【计算机类职业资格】中级网络工程师下午试题-107及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-107及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-107及答案解析.doc(19页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-107 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)阅读以下说明,根据要求回答问题。说明某政府机构欲组建一个计算机网络,要求网络覆盖如图 8-15 所示长方形区域内的新办公楼(共 16 层)、旧办公楼(共 7 层)、礼堂(含文体中心,共 3 层)、培训楼(共 5 层)、食堂(共 3 层)等建筑物,并实现与Internet 互连。根据需求分析结果,该计算机网络规划要求如下:1信息网络中心位于新办公楼的第 5 层。2网络信息点需求情况:新办公楼平均每层需部署 50 个点,旧办公楼平均每层需部署 30 个点,培训楼平均每层需部
2、署 80 个点,礼堂(含文体中心)约需部署 35 个点,食堂约需部署 20 个点。3为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合,同时千兆到桌面,食堂的一卡通刷卡机信息点允许提供百兆链路。4通过部署上网行为管理设备,对用户的上网行为进行安全分析、网页访问过滤、网络应用控制、带宽流量管理、信息收发审计等,以保证正常上网需求。5信息网络中心的计算机机房中部署 Web 服务器、DNS 服务器、E-mail 服务器、FTP 服务器等。根据业务需求,一方面要对这些服务器有较好的保护措施,另一方面要能为内网、外网用户分别提供相应的业务服务。根据网络需求,设计师老郭设计的网络设备连接情
3、况如图 8-16 所示。(分数:15.00)(1).根据题目说明和网络设备连接图,图 8-16 中设备应为 (1) ,设备应为 (2) ,设备应为 (3) ,设备应为 (4) 。(1)(4)备选答案:(每种设备限选 1 次)A上网行为管理设备 B防火墙 C核心交换机 D路由器(分数:3.75)_(2).根据题目说明和网络设备连接图,综合考虑经济、实用等因素,在图 8-16 中介质 1 应选用 (5) ,介质 2 应选用 (6) ,介质 3 应选用 (7) ,介质 4 应选用 (8) ,介质 5 应选用 (9) ,介质 6 应选用 (10) 。(5)(10)备选答案:(注:所给介质可重复选择)A
4、宽带同轴电缆 B5 类双绞线 C单模光纤D基带同轴电缆 E6 类双绞线 F多模光纤(分数:3.75)_(3).根据网络需求分析和网络设备连接图,所有接入交换机都直接连接至相应的汇聚交换机(食堂与礼堂的两台接入交换机之间呈级连关系),每台汇聚交换机最多向下连接 12 台接入交换机,则该政府机构网络中至少需要 (11) 台 24 口的接入交换机;至少需要 (12) 台汇聚交换机(暂不考虑包括服务器使用的交换机)。(分数:3.75)_(4).为了提高图 8-16 所示网络中核心层与汇聚层之间的可用性,该网络需要新增哪种冗余网络设备?并在图 8-16 中画出该新增的冗余设备与其他网络设备之间的链路连接
5、关系。(分数:3.75)_二、试题二(总题数:1,分数:15.00)阅读以下说明,根据要求回答问题。说明某大学图书馆内部局域网划分为办公区、电子阅览室、无线阅览室等 3 个 VLAN,并通过一台带防火墙模块的路由器与 Internet 网互连。为了便于整个局域网 IP 地址的管理,该馆在网络建设中采用一台安装了Linux 操作系统的 DHCP 服务器来管理各台工作机、笔记本电脑的接入问题。整个图书馆的网络拓扑及VLAN 划分、IP 地址分配如图 8-17 所示。在 Linux 操作系统中建立 DHCP 服务器的配置文件是“/etc/dhcpd.conf“,每次启动 DHCP 服务器程序/usr
6、/sbirddhcpd 都要读取该文件。该图书馆 DHCP 服务器的 dhcp.conf 文件的部分配置内容如图 8-18 所示。(分数:15.00)(1).结合图 8-17 所示的网络拓扑结构图及题干的相关描述信息,请将图 8-18 所示的配置文件中的(1)(4)空缺处的内容填写完整。(分数:3.75)_(2).DHCP 是 BOOTP 协议的个扩展,便于客户自动从 DHCP 服务器获取 IP 地址和相关设置,其实现 IP 地址动态分配的过程中,客户机与服务器需要交互 DHCPRequest、DHCPOffer、DHCPDiscover、DHCPAck 等报文。请将这些报文名称分别填入图 8
7、-19 中处的适当位置中。*(分数:3.75)_(3).在图 8-18 所示的配置文件中,第 14 行至第 18 行实现什么配置功能?(分数:3.75)_(4).在图 8-18 配置文件中,如果客户机希望能连续使用其原得到的 IP 地址,那么它在租用 IP 地址后每隔 (5) 小时必须发送一次租用续约请求。在 Linux 操作系统中,可以通过 (6) 命令获知 DHCP 服务器分配给本地主机的 TCP/IP 配置信息。(分数:3.75)_三、试题三(总题数:1,分数:15.00)阅读以下说明,根据要求回答问题。说明某公司通过服务器 Serverl 中的“路由和远程访问”及防火墙等服务接入 In
8、ternet,拓扑结构如图 8-20所示。其中,服务器 Serverl 的操怍系统为 Windows Server 2003,公司从 ISP 处租用的公网 IP 地址段是 202.101.1.88/29。(分数:15.00)(1).对服务器 Serverl 进行配置时,打开如图 8-21 所示的“NAT/基本防火墙”配置界面。请分别给出Serverl 的 LAN 接口、WAN 接口在图 8-21 中的相关配置操作。*(分数:5.00)_(2).为保证内网 PC 可以访问 Internet,图 8-22 所示 WAN 接口的地址池中,起始地址为 (3) ,结束地址为 (4) 。若内网中 Web
9、Server 对外提供服务的 IP 地址是 202.101.1.91,则需要在图 8-23 中“保留此公用 IP 地址”文本框中填入 (5) ,“为专用网络上的计算机”文本框中填入 (6) 。*(分数:5.00)_(3).为保证 Web Server 能正常对外提供服务,还需要在图 8-24 所示的“服务和端口”选项卡中勾选 (7) 选项。若要让来自 Internet 的 ping 消息通过 Serverl,则在图 8-25 中至少要勾选 (8) 选项。*(分数:5.00)_四、试题四(总题数:1,分数:15.00)阅读以下说明,根据要求回答问题。说明某单位的网络拓扑结构如图 8-26 所示。
10、Switch1、Switch3 是两台三层交换机,Switch2、Switch4 是两台普通交换机,PCI 归属于 VLAN 2,PC2 归属于 VLAN 3。(分数:15.00)(1).在该单位的三层交换机 Switch1 上,实现 PC1 与 PC2 之间的相互通信的配置如下,请将(1)(6)空缺处的配置语句或命令解释填写完整。Switch1# vlan databaseSwitch1(vlan)# (1) (创建一个 ID 号 2 的 VLAN,并命名为 lab01)(此年省略创建一个 ID 号为 3 的 VLAN,并命名为 lab02 的配置)Switch1(vlan)#exitSwi
11、tch1#config terminalSwitch1(config)#inerface GigabitEthernet0/1/20 (进入 GE0/1/20 接口的配置子模式)Switch1(config-if)# (2) (设置端口为 trunk 模式)Switch1(config-if)# (2) (允许当前端口通过所有 VLAN 数据包)(此处省略将端口 GE0/1/21 分配给 VLAN3 的配置)Switch1(config-if)#exitSwitch1(config)# ip routing ( (4) )Switch1(config)# interface vlan 2Swi
12、tch1(config-if)# no shutdownSwitch1(config-if)# ip address 10.1.1.254 255.255.255.0 ( (5) )Switch1(config-if)#exitSwitch1(config)# interface vlan 3Switch1(config-if)# no shutdownSwitch1(config-if)# ip address 10.1.1.254 255.255.255.0Switch1(config-if)# endSwitch1# show ip route(此处省略部分信息)10.1.0.0/24
13、is subnetted,2subnetsC 10.1.1.0 is directly connected,Vlan 2(6) 10.1.2.0 is directly connectde,Vlan 3(分数:5.00)_(2).默认情况下,交换机的生成树优先级值为 (7) 。若要控制三层交换机 Switchl 为 VLAN 2 的根桥,Switch2 为 VLAN 3 的根桥,则将以下(8)、(9)空缺处的相关配置语句填写完整。Switch1(config)# spanning-tree (8) priority 4096Switch2(config)# spanning-tree (9)
14、(分数:5.00)_(3).以下是三层交换机 Switchl 上配置 VRRP 的部分内容,请将(10)(12)空缺处的配置语句或命令解释填写完整。Switch1(config)# track 100 interface GigabitEthernet1/1/1 line-protocol (10) Switch1(config)# interface VLAN 1Switch1(config-if)# vrrp 1 ip 10.1.1.253Switch1(config-if)# vrrp 1 priority 120Switch1(config-if)# (11) (配置 VRRP 抢占)
15、Switch1(config-if)# vrrp 1 track 100 decrementI 30 ( (12) )(分数:5.00)_五、试题五(总题数:1,分数:15.00)阅读以下说明,根据要求回答问题。说明某集团公司的部分网络拓扑结构及各路由器的各接口 IP 参数如图 8-27 所示。(分数:15.00)(1).经 CIDR 路由汇聚后的核心路由器 RG 路由表如表 8-4 所示。请将表 8-4 中空缺处填写完整。表 8-4 经路由汇聚后的路由器 RG 路由表目标网络 下一跳地址 输出接口 目标网络 下一跳地址 输出接口 (直接连接) S0 152.19.63.8/29 S1 (直接
16、连接) S1 152.19.63.193S0 S0 S1(分数:3.00)_(2).路由器 RC 为 Cisco 路由器,且配置了以下部分命令语句:access-list 130 denty udp any any eq 1434access-list 130 permit ip any any如果使用访问控制列表 130 来禁止对 152.19.57.0/24 的 UDP 1434 端口的访问,请写出路由器 RC 的 E1 接口相关配置命令。(分数:3.00)_(3).如果该企业网内服务器群的 lP 地址为 152.19.56.10152.19.56.125,并且采用一种安全设备能够对服务器
17、群提供如下的保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种安全设备的名称,并回答这种安全设备应该部置在图 8-27 中的哪个设备的哪个接口?(分数:3.00)_(4).如果需要监听路由器 RF 和 RG 之间的所有流量,可以在该链路中串入一种网络设备,请写出这种网络设备的名称。(分数:3.00)_(5).若要探测从 Windows 主机 152.19.1.215 到主机 152.19.3.195 数据包的传输路径,请写出所使用的测试命令名称,并依次写出该测试数据包所经过的路由器名称。(分数:3.00)_中级网络工程师下午试题-107
18、 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)阅读以下说明,根据要求回答问题。说明某政府机构欲组建一个计算机网络,要求网络覆盖如图 8-15 所示长方形区域内的新办公楼(共 16 层)、旧办公楼(共 7 层)、礼堂(含文体中心,共 3 层)、培训楼(共 5 层)、食堂(共 3 层)等建筑物,并实现与Internet 互连。根据需求分析结果,该计算机网络规划要求如下:1信息网络中心位于新办公楼的第 5 层。2网络信息点需求情况:新办公楼平均每层需部署 50 个点,旧办公楼平均每层需部署 30 个点,培训楼平均每层需部署 80 个点,礼堂(含文体中心
19、)约需部署 35 个点,食堂约需部署 20 个点。3为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合,同时千兆到桌面,食堂的一卡通刷卡机信息点允许提供百兆链路。4通过部署上网行为管理设备,对用户的上网行为进行安全分析、网页访问过滤、网络应用控制、带宽流量管理、信息收发审计等,以保证正常上网需求。5信息网络中心的计算机机房中部署 Web 服务器、DNS 服务器、E-mail 服务器、FTP 服务器等。根据业务需求,一方面要对这些服务器有较好的保护措施,另一方面要能为内网、外网用户分别提供相应的业务服务。根据网络需求,设计师老郭设计的网络设备连接情况如图 8-16 所示。(分数:
20、15.00)(1).根据题目说明和网络设备连接图,图 8-16 中设备应为 (1) ,设备应为 (2) ,设备应为 (3) ,设备应为 (4) 。(1)(4)备选答案:(每种设备限选 1 次)A上网行为管理设备 B防火墙 C核心交换机 D路由器(分数:3.75)_正确答案:(1)D 或路由器 (2)B 或防火墙(3)A 或上网行为管理设备 (4)C 或核心交换机)解析:由图 8-16 所给出的设备连接信息可知,该学校网络拓扑按层次化结构进行计,分为核心层、汇聚层、接入层 3 个主要层次。依题意,结合题干关键信息“3为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合”可得,与各幢
21、建筑物中汇聚交换机相连接的设备应为核心交换机。由图 8-16 可知,该校园网要接入 Internet,因此需要在校园网的边界(即设备处)部署一台路由器,用于实现边界路由计算。防火墙是一种用来加强网络之间访问控制、防止外部网络用户以非法手段通过外部网络进入内部网络、访问内部网络资源,保护内部网络操作环境的网络安全设备。通常,防火墙有 3 个接口,即外网口、内网口和 DMZ 口。结合题干给出的“5根据业务需求,一方面要对这些服务器有较好的保护措施,另一方面要能为内网、外网用户分别提供相应的业务服务”等关键信息,设备应为防火墙,用于实现服务器区域与校园网络之间的逻辑隔离,提高服务器区域的网络安全性能
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 107 答案 解析 DOC
