【计算机类职业资格】2016年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案解析.doc
《【计算机类职业资格】2016年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】2016年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案解析.doc(8页珍藏版)》请在麦多课文档分享上搜索。
1、2016 年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案解析(总分:52.00,做题时间:90 分钟)一、试题一(总题数:2,分数:16.00)1.试题一()(分数:8.00)_阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑如图1-1 所示,AE 是网络设备的编号。 (分数:8.00)(1).根据图 11,将设备清单表 1-1 所示内容补充完整。 (分数:2.00)_(2).以下是 AR2220 的部分配置。 AR2220acl 2000 AR2220 一 acl 一 2000rule normal permit sourc
2、e 19216800 00255255 AR2220-acl 一 2000rule normal deny source any AR2220一 acl-2000quit AR2220interface Ethemet0 AR2220-Ethemet0ip address 1 921 6801 2552552550 AR2220 一 Ethemet0quit AR2220interface Ethernet 1 AR2220Ethemet1ip address 5941221100 2552552550 AR2220-Ethemet 1nat outbound 2000 interface A
3、R2220-Ethemet 1quit AR2220ip route-static 0000 0000 597422 1254 设备AR2220 使用 (5) 接口实现 NAT 功能,该接口地址的网关是 (6) 。(分数:2.00)_(3).若只允许内网发起邱、http 连接,并且拒绝来自站点 2221l 的 Java Applets 报文。在USG3000 设备中有如下配置,请补充完整。 USG3 000acl number 3 000 USG3000-acl-adv-3000role permit tcp destination-port eq www USG3 000-acl-adv 一
4、 3 000role permit tep destinationport eq ftp USG3 000-acl-adv-3 000rule permit tcp destinationport eq ftp-data USG3000acl number 20 1 0 USG3000 一 acl-basic-20 1 0rule (7)source 2221 1 0000 USG3000-acl-basic-20 1 0rule permit source any USG3000 (8) interzone trust untmst USG3 000 一 interzone-trustunt
5、mstpacketfilter 3 000(9) USG3 000interzonetrustuntrustl detect ftp USG3000interzonetrustuntrustl detect http USG3000 一 interzonetrustuntrustdetect javAblocking 20 1 0(7)(9)备选答案:AfirewallBtrustCdenyDpermitEoutboundFinbotmd(分数:2.00)_(4).PC-1、PC-2、PC-3 网络设置如表 1-2。 (分数:2.00)_二、试题二(总题数:2,分数:12.00)2.试题二()
6、(分数:6.00)_阅读以下说明,回答问题 l 至问题 3,将解答填入答题纸对应的解答栏内。【说明】某学校的网络拓扑结构图如图 2-1 所示。 (分数:6.00)(1).常用的 IP 访问控制列表有两种,它们是编号为(1)和 13001399 的标准访问控制列表和编号为(2)和 20002699 的扩展访问控制列表。其中,标准访问控制列表是依据 IP 报文的(3)来对 IP 报文进行过滤,扩展访问控制列表是依据 IP 报文的(4)、(5)、上层协议和时间等来对 IP 报文进行过滤。一般地,标准访问控制列表放置在靠近(6)的位置,扩展访问控制列表放置在靠近(7)的位置。(分数:2.00)_(2)
7、.为保障安全,使用 ACL 对网络中的访问进行控制。访问控制的要求如下: (1)家属区不能访问财务服务器,但可以访问互联网; (2)学生宿舍区不能访问财务服务器,且在每天晚上 18:0024:00 禁止访问互联网; (3)办公区可以访问财务服务器和互联网; (4)教学区禁止访问财务服务器,且每天8:0018:00 禁止访问互联网。 1使用 ACL 对财务服务器进行访问控制,请将下面配置补充完整。 R1(config)#accesslist 1 (8) (9) 0002 5 5 R1 f config)#accesslist 1 deny 1721 61 00 0002 5 5 R1 f con
8、fig)#access 一 1ist 1 deny 1721 62 00 0002 55 R1(config)#access-list 1 deny (10) 0002 55 R1(config)#interface (11) R1(configif)#ip accessgroup 1 (12)2使用 ACL 对 Intemt 进行访问控制,请将下面配置补充完整。 RouteSwitch(config)#timerange jxq 定义教学区时间范围 RouteSwitch(config-timerange)#periodic daily (13) RouteSwitch(config)#ti
9、merange xsssq 定义学生宿舍区时间范围 RouteSwitch(configtimerange)#periodic (14) 18:00 to 24:00 Route-Switch(configtimerange)#exit RouteSwitch(config)#accesslist 100 permit ip 17216100 000255 any RouteSwitch(config)#accesslist 100 permit ip 17216400 000255 any Route-Switch(config)#accesslist i00 deny ip (15) 00
10、0255 timerange J xq Route-Switch(config)#accesslist 1 00 deny ip (16) 00025 5 timerangeXSSSq Route-Switch(config)#interface (17) Route-Switch(configif)#ip accessgroup 100 out(分数:2.00)_(3).网络在运行过程中发现,家属区网络经常受到学生宿舍区网络的 DDoS 攻击,现对家属区网络和学生宿舍区网络之间的流量进行过滤,要求家属区网络可访问学生宿舍区网络,但学生宿舍区网络禁止访问家属区网络。采用自反访问列表实现访问控制
11、,请解释配置代码。 RouteSwitch(config)#ip accesslist extended infilter RouteSwitch fconfigextnacl)#permit ip any 17216200 000255 reflectjsq (18) RouteSwitch(configextnacl)#exit Route-Switch(config)=Iip access 一 1ist extended outfilter Route-Switch(c。nfigextnacl)# evaluate jsq (19) RouteSwitch(configextnacl)#
12、exit Route-Switch(config)#interface fastethernet 01 RouteSwitch(configif)#ip accessgroup infilter in RouteSwitch(configif)#ip accessgroup outfilter out(20)(分数:2.00)_三、试题三(总题数:2,分数:16.00)3.试题三()(分数:8.00)_阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业采用 Windows Server 2003 配置了 DHCP、DNS 和 WEB 服务。(分数:8.00)
13、(1).DHCP 服务器地址池 192168011921680130,其中 192168010 分配给网关,192168011192168015 分配给服务器,192168020 分配给网络管理员。 请填充图 3-1 至图 33 中(1)(4)处空缺内容。 (分数:2.00)_(2).DNS 的配置如图 3-4 所示。 (分数:2.00)_(3).Web 服务器的配置如图 35 所示。 (分数:2.00)_(4).Windows Server 2003 管理界面如图 36 所示。1图 36 中设备打“?”的含义是(13);设备打“”的含义是(14)。2图 36 中 1394 网络适配器能连接什
14、么设备?(15)。 (分数:2.00)_四、试题四(总题数:2,分数:8.00)4.试题四()(分数:4.00)_阅读以下说明,回答问题 l 和问题 2,将解答填入答题纸对应的解答栏内。【说明】某公司有 3 个分支机构,网络拓扑结构及地址分配如图 41 所示。 (分数:4.00)(1).公司申请到 2021111029 的公有地址段,采用 NAPT 技术实现公司内部访问互联网的要求,其中,19216816022 网段禁止访问互联网。R1、R2 和 R3 的基本配置已正确配置完成,其中 R1 的配置如下。请根据拓扑结构,完成下列配置代码。 R1 的基本配置及 NAPT 配置如下: R1enabl
15、e R1#config terminal R1(config)#interface fastenthernet 00 R1(configif)#ip addresS 1 921 6801 2 5 52 552 5 52 52 R1(configif)#no shutdown R1(configif)#exit R1(config)#interface fastenthernet 01 R1(configif)#ip addresS 1 921 6809 2 552 552 552 52 R1(configif)#no shutdown R1(configif)#exit R1(config)#
16、interface fastenthernet 02 R1(configif)#ip address (1) 2552552520 使用网段中最后一个地址 R1(config-if)#no shutdown R1(configif)#exit R1(config)#interface serial 0 R1(configif)#ip address 2 02i i i11 25525 52 552 4 8 R1(configif)#no shutdown R1(config)#ip nat pool SS 2 0211111 (2) netmask (3) R1(config)#interfa
17、ce (4) fastenthernet 001 R1(configif)#ip nat (5) R1(config-if)#interface serial 0 R1(configif)#ip nat(6) R1(configif)#exit R1(config)#accesslist 1 permit 19216800 (7) R1(config)#ip nat inside (8)list (9)pool (10) (11)(分数:2.00)_(2).在 R1、R2 和 R3 之间运行 OSPF 路由协议,其中 R1、R2 和 R3 的配置如下。 行号 配置代码 1 R1(config)
18、#router ospf 1 2 R1 (configrouter)#network 1 9216840 003255 area 0 3 R1 (configrouter)#network 1 921 6800 0003 area 0 4 R1(configrouter)#network 1 921 6808 0003 area 0 5 R2enable 6 R2#config terminal 7 R2(config)#router ospf 2 8 R2(configrouter)#network 1 921 6880 0032 55 area 0 9 R2(configrouter)#n
19、etwork 1 921 68120 0032 55 area 0 10 R2(configrouter)#network 1 921 6804 0003 area 0 11 R3enable 12 R3#config terminal 13 R3(config)#router ospf 3 14 R3(configrouter)#network 1 921 6808 0003 area 0 15 R3 f configrouter)#network 1 921 6804 0003 area 0 1配置完成后,在 R1 和 R2 上均无法 ping 通 R3 的局域网,可能的原因是 (12)
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 2016 上半年 软件 水平 考试 中级 网络工程师 下午 应用技术 试卷 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-1318037.html