【计算机类职业资格】中级网络工程师下午试题-14及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-14及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-14及答案解析.doc(19页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-14 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:3,分数:15.00)1.根据用户需求和设计要求,请指出图 8-10 中至少 5 个不合理之处。(分数:1.00)_2.假设平均每天经常浏览网页的用户数为 300 个,每用户每分钟平均产生 12 个事务处理任务,事务量大小为 0.05MB,则该校园网浏览网页需要的信息传输速率约为_Mbps。假设该校园网共有 20 问多媒体教室,平均每问多媒体教室有 4 个摄像机,每台摄像机采用 CIF 格式(分辨率为 352288)实时采集视频流,码流为 512Kbps,则该校园网多媒体教室视频监控的应用业务
2、流量约为_Mbps。(分数:2.00)填空项 1:_该校园网在进行 IP 地址部署时,给某幢教研综合楼分配了一个地址块 10.2.3.0/24,该教研综合楼内的计算机数量分布如表 8-4 所示。要求各部门处于不同的网段,请将表 8-5 中的(3)(8)处空缺的主机地址(或范围)和子网掩码填写完整。表 8-4 某教研综合楼计算机数量分布表部门 主机数量/台 部 门 主机数量/台多媒体教室 180 教研室 A22多媒体教室 250 教研室 B18表 8-5 各部门 IP 地址规划表部 门 可分配的地址范围 子网掩码多媒体教室 110.213.1 (3) (4) 多媒体教室 2(5) (6) 教研室
3、 A (7) 255.255.255.224教研室 B 10.2.19310.2.3.222 (8) (分数:12.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_二、试题二(总题数:4,分数:15.00)Linux 操作系统安装后,其默认的主机名是 localhost。若要将提供 DNS、FTP、SMTP 和 POP3 这 4 种服务的 Linux 服务器主机名修改为 ,则需要进行以下 3 个操作步骤。使用“ (1) ”命令修改当前主机名。修改/etc/sysconfig/network 配置文件中的 HOSTNAME 的值,该文件修改后的相关项信息
4、如下:NETWORKING= (2) HOSTNAME=修改本机的域名解析文件/etc/hosts。修改后的/etc/hosts 文件如下:127.0.0.1 localhost.localdomain localhost127.0.0.1 .localdomain (3) (分数:3.00)填空项 1:_填空项 1:_填空项 1:_图 8-11 中的各个服务器必须进行恰当的配置。主机 的/etc/sysconfig/network 文件部分配置如下:FORWARD IPv4= (4) HOSTNAME=DOMAINNAME= (5) GATEWAY= (6) GATEWAZDEV=eth0
5、将以上文件(4)(6)空缺处的内容填写完整,完成相关文件的配置。(分数:3.00)填空项 1:_填空项 1:_填空项 1:_请将主机 的/etc/sysconfig/network-scripts/ifcfg-eth0 文件的(7)(9)空缺处的配置内容填写完整,并回答相关问题。DEVICE=eth0IPADDR= (7) NETMASK= (8) NETWORK= (9) BROADCAST=255.255.255.255ONBOOT=yes若将“BROADCAST=255.255.255.255”语句修改为“BROADCAST=192.168.1.255”,则对网络有什么影响?(请简要说
6、明理由)(分数:3.00)填空项 1:_填空项 1:_填空项 1:_假定提供 Web 服务的两台 Linux 服务器的 IP 地址分别为 192.168.1.10 和 192.168.1.20。为了使用 DNS循环机制,由主机名 对外提供一致的服务,需要在 DNS 服务器的 区域文件中增加下列内容:www1 IN (10) 192.168.1.10www2 IN (10) 192.168.1.20www IN (11) www1www IN (11) www2通过 DNS 的循环机制,客户防问主机 时,会依次访问 IP 地址为 192.168.1.10 和192.168.1.20 的 W
7、WW 主机。请将以上文件(10)、(11)空缺处的内容填写完整,完成对 文件的配置。启动域名服务后,在客户机上可以通过 (12) 命令测试以上 DNS 配置是否达到了应用需求。(分数:6.00)填空项 1:_填空项 1:_填空项 1:_三、试题三(总题数:5,分数:15.00)在本案例中,图 8-12 中“IP 地址”选择文本框中的内容应为 (1) ;“TCP 端口”文本框中的内容应为 (2) ;“SSL 端口”文本框中的内容应为 (3) 。(分数:3.00)填空项 1:_填空项 1:_填空项 1:_在图 8-13 中,“本地路径”选择文本框中的内容应为 (4) ;同时应至少勾选 (5) 复
8、选框来保障客户端对网站的访问。IIS 的发布目录 (6) 。(分数:3.00)填空项 1:_A.脚本资源访问B.读取C.写入D.目录浏览A.只能够配置在 C:/inetpub/wwwroot 上B.只能够配置在本地磁盘上C.只能够配置在联网的其他计算机上D.既能够配置在本地的磁盘,也能配置在联网的其他计算机上配置 Web 网站时,需要在图 8-14 所示的目录安全性选项卡中单击服务器证书按钮,来获取服务器证书。获取服务器证书共有以下 4 个步骤,正确的排序为 (7) 。客户端通过数字证书来 (8) 。CA 颁发给此 Web 网站的数字证书中不包括 (9) 。(分数:3.00)(1). ACA
9、颁发证书 B在 IIS 服务器上导入并安装证书 C从 CA 导出证书文件 D生成证书请求文件(分数:1.00)填空项 1:_A.B.C.D.A.B.C.D.3.配置 Web 网站时,在图 8-14 所示的窗口中单击安全通信栏中的编辑按钮,弹出如图 8-15 所示的窗口。要求客户只能使用 HTTPS 服务访问此 Web 站点,在图 8-15 中应如何操作?(分数:3.00)_Web 网站建成后,需要在 DNS 服务器-辛添加其 DNS 记录。为图 8-16 所示的“新建主机”对话框填写缺失的内容。(分数:3.00)填空项 1:_填空项 1:_填空项 1:_四、试题四(总题数:4,分数:15.00
10、)防火墙支持三种工作模式:透明网桥模式、路由模式和混杂模式。在 (1) 模式下,防火墙各个网口设备的 IP 地址都位于不同的网段。在图 8-17 中, (2) 适合设置为 DMZ 区。(分数:2.00)填空项 1:_A.区域 AB.区域 BC.区域 C防火墙包过滤规则的默认策略为拒绝,图 8-18 给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用 IE 浏览器访问外部 IP 地址 202.117.118.23 的 Web 服务器,为图 8-18 中(3)(4)空缺处选择或填入正确内容。(分数:5.00)A.B.C.D.填空项 1:_填空项 1:_填空项 1:_A.B.C.D.内部网络经
11、由防火墙采用 NAT 方式与外部网络通信,为图 8.19 中(8)(11)空缺处选择或填入正确内容。(分数:4.00)A.B.C.D.A.B.C.D.A.B.C.D.A.B.C.D.根据该单位防火墙与外部网络相关的网络连接参数,请将以下命令行中(12)(15)空缺处的内容填写完整,以完成对防火墙相应的网络接口进行地址初始化的配置。FireWall (config) #ip addresS inside (12) (13) FireWall (config) #ip address outside (14) (15) (分数:4.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_五、
12、试题五(总题数:3,分数:15.00)若图 8-20 中路由器 R1 采用静态 NAT-PT 映射配置,其中 IPv4 主机 PC1 静态映射到具有 NAT-PT 网络前缀的 IPv6 地址 2011:2fc6:0:0:0:1:9,IPv6 主机 PC2 映射到具有 NAT-PT 的地址 10.3.2.202。根据网络拓扑和需求说明,通过以下在路由器 R1 上的相关配置,PC1 与 PC2 之间都可以彼此通信。完成(或解释)R1 的相关配置。R1 (config) # interface ethernet0R1 (config-if) # (1) (设置 IP 地址信息)R1 (config-
13、if) #no shutdown (开启当前接口)R1 (config-if) # (2) (在当前接口上启用 NAT-PT 机制)R1 (config-if) # interface ethernet1R1 (config-if) # (3) (设置 IP 地址信息)R1 (config-if) # no shutdown (开肩当前接口) (省略在当前接口上肩用 NAT-PT 机制)R1 (config-if) # esitR1 (config) # ipv6 nat prefix (4) R1 (config) # ipv6 nat v6v4 source 2011:2fc6:2 10.
14、3.2.202 (5) R1 (config) # ipv6 nat (6) source (7) (8) R1 (config) #(分数:8.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_若图 8-20 中路由器 R1 采用动态 NAT-PT 映射配置,其中 IPv6 网络中的任意节点动态映射到 IPv4 地址池10.3.2.21110.3.2.220 中的某个 IP 地址,IPv6 网络上 NAT-PT 的操作使用的网络前缀为2011:2fc6:0:0:0:2:/96,则通过以下在路由器 R1 上的相关配置,IPv6
15、 网络中任意节点可以建立到 IPv4网络中任意节点的会话。根据网络拓扑和需求说明,完成(或解释)路由器 R1 的相关配置。R1 (config) # ipv6 access-list v6_net permit 2011:2fc6:/64 any (9) R1 (config) # ipv6 (10) (声明在 IPv6 域内 NAT-PT 使用的 IPv6 前缀)R1 (config) # ipv6 nat v6v4 pool ipv4_pool 10.3.2.211 10.3.2.220 prefix-length (11) (规定动态 NAT-PT 转换过程中使用的源 IPv4 地址池)
16、R1 (config) # ipv6 nat v6v4 source list (12) pool (13) (配置动态 NAT-PT 映射)R1 (config) #(分数:5.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_4.若在路由器 R1 配置实施过程中,现场的网络工程师发现:只能实现由 IPv6 节点发起的与 IPv4 节点之间的通信,反之则不行,则造成这一现象的可能原因是 1。(分数:2.00)填空项 1:_中级网络工程师下午试题-14 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:3,分数:15.00)1.根据用户需求和设计要
17、求,请指出图 8-10 中至少 5 个不合理之处。(分数:1.00)_正确答案:(核心交换机 2 直接上连至边界路由器,其通信数据无法得到防火墙的安全防护;两台核心交换机之间没有进行双高速链路相互连接;汇聚交换机 3 缺少了一条与核心交换机 1 连接的高速通信链路;内部服务器区不能连接在接入交换机 4 上,应该直接连接到两台核心交换机,保证高速访问;有一个桌面用户同时连接至接入交换机 2 和接入交换机 3;双网卡用户同时通过该校园和 ADSL 宽带接入方式访问 Internet,形成了接入层的“后门”现象)解析:依题意,图 8-10 所示的网络设备连接结构图中,存在以下几点不合理之处及相应的改
18、进方案。(1)图 8.10 中核心交换机 2 错误地直接上连至边界路由器,核心交换机 2 的相关通信数据无法得到防火墙的相关安全防护。改进方案:将核心交换机 2 上连至防火墙,如图 8-21 中虚线所示。*(2)图 8-10 中两台核心交换机之间没有相互连接。改进方案:将两台核心交换机之间进行双千兆(或万兆)链路连接,并通过应用链路聚合技术(如 LCAP 等),提高主干道的吞吐量,并实现负载分担,以提高核心层的高速数据转发,如图 8-21 所示。(3)该中学 5 台内部高性能服务器连接在接入交换机 4 上,增大了服务延迟时间,无法实现题意中“中学内部用户能够高速的访问”的性能要求。改进方案:去
19、掉接入交换机,将汇聚交换机 3 更换成较高性能的汇聚交换机,新汇聚交换机与核心交换机之间实现双千兆链路冗余连接,然后将 5 台服务器连接在新汇聚交换机上,如图 8-21 所示。改进方案:若两台核心交换机分别有 5 个可供使用的高速以太端口,则在 5 台内部服务器上分别安装(或替换)两块高速以太网卡,两块网卡分别连接到两台核心交换机的高速以太端口,以保证服务器的高速访问,如图 8-22 所示。*(4)图 8-10 中有一个桌面用户的客户机错误地同时连接至接入交换机 2 和接入交换机 3,形成了接入层的“后门”现象,违背了层次化网络设计所应遵循的基本原则。改进方案:删除该客户机连接至接入交换机3(
20、或接入交换机 2)的连接链路,如图 8-21(或图 8-22)所示。(5)连接至接入交换机 1 的一台双网卡用户客户机错误地通过 ADSL 宽带接入方式,再次连接至Internet,形成了接入层的另一种“后门”现象,从而可能引起不可预知的选路问题或其他异常的网络故障现象等。改进方案:删除该客户机的 ADSL 宽带接入链路,使该客户机仅通过该校园网访问 Internet,如图 8-21(或图 8-22)所示。2.假设平均每天经常浏览网页的用户数为 300 个,每用户每分钟平均产生 12 个事务处理任务,事务量大小为 0.05MB,则该校园网浏览网页需要的信息传输速率约为_Mbps。假设该校园网共
21、有 20 问多媒体教室,平均每问多媒体教室有 4 个摄像机,每台摄像机采用 CIF 格式(分辨率为 352288)实时采集视频流,码流为 512Kbps,则该校园网多媒体教室视频监控的应用业务流量约为_Mbps。(分数:2.00)填空项 1:_ (正确答案:17 或 24 40.96)解析:某个应用业务的网络流量计算公式如下:应用的数据传输速率=平均事务量大小每字节位数每个会话事务数平均用户数/平均会话长度依题意,该校园网经常浏览网页的用户数为 300 个,每用户每分钟(60s)平均产生 12 个事务处理任务,事务量大小为 0.05MB(即 0.05102410248bit),则浏览网页需要的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 14 答案 解析 DOC
