)进入交换机 1(即内部网络)Gi1/1 端口(此端口称为被镜像端口)的数据包。通常将这种设备部署方式称为流量镜像方式。该企业的网络采用核心层、接入层的两层架构方式。根据层次化网络设计的原则,MAC 层过滤和 IP 地址绑定等功能主要应在由 (6) (请罗列出图 9-7 中相关交换机的名称)组成的 (7) 层完成。针对图 9-

    26、7 中的网络拓扑结构,各台交换机需要运行 (8) 协议,以建立一个无环路的树状结构网络。当图 9-7 中交换机 1交换机 3 之间的某条链路有故障(或失效)时,为了使阻塞端口直接进入转发状态,从而切换到备份链路上,则需要在图 9-7 中交换机 1交换机 3、交换机 5交换机 8 上使用 (9) 功能。(分数:4.00)填空项 1:_ (正确答案:交换机 5、交换机 6、交换机 7 和交换机 8(或交换机 5交换机 8))解析:填空项 1:_ (正确答案:接入)解析:填空项 1:_ (正确答案:生成树或 STP)解析:填空项 1:_ (正确答案:BackboneFast)解析:图 9-7 所示的

    27、网络结构采用核心层、接入层的两层架构理念。其中,由交换机 1交换机 3 组成核心层,主要完成的功能有:分组的高速转发;汇接接入层的用户流量,进行数据分组传输的汇聚、转发与交换;根据接入层的用户流量,进行本地路由、数据包过滤、协议转换、流量均衡、QoS 优先级管理,以及安全控制、IP 地址转换、流量整形等处理。在图 9-7 中由交换机 5交换机 8 组成接入层,主要完成的功能有:为用户提供了在本地网段访问应用系统的能力,解决相邻用户之间相互访问的需求,并且为这些访问提供足够的带宽;适当地负责部分用户管理功能(如 MAC 层过滤、IP 地址绑定、用户认证、计费管理等);负责部分用户信息收集工作(如

    28、用户的 IP 地址、MAC 地址、访问日志等)。生成树协议(Spanning Tree Protocol,STP)是一个数据链路层的管理协议。其主要功能是在保证网络中没有逻辑回路的基础上,允许在第 2 层链路中提供冗余路径,以保证网络可靠、稳定地运行。STP 运行在交换机设备上,通过在交换机之间传递网桥协议数据单元(BPDU),并用生成树算法(STA)对其进行比较计算,以建立一个稳定、无回路的树状结构网络。STP 的 BackboneFast 功能是:使阻塞端口无须等待一个生成树最大存活时间(约 30s),就可直接进入转发状态,从而提高普通交换机到根交换机的间接链路失效情况下的收敛速度。Bac

    29、kboneFast 功能需要在全部参与 STP 计算的交换机上配置。在图 9-7 中,交换机 1交换机 3 是网络的骨干交换机。当它们相互之间的某条链路(例如交换机 1交换机 2 的链路)有故障时,为了使阻塞端口直接进入转发状态,从而切换到备份链路(例如交换机 1交换机 3 的链路)上,则需要在图 9-7 中交换机 1交换机 3、交换机 5交换机 8 上使能 STP 的 BackboneFast 功能。1.在图 9-7 中,由于工作性质的需要,网络管理员的笔记本电脑需要经常在交换机 5交换机 8 之间任意移动,应采用什么方式划分 VLAN 来管理该笔记本电脑?(分数:3.00)_正确答案:(采

    30、用基于 MAC 地址的方式划分 VLAN;或基于网络层协议划分 VLAN)解析:根据 VLAN 的成员定义,大致有基于端口划分、基于 MAC 地址划分、基于第 3 层地址划分、基于策略划分(或基于应用划分)这 4 种 VLAN 划分方法。其中,基于端口划分 VLAN 是一种静态 VLAN 的划分方式,其余划分方法则属于动态 VLAN 的划分方式。若网络用户的物理位置需要经常移动,则应采用基于 MAC 地址的方式划分 VLAN,或基于第 3 层地址(网络层协议)划分 VLAN。2.分析图 9-7 所示的网络结构的冗余性,请列举出图 9-7 中核心层与其他互连区域的两个故障单点。(分数:3.00)

    31、_正确答案:(交换机 1 与设备(2)(或防火墙等)连接关系各台接入交换机与核心交换机的连接关系)解析:网络冗余设计允许通过设置双重网络元素来满足网络的可用性需求,冗余避免了网络的单点故障,其目标是重复设置网络组件,以避免单个组件的失效而导致应用失效。随着计算机网络技术的发展,冗余度也不再仅局限于设备和线路层次,更多的冗余度开始体现到网络设备的模块、部件层次。这些组件可以是一台核心路由器或交换机,可以是两台设备间的一条链路,可以是一个广域网连接,也可以是电源、风扇、设备引擎等设备上的模块等。在图 9-7 所示的网络设备连接图中,仅由交换机 1 与设备(2)连接,一旦交换机 1 或该连接链路出现

    32、故障,该企业网与 Internet 的通信链路将被断开。由此可见,交换机 1 与设备(2)连接关系是一个故障单点。各台接入交换机(即交换机 5交换机 8)仅通过一条链路上连至核心层,一旦该上连链路出现故障,将会导致相关接入交换机与核心层网络断开,使得相关用户将无法访问该企业网和 Internet 资源。由此可见,各台接入交换机与核心交换机的连接关系是一个故障单点。二、试题二(总题数:5,分数:15.00)设置技术部和销售部的主机网络参数后,如果两个子网间的主机不能通信,用 (12) 命令来测试数据包是否能够到达网关计算机。如果数据包可以到达网关但是不能转发到目标计算机上,则需要用命令cat/p

    33、ro/sys/net/ipv4/ip_forward 来确认网关计算机的内核是否支持 IP 转发。如果不支持,该命令输出 (13) 。(分数:1.00)A.traceroute B.tracertC.nslookupD.route解析:A.1B.0 C.yesD.no解析:在 Linux 操作系统中使用基于 UDP 协议的 traceroute 命令进行路由跟踪,该命令在 Windows 操作系统中对应是“tracert”。在计算机可以通过 nslookup 命令测试 DNS 配置情况,或实现某个域名及其对应的 IP 地址间的相互查询。route 命令主要用于创建或删除某条路由。标准的 GNU

    34、/Linux 提供了很多可调节的内核参数。例如在/proc 虚拟文件系统中存在一些可调节的内核参数。这个文件系统中的每个文件都表示一个或多个参数,它们可以通过 cat 工具进行读取,或使用 echo命令进行修改。以下例子展示了如何查询或启用一个可调节的参数的实验过程。rootcamus苷 cat/proc/sys/net/ipv4/ip_forward /*查询计算机的内核是否支持 IP 转发*/0 /*查询结果,0 表示不支持或未启用*/rootcamus # echo “1“/poc/sys/net/ipv4/ip_forward /*在 TCP/IP 栈中启用 IP 转发*/rootca

    35、mus # cat /proc/sys/net/ipv4/ip forward /*继续查询计算机的内核是否支持 IP 转发*/1 /*查询结果,1 表示支持或已启用*/在计算机/etc/sysconfig/network-scripts/目录中有以下文件,运行某命令可以启动网络,该命令是 (5) ,其命令参数是 (6) 。ifcfg-eth0ifcfg-loifdownifdown-aliasesifdown-cipcbifdown-ipppifdown-ipv6ifdown-isdnifdown-postifdown-pppifdown-sitifdown-s1ifupifup-alias

    36、esifup-cipcbifup-ipppifup-ipv6ifup-ipxifup-isdnifup-plipifup-plusbifup-postifup-pppifup-routesifup-sitifup-s1ifup-wirelessinit.ipv6-globalnetwork-funCtionsmetwork-functions-ipv6(分数:3.00)填空项 1:_ (正确答案:ifup)解析:填空项 1:_ (正确答案:网络接口(或设备)名称,或 eth0)解析:命令 ifconfig、ifup、ifdown 的作用都是用于启动/关闭网络接口,但 iflap 与 ifdow

    37、n 仅能就/etc/sysconfig/network-scripts 内的 ifcfg-ethx(x=0,1,2,3)进行启动或关闭的动作,并不能直接修改网络参数,除非手动调整 ifcfg-ethx 文件内容。当执行 ifup eth0 时,操作系统会找出 ifcfg-eth0 这个文件的内容,然后来加以设定。在本试题中/etc/sysconfig/network-scripts/目录下只给出 ifcfg-eth0 文件,所以运行 ifup 命令可以启动 eth0 所在的网络,其命令参数是网络接口(或设备)名称 eth0。3.将文件 bcm5700-8.3.14.tar.gz 解压缩的命令是

    38、_。 Arpm Btar Cunzip Drar(分数:2.00)A.B. C.D.解析:在 Linux 操作系统中,对于扩展名为 tar.gz 的文件,则需要使用“tar-xvzf文件名.tar.gz”将其恢复成源文件,即将文件 bcm5700.8.3.14.tar.gz 解压缩的命令是:tar-xvzf bcm5700-8.3.14.tar.gz。如果在 Linux 操作系统中,扩展名为.rpm 的文件,则需要使用“rpm-ivh*.rpm”或“rpm-Uvh*.rpm”完成软件包的安装。Linux 网关计算机有两个网络接口(eth0 和 eth1),每个接口与对应的子网连接。该计算机/e

    39、tc/sysconfig/network 文件清单为:NETWORKING=yesFORWARD_IPV4= (2) HOSTNAME= 文件清单为:DEVICE=eth0IPADDR=192.168.1.126NETMASK= (3) (以下省略)/etc/sysconfig/network-scripts/ifcfg-eth1 文件清单为:DEVICE=eth1IPADDR=192.168.1.254NETMASK= (4) (以下省略)(分数:5.01)A.yes B.noC.routeD.gateway解析:填空项 1:_ (正确答案:255.255.255.128)解析:填空项 1:

    40、_ (正确答案:255.255.255.128)解析:Linux 内核默认内置有 IP 伪装功能。但是,使用一个没有内置 IP 伪装功能的内核,则需要重新编译,装载一些模块,然后设置数据包过滤规则以便允许转换的进行。为了让 IP 伪装能够工作,需要打开服务器的 IP 转发功能,即将/etc/sysconfig/network 文件中的 FORWARD_IPV4 设置为 yes 而启用 IP 转发。一个较完整/etc/sysconfig/network-scripts/ifcfg-eth0 文件清单是:DEVICE=eht0 /*指明网卡的名称*/IPADDR=192.168.1.126 /*指

    41、明分配给网卡的 IP 地址*/NETMASK=255.255.255.128 /*指明子网掩码,因为该子网有 126 个可用的 IP 地址*/NETWORK=192.168.1.0 /*指明网络地址*/BROADCAST=192.168.1.127 /*指明广播地址*/ONBOOT=yes /*指明在系统启动时是否激活网卡*/BOOTPROTO=none /*指明是否使用 bootp 协议*/同理,由于技术部子网可用的 IP 地址有 126 个,因此在/etc/sysconfig/network-scripts/ifcfg-eth1文件中子网掩码也应设置为 255.255.255.128,即

    42、NETMASK=255.255.255.128。一旦配置完 Linux 网关计算机的网络配置文件,应该使用/etc/rc.d/init.d/network restart 命令来重新启动网络以使之修改生效。可以使用命令 (7) 米查看网络接口的运行情况。输入该命令后,系统的输出信息如下:eth0 Link encap:Ethernet Hwaddr:00:12:3F:94:E7:B9inet addr:192.168.1.63 Bcast: (8) Mask: (9) UP BROADCAST RUNNING MULTICAST MTU: 1500 Metric:1RX packets:150

    43、1 errors:0 dropped: 0 overruns:0 frame:0TX packets:74 errors:0 dropped:0 overruns:0 carrier:0collisions:0 nxqueuelen:100RX bytes:164444(160.5 KB) TX bytes:9167(8.9KB)Interrupt:11 Memory:dfcf0000-dfd00000以上输出信息表明,该网卡的工作状态是: (10) 。其中,“MTU”的含义是 (11) 。(分数:4.00)A.ipconfigB.ifconfig C.netstatD.rcp解析:填空项 1:_ (正确答案:192.168.0.255)解析:填空项 1:_ (正确答案:255.255.255.0)解析:(4).A正常 B故障(分数:0.80)填空项 1:_ (正确答案:A,或正常)解析:填空项 1:_ (正确答案:最大传输单元)解析:在 Linux 操作系统中,可使用 ifconfig 命令来查看本地主机当前获得的 TCP/IP 参数配置信息。使


    注意事项

    本文(【计算机类职业资格】中级网络工程师下午试题-49及答案解析.doc)为本站会员(刘芸)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开