【计算机类职业资格】中级网络工程师下午试题-108及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-108及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-108及答案解析.doc(15页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-108 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:26.00)阅读以下说明,根据要求回答问题。说明某省级重点中学欲构建一个局域网,考虑到该中学的很多现代化教学业务依托于网络,要求中学内部用户能够高速访问相关的 5 台内部高性能服务器,并且要求通过网络的冗余性设计来获得较高的各类业务服务的可用性。某系统集成公司根据该中学的相关需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。该公司给出的网络拓扑如图 7-10 所示。(分数:26.00)(1).根据用户需求和设计要求,请指出图 7-10 中至少 5 个不合理之处。(分数:6.50
2、)_(2).(1)假设平均每天经常浏览网页的用户数为 300 个,每用户每分钟平均产生 12 个事务处理任务,事务量大小为 0.05MB,则该校园网浏览网页需要的信息传输速率约为 (1) Mbps。(2)假设该校园网共有 20 间多媒体教室,平均每间多媒体教室有 4 个摄像机,每台摄像机采用 CIF 格式(分辨率为 352288)实时采集视频流,码流为 512Kbps,则该校园网多媒体教室视频监控的应用业务流量约为 (2) Mbps。(分数:6.50)_(3).该校园网在进行 IP 地址部署时,给某幢教研综合楼分配了一个地址块 10.2.3.0/24,该教研综合楼内的计算机数量分布如表 7-4
3、 所示。要求各部门处于不同的网段,请将表 7-5 中的(3)(8)处空缺的主机地址(或范围)和子网掩码填写完整。表 7-4 某教研综合楼计算机数量分布表部门 主机数量/台 部门 主机数量/台多媒体教室 180 教研室 A22多媒体教室 250 教研室 B180表 7-5 各部门 IP 地址规划表部门 可分配的地址范围 子网掩码多媒体教室 110.2.3.1 (3) (4) 多媒体教室 2(5) (6) 教研室 A (7) 255.255.255.224教研室 B 10.2.3.19310.2.3.222 (8) (分数:6.50)_(4).该中学在校外住宿的教职工要求能够访问校内的相关应用资源
4、。可以采用 L2TP、MPLS VPN、IPSec 三类 VPN 技术实现这一应用需求。请对三种 VPN 技术进行比较,将有关内容填入表 7-6 的空缺处。表 7-6 VPN 技术比较比较项目 L2TP MPLS VPNIPSec隧道协议层次 第二层 (9) (10) 是否支持数据加密 (11) (12) 支持是否支持移动 VPN 客户端 支持 (13) (14)(分数:6.50)_二、试题二(总题数:1,分数:16.00)阅读以下说明,根据要求回答问题。说明某公司欲采用 Windows Server 2003 操作系统构建一个企业网站,要求用户输入https:/ 或 https:/202.1
5、01.96.18/product/index.html 均可访问该网站。index.html 文件存放在服务器 D:/software 目录中。在完成 IIS 6.0 的安装后,网站的属性窗口网站、主目录选项卡分别如图 7-11 和图 7-12 所示。(分数:16.00)(1).在本案例中,图 7-11 中“IP 地址”选择文本框中的内容应为 (1) ;“TCP 端口”文本框中的内容应为 (2) ;“SSL 端口”文本框中的内容应为 (3) 。(分数:3.20)_(2).在图 7-12 中,“本地路径”选择文本框中的内容应为 (4) ;同时应至少勾选 (5) 复选框来保障客户端对网站的访问。I
6、IS 的发布目录 (6) 。(5) A脚本资源访问 B读取 C写入 D目录浏览(6) A只能够配置在 C:/inetpub/wwwroot 上B只能够配置在本地磁盘上C只能够配置在联网的其他计算机上D既能够配置在本地的磁盘,也能配置在联网的其他计算机上(分数:3.20)_(3).配置 Web 网站时,需要在图 7-13 所示的目录安全性选项卡中单击服务器证书按钮,来获取服务器证书。获取服务器证书共有以下 4 个步骤,正确的排序为 (7) 。客户端通过数字证书来 (8) 。CA 颁发给此 Web 网站的数字证书中不包括 (9) 。*(7) ACA 颁发证书 B在 IIS 服务器上导入并安装证书C
7、从 CA 导出证书文件 D生成证书请求文件(8) A验证网站的真伪 B判断用户的权限C加密发往服务器的数据 D解密所接收的客户端数据(9) A证书的有效期 BCA 的签名C网站的私钥 D证书序列号(分数:3.20)_(4).配置 Web 网站时,在图 7-13 所示的窗口中单击安全通信栏中的编辑按钮,弹出如图 7-14 所示的窗口。要求客户只能使用 HTTPS 服务访问此 Web 站点,在图 7-14 中应如何操作?(分数:3.20)_(5).Web 网站建成后,需要在 DNS 服务器中添加其 DNS 记录。为图 7-15 所示的“新建主机”对话框填写缺失的内容。*位置: (10) 名称: (
8、11) IP 地址: (12) (分数:3.20)_三、试题三(总题数:1,分数:18.00)阅读以下说明,根据要求回答问题。说明某企业内部网(网络域名为 )由 3 台 Linux 服务器提供服务,其中 DNS、FTP、SMTP 和 POP3 这 4种服务由一台服务器共同承担,Web 服务由两台 Linux 服务器采用负载均衡技术承担。如图 7-16 所示的是基于硬件的负载均衡方案,其中 WSD Pro 被称为导向器,通过导向器的调度,实现服务的负载均衡。主机 、、 和 WSD Pro 都配置了双网卡,各网卡IP 地址配置见图 7-16。(分数:18.00)(1).Linux 操作系统安装后,
9、其默认的主机名是 localhost。若要将提供 DNS、FTP、SMTP 和 POP3 这 4 种服务的 Linux 服务器主机名修改为 ,则需要进行以下 3 个操作步骤。使用“ (1) ”命令修改当前主机名。修改/etc/sysconfig/network 配置文件中的 HOSTNAME 的值,该文件修改后的相关项信息如下:NETWORKING= (2) HOSTNAME=修改本机的域名解析文件/etc/hosts。修改后的/etc/hosts 文件如下:127.0.0.1 localhost. localdomain localhost127.0.0.1 .localdomain (3)
10、 (分数:4.50)_(2).图 7-16 中的各个服务器必须进行恰当的配置。主机 的/etc/sysconfig/network 文件部分配置如下:FORWARD_IPV4= (4) HOSTNAME=DOMAINNAME= (5) GATEWAY= (6) GATEWAYDEV=eth0将以上文件(4)(6)空缺处的内容填写完整,完成相关文件的配置。(分数:4.50)_(3).请将主机 的/etc/sysconfig/network-scripts/ifcfg-eth0 文件的(7)(9)空缺处的配置内容填写完整,并回答相关问题。DEVICE=eth0IPADDR= (7) NETMA
11、SK= (8) NETMASK= (9) BROADCAST=255.255.255.255ONBOOT=yes若将“BROADCAST=255.255.255.255”语句修改为“BROADCAST=192.168.1.255”,则对网络有什么影响?(请简要说明理由)(分数:4.50)_(4).假定提供 Web 服务的两台 Linux 服务器的 IP 地址分别为 192.168.1.10 和 192.168.1.20。为了使用DNS 循环机制,由主机名 对外提供一致的服务,需要在 DNS 服务器的 区域文件中增加下列内容:www1 IN (10) 192.168.1.10www2 (10
12、) 192.168.1.20www IN (11) www1www IN (11) www2通过 DNS 的循环机制,客户访问主机 时,会依次访问 IP 地址为 192.168.1.10 和192.168.1.20 的 WWW 主机。请将以上文件(10)、(11)空缺处的内容填写完整,完成对 文件的配置。启动域名服务后,在客户机上可以通过 (12) 命令测试以上 DNS 配置是否达到了应用需求。(分数:4.50)_四、试题四(总题数:1,分数:15.00)阅读以下说明,根据要求回答问题。说明某电子商务公司在部署其计算机网络时采用了一款硬件防火墙,该防火墙带有 3 个网络接口,其网络设备连接
13、情况如图 7-17 所示。(分数:15.00)(1).防火墙支持三种工作模式:透明网桥模式、路由模式和混杂模式。在 (1) 模式下,防火墙各个网口设备的 IP 地址都位于不同的网段。在图 7-17 中, (2) 适合设置为 DMZ 区。A区域 A B区域 B C区域 C(分数:3.75)_(2).防火墙包过滤规则的默认策略为拒绝,图 7-18 给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用 IE 浏览器访问外部 IP 地址 202.117.118.23 的 Web 服务器,为图 7-18 中(3)(7)空缺处选择或填入正确内容。*(3) A允许 B拒绝 C高优先 D不操作(7) AE
14、3E2 BE1E3 CE1E2 DE2E3(分数:3.75)_(3).内部网络经由防火墙采用 NAT 方式与外部网络通信,为图 7-19 中(8)(11)空缺处选择或填入正确内容。*(8) Aany B211.156.169.0/28C210.156.169.0/28 D192.168.1.0/24(9) Aany B211.156.169.0/28C210.156.169.0/28 D192.168.1.0/24(10) AE1 BE2 CE3 D任意(11) A192.168.1.1 B210.156.169.6C211.156.169.2 D211.156.169.1(分数:3.75)_
15、(4).根据该单位防火墙与外部网络相关的网络连接参数,请将以下命令行中(12)(15)空缺处的内容填写完整,以完成对防火墙相应的网络接口进行地址初始化的配置。FireWall (config) #ip address inside (12) (13) FireWall (config) #ip address outside (14) (15) (分数:3.75)_中级网络工程师下午试题-108 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:26.00)阅读以下说明,根据要求回答问题。说明某省级重点中学欲构建一个局域网,考虑到该中学的很多现代化教学业务依托于网
16、络,要求中学内部用户能够高速访问相关的 5 台内部高性能服务器,并且要求通过网络的冗余性设计来获得较高的各类业务服务的可用性。某系统集成公司根据该中学的相关需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。该公司给出的网络拓扑如图 7-10 所示。(分数:26.00)(1).根据用户需求和设计要求,请指出图 7-10 中至少 5 个不合理之处。(分数:6.50)_正确答案:(核心交换机 2 直接上连至边界路由器,其通信数据无法得到防火墙的安全防护;两台核心交换机之间没有进行双高速链路相互连接;汇聚交换机 3 缺少了一条与核心交换机 1 连接的高速通信链路;内部服务器区不能连接在接入交换机
17、4 上,应该直接连接到两台核心交换机,保证高速访问;有一个桌面用户同时连接至接入交换机 2 和接入交换机 3;双网卡用户同时通过该校园网和 ADSL 宽带接入方式访问 Internet,形成了接入层的“后门”现象。)解析:依题意,图 7-10 所示的网络设备连接结构图中,存在以下几点不合理之处及相应的改进方案。(1)图 7-10 中核心交换机 2 错误地直接上连至边界路由器,核心交换机 2 的相关通信数据无法得到防火墙的相关安全防护。改进方案:将核心交换机 2 上连至防火墙,如图 7-20 中虚线所示。(2)图 7-10 中两台核心交换机之间没有相互连接。改进方案:将两台核心交换机之间进行双千
18、兆(或万兆)链路连接,并通过应用链路聚合技术(如 LCAP 等),提高主干道的吞吐量,并实现负载分担,以提高核心层的高速数据转发,如图 7-20 所示。(3)该中学 5 台内部高性能服务器连接在接入交换机 4 上,增大了服务延迟时间,无法实现题意中“中学内部用户能够高速的访问”的性能要求。改进方案:去掉接入交换机,将汇聚交换机 3 更换成较高性能的汇聚交换机,新汇聚交换机与核心交换机之间实现双千兆链路冗余连接,然后将 5 台服务器连接在新汇聚交换机上,如图 7-20 所示。改进方案:若两台核心交换机分别有 5 个可供使用的高速以太端口,则在 5 台内部服务器上分别安装(或替换)两块高速以太网卡
19、,两块网卡分别连接到两台核心交换机的高速以太端口,以保证服务器的高速访问,如图 7-21 所示。(2).(1)假设平均每天经常浏览网页的用户数为 300 个,每用户每分钟平均产生 12 个事务处理任务,事务量大小为 0.05MB,则该校园网浏览网页需要的信息传输速率约为 (1) Mbps。(2)假设该校园网共有 20 间多媒体教室,平均每间多媒体教室有 4 个摄像机,每台摄像机采用 CIF 格式(分辨率为 352288)实时采集视频流,码流为 512Kbps,则该校园网多媒体教室视频监控的应用业务流量约为 (2) Mbps。(分数:6.50)_正确答案:(1)25.17 或 24 (2)40.
20、96)解析:某个应用业务的网络流量计算公式如下:应用的数据传输速率=平均事务量大小每字节位数每个会话事务数平均用户数/平均会话长度依题意,该校园网经常浏览网页的用户数为 300 个,每用户每分钟(60 s)平均产生 12 个事务处理任务,事务量大小为 0.05MB(即 0.05102410248bit),则浏览网页需要的信息传输速率为 25.17Mbps。具体计算过程如下:0.0510241024812300/(60)=25165824bps25.17Mbps若考试不允许带计算器,则该校园网浏览网页应用的流量估算值也可按下式近似计算:300120.058/60=24Mbps。在实际网络工程规划
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 108 答案 解析 DOC
