【计算机类职业资格】中级网络工程师下午试题-49及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-49及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-49及答案解析.doc(21页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-49 及答案解析(总分:75.01,做题时间:90 分钟)一、试题一(总题数:4,分数:15.00)通常,图 9-7 中的网络设备(1)应为 (1) ,网络设备(2)应为 (2) 。从网络安全角度而言,交换机 4 所组成的网络区域一般称为 (3) 区。图 9-7 中网络设备(3)应为 (4) ,它能够对该网络提供如下的保护措施:数据包进入内部网络时将被进行过滤检测,并确定此包是否有威胁网络安全的特征。如果检测到恶意数据包,系统发出警报并阻断攻击。网络设备(3)在图 9-7 中部署方式的名称是 (5) 。(分数:5.00)填空项 1:_填空项 1:_填空项 1:_填空项
2、1:_填空项 1:_该企业的网络采用核心层、接入层的两层架构方式。根据层次化网络设计的原则,MAC 层过滤和 IP 地址绑定等功能主要应在由 (6) (请罗列出图 9-7 中相关交换机的名称)组成的 (7) 层完成。针对图 9-7 中的网络拓扑结构,各台交换机需要运行 (8) 协议,以建立一个无环路的树状结构网络。当图 9-7 中交换机 1交换机 3 之间的某条链路有故障(或失效)时,为了使阻塞端口直接进入转发状态,从而切换到备份链路上,则需要在图 9-7 中交换机 1交换机 3、交换机 5交换机 8 上使用 (9) 功能。(分数:4.00)填空项 1:_填空项 1:_填空项 1:_填空项 1
3、:_1.在图 9-7 中,由于工作性质的需要,网络管理员的笔记本电脑需要经常在交换机 5交换机 8 之间任意移动,应采用什么方式划分 VLAN 来管理该笔记本电脑?(分数:3.00)_2.分析图 9-7 所示的网络结构的冗余性,请列举出图 9-7 中核心层与其他互连区域的两个故障单点。(分数:3.00)_二、试题二(总题数:5,分数:15.00)设置技术部和销售部的主机网络参数后,如果两个子网间的主机不能通信,用 (12) 命令来测试数据包是否能够到达网关计算机。如果数据包可以到达网关但是不能转发到目标计算机上,则需要用命令cat/pro/sys/net/ipv4/ip_forward 来确认
4、网关计算机的内核是否支持 IP 转发。如果不支持,该命令输出 (13) 。(分数:1.00)A.tracerouteB.tracertC.nslookupD.routeA.1B.0C.yesD.no在计算机/etc/sysconfig/network-scripts/目录中有以下文件,运行某命令可以启动网络,该命令是 (5) ,其命令参数是 (6) 。ifcfg-eth0ifcfg-loifdownifdown-aliasesifdown-cipcbifdown-ipppifdown-ipv6ifdown-isdnifdown-postifdown-pppifdown-sitifdown-s1
5、ifupifup-aliasesifup-cipcbifup-ipppifup-ipv6ifup-ipxifup-isdnifup-plipifup-plusbifup-postifup-pppifup-routesifup-sitifup-s1ifup-wirelessinit.ipv6-globalnetwork-funCtionsmetwork-functions-ipv6(分数:3.00)填空项 1:_填空项 1:_3.将文件 bcm5700-8.3.14.tar.gz 解压缩的命令是_。 Arpm Btar Cunzip Drar(分数:2.00)A.B.C.D.Linux 网关计算
6、机有两个网络接口(eth0 和 eth1),每个接口与对应的子网连接。该计算机/etc/sysconfig/network 文件清单为:NETWORKING=yesFORWARD_IPV4= (2) HOSTNAME= 文件清单为:DEVICE=eth0IPADDR=192.168.1.126NETMASK= (3) (以下省略)/etc/sysconfig/network-scripts/ifcfg-eth1 文件清单为:DEVICE=eth1IPADDR=192.168.1.254NETMASK= (4) (以下省略)(分数:5.01)A.yesB.noC.routeD.gateway填空
7、项 1:_填空项 1:_可以使用命令 (7) 米查看网络接口的运行情况。输入该命令后,系统的输出信息如下:eth0 Link encap:Ethernet Hwaddr:00:12:3F:94:E7:B9inet addr:192.168.1.63 Bcast: (8) Mask: (9) UP BROADCAST RUNNING MULTICAST MTU: 1500 Metric:1RX packets:1501 errors:0 dropped: 0 overruns:0 frame:0TX packets:74 errors:0 dropped:0 overruns:0 carrier
8、:0collisions:0 nxqueuelen:100RX bytes:164444(160.5 KB) TX bytes:9167(8.9KB)Interrupt:11 Memory:dfcf0000-dfd00000以上输出信息表明,该网卡的工作状态是: (10) 。其中,“MTU”的含义是 (11) 。(分数:4.00)A.ipconfigB.ifconfigC.netstatD.rcp填空项 1:_填空项 1:_(4).A正常 B故障(分数:0.80)填空项 1:_填空项 1:_三、试题三(总题数:5,分数:15.00)Windows Server 2003 操作系统可通过“管理您
9、的服务器”向导来配置 DNS。在 DNS 服务器中为 Web 站点添加记录时,在图 9-10 所示的区域名称配置界面中,“区域名称”文本框中应填入 (1) 。单击图 9-10 中的下一步按钮,系统将弹出如图 9-11 所示的区域文件配置界面,其中系统自动生成的默认区域文件名为 (2) 。(分数:2.00)填空项 1:_填空项 1:_区域建成后,用鼠标右键单击区域名称,在如图 9-12 所示的快捷菜单中选择 (3) 命令,在弹出的如图9-13 所示的对话框中为 建立正向搜索区域记录,则“名称”文本框应填入 (4) ,“IP 地址”文本框应填入 (5) 。(分数:3.00)填空项 1:_填空项
10、1:_填空项 1:_为了创建域名 的正向搜索区域记录,需要在如图 9-12 所示的快捷菜单中选择 (6) 命令。在客户端可以通过 (7) 命令来测试 FTP 服务器的域名是否配置成功。(分数:2.00)填空项 1:_填空项 1:_在客户端可以通过 (8) 命令来测试 Web 站点的域名是否配置成功。在浏览器的地址栏中输入 (9) ,可以访问该 Web 站点。(分数:2.00)填空项 1:_填空项 1:_在基于 Windows 操作系统的客户端中执行命令 ping ,域名解析系统首先读取本机%systemroot%/system32/drivers/etc 目录下的 (10) 文件,并在其中查
11、找对应域名的 IP 地址。若查找失败,则将域名解析任务提交给客户机中“Internet 协议(TCP/IP)属性”窗口所配置的 (11) 进行查询。在客户端排除 DNS 域名解析故障时,输入 (12) 命令可显示当前 DNS 缓存。(分数:6.00)填空项 1:_填空项 1:_填空项 1:_四、试题四(总题数:6,分数:15.00)ACL 默认的执行顺序是 (13) 。若要禁止内网中 IP 地址为 10.3.12.55 的 PC 访问外网,则正确的 ACL 规则是 (14) 。(分数:1.00)A.最优匹配B.自上而下C.随机选取D.自下而上A.access-list 1 permit ip
12、10.3.12.0 0.0.0.255 anyaccess-list 1 deny ip host 10.3.12.55 anyB.access-list 1 permit ip host 10.3.12.55 anyaccess-list 1 deny ip 10.3.12.0 0.0.0.255 anyC.access-list 1 deny ip 10.3.12.0 0.0.0.255 anyaccess-list 1 permit ip host 10.3.12.55 anyD.access-list 1 deny ip host 10.3.12.55 anyaccess-list 1
13、 permit ip 10.3.12.0 0.0.0.255 any请阅读以下防火墙的配置信息,并补充(6)(9)空缺处的配置命令或参数,按题目要求完成防火墙的配置。FirewallenableFirewall#config terminalFirewall(config)#nameif ethernet0 (6) security100/配置接口名字,并指定安全级别Firewall(config)#nameif ethernet1 (7) security0Firewall(config)#nameif ethernet2 (8) security60Firewall(config)#ip
14、address outside 216.5.9.253 255.255.255.252Firewall(config)#ip address inside (9) Firewall(config)#ip addtess dmz 10.100.0.1 255.255.255.0Firewall(config)#备选答案: Ae0 Be1 Ce2 Ddmz Einside Foutside(分数:4.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_在 PC1 的 DOS 命令窗口中运行 (2) 命令,得到结果如图 9-17 所示。图 9-17 中空缺的参数中,IP Address 值
15、为 (3) ;SubnetMask 值为 (4) ;DefaultGateway 值为 (5) 。(分数:4.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_在默认情况下,图 9-15 中 PC1 正在请求的 Internet 服务为 (11) 。该服务与 PC1 进行通信时,PC1 所使用的源端口号的可能取值范围为 (12) 。(分数:1.00)填空项 1:_填空项 1:_4.在图 9-14 中,Router 的 eth0 接口 IP 地址为_。(分数:2.00)填空项 1:_5.在图 9-16 所示的 DOS 命令窗 15 中,所运行的 Windows 命令是_。 Aipco
16、nfig/renew Btracert Cnslookup Droute (分数:3.00)A.B.C.D.五、试题五(总题数:4,分数:15.00)6.与路由器 R2 的 f0/0 端口连接的局域网 LAN1 是一个末节网络,而且已接近饱和,为了减少流量,需要过滤进入 LAN1 的路由更新。此时,在路由器 R2 上需要完成以下与之相关的配置。请将(1)空缺处的内容填写完整。R2 (config) # router ripR2 (config-router)# _ f0/0(分数:1.00)填空项 1:_若 LAN2 中的计算机不需要访问 LAN4 中的计算机,为了进一步控制流量,网络管理
17、员决定通过访问控制列表阻止 192.168.2.0/24 网络中的主机访问 192.168.4.0/24 网络。此时应将以下相关的访问控制列表设置在路由器 R3 上。请将以下(2)(6)空缺处的内容填写完整。access-list 101 (2) 192.168.2.0 (3) 192.168.4.0 (4) acess-list 101 (5) ip any anyinterface f0/0ip aecess-group (6) in(分数:5.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_若采用策略路由将来自 192.168.4.0/24 网络去往 Internet 的数
18、据流转发到 ISP1,将来自192.168.1.0/24 网络去往 Internet 的数据流转发到 ISP2,请将以下(7)(12)空缺处的内容填写完整。R1 (config)#access-list 1 permit 192.168.1.0 0.0.0.255R1 (config)#access-list 2 permit 192.168.4.0 0.0.0.255R1 (config)# roune-map ISP1 permit 10R1 (config-route-map)# match ip address (7) R1 (config-route-map)# set interf
19、ace (8) R1 (config-route-map# exitR1 (config)# route-map ISP2 permit 20R1 (config-route-map)# match iP address (9) R1 (config-route-map)# set interface (10) R1 (config-toure-map)# exitR1 (config)# interface f0/1R1 (config-if)#ip policy route-map ISP2R1 (config-if)# interface f0/2R1 (config-if)#ip po
20、licy route-map (11) R1 (config-if)# interface (12) R1 (config-if)#ip policy route-map ISP1R1 (config-if)#(分数:6.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_若要求自治系统 1 中的路由器 R2 能学习到自治系统 2(OSPF 网络)中的路由信息,同时 R5 也能学习到自治系统 1 中的路由信息,则需要在路由器 (13) 上配置 (14) 。(分数:3.00)A.R2B.R5C.R4D.R1A.策略路由B.路由重发布C.静态路由D.边界网关路
21、由中级网络工程师下午试题-49 答案解析(总分:75.01,做题时间:90 分钟)一、试题一(总题数:4,分数:15.00)通常,图 9-7 中的网络设备(1)应为 (1) ,网络设备(2)应为 (2) 。从网络安全角度而言,交换机 4 所组成的网络区域一般称为 (3) 区。图 9-7 中网络设备(3)应为 (4) ,它能够对该网络提供如下的保护措施:数据包进入内部网络时将被进行过滤检测,并确定此包是否有威胁网络安全的特征。如果检测到恶意数据包,系统发出警报并阻断攻击。网络设备(3)在图 9-7 中部署方式的名称是 (5) 。(分数:5.00)填空项 1:_ (正确答案:路由器或边界路由器)解
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 49 答案 解析 DOC
