【计算机类职业资格】中级网络工程师下午试题-110及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-110及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-110及答案解析.doc(11页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-110 及答案解析(总分:-4.99,做题时间:90 分钟)一、试题一(总题数:1,分数:-1.00)说明 某校园网物理地点分布如图 11A-1-1 所示,拓扑结构如图 11A-1-2 所示。(分数:-0.99)(1).由图 11A-1-1 可见,网络中心与图书馆相距 700m,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择 (1) ,理由是 (2) 。*(1)A单模光纤 B多模光纤 C同轴电缆 D双绞线(分数:-0.33)_(2).校园网对校内提供 VOD 服务,对外提供 web 服务,同时进行网络流量监控。对以上服务器进行部署:VOD 服务器部署在 (3)
2、 ;Web 服务器部署在 (4) ;网络流量监控服务器部署在 (5) 。A核心交换机端口 B核心交换机镜像端口 C汇聚交换机端口D接入交换机端口 E防火墙 DMz 端口以上三种服务器中通常发出数据流量最大的是 (6) 。(分数:-0.33)_(3).校园网在进行 IP 地址部署时,给某基层单位分配了一个 C 类地址块 192.168.110.0/24,该单位的计算机数量分布如表 11A-1-1 所示。要求各部门处于不同的网段,请将表 11A-1-2 中的(7)(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。表 11A-1-1 各部分主机分配部门 主机数量/台教师机房 100
3、教研室 A 32教研室 B 20教研室 C 25表 11A-1-2 IP 地址划分部门 可分配的地址范围 子网掩码教师机房 192.168.110.1(7) (11)教研室 A (8) (12)教研室 B (9) (13)教研室 C (10) (14)(分数:-0.33)_二、试题二(总题数:1,分数:-1.00)说明 如图 11A-2-1 所示,某单位通过 2Mbps 的 DDN 专线接入广域网,该单位内网共分为三个子网。服务器放置在子网 192.168.5.0/24 中,财务部工作站放置在子网 192.168.10.0/24 中,销售部工作站放置在子网 192168500/24 中。该单位
4、申请的公网 IP 地址为 6124610096/29。(分数:-0.99)(1).该单位的公网 IP 地址范围是 (1) 到 (2) ;其中该单位能够使用的有效公网地址有 (3) 个。*(分数:-0.33)_(2).为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(4)(6)处填写该段语句的作用。*(分数:-0.33)_(3).请参照图 11A-2-1,在路由器上完成销售部网段 NAT 的部分配置。Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (7) !设置地址池!Ro
5、uter(config)#access-list 2 permit (8) (9) !定义访问控制列表!Router(config)#ip nat inside source list 2 pool xiaoshou!使用访问控制列表完成地址映射(分数:-0.33)_三、试题三(总题数:1,分数:-1.00)说明 计算机用户通常使用主机名来访问网络中的节点,而采用 TCP/IP 协议的网络是以 IP 地址来标记网络节点的,因此需要一种将主机名转换为 IP 地址的机制。在 Linux 系统中,可以使用多种技术来实现主机名和 IP 地址的转换。(分数:-0.99)(1).请选择恰当的内容填写在(1
6、)、(2)、(3)空白处。一般用 Host 表、网络信息服务系统(NIS)和域名服务(DNS)等多种技术来实现主机名和 IP 地址之间的转换。Host 表是简单的文本文件,而 DNS 是应用最广泛的主机名和 IP 地址的转换机制,它使用 (1) 来处理网络中成千上万个主机和 IP 地址的转换。在 Linux,DNS 是由 BIND 软件来实现的。BIND 是一个 (2) 系统,其中的 resolver 程序负责产生域名信息的查询,一个称为 (3) 的守护进程,负责回答查询,这个过程称为域名解析。(1)A集中式数据库 B分布式数据库(2)AC/S BB/S(3)Anamed Bbind Cnam
7、eserver(分数:-0.33)_(2).图 11A-3-1 是采用 DNS 将主机名解析成一个 IP 地址过程的流程图。请选择恰当的内容填写在(4)、(5)、(6)空白处。*A产生一个指定下一域名服务器的响应,送给 DNS 客户B把名字请求转送给下一个域名服务器,进行递归求解,结果返回给 DNS 客户C将查询报文发往某域名服务器D利用 Host 表查询E查询失败(分数:-0.33)_(3).、(8)、(9)处填写恰当的内容。在 Linux 系统中设置域名解析服务器,已知该域名服务器上文件 namedconf 的部分内容如下:*该服务器是域 testcom 的主服务器,该域对应的网络地址是
8、(8) ,正向域名转换数据文件存放在 (9) 目录中。(分数:-0.33)_四、试题四(总题数:1,分数:-1.00)说明 某公司在 Windows Server 2003 中安装 IIS 6.0 来配置 web 服务器,域名为 。(分数:-1.02)(1).IIS 安装的硬盘分区最好选用 NTFS 格式,是因为 (1) 和 (2) 。A可以针对某个文件或文件夹给不同的用户分配不同的权限B可以防止网页中的 Applet 程序访问硬盘中的文件C可以使用系统自带的文件加密系统对文件或文件夹进行加密D可以在硬盘分区中建立虚拟目录(分数:-0.17)_(2).为了禁止 IP 地址为 202.161.1
9、58.239202.161.158.254 的主机访问该网站,在图 11A-4-1 所示的“IP 地址和域名限制”对话框中单击“添加”按钮,增加两条记录,如表 11A-4-1 所示。填写表 11A-4-1中(3)(5)处内容。*表 11A-4-1 添加的记录IP 地址 子网掩码一组主机 (3) (4)一台主机 (5) (分数:-0.17)_(3).实现保密通信的 SSL 协议工作在 HTTP 层和 (6) 层之间。SSL 加密通道的建立过程如下:1客户端与服务器建立连接,服务器把它的 (7) 发送给客户端;2客户端随机生成 (8) ,并用从服务器得到的公钥对它进行加密,通过网络传送给服务器;3
10、服务器使用 (9) 解密得到会话密钥,这样客户端和服务器端就建立了安全通道。ATCP BIP CUDP D公钥 E私钥F对称密钥 G会话密钥 H数字证书 I证书服务(分数:-0.17)_(4).在 IIS 中安装 SSL 分 5 个步骤,这 5 个步骤的正确排序是 (10) 。A配置身份验证方式和 ISSL 安全通道 B证书颁发机构颁发证书C在 IISH 艮务器上导入并安装证书 D从证书颁发机构导出证书文件E生成证书请求文件(分数:-0.17)_(5).在安装 SSL 时,在“身份验证方法”对话框中应选用的登录验证方式是 (11) 。A匿名身份验证 B基本身份验证 C集成 Windows 身份
11、验证D摘要式身份验证 ENet Passport 身份验证(分数:-0.17)_(6).如果用户需要通过 SSL 安全通道访问该网站,应该在 IE 的地址栏中输入 (12) 。SSL 默认侦听的端口是 (13) 。(分数:-0.17)_五、试题五(总题数:1,分数:-1.00)说明 图 11A-5-1 是 VLAN 配置的结构示意图。(分数:-1.00)(1).请阅读下列 switchA 的配置信息,并在(1)(5)处解释该语句的作用。*(分数:-0.25)_(2).下面是交换机完成 Trunk 的部分配置,请根据题目要求,完成下列配置。*(分数:-0.25)_(3).*(分数:-0.25)_
12、(4).下面是基于端口权值的负载均衡配置过程。*1不同 Trunk 上不同 VLAN 的权值不同,在默认情况下,其权值为 (10) 。2按照上述配置,Vlan20 通过 SwitchA 的 (11) 口发送和接收数据。(分数:-0.25)_中级网络工程师下午试题-110 答案解析(总分:-4.99,做题时间:90 分钟)一、试题一(总题数:1,分数:-1.00)说明 某校园网物理地点分布如图 11A-1-1 所示,拓扑结构如图 11A-1-2 所示。(分数:-0.99)(1).由图 11A-1-1 可见,网络中心与图书馆相距 700m,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择
13、(1) ,理由是 (2) 。*(1)A单模光纤 B多模光纤 C同轴电缆 D双绞线(分数:-0.33)_正确答案:(1)A 或单模光纤(2)要点:传输速率千兆,距离超过 550m)解析:解析 按照千兆以太网的规范,使用双绞线其传输距离是中间的线缆长度+两端的跳线长度不能超过 100m;同轴电缆在千兆传输时能够达到 25m 的距离;而多模光纤,千兆数据通信的距离规范为 220-550m,其中当使用的光纤核心直径是 62.5m 时,通信距离为 220m,光纤核心直径为 50m 时,通信距离为 550m;对于单模光纤而言,在千兆传输时最大连接距离可达 5km,按照题目要求网络中心与图书馆相距 700m
14、,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择单模光纤。(2).校园网对校内提供 VOD 服务,对外提供 web 服务,同时进行网络流量监控。对以上服务器进行部署:VOD 服务器部署在 (3) ;Web 服务器部署在 (4) ;网络流量监控服务器部署在 (5) 。A核心交换机端口 B核心交换机镜像端口 C汇聚交换机端口D接入交换机端口 E防火墙 DMz 端口以上三种服务器中通常发出数据流量最大的是 (6) 。(分数:-0.33)_正确答案:(3)A 或核心交换机端口(4)E 或防火墙 DMZ 端口(5)B 或核心交换机镜像端口(6)VOD 服务)解析:解析 服务器在进行部署时应充分
15、考虑到功能、服务提供对象、流量和安全等因素。按照题目要求,VOD 服务对校内提供服务,且其流量较大,应部署在核心交换机端口。而 web 服务器需对外提供服务,般部署在防火墙 DMZ 端口。网络流量监控需要监听交换网络中所有流量,但是通过普通交换机端口去获取这些流量有相当大的困难,因此需要通过配置交换机来把一个或多个端口的数据转发到某一个端口来实现对网络的监听,这个端口就是镜像端口,而网络流量监控服务器需要部署在镜像端口。(3).校园网在进行 IP 地址部署时,给某基层单位分配了一个 C 类地址块 192.168.110.0/24,该单位的计算机数量分布如表 11A-1-1 所示。要求各部门处于
16、不同的网段,请将表 11A-1-2 中的(7)(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。表 11A-1-1 各部分主机分配部门 主机数量/台教师机房 100教研室 A 32教研室 B 20教研室 C 25表 11A-1-2 IP 地址划分部门 可分配的地址范围 子网掩码教师机房 192.168.110.1(7) (11)教研室 A (8) (12)教研室 B (9) (13)教研室 C (10) (14)(分数:-0.33)_正确答案:(7)192.168.110.126(8)(10)正确答案有 4 种组合,每种组合均争取。组合 1:(8)192.168.110.12
17、9192.168.110.190(9)192.168.110.193192.168.110.222(10)192.168.110.225 192.168.110.254组合 2:(8)192.168.110.129192.168.110.190(9)192.168.110.225192.168.110.254(10)192.168.110.193192.168.110.222组合 3:(8)192.168.110.193192.168.110.254(9)192.168.110.129192.168.110.158(10)192.168.110.161192.168.110.190组合 4:(
18、8)192.168.110.193192.168.110.254(9)192.168.110.161192.168.110.190(10)192.168.110.1294192.168.110.158(11)255.255.255.128(12)255.255.255.192(13)255.255.255.224(14)255.255.255.224)解析:解析 在进行 IP 地址部署时,由于要求各部门处于不同的网段,这样就要求在给定的网段内划分地址。由题目可知,教师机房起始地址为 192.168.110.0,主机数量为 100 台,因此其子网掩码为255.255.255.128,可用地址为
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 110 答案 解析 DOC
