【计算机类职业资格】中级网络工程师下午试题-24及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-24及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-24及答案解析.doc(12页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-24 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)虚拟局域网(Virtual LAN)是与地理位置无关的局域网的一个广播域,由一个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN 是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中,VLAN 技术应用广泛,其优势在于控制了网络上的广播风暴,增加了网络的安全性,利于采用集中化的管理控制。其中,基于端口的 VLAN 划分方式较为常见,通过将网络设备的端口划归不同的 VLAN 实现广播帧的隔离。(分数:15.00)(1)
2、.现有虚拟局域网络的四种划分方式有 (1) 、 (2) 、 (3) 、 (4) 。(分数:5.00)填空项 1:_(2).在基于端口的 VLAN 划分中,交换机上的每一个端口允许以 (5) 、 (6) 、 (7) 三种模式划入 VLAN中,并简述它们的含义。(分数:5.00)填空项 1:_(3).以下为 Cisco 以太网交换机 Catalyst 2924(WS-C2924XL-A,拥有 24 个 10/100M 自适应端口)的 VLAN划分命令,请解释13处的标有下划线部分配置命令的含义。(“/”后为注释内容)。 switchen /进入特权执行态 switch#config term /进
3、入通用配置状态 switch(config)#interface vlan 1 /配置 vlan 1(ID 为 1 的 Vlan) 1 switch(config-if)#ip address 202.112.111.23 255.255.255.0 (8) switch(config-if)#management (9) switch(config-if)#exit /退出对 vlan 的配置状态 switch(config)#interface fa0/1 /配置第一模块的第 2 个端口 2 switch(config-if)#switchport mode access (10) swi
4、tch(config-if)#switchport acess vlan (11) switch(conflg-if)#exit /退出对端口的配置状态 switch(config)#interface fa0/2 /配置第一模块的第 3 个端口 3 switch(config-if)#switchport mode multi (12) switch(config-if)#switchport multi vlan add 2,3 (13) switch(config-if)#exit /退出对端口的配置状态(分数:5.00)填空项 1:_二、试题二(总题数:1,分数:15.00)某公司有一
5、个局域网,在 ISP 申请了 Internet 接入,接入方式是以太网,ISP 分配给了一个固定的 IP 地址为 222.152.199.33、子网掩码为 255.255.255.252、默认网关为 222.1 52.199.34、DNS 为202.102.192.68。该公司有两台服务器,一台 PC 服务器 S1 作为代理服务器实现整个公司上网,代理服务器的操作系统是 Linux,代理软件是 squid;另一台 PC 服务器 S2 安装了 DHCP 服务,为内部客户机动态分配 IP 地址,拓扑图如图 2-1 所示 * 下面分别是服务器 S1 的代理服务配置文件/etc/squid/squid
6、.conf 和服务器 S2 的 DHCP 服务配置文件/etc/dhcpd.conf 主要内容。 S1 的/etc/squid/squid.conf 文件的内容节选: http_port 8080 cache_mem 194 MB cache_dir/home/squid/cache 40 00 24 33 cache_access_log/usr/local/squid/logs/access.log cache_log/usr/local/squid/logs/cache.log dns_nameservers (2) acl denydomain dstdomain .tw acl al
7、l scr 0.0.0.0/0.0.0.0 http_access deny denydomain http_access allow all cache mgr S2 服务器/etc/dhcpd.conf 文件的主要内容: subnet 192.168.1.0 netmask 255.255.255.0 range (3) ; default-lease-time 86400; max-lease-time 604800; option subnet-mask 255.255.255.0; option routers 192.168.1.1; option broadcast-addre
8、ss 192.168.1.255; option domain-name-servers 202.102.192.68; (分数:15.00)(1).图 2-1 中(1)处该填写 。(分数:2.50)填空项 1:_(2).S1 的/etc/squid/squid.conf 文件的(2)处该填写 。(分数:2.50)填空项 1:_(3).如果该局域网中没有其他服务器或客户机需要固定 IP 地址,则 S2 的/etc/dhcpd.conf 文件中(3)处该填写 。(分数:2.50)填空项 1:_(4).文件/etc/squid/squid.conf 中带画线部分的作用是 。(分数:2.50)填空项
9、 1:_(5).代理服务器缓冲区放在 (5) 文件下,大小是 (6) 。(分数:2.50)填空项 1:_(6).在启用代理服务器前,还必须为代理服务器缓冲区设置权限和初始化,其命令分别是 (7) 、 (8) 。(分数:2.50)填空项 1:_三、试题三(总题数:1,分数:15.00)虚拟专用网是虚拟私有网络(Virtual Private Network,VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建 VPN 来说,网络隧道(Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种二层隧道协议,如 PPTP、L2TP;另一种是三层隧道协议,GRE、IPsec。另
10、外,还有第四层隧道协议,如 SSL VPN。图 3-1 所示的是某公司的总部与其分支机构连接的示意图。 *(分数:15.00)(1).针对不同的用户要求,VPN 有三种解决方案: (1) 、 (2) 和 (3) 。根据这三种解决方案的特点,该方案应该采用 (2) 。(分数:3.75)填空项 1:_(2).如果按照图 3-1 所示的网络结构配置 IPSecVPN,它有隧道和传输两种工作方式。若 IPSec 工作在隧道模式,采用安全机制选择的是 AH。在下列三个选项中选择正确选项填写到图 3-2 中相应空缺处。 (a)AH 头 (b)封装后的 IP 包头 (c)封装前的 IP 头 *(分数:3.7
11、5)填空项 1:_(3).VPN 服务器既可以接收来自 VPN 传输的数据,也可接收来自 Internet 的数据。对于来自 VPN 传输的数据 (7) ,来自 Internet 的数据 (8) 。VPN 服务器是通过 (9) 来区分这两种 IP 数据包的。(分数:3.75)填空项 1:_(4).如果按照图 3-1 所示的网络结构配置 L2TP,则数据是通过二层协议 (10) 来封装,身份认证方法是 (11) 。(分数:3.75)填空项 1:_四、试题四(总题数:1,分数:15.00)在图 4-1 所示的网络中,运行的路由协议是 OSPF,有 0、1 和 2 三个区域,其中 Router1 的
12、 S0 端口、Router2 的 S0 端口属于区域 0,Router1 的 E0 端口、Router3 的 E0 端口属于区域 1,Router2 的 E0 端口、Router4 的 E0 端口属于区域 2。 *(分数:15.00)(1).根据路由选择算法,动态路由分为 (1) 、 (2) 、 (3) 。OSPF 属于 (4) 。(分数:3.00)填空项 1:_(2).下面是路由器 Router1 的配置命令列表,在空白处填写合适的命令/参数,实现 Router1 的正确配置。Router1en Router1#conf term Router1(config)#iriterface e0
13、Router1(config-if)#ip address 192.1.0.129 255.255.255.192 Router1 (config-if)#interface s0 Router1(config-if)#ip address 192.200.10.5 255.255.255.252 Router1(config-if)#end Router1(config)#Eouter (5) Router1(config-router)#network (6) area 0 Router1(config-router)#network (7) area 1 Router1(config-r
14、outer)#exit Router1#copy run start(分数:3.00)填空项 1:_(3).下面是路由器 Router2 的配置命令列表,在空白处填写合适的命令/参数,实现 Router2 的正确配置。Router2en Router2#conf term Router2(config)#interface e0 Router2(config-if)#ip address 192.1.0.65 255.255.255.192 Router2(config-if)#interface s0 Router2(configr-if)#ip address 192.200.10.6 2
15、55.255.255.252 Router2(config-if)#end Router2(config)#router (8) Router2(config-router)#network (9) area 0 Router2(config-router)#network (10) area 2 Router2(config-router)#exit Router2#copy run start(分数:3.00)填空项 1:_(4).下面是路由器 Router3 的配置命令列表,在空白处填写合适的命令/参数,实现 Router3 的正确配置。Router3en Router3#conf te
16、rm Router3(config)#interface e0 Router3(config-if)#ip address (11) Router3(config-if)#end Router3(config)#router ospf 300 Router3(config-router)#network (12) (分数:3.00)填空项 1:_(5).下面是路由器 Router4 的配置命令列表,在空白处填写合适的命令/参数,实现 Router4 的正确配置。Router4en Router4#conf term Router4(config)#interface e0 Router4(co
17、nfig-if)#ip address (13) Router4(config-if)#end Router4(config)#router ospf 400 Router4(confiq-router)#network (14) (分数:3.00)填空项 1:_五、试题五(总题数:1,分数:15.00)某公司下设三个部门,为了便于管理,每个部门组成一个 VLAN,公司网络结构如图 5-1 所示。 *(分数:15.00)(1).阅读交换机 Switch1 的部分配置信启、,将(1)(4)处空缺的内容填写在答题纸相应位置。 Switch1en switch1#vlan database (设置
18、VLAN 配置子模式) Switch1(vlan)# (1) (设置本交换机为 Server 模式) Switch1(vlan)#vtp domain ABC (设置域名为 ABC) Switch1(vlan)# (2) (启动修剪功能) Switch1(vlan)# (创建 VLAN11VLAN13,略) Switch1(vlan)#exit (退出 VLAN 配置模式) Switch1#config t Switch1(config)#interface f0/9 Switch1(config-if)#switchport mode access Switch1(config-if)#sw
19、itchport (3) (将端口 9 配给 vlan11) Switch1(config)#interface f0/24 Switch1(config-if)#switchport mode trunk Switch1(config-if)#switchport (4) (设置封装协议为 isl) Switch1(config-if)#exit Switch1#copy run start(分数:5.00)填空项 1:_(2).阅读路由器 Router 的部分配置信息,解释(5)(7)处的命令,将答案填写在答题纸上相应的位置。 Router(config)#interface fastEt
20、hernet1/0.1 Router(config-subif)#encapsulation isl 11 (5) Router(config-subif)#ip addreSs 192.168.1.1 255.255.255.240 (6) Router(config-subif)#exit Router(config)#interface fastEthernet1/0.2 Router(config-subif)#encapsulation isl 12 Router(config-subif)#ip address 192.168.1.33 255.255.255.224 Router
21、(config-subif)#exit Router(config)#interface fastEthernet1/0.3 Router(config-subif)#encapsulation isl 13 Router(config-subif)#ip address 192.168.1.129 255.255.255.192 Router(config-subif)#exit Router(config)#ip routing (7) (分数:5.00)填空项 1:_(3).填充 VLAN 信息表(表 5-1),将答案填写在答题纸相应位置。 表 5-1 VLAN 信息表部门 VLAN 编
22、号 主机可用地址范围 默认网关行政部 11 (8) 192.168.1.1市场部 12 (9) 192.168.1.33财务部 13 (10) 192.168.1.129(分数:5.00)填空项 1:_中级网络工程师下午试题-24 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)虚拟局域网(Virtual LAN)是与地理位置无关的局域网的一个广播域,由一个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN 是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中,VLAN 技术应用广泛,其优势在于控
23、制了网络上的广播风暴,增加了网络的安全性,利于采用集中化的管理控制。其中,基于端口的 VLAN 划分方式较为常见,通过将网络设备的端口划归不同的 VLAN 实现广播帧的隔离。(分数:15.00)(1).现有虚拟局域网络的四种划分方式有 (1) 、 (2) 、 (3) 、 (4) 。(分数:5.00)填空项 1:_ (正确答案:(1)基于端口划分 (2)基于 MAC 地址划分 (3)基于第三层地址划 (4)基于策略划分)解析:略。(2).在基于端口的 VLAN 划分中,交换机上的每一个端口允许以 (5) 、 (6) 、 (7) 三种模式划入 VLAN中,并简述它们的含义。(分数:5.00)填空项
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 24 答案 解析 DOC
