【计算机类职业资格】中级网络工程师下午试题-8-2及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-8-2及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-8-2及答案解析.doc(9页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-8-2 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)说明 假设某公司被分配了一个 C 类地址,网络号是 202.128.236.0,该公司的网络拓扑结构见下图。其中部门A 和部门 B 拥有主机数不会超过 25 台,其他部门及分公司的主机数不会超过 10 台。 (分数:15.00)(1).请为各个部门和分公司分配 IP 地址和子网掩码,IP 地址分配表如下表所示。要求表中子网地址从小到大进行排列,方便与路由汇总。注意:该单位的路由器不支持全 0 子网和全 1 子网。 IP 地址分配表 部门 子网地址 子网掩码 部门 A 1
2、 2 部门 B 3 4 部门 C 5 6 部门 D 7 8 分公司 E 9 10 分公司 F 11 12 (分数:5.00)(2).如果要给广域网线路分配 IP 地址,则子网掩码为 1 最节约 IP 地址。(分数:5.00)(3).设有下面 4 条路由:172.18.129.0/24、172.18.130.0/24、172.18.132.0/24 和 172.18.133.0/24,如果进行路由汇聚,能覆盖这 4 条路由的地址是 1。(分数:5.00)二、试题二(总题数:1,分数:15.00)说明 下面是某学校一台 Linux 服务器下域名服务主配置文件/etc/named.conf 的内容:
3、 options directory “/var/named“; ; zone “.“ IN type hint; file “named.ca“; ; zone “0.0.127.in-addr.arpa“ IN type master; file “named.local“; ; zone “ “ IN type slave; file “named.hosts“; masters202.122.58.101 ; zone “58.112.202.in-addr.arpa “ IN type slave; file “named.hosts“; masters202.122.58.101
4、 ;(分数:15.00)(1).Internet 域名解析的两种方式为 1 和 2。(分数:3.00)(2).服务器类型包括 1、 2、 3。该服务器类型为 4,如果要增加一条主机(A)类型的资源记录,则需要在 5 上完成。(分数:3.00)(3).该服务器是 1 域的域名服务器,该域对应的子网地址是 2。反向域名由两部分组成,域名前半段是 3,而区域后半段必须是 4。 第一空备选答案 A正向域名解析区 B反向域名解析区(分数:3.00)(4).该服务器的高速缓存初始化文件的完整路径为 1。(分数:3.00)(5).当 DNS 服务器启动后,验证其是否工作正常的命令为 1,若想测试一条邮件交换
5、器记录(MX 记录),需要使用的命令为 2。(分数:3.00)三、试题三(总题数:1,分数:15.00)说明 某公司下设三个部门,为了便于管理,每个部门组成一个虚拟局域网,公司网络结构如下图所示。 (分数:15.00)(1).图中,路由器除了实现内部局域网与 Internet 之间数据路由的功能之外,还具有的功能为 1,且通常称具有这种功能的路由器为 2。(分数:3.75)(2).双绞线可以制作成直连线和交叉线两种形式。在图中,路由器与交换机相连,使用的双绞线应制作成 1 形式。(分数:3.75)(3).划分 VLAN 的好处有 1、 2、 3。划分 VLAN 的方式有 4、 5、 6、 7。
6、(分数:3.75)(4).填充 VLAN 信息表。 VLAN 信息表 部门 VLAN 编号 包括的服务器及主机名称 行政部 11 1 市场部 12 2 财务部 13 3 (分数:3.75)四、试题四(总题数:1,分数:15.00)说明 RIP 路由协议是在小型互联网中常用的动态路由协议。为了保证路由器之间交换路由表的完整性,RIP 协议采用报文摘要认证,常用的认证方法是 MD5 认证。在有认证的情况下实现两台路由器的互连,这两台路由器必须配置相同的认证方式和密钥才能进行双方路由的交换,双方必须发送版本 2。(分数:15.00)(1).阅读下面的配置信息,解释横线处的命令。 Router1 (c
7、onfig) # key chain zhang Router1 (config-keychain) # key 1 Router1 (config-keychain-key) # key-string zhang Router1 (config-keychain-key) # exit Router1 (config-keychain) # exit Router1 (config) # interface eth0/0 Router1 (config-if-eth0/0) # ip rip authentication key-chain zhang Router1 (config-if-
8、eth0/0) # ip rip authentication mode md5 1 Router1 (config-if-eth0/0) # ip rip send version 2 2 Router1 (config-if-eth0/0) # ip rip receive version 2 3(分数:5.00)(2).在配置和监视 RIP 路由协议时,有一些查看和调试命令,如下表所示,请填写横线处。 命令 作用 show ip rip database 显示 RIP 路由器数据库 show debugging rip 1 show ip protocols rip 2 debug ip
9、 rip packetsend|receive Debug 输出 RIP 数据报文信息 debug ip rip packet event 3 debug ip rip packet rm Debug 输出 RIP 的 RIM 信息 (分数:5.00)(3).下面是通过 show ip rip database 命令来显示 RIP 数据库信息,请解释下划线的部分的含义。 Router#show ip rip database Network NextHop Metri From Time Rip 182.0.5.0/24 192.168.0.210 1 192.168.1.200 02:40
10、1 Rip 182.0.6.0/24 192.168.0.210 1 192.168.1.200 02:40 2 Connected 192.168.0.0/24 3 Rip 193.100.98.0/24 192.168.0.236 1 192.168.0.236 02:53 (分数:5.00)五、试题五(总题数:1,分数:15.00)说明某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。 (分数:15.00)(1).完成下列命令行,对网络接口进行地址初始化的配置: firewall (config) # ip address inside 1 2 firewall
11、 (config) # ip address outside 3 4(分数:3.00)(2).与路由器一样,防火墙的网络地址转换功能可以实现内部网络共享出口 IP 地址。根据网络连接示意图提供的网络参数,完成下列命令行的配置内容,以实现整个内部网络段的多个用户共享一个 IP 地址。 firewall (config) #global (outside) 1 netmask 2 firewall (config) # nat(outside) 3 4(分数:3.00)(3).如果允许内部任意 IP 地址都可以转换出去,则: firewall (config) # nat(outside) 1 2
12、(分数:3.00)(4).访问控制表是防火墙实现安全管理的重要手段。完成下列访问控制列表(access-control-list)的配置内容,使内部所有主机不能访问外部 IP 地址段为 202.1 17.12.0/24 的 Web 服务器。 Firewall (config) # access-list 100 deny tcp 1 202.197.12.0 255.255.255.0 eq 2(分数:3.00)(5).如果使外部所有主机不能访问内部 IP 地址为 192.168.0.10 的 FTP 服务器,仿照上一个访问控制列表的命令行格式,给出访问控制表的命令行。(分数:3.00)中级网
13、络工程师下午试题-8-2 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)说明 假设某公司被分配了一个 C 类地址,网络号是 202.128.236.0,该公司的网络拓扑结构见下图。其中部门A 和部门 B 拥有主机数不会超过 25 台,其他部门及分公司的主机数不会超过 10 台。 (分数:15.00)(1).请为各个部门和分公司分配 IP 地址和子网掩码,IP 地址分配表如下表所示。要求表中子网地址从小到大进行排列,方便与路由汇总。注意:该单位的路由器不支持全 0 子网和全 1 子网。 IP 地址分配表 部门 子网地址 子网掩码 部门 A 1 2 部
14、门 B 3 4 部门 C 5 6 部门 D 7 8 分公司 E 9 10 分公司 F 11 12 (分数:5.00)解析:128.236.32 255.255.255.224 202.128.236.64 255.255.255.224 202.128.236.96 255.255.255.240 202.128.236.112 255.255.255.240 202.128.236.128 255.255.255.240 202.128.236.144 255.255.255.240 解析 该大题主要考查考生对 VLSM 的理解和操作。 如果子网的主机数至少为 25 台,则主机号必须要有 5
15、 位(2 5 -2=30)才能满足,所以可把 3 位作为子网号,网络号和子网号共 27 位,这样子网掩码为 11111111.11111111.11111111.11100000,即255.255.255.224。如果子网的主机数至少为 10 台,则主机号必须要有 4 位(2 4 -2=14)才能满足,所以可把 4 位作为子网号,网络号和子网号共 28 位,这样子网掩码为11111111.11111111.11111111.11110000,即 255.255.255.240。 划分的思路是:先将这个网络按/27 子网掩码进行划分,将网络划分成 8 个子网(其中第一个和最后一个不能使用),将第
16、二个和第三个子分别分配给部门 A 和部门 B,再将第四个子网一分为二,分别分配给部门 C 和部门 D,将第五个子网一分为二,分别分配给分公司 E 和分公司 F,划分过程如下: (2).如果要给广域网线路分配 IP 地址,则子网掩码为 1 最节约 IP 地址。(分数:5.00)解析:255.252 解析 在广域网串行线路的子网,只需要 2 个地址即可,因此主机号只需要 2 位(2 2 -2=2),即可把 6 位作为子网号,网络号和子网号共 30 位,这样子网掩码为11111111.11111111.11111111.11111100,即 255.255.255.252。(3).设有下面 4 条路
17、由:172.18.129.0/24、172.18.130.0/24、172.18.132.0/24 和 172.18.133.0/24,如果进行路由汇聚,能覆盖这 4 条路由的地址是 1。(分数:5.00)解析:128.0/21 解析 要计算这 4 条路由的路由汇聚,可以找出它们的网络地址的共同前缀和位数,从而确定路由汇聚地址和超网掩码(子网掩码)。 172.18.129.0/24: 10101100 00010010 10000 001 00000000 172.18.130.0/24: 10101100 00010010 10000 010 00000000 172.18.132.0/24
18、: 10101100 00010010 10000 100 00000000 172.18.133.0/24: 10101100 00010010 10000 101 00000000 10101100 00010010 10000 000 00000000 相同位 21: (172) (18) (128) (0) 由此可确定,这 4 条路由有 21 位相同,共同前缀为 172.18.128.0二、试题二(总题数:1,分数:15.00)说明 下面是某学校一台 Linux 服务器下域名服务主配置文件/etc/named.conf 的内容: options directory “/var/name
19、d“; ; zone “.“ IN type hint; file “named.ca“; ; zone “0.0.127.in-addr.arpa“ IN type master; file “named.local“; ; zone “ “ IN type slave; file “named.hosts“; masters202.122.58.101 ; zone “58.112.202.in-addr.arpa “ IN type slave; file “named.hosts“; masters202.122.58.101 ;(分数:15.00)(1).Internet 域名解析
20、的两种方式为 1 和 2。(分数:3.00)解析:递归解析 迭代解析 解析 该大题主要考查 Linux 下 DNS 服务器配置。 /etc/named.conf 文件是 DNS 服务主配置文件,它是 DNS 守护进程 named 启动时读取到内存的第一个文件。在该文件中定义了域名服务器的类型、所授权管理的域以及相应数据库文件和其所在的目录。该文件内容包括一个全局配置选项(options)部分和多个区(zone)声明部分。 将域名映射为 IP 地址或将 IP 地址映射成域名,都称为域名解析。域名解析可以有两种方式。第一种叫递归解析,要求域名服务器系统一次性完成全部名字和地址之间映射。换句话说,解
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 82 答案 解析 DOC
