【计算机类职业资格】中级网络工程师下午试题-18及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-18及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-18及答案解析.doc(6页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-18 及答案解析(总分:75.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:15.00)阅读以下说明,回答问题 14,将答案填入对应的解答栏内。 最佳管理的园区网通常是按照分级模型来设计的。在分级设计模型中,通常把网络设计分为 3 层,即核心层、汇聚层和接入层。图 1-1 所示的是某公司的网络拓扑图,但该公司采用的是紧缩核心模型,即将核心层和汇聚层由同一交换机来完成。 (分数:15.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_二、B试题二/B(总题数:1,分数:15.00)阅读以下说明,回答问题 12,将解答填入对应栏内。 VPN 是
2、通过公用网络 Internet 将分布在不同地点的终端联接而成的专用网络。目前大多采用 IPsec 实现IP 网络上端点间的认证和加密服务。 (分数:15.00)填空项 1:_填空项 1:_三、B试题三/B(总题数:1,分数:15.00)阅读以下说明,回答问题 15,将答案填入对应的解答栏内。 某公司在国际网互联中心申请了 210.45.12.0/24 一个 C 的 IP 地址,域名为 。该公司有一台该 WEB 服务器(IP 地址为 210.45.12.11,主机名为 S1)、一台 FTP 服务器(IP 地址为 210.45.12.12,主机名为 S2)、一台 MAIL 服务器(IP 地址为
3、210.45.12.13,主机名为 S3)和一台 DNS 服务器(IP 地址为210.45.12.14,主机名为 S4)。若你是该公司的网络管理员,使用一台装有 Windows 2003 Server 服务器作为 DNS 服务器。 (分数:15.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_四、B试题四/B(总题数:1,分数:15.00)阅读以下说明,回答问题 14,将解答填入对应的解答栏内。利用 VLAN 技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图 4-1 是在网络中划分 VLAN 的连接示意图。 (分数:1
4、5.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_五、B试题五/B(总题数:1,分数:15.00)阅读以下说明,回答问题 13,将解答填入对应的解答栏内。 某公司的分支机构通过一条 DDN 专线接入到公司总部,地址分配和拓扑结构如图 5-1 所示。在两台路由器之间可以使用静态路由,也可以使用动态路由。 (分数:15.00)填空项 1:_填空项 1:_填空项 1:_中级网络工程师下午试题-18 答案解析(总分:75.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:15.00)阅读以下说明,回答问题 14,将答案填入对应的解答栏内。 最佳管理的园区网通常是按照分级模
5、型来设计的。在分级设计模型中,通常把网络设计分为 3 层,即核心层、汇聚层和接入层。图 1-1 所示的是某公司的网络拓扑图,但该公司采用的是紧缩核心模型,即将核心层和汇聚层由同一交换机来完成。 (分数:15.00)填空项 1:_ (正确答案:(1)高速数据交换 (2)交换数据包)解析:(3)高可靠性 (4)冗余性 (5)较少的时延 在分级设计模型中,核心层的的目的是高速数据交换,其主要工作是交换数据包。因此核心层必须要有高可靠性及冗余性,并提供故障隔离,具有迅速升级能力和较少的时延,以及好的可管理性等。填空项 1:_ (正确答案:(6)BDF (7)ACE)解析:该公司的防火墙的结构应当属于屏
6、蔽子网结构。在这个结构中,DMZ(非军事区)是周边防御网段,它受到安全威胁不会影响到内部网络,是放置公共信息的最佳位置,通常把 WWW、FTP、电子邮件等服务器都存放在该区域。 要保证公司的商业机密避免外部网络的用户直接访问,同时避免内部网络未经授权的用户访问,所有有商业机密的数据库服务应该放在内部网络中,确保安全。同样的道理,那些存储代码的 PC 机和存储私人信息的 PC 机也要放在内部网络中。而邮件服务器、电子商务系统、应用网关等,既要内部主机可以访问,又要外部网络的用户可以访问,并且要保证安全,所以它们可以放在 DMZ。填空项 1:_ (正确答案:(8) 生成树协议 STP (9)修改
7、VLAN 的 pott-priority(端口优先级))解析:(10)修改端口的 STP 路径值(cost) (11)端口聚合技术 由于交换机中都运行了生成树协议 STP,若出现环路时,STP 会自动将一些端口阻断,从而形成了一个没有环路的树。要实现负载均衡,可以通过修改 VLAN 的 port-priority(端口优先级)来实现,也可以修改端口的 STP 路径值(cost),使不同 VLAN 的生成树一样,从而实现负均衡。除此之外,还可以通过端口聚合技术,将多条链路看成一条链路。填空项 1:_ (正确答案:汇聚层)解析:核心层的功能主要是实现骨干网络之间的优化传输,骨干层设计任务的重点通常
8、是冗余能力、可靠性和高速的传输。网络的控制功能最好尽量少在骨干层上实施。汇聚层的功能主要是连接接入层节点和核心层中心,需要将大量低速的链接(接入层设备的链接)通过少数宽带的链接接入核心层,以实现通讯量的收敛,提高网络中聚和点的效率,同时减少核心层设备可选择的路由路径的数量。并可以汇聚层为设计模块,实现网络拓扑变化的隔离,增强网络的稳定性。接入层是用户与网络的接口。由此可见,路由功能主要由汇聚层来完成。二、B试题二/B(总题数:1,分数:15.00)阅读以下说明,回答问题 12,将解答填入对应栏内。 VPN 是通过公用网络 Internet 将分布在不同地点的终端联接而成的专用网络。目前大多采用
9、 IPsec 实现IP 网络上端点间的认证和加密服务。 (分数:15.00)填空项 1:_ (正确答案:操作过程可以分成 5 个主要步骤:)解析:(1)IPSec 过程启动根据配置 IPSec 对等体(公司总部主机和分支机构主机)中的 IPSec 安全策略,指定要被加密的数据流,启动 IKE(Internet 密钥交换)过程; (2)IKE 阶段 1在该连接阶段,IKE认证 IPSec 对等体,协商 IKE 安全关联(SA),并为协商 IPSec 安全关联的参数建立一个安全传输道路; (3)IKE 阶段 2IKE 协商 IPSec 的 SA 参数,并在对等体中建立起与之匹配的 IPSecSA;
10、 (4)数据传送根据存储在 SA 数据库中的 IPSec 参数和密钥,在 IPSec 对等体间传送数据: (5)IPSec 隧道终止通过删除或超时机制结束 IPSec SA。 略。填空项 1:_ (正确答案:(1)创建标识为“100”的 IKE 策略)解析:(2)采用 md5 hashing 算法 (3)采用预共享密钥认证方法 (4)与远端 IP 为 172.16.2.1 的对等体的共享密钥为“mcns” (5)配置名为 1&2 的交换集,指定 esp-des 和 esp-md5-hmac 两种变换 (6)分配给该加密图集的名称:sharef;序号:10 (7)指定允许的 IPSec 对等体的
11、 IP 地址为 172.16.2.1 (8)此加密图使用交换集 1&2 (9)此接口使用名为 sharef 的加密图进行加密配置 IKE 涉及到启用 IKE、创建 IKE 策略、验证配置等,其步骤如下表所示。 步骤 任务 命令 启用 IKE R1(config)#crypto isakmp enable 创建 IKE 策略 R1(config)#crypto isakmp policy policy-number 选择加密算法 R1(config-isakmp)#encutption des|3des 选择认证方法 R1(config-isakmp)#authentication pre-sh
12、are|rsa-encr|rsa-slg 选择哈希散列算法 R1(config-isakmp)#hash md5|sha 选择 DH 的组标识 R1(config-isakmp)#group 1|2 设置 IKE 协商安全联盟的生存周期 R1(config-isakmp)#lifetime seconds 返回特权模式 R1(config-isakmp)#exit 配置与对等体的共享密钥 R1(config)#crypto isakmp key keystring address peer-addres 配置 IKE keeepalive定时器 R1(config)#crypto isakmp
13、 keepalive secs retries(11)验证 IKE 的配置 R1#show crypto isakmp policy配置 IPSec 则包括创建加密用访问控制列表、定义变换集、刨建加密图条目、并将加密集应用到接口上去,如下表所示。 步骤 任务 命令 创建加密访问控制列表 R1(config)#access-list access-list-id permit 配置变换表 R1(config)#crypto ipsec transform-set transform-name(可选)配置全局性 IPSec 安全关联的生存期R1(config)#set security-assoc
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 18 答案 解析 DOC
