【计算机类职业资格】中级网络工程师下午试题-5-1及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-5-1及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-5-1及答案解析.doc(11页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-5-1 及答案解析(总分:69.00,做题时间:90 分钟)一、试题一(总题数:1,分数:12.00)说明 虚拟局域网(Virtual LAN)是与地理位置无关的局域网的一个广播域,由一个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN 是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中,VLAN 技术应用广泛,其优势在了二控制了网络上的广播风暴,增加了网络的安全性,利于采用集中化的管理控制。其中,基于端口的 VLAN 划分方式较为常见,通过将网络设备的端口划归不同的 VLAN 实现广播帧的隔离。(分数:12.0
2、0)(1).现有虚拟局域网络的四种划分方式有 1、 2、 3、 4。(分数:4.00)(2).在基于端口的 VLAN 划分中,交换机上的每一个端口允许以 1、 2、 3 三种模式划入 VLAN 中,并简述它们的含义。(分数:4.00)(3).以下为 Cisco 以太网交换机 Catalyst 2924 (WS-C2924XL-A,拥有 24 个 10/100M 自适应端口) 的VLAN 划分命令,请解释13处的标有下划线部分配置命令的含义。(“/”后为注释内容)。 switch en /进入特权执行态 switch# config term /进入通用配置状态 switch(config) #
3、 interface vlan 1 /配置 vlan 1 (ID 为 1 的 Vlan) 1 swith_(condig-if)_#ip_address_202.112.111.23_255.255.255.0 1 swith (condig-if) #management 2 switch (config-if) # exi t /退出对 vlan 的配置状态 switch (config) # interface fa0/1 /配置第一模块的第 2 个端口 2 switch_(config-if)_#switchport_mode_access_ 3 switch_(config-if)_
4、#switchport_acess_vlan_ 4 switch (config-if) #exit /退出对端口的配置状态 switch (config) # interface fa1/2 /配置第一模块的第 3 个端口 3 switch (config-if) #switchport mode multi 5 switch (config-if) #switchport multi vlan add 2,3 6 switch (config-if) #exit /退出对端口的配置状态(分数:4.00)二、试题二(总题数:1,分数:15.00)说明 某公司有一个局域网,在 ISP 申请了
5、Internet 接入,接入方式是以太网,ISP 分配给了一个固定的 IP 地址为 222.152.199.33、子网掩码为 255.255.255.252、默认网关为 222.152.199.34、DNS 为202.102.192.68。该公司有两台服务器,一台 PC 服务器 S1 作为代理服务器实现整个公司上网,代理服务器的操作系统是 Linux,代理软件是 squid;另一台 PC 服务器 S2 安装了 DHCP 服务,为内部客户机动态分配 IP 地址,拓扑图如下图所示。 (分数:15.00)(1).图中(1)处该填写 1。(分数:2.50)(2).S1 的/etc/squid/squi
6、d.conf 文件的横线处该填写 1。(分数:2.50)(3).如果该局域网中没有其他服务器或客户机需要固定 IP 地址,则 S2 的/etc/dhcpd.conf 文件中横线处该填写 1。(分数:2.50)(4).文件/etc/squid/squid.cont 中曲线部分的作用是 1。(分数:2.50)(5).代理服务器缓冲区放在 1 文件下,大小是 2。(分数:2.50)(6).在启用代理服务器前,还必须为代理服务器缓冲区设置权限和初始化,其命令分别是 1、 2。(分数:2.50)三、试题三(总题数:1,分数:15.00)说明 虚拟专用网是虚拟私有网络(Virtual Private Ne
7、twork,VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建 VPN 来说,网络隧道(Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种是二层隧道协议,如 PPTP、L2TP;另一种是三层隧道协议,GRE、IPSec。另外,还有第四层隧道协议,如 SSL VPN。下图所示的是某公司的总部与其分支机构连接的示意图。 (分数:15.00)(1).针对不同的用户要求,VPN 有三种解决方案: 1、 2 和 3。根据这三种解决方案的特点,该方案应该采用 4。(分数:3.75)(2).如果按照图中所示的网络结构配置 IPSecVPN,它有隧道和传输两种工作方式。若 I
8、PSec 工作在隧道模式,采用安全机制选择的是 AH。在下列三个选项中选择正确选项填写到下表中相应空缺处。 (a)AH 头 (b)封装后的 IP 包头 (c)封装前的 IP 头 1 2 3 TCP/13DP 报头 应用数据 (分数:3.75)(3).VPN 服务器既可以接收来自 VPN 传输的数据,也可以接收来自 Internet 的数据。对于来自 VPN 传输的数据 1,来自 Internet 的数据 2。VPN 服务器是通过 3 来区分这两种 IP 数据包的。(分数:3.75)(4).如果按照图中所示的网络结构配置 L2TP,则数据是通过二层协议 1 来封装,身份认证方法是 2。(分数:3
9、.75)四、试题四(总题数:1,分数:12.00)说明 在图 1 所示的网络中,运行的路由协议是 OSPF,有 0、1 和 2 三个区域,其中 Router1 的 S0 端口、Router2 的 S0 端口属于区域 0,Router1 的 E0 端口、Router3 的 E0 端口属于区域 1,Router2 的 E0 端口、Router4 的 E0 端口属于区域 2。 (分数:12.00)(1).根据路由选择算法,动态路由分为 1、 2、 3。OSPF 属于 4。(分数:3.00)(2).下面是路由器 Router1 的配置命令列表,在空白处填写合适的命令/参数,实现 Router1 的正确
10、配置。RouLer1en Router1#conf term Router1 (config) #interface e0 Router1 (config-if) #ip address 192.1.0.3.29 255.255.255.192 Router1 (config-if) #interface s0 Router1 (config-if) #ip address 192.200.10.5 255.255.255.252 Router1 (config-if) #end Router1 (config) #router 1 Router1 (config-router) #retwo
11、rk 2 atea 0 Router1 (config-router) #network 3 area 1 Router1 (config-router) #exit Router1#copy run start(分数:3.00)(3).下面是路由器 Router2 的配置命令列表,在空白处填写合适的命令/参数,实现 Router2 的正确配置。Router2en Router2#conf term Router2 (config) # interface e0 Router2 (config-if) # ip address 192.1.0.65 255.255.255.192 Router
12、2 (config-if) # interface s0 Router2 (config-if) # ip address 192.200.10.6 255.255.255.252 Router2 (config-if) # end Router2 (config) # router 1 Router2 (config-router) # network 2 area 0 Router2 (config-router) # network 3 area 2 Router2 (config-router) # exit Router2#copy run start(分数:3.00)(4).下面是
13、路由器 Router3 的配置命令列表,在空白处填写合适的命令/参数,实现 Router3 的正确配置。Router3en Router3#conf term Router3 (config) # interface e0 Router3 (config-if) # ip address 1 Router3 (config-if) # end Router3 (config) # router ospf 300 Router3 (config-router) # network 2(分数:3.00)五、试题五(总题数:1,分数:15.00)说明 某公司下设三个部门,为了便于管理,每个部门组成一
14、个 VLAN,公司网络结构如图所示。 (分数:15.00)(1).阅读交换机 Switch1 的部分配置信息,将横线处空缺的内容补全。 Switch1en Switch1# vlan database (设置 VLAN 配置子模式) Switch1 (vlan) # 1 (设置本交换机为 Server 模式) Switch1 (vlan) # vtp domain ABC (设置域名为 ABC) Switch1 (vlan) # 2 (启动修剪功能) Switch1 (vlan) # (创建 VLAN11VLAN13,略) Switch1 (vlan) #exit (退出 VLAN 配置模式)
15、 Switch1 #config t Switch1 (config) # interface f0/9 Switchl (config-if) # switchport mode access Switchl (config-if) # switchport 3 (将端口 9 配给 vlan11) Switch1 (config) # interface f0/24 Switch1 (confiq-if) # switchport mode trunk Switchl (config-if) # switchport 4 (设置封装协议为 isl) Switchl (config-if) #
16、exit Switchl#copy run start(分数:5.00)(2).阅读路由器 Router 的部分配置信息,解释横线处的命令。 Router (config) # interface fastEthernet1/0.1 Router (config-subif) # encapsulation isl 11 1 Router (config-subif) # ip address 192.168.1.1 255.255.255.240 2 Router (config-subif) # exit Router (config) # interface fastEthernet1/
17、0.2 Router (config-subif) # encapsulation isl 12 Router (configvsubif) # ip address 192.168.1.33 255.255.255.224 Router (config-subif) # exit Router (config) # interface fastEthernet1/0.3 Router (config-subif) # encapsulation is1 13 Router (config-subif) # ip address 192.168.1.129 255.255.255.192 Ro
18、uter (config-subif) # exit Router (config) # ip routing 3(分数:5.00)(3).填充 VLAN 信息表(下表)。 VLAN 信息表 部门 VLAN 编号 主机可用地址范围 默认网关 行政部 11 1 192.168.1.1 市场部 12 2 192.168.1.33 财务部 13 3 192.168.1.129 (分数:5.00)中级网络工程师下午试题-5-1 答案解析(总分:69.00,做题时间:90 分钟)一、试题一(总题数:1,分数:12.00)说明 虚拟局域网(Virtual LAN)是与地理位置无关的局域网的一个广播域,由一
19、个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN 是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中,VLAN 技术应用广泛,其优势在了二控制了网络上的广播风暴,增加了网络的安全性,利于采用集中化的管理控制。其中,基于端口的 VLAN 划分方式较为常见,通过将网络设备的端口划归不同的 VLAN 实现广播帧的隔离。(分数:12.00)(1).现有虚拟局域网络的四种划分方式有 1、 2、 3、 4。(分数:4.00)解析:基于端口划分 基于 MAC 地址划分 基于第三层地址划 基于策略划分(2).在基于端口的 VLAN 划分中,交换机上的
20、每一个端口允许以 1、 2、 3 三种模式划入 VLAN 中,并简述它们的含义。(分数:4.00)解析:access multi trunk access 模式,端口仅能属于一个 VLAN,只能接收没有封装的帧。 multi 模式,端口可以同时属于多个 VLAN,只能接收没有封装的帧。 trunk 模式,该端口可以接收包含所属 VLAN 信息的封装帧,允许不同设备的相同 VLAN 通过 trunk 互连。(3).以下为 Cisco 以太网交换机 Catalyst 2924 (WS-C2924XL-A,拥有 24 个 10/100M 自适应端口) 的VLAN 划分命令,请解释13处的标有下划线部
21、分配置命令的含义。(“/”后为注释内容)。 switch en /进入特权执行态 switch# config term /进入通用配置状态 switch(config) # interface vlan 1 /配置 vlan 1 (ID 为 1 的 Vlan) 1 swith_(condig-if)_#ip_address_202.112.111.23_255.255.255.0 1 swith (condig-if) #management 2 switch (config-if) # exi t /退出对 vlan 的配置状态 switch (config) # interface fa
22、0/1 /配置第一模块的第 2 个端口 2 switch_(config-if)_#switchport_mode_access_ 3 switch_(config-if)_#switchport_acess_vlan_ 4 switch (config-if) #exit /退出对端口的配置状态 switch (config) # interface fa1/2 /配置第一模块的第 3 个端口 3 switch (config-if) #switchport mode multi 5 switch (config-if) #switchport multi vlan add 2,3 6 sw
23、itch (config-if) #exit /退出对端口的配置状态(分数:4.00)解析:配置该设备在 Management VLAN 中的 IP 地址 设置该设备 VLAN 的 ID 为 1 的 VLAN 为 Management 设置 2 号端口的 VLAN 模式为 access 将该端口加入 2 号 VLAN 设置 3 号端口的 VLAN 模式为 multi 将该端口同时加入 2、3 号 VLAN 解析 配置命令的含义如下: 1设置该设备 VLAN 的 ID 为 1 的 VLAN 为 management,配置该设备在 Management VLAN 中的 IP 地址。 2设置 2 号
24、端口的 VLAN 模式为 access,并将该端口加入 2 号 VLAN。 3设置 3 号端口的 VLAN 模式为 multi,并将该端口同时加入 2、3 号 VLAN。二、试题二(总题数:1,分数:15.00)说明 某公司有一个局域网,在 ISP 申请了 Internet 接入,接入方式是以太网,ISP 分配给了一个固定的 IP 地址为 222.152.199.33、子网掩码为 255.255.255.252、默认网关为 222.152.199.34、DNS 为202.102.192.68。该公司有两台服务器,一台 PC 服务器 S1 作为代理服务器实现整个公司上网,代理服务器的操作系统是
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 51 答案 解析 DOC
