【计算机类职业资格】中级网络工程师下午试题-48及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-48及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-48及答案解析.doc(13页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-48 及答案解析(总分:99.99,做题时间:90 分钟)一、试题一(总题数:1,分数:20.00)阅读以下说明,回答问题 1至问题 4。 说明某单位网络拓扑结构如图所示,在 linux系统下构建 DNS服务器、DHCP 服务器和 Web服务器。要求如下。 1路由器连接各个子网的接口信息如下: (1)路由器 e0的 IP地址 192.168.1.1/25 (2)路由器 e1的 IP地址 192.168.1.129/25 (3)路由器 e2的 IP地址 192.168.2.1/25 (4)路由器 e3的 IP地址 192.168.2.33/25 2子网 1和子网 2内的客
2、户机通过 DHCP服务器动态分配 IP地址: 3服务器设置固定的 IP地址,其中 (1)DNS服务器采用 bind构建,IP 地址为 192.168.2.2 (2)DHCP服务器 IP地址为 192.168.2.3 (3)Web服务器网卡 eth0的 IP地址为 92.168.2.4,eth1 的 IP地址为 92.168.2.34 (分数:20.00)(1).问题 1 请完成上图中 Web服务器 eth1的配置。 DEVICE=eth1 BOOTPROTO=static ONBOOT=yes HWADDR=08:00:27:24:F8:9B NETMASK= _ IPADDR= _ GATE
3、WAY= _ TYPE=Ethernet NAME=”Systemeth1” IPV6INTT=no(分数:5.00)(2).问题 2 请完成 DNS服务器上的配置 DEVICE=eth0 BOOTPROTO=static ONBOOT=yes HWADDR=08:00:27:21:A1:78 NETMASK= _ IPADDR= _ GATEWAY= _ TYPE=Ethernet NAME=”Svstemeth0” IPV6INTT=no(分数:5.00)(3).问题 3 在、处填写恰当的内容,在 Linux系统中设置域名解析服务器,已知域名服务器上文件named.conf的部分内容如下:
4、 options Directory“/var/named“; Hostname““; allow-queryany; allow-recursionA:B:C:D; Recursion yes; ; acl“A“192.168.1.0/25; acl“B“192.168.1.128/25; acl“C“192.168.2.0/29; acl“D“192.168.1.32/29; View“A“ Match-clientsA; Recursion yes; Zone““ Type master; File“zoneA“ ; ; View“B“ Match-clientsany; Recursi
5、onyes; Zone““ Type master; File“.zone.B“ ; ; T.zone.A文件的部分配置如下:WWW IN A 192.168.2.4 T.zone.B文件的部分配置如下:WWW IN A 192.168.2.34 IP地址 _ 不允许使用该 DNS进行递归查询,子网 1和子网 2中的客户端访问 时,该DNS解析返回的 IP地址分别为 _ 和 _ 。 A192.168.1.8 B192.168.2.34 C192.168.2.10 D192.168.2.6 A192.168.2.4 B192.168.2.34 C192.168.2.4 或者 192.168.2.
6、34 D192.168.2.4 和 192.168.2.34 A192.168.2.4 B192.168.2.34 C192.168.2.4 或者 192.168.2.34 D192.168.2.4 和 192.168.2.34(分数:5.00)(4).问题 4 DHCP服务器配置文件如下所示: Authofitative; Ddns-update off; Max-lease-time 604800; default-lease-time 604800; Allow unknow-clients; Option domain-name-servers 192.168.2.2; Ddns-up
7、date-style none; allow client-update; subnet 192.168.0.0 netmask 255.255.255.248 option routers 192.168.2.33; range 192.168.2.35 192.168.2.38; 根据这个文件内容。该 DHCP服务器默认租期 _ 天?DHCP 客户机能获得 IP地址范围是从 _ 到 _ ,获得 DNS服务器 IP地址为 _ 。(分数:5.00)二、试题二(总题数:1,分数:20.00)阅读以下说明,回答问题 1至问题 3。 说明某公司搭建了一个小型局域网,局域网内有 200台 PC机,网络
8、中配置一台 Linux服务器作为Internet接入服务器,Linux 服务器 E0网卡的 IP地址为 192.168.1.1,E1 网卡的 IP地址为202.100.20.30,该网络结构如图所示。 (分数:20.01)(1).问题 1 根据题目要求补充完成 DHCP服务器配置文件 dhcpd.conf的配置项。 default-lease-time 1200; max-lease-time 9200; option subnet-mask 255.255.255.0 option broadcast-address _ ; option routems _ ; option domain-
9、name-Services _ ; subnet _ netmask _ range _ _ ; host fixed hardware ethernet _ ; fixed address _ ; (分数:6.67)(2).问题 2 根据 DHCP协议约定和问题 1的配置,DHCP 客户端 PCI从获取 IP地址后经过 _ 分钟需要到 DHCP服务器申请租约更新。此时 PCI发送到 DHCP服务器的消息是 _ 。如果 DHCP服务器同意租约更新,响应的消息是 _ 。如果 DHCP服务器不同意租约更新,响应的消息是 _ 。(分数:6.67)(3).问题 3 在 DHCP客户端,还可以通过 Wi
10、ndows命令 _ 来立即释放申请到的 IP地址,通过命令 _ 来立即重新申请租约。(分数:6.67)三、试题三(总题数:1,分数:20.00)阅读下列说明,回答问题 1问题 6。 说明网络拓扑结构如图所示,其中 Web服务器 Webserver1和 Webserver2对应同一域名,DNS 服务器采用 Windows Server 2003操作系统。 (分数:19.98)(1).问题 1客户端向 DNS服务器发出解析请求后,没有得到解析结果,则 1 进行解析。 A查找本地缓存 B使用 NetBIOS名字进行解析 C查找根域名服务器 D查找转发域名服务器(分数:3.33)(2).问题 2在上图
11、中,两台 Web服务器采用同一域名的主要目的是什么?(分数:3.33)_(3).问题 3DNS服务器为 WebServer1配置域名记录时,在如图所示的对话框中,添加的主机“名称”为 _ ,IP 地址是 _ 。 (分数:3.33)(4).问题 4在 DNS系统中,反向查询(Reverse Query)的功能是 1。若不希望对域名 进行反向查询,在“新建主机”对话框中应如何操作?(分数:3.33)(5).问题 5在如图左图所示的 DNS服务器属性对话框中应如何配置,才能使两次执行命令得到如图右图所示的结果? (分数:3.33)_(6).问题 6若要测试 DNS服务器是否能正常工作,可在客户端采用
12、的命令是 _ 或 _ 。 备选答案: Aipconfig Bnslookup Cping Dnetstat(分数:3.33)四、试题四(总题数:1,分数:20.00)阅读以下说明,回答问题 1至问题 5,将解答填入答题纸对应的解答栏内。 说明某公司采用 Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址必须输入 https:/www.gQ https:/117.112.89.67/index.html来访问该公司的网站。其中,index.html 文件存放在网站服务器 E:gsdata目录中。在服务器上安装完成 IIS6.0后,网站属性窗口网站、主目录选项
13、卡分别如图 1和图 2所示。 (分数:20.00)(1).问题 1 1按照题目说明。图 1中的“IP 地址”文本框中的内容为 _ ;“SSL 端口”文本框内容为 _ 。 2在图 2中,“本地路径”文本框中的内容为 _ ;同时要保障用户通过题目要求的方式来访问网址,必须至少勾选 _ 复选框。 备选答案: A脚本资源访问 B读取 C写入 D目录浏览(分数:4.00)(2).问题 2 1配置该网站时,要在如图 3所示的目录安全性选项卡中单击服务器证书来获取服务器证书,其中获取服务器证书的步骤顺序如下生产证书请求文件; _ ;从 CA导出证书文件;在 IIS服务器上导入安装文件。 配置完成后,当用户登
14、录该网站时,通过验证 CA的签名来确认数字证书的有效性,从而 _ ,CA 颁发给 Web网站的数字证书不包括 _ 。 (分数:4.00)(3).问题 3 配置该网站时,在图 3的窗口中单击目录安全性栏目中的编辑按钮,弹出如图 3所示的窗口,按题目要求。客户端浏览器只能通过 https方式访问服务器,此时应勾选图 3中的 _ 框,如果要求客户端和服务器进行双向认证,此时应勾选图 4中的 _ 框。 (分数:4.00)(4).问题 4 HTTPS用于在客户计算机和服务器之间提供安全通信,广泛用于因特网上安全敏感的应用,例如 _ 应用。 https使用安全套子层(SSL)进行信息交换。SSL 目前版本
15、是 3.0,被 IETF定义在 RFC6101中。IETF 对SSL进行升级后的继任者是 _ 。 A网络聊天 B网络视频 C网上交易 D网络下载(分数:4.00)(5).问题 5 使用 https能不能确保服务器自身安全?(分数:4.00)_五、试题五(总题数:1,分数:20.00)阅读以下说明,回答问题 1问题 4。 说明某企业在部门 A和部门 B中分别搭建了局域网,两个局域网通过两台 Windows Server 2003服务器连通,如图所示,要求采用 IPSec安全机制,使得部门 A的主机 PCI可以安全访问部门 B的服务器 S1。 (分数:20.00)(1).问题 1IPSec工作在
16、TCP/IP协议栈的 _ ,为 TCP/IP通信提供访问控制、数据完整性、数据源验证、抗重放攻击、机密性等多种安全服务。IPSec 包括 AH、ESP 和 ISAKMP/Oakley等协议,其中, _ 为 IP包提供信息源和报文完整性验证,但不支持加密服务; _ 提供加密服务。(分数:5.00)(2).问题 2IPSec支持传输和隧道两种工作模式,如果要实现 PC1和 S1之间端到端的安全通信,则应该采用 1 模式。(分数:5.00)(3).问题 3如果 IPSec采用传输模式,则需要在 PC1和 _ 上配置 IPSec安全策略。在 PC1的IPSec“筛选器属性”对话框中,如图所示源 IP地
17、址应设为 _ ,目标 IP地址应设为 _ 。 (分数:5.00)(4).问题 4如果要保护部门 A和部门 B之间所有的通信安全,则应该采用隧道模式,此时需要在ServerA和 _ 上配置 IPSec安全策略。在 ServerA的 IPSec“筛选器属性”对话框中,源 IP子网的IP地址应设为 _ ,目标子网的 IP地址应设为 _ ,源地址和目标地址的子网掩码均设为255.255.255.0。在 ServerA的 IPSec规则设置中(如图所示),指定的隧道端点 IP地址应设为 _ 。 (分数:5.00)中级网络工程师下午试题-48 答案解析(总分:99.99,做题时间:90 分钟)一、试题一(
18、总题数:1,分数:20.00)阅读以下说明,回答问题 1至问题 4。 说明某单位网络拓扑结构如图所示,在 linux系统下构建 DNS服务器、DHCP 服务器和 Web服务器。要求如下。 1路由器连接各个子网的接口信息如下: (1)路由器 e0的 IP地址 192.168.1.1/25 (2)路由器 e1的 IP地址 192.168.1.129/25 (3)路由器 e2的 IP地址 192.168.2.1/25 (4)路由器 e3的 IP地址 192.168.2.33/25 2子网 1和子网 2内的客户机通过 DHCP服务器动态分配 IP地址: 3服务器设置固定的 IP地址,其中 (1)DNS
19、服务器采用 bind构建,IP 地址为 192.168.2.2 (2)DHCP服务器 IP地址为 192.168.2.3 (3)Web服务器网卡 eth0的 IP地址为 92.168.2.4,eth1 的 IP地址为 92.168.2.34 (分数:20.00)(1).问题 1 请完成上图中 Web服务器 eth1的配置。 DEVICE=eth1 BOOTPROTO=static ONBOOT=yes HWADDR=08:00:27:24:F8:9B NETMASK= _ IPADDR= _ GATEWAY= _ TYPE=Ethernet NAME=”Systemeth1” IPV6INTT
20、=no(分数:5.00)解析:255.255.255.248 192.168.2.34 192.168.2.33 解析 基于上图所示的网络结构信息,Web 服务器的 eth1网卡通过交换机 4连接至路由器 E3接口所在的子网。因此,该子网的网关地址为路由器 E3接口的 IP地址 192.168.2.33/29,即网关地址为 192.168.2.33、子网掩码为 255.255.255.248。而 Web服务器的 eth1网卡的 IP地址为192.168.2.34。(2).问题 2 请完成 DNS服务器上的配置 DEVICE=eth0 BOOTPROTO=static ONBOOT=yes HW
21、ADDR=08:00:27:21:A1:78 NETMASK= _ IPADDR= _ GATEWAY= _ TYPE=Ethernet NAME=”Svstemeth0” IPV6INTT=no(分数:5.00)解析:255.255.255.248 192.168.2.2 192.168.2.1 解析 DNS 服务器的 eth0网卡通过交换机 3连接至路由器 E2接口所在的子网。因此,该网卡所在子网的网关地址为路由器 E2接口的 IP地址 192.168.2.1/29,即网关地址为 192.168.2.1、子网掩码为 255.255.255.248。而 DNS服务器的 IP地址为 192.1
22、68.2.2。(3).问题 3 在、处填写恰当的内容,在 Linux系统中设置域名解析服务器,已知域名服务器上文件named.conf的部分内容如下: options Directory“/var/named“; Hostname““; allow-queryany; allow-recursionA:B:C:D; Recursion yes; ; acl“A“192.168.1.0/25; acl“B“192.168.1.128/25; acl“C“192.168.2.0/29; acl“D“192.168.1.32/29; View“A“ Match-clientsA; Recursion
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 48 答案 解析 DOC
