欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】网络管理员-小型局域网的构建与维护(一)及答案解析.doc

    • 资源ID:1336541       资源大小:107.50KB        全文页数:14页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】网络管理员-小型局域网的构建与维护(一)及答案解析.doc

    1、网络管理员-小型局域网的构建与维护(一)及答案解析(总分:100.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:16.00)阅读以下说明,根据要求回答下列问题。说明某公司内部局域网采用 NAT技术接入 Internet,通过双链路 R1R2 和 R1R3实现多 ISP接入,连接方式如图 1所示。(分数:16.00)(1).简述采用双链路接入 Internet的好处。(分数:4.00)_(2).为 Host1配置 Internet协议属性参数。 IP 地址:_;(给出一个有效地址即可) 子网掩码:_; 默认网关:_。(分数:4.00)填空项 1:_(3).为路由器 R2的 S0

    2、接口配置 Internet协议属性参数。 IP 地址:_; 子网掩码:_。(分数:4.00)填空项 1:_(4).若某一时刻 R1的 NAPT变换表如下表所示,由 Internet发往 R1的报文信息如图 2所示,请填写下图中的空缺信息。(分数:4.00)填空项 1:_二、B试题二/B(总题数:1,分数:16.00)阅读以下说明,根据要求回答下列问题。说明某公司内部局域网连接方式如图 1所示。某 Web服务器 Server1的域名为。图 1 某公司网络设备连接结构图在主机 host1的 Windows命令行窗口中输入 tracert 命令后,测试到 Server1所经过的连接情况如图 2所示。

    3、(分数:16.00)(1).为 host2配置 Internet协议属性参数。 IP 地址:_;(给出一个有效地址即可) 子网掩码:_; 默认网关:_。(分数:4.00)填空项 1:_(2).Server1的 IP地址为_。(分数:4.00)填空项 1:_(3).因公司业务发展,需要在网络中新增一个 Web站点对外提供服务,并通过防火墙来实现安全防范。防火墙可把其保护的区域分为内部网段和 DMZ区,其中_的安全等级更高;新增的 Web站点应放在防火墙的_。(分数:4.00)填空项 1:_(4).公司内只有用户 host2反映上网时时断时续,采用命令_测试到网关的连通性,发现丢包严重;将交换机上

    4、连接 host1和 host2的接口互换,分别在两台计算机上测试到网关的连通性,此时发现 host2正常,host1 丢包严重,则故障原因可能为_。(分数:4.00)填空项 1:_三、B试题三/B(总题数:1,分数:20.00)阅读以下说明,根据要求回答下列问题。说明某网吧拓扑结构如下图所示,可提供影视、游戏竞技和视频聊天等多种服务,采用 VLAN划分来区分不同的服务。(分数:20.00)(1).网吧要求实现千兆接入,可采用的方式为_。 A.FTTx B.ADSL C.PSTN拨号(分数:4.00)A.B.C.(2).假设经常浏览网页的用户数为 150个,每个用户每分钟平均产生 16个事务处理

    5、任务,事务量大小为0.05MB,则网吧浏览网页需要的信息传输速率为_Mbps。(分数:4.00)填空项 1:_(3).为了保证系统安全,避免用户对系统配置进行任意更改,应该采用_。 A.磁盘备份 B.ZIP压缩 C.网络备份 D.硬盘还原卡备份(分数:4.00)A.B.C.D.(4).路由器出口的 IP地址为 61.101.110.65/30,则在路由器中需采用_来实现内部地址到外部地址的映射。 A.MAC地址绑定 B.包过滤 C.NAT变换 D.动态地址分配(分数:4.00)A.B.C.D.(5).以下是交换机 Switch1的部分配置。请解释配置命令。 1配置 VLAN Trunk端口 .

    6、 Switch1(config)#interface f0/24 (进入端口 24配置模式) Switch1(config-if)#switchport mode trunk (_) Switch1(config-if)#switchport trunk allowed vlan all (_) 2创建 VLAN . Switch2#vlan database Switch2(vlan)#vlan 2 name vlan2 (_) 3将端口加入到 VLAN中 Switch#config termilal Enter configuration commands, one per line. E

    7、nd with CNTL/Z. Switch1(config)#interface f0/9 (进入端口 9的配置模式) Switch1(config-if)#switchport mode access (设置端口为静态 VLAN访问模式) Switch1(config-if)#switchport access vlan 2 (_) Switch1(config-if)#exit Switch1(config)#exit Switch1#show vlan (_)(分数:4.00)_四、B试题四/B(总题数:1,分数:16.00)阅读以下说明,根据要求回答下列问题。说明某校园网拓扑结构如图

    8、 1所示,其中网络中心与图书馆相距约 700m。要求干线带宽为千兆,百兆到桌面。(分数:16.00)(1).为图 1中空缺处选择合适设备。 备选答案如下。 A路由器 B接入交换机 C三层核心交换机 D远程访问服务器(分数:4.00)填空项 1:_(2).为图 1中空缺处选择合适的传输介质。 备选答案如下。 A光纤 B5 类 UTP C同轴电缆(分数:4.00)填空项 1:_(3).为图 1中空缺处选择合适服务器。 备选答案如下。 ADHCP 服务器 BWeb 服务器(分数:4.00)填空项 1:_(4).在 PC1中运行 ipconfig/all命令后,显示结果如图 2所示。 (分数:4.00

    9、)填空项 1:_五、B试题五/B(总题数:1,分数:16.00)阅读以下说明,根据要求回答下列问题。说明某公司采用代理服务器接入 Internet,网络拓扑结构如图 1所示。图 1 某公司网络拓扑结构图在 host1的 DOS命令窗口中,运行 route print命令显示其路由信息,得到的结果如图 2所示。(分数:16.00)(1).请填写 host1的 Internet协议属性参数。 IP 地址:_; 子网掩码:_; 默认网关:_。 其中,host1 默认网关为图 1中接口_处的 IP地址。(分数:4.00)填空项 1:_(2).若 host1要访问 Internet,根据默认路由,数据报

    10、文经 IP地址为_的接口发送到 IP地址为_的网关。(分数:4.00)填空项 1:_(3).与命令 route print作用等价的命令为_。 A.netstat-r B.ping C.tracert D.arp-a(分数:4.00)A.B.C.D.(4).接口 3的 IP地址为_。(分数:4.00)填空项 1:_六、B试题六/B(总题数:1,分数:16.00)阅读以下说明,根据要求回答下列问题。说明某公司拥有一个 C类地址块 212.253.115.0/24,网络拓扑结构如图 1所示。图 1 某公司网络拓扑结构图在 PC1的 DOS命令窗口中,运行 arp-a命令显示 PC1的 ARP缓存,

    11、得到结果如图 2所示。采用抓包工具在 PC1中捕获的、由 PC1以太网接口发出的某数据包的部分信息如图 3所示。(分数:16.00)(1).请填写图 1中 PC1的相应参数。 IP 地址:_; 子网掩码:_; 默认网关:_; 以太网接口的 MAC地址:_。(分数:4.00)填空项 1:_(2).请填写图 1中路由器 eth0网卡的相应参数。 IP 地址:_; MAC 地址:_。(分数:4.00)填空项 1:_(3).在图 2中,若要删除某条 ARP记录,可以采用_命令。 A.arp-s B.arp-d C.arp-c D.arp-a(分数:4.00)A.B.C.D.(4).图 3表明,在默认情

    12、况下该数据包请求的服务为_。(分数:4.00)填空项 1:_网络管理员-小型局域网的构建与维护(一)答案解析(总分:100.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:16.00)阅读以下说明,根据要求回答下列问题。说明某公司内部局域网采用 NAT技术接入 Internet,通过双链路 R1R2 和 R1R3实现多 ISP接入,连接方式如图 1所示。(分数:16.00)(1).简述采用双链路接入 Internet的好处。(分数:4.00)_正确答案:(提高网络的可用性 通过负载分担来提高网络性能(包含但不限于以上答案要点,答案类似即可)解析:在如图 1所示的网络结构图中,边

    13、界路由器 R1通过两条链路(即 R1R2、R1R3)分别与不同的因特网服务提供商(ISP)互连,实现多 ISP接入 Internet。它通过重复设置网络接入链路来避免单条链路失效而导致无法访问 Internet,提高了网络的可用性,减少了网络出口边界的单点故障。此外,还可以在边界路由器 R1实施策略路由机制,让业务应用的通信流量分摊到两条链路上,即通过负载分担来提高网络性能。(2).为 Host1配置 Internet协议属性参数。 IP 地址:_;(给出一个有效地址即可) 子网掩码:_; 默认网关:_。(分数:4.00)填空项 1:_ (正确答案:192.168.0.1192.168.1.0

    14、 和192.168.1.2192.168.1.254 范围中的任意一个地址(例如 192.168.0.1) 255.255.254.0 192.168.1.1)解析:由图 1所示的网络结构图和边界路由器 R1内网接口的 IP地址 192.168.1.1/23等信息可知,该公司内部网络所使用的子网掩码为“/23”(其二进制表示为 1111 1111.1111 1111.1111 1110.0000 0000),即 255.255.254.0。将 IP地址 192.168.1.1与子网掩码 255.255.254.0进行“逻辑与”运算,所得计算结果为 192.168.0.0。因此该公司内部网络所使

    15、用的网络地址为 192.168.0.0/23,其可供实际分配的 IP地址范围为 192.168.0.1192.168.1.254。由此可知,位于该公司内部网络中主机 Host1所配置的 IP地址为 192.168.0.1192.168.1.254 范围中的任意一个地址,但不能使用 IP地址 192.168.1.1;Host1 所配置的子网掩码为 255.255.254.0,默认网关地址为 192.168.1.1。(3).为路由器 R2的 S0接口配置 Internet协议属性参数。 IP 地址:_; 子网掩码:_。(分数:4.00)填空项 1:_ (正确答案:100.10.1.26 255.2

    16、55.255.252)解析:路由器 R1连接至 R2所使用的接口 IP地址为 100.10.1.25/30,其中“/30”表示该 IP地址块的网络号和子网号长度为 30位,其对应的子网掩码二进制表示为 1111 1111.1111 1111.1111 1111.1111 1100,即 255.255.255.252。将 IP地址 100.10.1.25与子网掩码 255.255.255.252进行“逻辑与”运算,所得计算结果为 100.10.1.24。因此链路 R1R2 所使用的网络地址为 100.10.1.24/30,其可供实际分配的 IP地址仅有两个:100.10.1.25 和 100.1

    17、0.1.26;100.10.1.27 是子网 100.10.1.24/30的直接广播地址。由此可知,路由器 R2的 S0接口所配置的 IP地址为 100.10.1.26,子网掩码为 255.255.255.252。(4).若某一时刻 R1的 NAPT变换表如下表所示,由 Internet发往 R1的报文信息如图 2所示,请填写下图中的空缺信息。(分数:4.00)填空项 1:_ (正确答案:61.103.1.110 80 200.10.1.33 60000 61.103.1.110 80 192.168.1.18 3000)解析:为了将使用内部网络专用 IP地址(如 10.x.x.x、172.1

    18、6.x.x172.31.x.x 和 192.168.x.x等)的数据包送往 Internet,则需要在网络边界处进行 NAT设计,以把专用 IP地址转换成公网的全局 IP地址。NAT主要有静态 NAT、动态 NAT和端口地址转换(NAPT)3 种转换方式。其中,NAPT 允许多个内部地址同时共用一个外部 IP地址池,外部网络通过端口号来唯一标识某个内部 IP地址,即实现端口级的复用。在NAPT方式中,当内网主机访问 Internet的请求分组到达执行 NAT功能的边界路由器时,该分组的源 IP地址及源端口号发生相应的转换,但该分组的目的 IP地址及目的端口号均保持不变;而在处理相应的响应分组时

    19、,分组的目的 IP地址和目的端口号发生相应的转换,但源 IP地址和源端口号均保持不变。 依题意,当某个数据包到达路由器 R3时,R3 将原封不动地把该数据包转发给边界路由器 R1。因此在图 2所示的报文信息中,空缺处应分别填入 61.103.1.110、80、200.10.1.33、60000。当路由器 R1接收到该数据包时,通过查询表中所示的 NAPT变换表的第 2行转换规则可知,目的 IP地址 200.10.1.33应转换成192.168.1.18,目的端口号 60000应转换成 3000,而源 IP地址和源端口号保持不变,即图 2中空缺处应分别填入 61.103.1.110、80、192

    20、.168.1.18、3000。二、B试题二/B(总题数:1,分数:16.00)阅读以下说明,根据要求回答下列问题。说明某公司内部局域网连接方式如图 1所示。某 Web服务器 Server1的域名为。图 1 某公司网络设备连接结构图在主机 host1的 Windows命令行窗口中输入 tracert 命令后,测试到 Server1所经过的连接情况如图 2所示。(分数:16.00)(1).为 host2配置 Internet协议属性参数。 IP 地址:_;(给出一个有效地址即可) 子网掩码:_; 默认网关:_。(分数:4.00)填空项 1:_ (正确答案:215.115.3.3 或 215.115

    21、.3.3215.115.13.126 之间任意一个 IP地址 255.255.255.128 215.115.3.2)解析:依题意,在图 1所示的网络设备连接结构图中,主机 host1所配置的 IP地址参数为215.115.3.1/25。其中,“/25”子网掩码的二进制数中从左自右有 25个连续的“1”,即子网掩码为255.255.255.128。由此间接说明,主机 host1所处网络的网段地址为 215.115.3.0/25,该网段共有 27-2=126个可供实际分配的 IP地址。其中“-2”表示扣除主机地位全“0”IP 地址(作为网段地址)和全“1”的 IP地址(作为本网段的直接广播地址)

    22、,即 215.115.3.0、215.115.3.127 这两个 IP地址不能分配给该网段中主机或网络设备使用。命令 tracert通过发送包含不同 TTL的 ICMP超时通告报文并监听回应报文,来探测到达目的计算机的路径。它是 Windows操作系统中的一个路由跟踪命令,通常其返回信息的第一跳信息中就含有本地网络的网关 IP地址。例如,在图 2所示的系统返回信息中,第一跳的 IP地址 215.115.3.2就是主机 host1所处网段的默认网关地址。因此,与 host1同处一个网段的 host2可能配置的 IP地址是 215.115.3.3215.115.3.126 之间的某一个IP地址,所

    23、配置的子网掩码为 255.255.255.128,默认网关为 215.115.3.2。(2).Server1的 IP地址为_。(分数:4.00)填空项 1:_ (正确答案:102.117.1.13)解析:依题意,在图 2所示的系统返回信息中,“Trace complete”表示已成功完成相应的跟踪任务,即主机 host1到服务器 Server1的每一跳路由情况。其中,最后一跳的 IP地址 102.117.1.13就是服务器Server1的 IP地址。(3).因公司业务发展,需要在网络中新增一个 Web站点对外提供服务,并通过防火墙来实现安全防范。防火墙可把其保护的区域分为内部网段和 DMZ区,

    24、其中_的安全等级更高;新增的 Web站点应放在防火墙的_。(分数:4.00)填空项 1:_ (正确答案:内部网段 DMZ 区)解析:防火墙一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络、访问内部网络资源,保护内部网络操作环境的网络安全设备。防火墙中的 DMZ区也称为非军事区,它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。在这个缓冲区域内可以放置一些公开的服务器,例如企业 Web服务器、E-mail 服务器等。依题意,相对于 DMZ区,内部网段的安全等级更高;新增的 Web站点应放在防火墙的 DMZ区

    25、。(4).公司内只有用户 host2反映上网时时断时续,采用命令_测试到网关的连通性,发现丢包严重;将交换机上连接 host1和 host2的接口互换,分别在两台计算机上测试到网关的连通性,此时发现 host2正常,host1 丢包严重,则故障原因可能为_。(分数:4.00)填空项 1:_ (正确答案:ping(或 tracert,或 pathping,或具有类似功能的其他命令,或 ping215.115.3.2) 交换机端口故障(或交换机原连接 host2的接口硬件故障,或该接口配置不当))解析:命令 ping通过发送 ICMP的 Echo请求报文并监听 Echo应答报文,来检查与远程或本地

    26、计算机的连通性情况。依题意,该公司内只有用户 host2反映上网时时断时续,说明 host1能够正常上网及访问Internet。在 host2上使用命令 ping测试到网关的连通性,发现丢包严重。将交换机上连接 host1和host2的接口互换(即原连接。host1 的接口,此时连接的是 host2),分别在这两台计算机上测试网关的连通性,此时发现 host2正常,host1 丢包严重,则故障原因可能是由于交换机原连接 host2的接口硬件故障或接口配置不当引起的。三、B试题三/B(总题数:1,分数:20.00)阅读以下说明,根据要求回答下列问题。说明某网吧拓扑结构如下图所示,可提供影视、游戏

    27、竞技和视频聊天等多种服务,采用 VLAN划分来区分不同的服务。(分数:20.00)(1).网吧要求实现千兆接入,可采用的方式为_。 A.FTTx B.ADSL C.PSTN拨号(分数:4.00)A. B.C.解析:在本问题所给出的网络接入方式中,“FTTx+LAN”是一种利用“光纤+5 类非屏蔽双绞线”方式实现“千兆到小区、百兆到大楼或桌面”的宽带接入方案。小区内的交换机和局端交换机以光纤相连,小区楼道内采用综合布线,用户上网速率可达 100Mbps。 非对称数字用户线(ADSL)是利用现有的电话铜双绞线,在不干扰传统模拟电话业务的前提下,为用户提供 Internet访问服务。ADSL 主要有

    28、 G.DMT和 G.Lite两种传输速率标准。其中,G.DMT 是全速率的 ADSL标准,支持的最高上行速率和下行速率分别为 1.5Mbps和 8Mbps;G.Lite 标准支持的最高上行速率和下行速率分别为 512Kbps和 1.5Mbps。 公共交换电话网络(PSTN)是采用模拟技术的语音电话系统。PSTN 拨号上网是一种借助于调制解调器,用拨号的方式访问Internet。通常,拨号上网的数据传输速率仅为 56Kbps。 综上所述,由于“网吧要求实现千兆(1000Mbps或 1Gbps)接入”,因此该网吧可采用 FTTx接入网方式来提供 Internet访问服务。(2).假设经常浏览网页的

    29、用户数为 150个,每个用户每分钟平均产生 16个事务处理任务,事务量大小为0.05MB,则网吧浏览网页需要的信息传输速率为_Mbps。(分数:4.00)填空项 1:_ (正确答案:150160.058/60=16Mbps 或150160.05810241024/(60106)=16.78Mbps)解析:某个应用业务的网络流量计算公式是:应用的数据传输速率=平均事务量大小每字节位数每个会话事务数平均用户数/平均会话长度。依题意,该网吧常浏览网页的用户数为 150个,每用户每分钟(60s)平均产生 16个事务处理任务,事务量大小为 0.05MB(即 0.05102410248bit),则浏览网页

    30、需要的信息传输速率为 16.78Mbps。具体计算过程如下。0.0510241024816150/(60106)16.78Mbps若考试不允许带计算器,则该网吧浏览网页应用的流量估算值也可按下式近似计算:150160.058/60=16Mbps。(3).为了保证系统安全,避免用户对系统配置进行任意更改,应该采用_。 A.磁盘备份 B.ZIP压缩 C.网络备份 D.硬盘还原卡备份(分数:4.00)A.B.C.D. 解析:硬盘还原卡(也称硬盘保护卡)的主体是一种硬件芯片,插在主板上与硬盘的 MBR(主引导扇区)协同工作。大部分硬盘还原卡的原理都差不多,其加载驱动的方式类似 DOS下的引导型病毒:接

    31、管 BIOS的INT13中断,将 FAT、引导区、CMOS 信息和中断向量表等信息都保存到卡内的临时储存单元(或是在硬盘的隐藏扇区)中,用自带的中断向量表来替换原始的中断向量表;再另外将 FAT信息保存到临时储存单元中,用来应对用户对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将用户修改的数据保存到其中。 每当用户向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于硬盘保护卡接管 INT13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第 2份 FAT中被修改的相关数据指向这片空间。当某程序访问某文件时(即用户读取

    32、数据时),保护卡先在第 2份备份的 FAT中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第 1份的 FAT中查找并读取相关文件。删除和写入数据相同,就是将文件的 FAT记录从第 2份备份的 FAT中删除掉。 硬盘还原卡在教育、科研、设计和网吧等单位使用较多。它可以让计算机硬盘在大多情况下(非物理损坏)恢复到开机前的状态,从而避免计算机病毒、木马或人为误操作(如误删除等)对硬盘数据的破坏。如果局域网内计算机的硬盘数据无须时常更新,且操作系统所安装的软件比较固定,那么使用硬盘还原卡是一个很好的数据安全解决方案。 综上所述,该网吧为了保证操作系统安全,避免用户对操作系统配置进

    33、行任意更改,应该采用硬盘还原卡备份的措施。(4).路由器出口的 IP地址为 61.101.110.65/30,则在路由器中需采用_来实现内部地址到外部地址的映射。 A.MAC地址绑定 B.包过滤 C.NAT变换 D.动态地址分配(分数:4.00)A.B.C. D.解析:RFC1518 文件对 A类、B 类、C 类地址中全局 IP地址(也称为公网 IP地址)和专用 IP地址(也称为私网 IP地址)的范围和使用做出了规定。在 Internet中直接使用的 IP地址称为全局 IP地址。全局 IP地址必须保证在 Internet中是唯一的,使用时需要向相关的 Internet地址分配机构(IANA)申

    34、请。例如,地址 61.101.110.65是一个 A类的公网 IP地址。 专用 IP地址(如10.x.x.x、172.15.x.x172.31.x.x、192.168.x.x 等)是 Internet管理机构预留的,任何组织使用时都无须向 Internet管理机构申请。专用 IP地址用于局域网内部的数据通信。如果局域网需要访问外部Internet的资源,则必须由运行网络地址转换(NAT)的路由器(或主机)将内部的专用 IP地址转换成全局IP地址。 通常,在如图所示的网吧内部局域网中,采用的是 192.168.x.x(或 10.x.x.x,或172.15.x.x172.31.x.x)私网 IP地

    35、址,而路由器出口的 IP地址为 61.101.110.65/30,则在路由器中需采用 NAT变换来实现内部私有 IP地址到外部公网 IP地址的映射。(5).以下是交换机 Switch1的部分配置。请解释配置命令。 1配置 VLAN Trunk端口 . Switch1(config)#interface f0/24 (进入端口 24配置模式) Switch1(config-if)#switchport mode trunk (_) Switch1(config-if)#switchport trunk allowed vlan all (_) 2创建 VLAN . Switch2#vlan da

    36、tabase Switch2(vlan)#vlan 2 name vlan2 (_) 3将端口加入到 VLAN中 Switch#config termilal Enter configuration commands, one per line. End with CNTL/Z. Switch1(config)#interface f0/9 (进入端口 9的配置模式) Switch1(config-if)#switchport mode access (设置端口为静态 VLAN访问模式) Switch1(config-if)#switchport access vlan 2 (_) Switc

    37、h1(config-if)#exit Switch1(config)#exit Switch1#show vlan (_)(分数:4.00)_正确答案:(设置当前端口为 Trunk模式(或将当前交换端口设置为中继(Trunk)模式) 允许所有 VLAN从该端口交换数据(或允许从当前端口交换所有 VLAN数据) 创建名为 VLAN2的 VLAN(或创建 ID号为 2、名称为VLAN2的新 VLAN) 把端口 9分配给 VLAN2(或将当前端口划分在 vlan_ID号为 2的 VLAN中) 查看 VLAN配置信息(或显示 VLAN配置信息)解析:若要传输多个 VLAN信息,则要求连接主干链路的两台

    38、交换机端口具有 Trunk功能。在端口配置模式“Switch(config-if)#”下,使用命令 switchport mode trunk将当前交换端口设置为 Trunk模式。 在端口配置模式下,使用命令 switchport trunk allowed vlan all设置允许所有 VLAN从当前端口交换数据。 在全局配置模式“Switch#”下,使用命令 vlan database进入 VLAN配置子模式“Switch(vlan)#”,然后使用命令 vlanvlan_IDnamevlan_name创建一个新的 VLAN。例如,使用命令 vlan2 name vlan2创建一个 ID号为

    39、 2、名称为 VLAN2的新 VLAN。 若要为交换机端口分配 VLAN,则必须进入交换机端口配置模式“Switch(config-if)#”,然后使用命令 switchport access vlanvlan_ID将当前端口划分在“vlan_ID”号 VLAN中。例如,使用命令 switchport access vlan 2将当前端口(即端口f0/9)分配给 VLAN 2。 在全局配置模式“Switch#”下,命令 show vlan用于查看 VLAN配置信息。四、B试题四/B(总题数:1,分数:16.00)阅读以下说明,根据要求回答下列问题。说明某校园网拓扑结构如图 1所示,其中网络中心

    40、与图书馆相距约 700m。要求干线带宽为千兆,百兆到桌面。(分数:16.00)(1).为图 1中空缺处选择合适设备。 备选答案如下。 A路由器 B接入交换机 C三层核心交换机 D远程访问服务器(分数:4.00)填空项 1:_ (正确答案:A B C)解析:这是一道要求读者掌握网络方案设计中设备部署的综合分析题。本题的解答思路如下。 路由器是工作在 TCP/IP协议族网络层的互连设备,为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点,还可用于连接异构或同构的网络。通常,在校园网的边界部署一台路由器,以负责校园内部网络和 Internet之间的路由计算。因此图 1中空缺

    41、处的网络设备应选择路由器。 将网络主干部分称为核心层。其主要目的在于通过高速转发通信,提供高速、可靠的骨干传输服务。由图 1所示的拓扑结构可知,该校园网的结构是一个典型的核心层、接入层的网络拓扑。结合题干关键信息“干线带宽为千兆”可知,空缺处的网络设备应选择三层核心交换机,用以高速(1000Mbps)连接跨建筑的图书馆网络和实验室 A网络等。 在空缺处的网络设备部署在防火墙的 DMZ区域,并提供若干个高速以太网电口或光口,用于连接与其相连的服务器群(例如 DNS、Web 服务器等)。因此空缺处的网络设备应选择接入交换机。(2).为图 1中空缺处选择合适的传输介质。 备选答案如下。 A光纤 B5

    42、 类 UTP C同轴电缆(分数:4.00)填空项 1:_ (正确答案:A B)解析:这是一道要求读者掌握网络设计中传输介质选择的分析设计题。本题的解答思路如下。 在综合布线系统中,位于两个建筑物之间的“建筑物子系统”通常采用光纤介质。由题干关键信息“网络中心与图书馆相距约 700m”可知,在图 1所示的拓扑结构中,建议空缺处图书馆接入到网络中心的传输介质选择 62.5m 或 50m 的多模光纤(MMF)。 通常,在图 1中位于实验室 A的计算机 PC1PCn 与实验室 A的接入交换机之间的距离不会超过 100m,因此,空缺处的传输介质可选择 5类非屏蔽双绞线(UTP)或超 5类 UTP等。(3

    43、).为图 1中空缺处选择合适服务器。 备选答案如下。 ADHCP 服务器 BWeb 服务器(分数:4.00)填空项 1:_ (正确答案:B A)解析:通常,防火墙内部区域是指内部网络或者内部网络的一部分,是可信任(Trust)的区域,应受到防火墙的保护。外部区域是指 Internet或者外部的网络,是不被信任(Untrust)的区域。DMZ 是一个隔离的网络区域,通常用于放置对外公开的 Web服务器、DNS 和 E-mail服务器等。因此空缺处位于防火墙 DMZ区域的服务器可能是 Web服务器,以便为内外网提供 WWW服务,又有防火墙保障其安全。 DHCP 服务器用于为校园网用户的计算机提供动

    44、态 IP地址。由于本试题未提及防火墙是否具有 DHCP中继代理功能,因此空缺处连接三层核心交换机的服务器最可能是 DHCP服务器。(4).在 PC1中运行 ipconfig/all命令后,显示结果如图 2所示。 (分数:4.00)填空项 1:_ (正确答案:12)解析:由图 2中的“Dhcp Enabled: Yes”等信息可知,PC1 是一台通过 DHCP方式动态获得 IP地址的客户机,即实验室 A网络中计算机的 IP地址可能由空缺处的 DHCP服务器自动分配。使用 ipconfig/all命令可以完整地查看 DHCP客户机获得的地址租约及其他配置信息,如 IP地址、子网掩码、默认网关、DHCP服务器地址、DNS 服务器地址和租约期限等。由图 2中的相关信息可得,PC1 的物理地址是 0E-34-54-04-88-09;DHCP 服务器分配给 PC1的 IP地址是 112.119.113.77,子网掩码是 255.255.255.0,默认网关是 112.119.113.254,DNS 服务器的地址是 112.119.114.3和 62.154.1.4;DHCP 服务器的 IP地址是192.168.251.10。 由图 2中“Lease Obtained: 2010 年 2月 23日 10:52:20”和“Lease Expires: 2010年 2月 23


    注意事项

    本文(【计算机类职业资格】网络管理员-小型局域网的构建与维护(一)及答案解析.doc)为本站会员(wealthynice100)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开