【计算机类职业资格】网络工程师-1-1及答案解析.doc
《【计算机类职业资格】网络工程师-1-1及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络工程师-1-1及答案解析.doc(9页珍藏版)》请在麦多课文档分享上搜索。
1、网络工程师-1-1 及答案解析(总分:180.00,做题时间:90 分钟)说明某单位局域网通过 ISP 提供的宽带线路与 Internet 相连,ISP 分配的公网 IP 地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问 Internet,而另一部分计算机不经过代理服务器直接访问 Internet。其网络连接方式及相关的网络参数如下图 12-1 所示。(分数:60.00)(1).根据图上图所给出的网络连接方式及相关的网络参数,区域(A) 与区域(B) 中计算机的网络参数配置为:区域(A) 计算机“IP 地址”(范围):_;区域(A) 计算机“子网掩码”:_;区域(
2、A) 计算机“默认网关”:_;区域(B) 计算机“IP 地址”(范围):_;区域(B) 计算机“子网掩码”:_; 区域(B) 计算机“默认网关”:_。(分数:10.00)填空项 1:_(4).IP 地址为 192.168.0.36 的计算机发送到 Internet 上的 IP 数据包的源 IP 地址为_;IP 地址为202.117.12.36 的计算机发送到 Internet 上的 IP 数据包的源 IP 地址为_。(分数:10.00)填空项 1:_说明某公司下设三个部门,为了便于管理,每个部门组成一个 VLAN,公司网络结构如图 12-2 所示。(分数:30.00)_说明特洛伊木马是一种基于
3、客户机/服务器模式的远程控制程序,黑客可以利用木马程序入侵用户的计算机系统。木马的工作模式如图 12-3 所示。(分数:60.00)(1).对于传统的木马程序,侵入被攻击主机的入侵程序属于_。攻击者一旦获取入侵程序的_,便与它连接起来。(1) A) 客户程序 B) 服务程序 C) 代理程序 D) 系统程序(2)A) 用户名和口令 B) 密钥 C) 访问权限 D) 地址和端口号(分数:10.00)填空项 1:_(2).以下_和_属于计算机感染特洛伊木马后的典型现象。 A) 程序堆栈 B) 有未知程序试图建立网络连接 C) 邮箱被莫名邮件填满 D) 系统中有可疑的进程在运行(分数:10.00)填空
4、项 1:_(3).为了检测系统是否有木马侵入,可以使用 Windows 操作系统的_命令查看当前的活动连接端口。 A) ipport B) netstatan C) tracertan D) ipconfig(分数:10.00)填空项 1:_(4).入侵程序可以通过修改 Windows 操作系统的_、_文件或修改系统中的相关注册表项实现系统启动时自动加载。通过运行 Windows 操作系统中的_命令,可以启动注册表编辑器来对注册表进行维护。 A) system.ini B) shell.ini C) win.ini D) autoexec.ini(分数:10.00)填空项 1:_(5).安装了
5、防火墙软件的主机可以利用防火墙的_功能有效地防止外部非法连接来拦截木马。 A) 身份认证 B) 地址转换 C) 日志记录 D) 包过滤(分数:10.00)填空项 1:_(6).以下措施中能有效防治木马入侵的有_和_。 A) 不随意下载来历不明的软件 B) 仅开放非系统端口 C) 实行加密数据传输 D) 运行实时网络连接监控程序(分数:10.00)填空项 1:_某大学城局域网的拓扑结构如图 12-4 所示,图中路由器 R1、R2、R3 均运行基于距离矢量算法的 RIP 路由协议,并且图中给出了路由器 R1、R2、R3 各端口的 IP 地址信息(分数:30.00)(1).结合图 12-4 所示的网
6、络拓扑结构图,将以下路由器 R1 的配置信息中空缺处(1)(9)处的内容填写完整。Routeren (进入特权模式)Router#config terminal (进入配置模式)Router(config)# _R1(config)# no logging console R1(config)#interface fastethernet 0/1 R1(config-if)# ip address 192.168.100.1 255.255.255.0R1(config-if)# _R1(config)# interface serial 0 (进入端口 S0 配置子模式)R1(config-
7、if)# _ (设置当前端口 IP 地址)R1(config-if)#no shutdown R1(config)# _ R1(config-if)# ip address 192.168.65.2 255.255.255.0 R1(config-if)#no shutdown R1(config-if)# exit (退出当前端口配置子模式)R1(config)# _R1(config-router)# _R1(config-router)# _R1(config-router)#network 192.168.65.0 R1(config-router)# 192.168.67.0 R1(
8、config-router)#end (退出回到特权模式)R1# _ (将配置信息保存到非易失性 RAM 中)(分数:10.00)填空项 1:_(3).在路由器的特权模式下执行“show ip route”命令,得到以下部分的系统输出信息。请将以下空缺(10)(13)处的内容填写完整,以得到路由器 R1 的相关路由信息表。R1# show ip routeCodes:C-connected.S-static,I-IGRP,M-mobile,B-BGP,O-SOPFEX-EIGRP external,IA-OSPF inner area,E1-OSPF external type 1E2-OSP
9、F external type 2,E-EGP,I-IS-IS,L1-IS-IS level 1,L2-IS-IS level-2,*-Candidate default,U-per-user static routeGateway of last resort is not set192.168.0.0/24is subnetted,6 subnetsC 192.168.65.0 is directly connected,Serial 1R 192.168.66.0 120/1 via _,00:00:08, Serial 1120/1 via 192.168.65.1,00:00:10,
10、 _C 192.168.67.0 is directly connected,Serial 0C 192.168.100.0 is directly connected,_R 192.168.200.0 120/1 via 192.168.65.1,00:00:12,Serial 1R 192.168.300.0 120/_ via 192.168.67.2,00:00:12,Serial 0(分数:10.00)填空项 1:_网络工程师-1-1 答案解析(总分:180.00,做题时间:90 分钟)说明某单位局域网通过 ISP 提供的宽带线路与 Internet 相连,ISP 分配的公网 IP
11、地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问 Internet,而另一部分计算机不经过代理服务器直接访问 Internet。其网络连接方式及相关的网络参数如下图 12-1 所示。(分数:60.00)(1).根据图上图所给出的网络连接方式及相关的网络参数,区域(A) 与区域(B) 中计算机的网络参数配置为:区域(A) 计算机“IP 地址”(范围):_;区域(A) 计算机“子网掩码”:_;区域(A) 计算机“默认网关”:_;区域(B) 计算机“IP 地址”(范围):_;区域(B) 计算机“子网掩码”:_; 区域(B) 计算机“默认网关”:_。(分数:10.00)填
12、空项 1:_ (正确答案:192.168.0.254;255.255.255.0;192.168.0.1;202.117.12.35-202.117.12.38;255.255.255.248;202.117.12.33)解析:区域(A) 中的计算机通过代理服务器访问 Internet,该代理服务器的 IP 地址为 192.168.0.1/24,其中子网掩码长度是 24 位,主机号长度为 8 位。因此这个子网的 IP 地址范围为192.168.0.1.192.168.0.255,其中主机地址全为 0 和 1 的 IP 地址不可能,192.168.0.1 即为该代理服务器占用,则区域(A) 可用
13、的网络地址范围 192.168.0.2.192.168.0.254;子网掩码为网络号位全为 1,主机号位全为 0,即为 255.255.255.0;默认网关地址就代理服务器的 IP 地址 192.168.0.1。区域(B) 中的计算机不通过代理服务器直接访问 Internet,该区域的子网的网络号长度为 29,因此它的主机长度为 3 位,该区域的 IP 地址范围为 202.117.12.32202.117.12.39,其中主机位全为 0 和 1 的 IP地址不可用,并且 202.117.12.33 为宽带 Modem 占用,202.117.12.32 为代理服务器所占用,所以该子网中可用的 I
14、P 地址范围为 202.117.12.35202.117.12.38;子网掩码为 29 位网络号位全为 1,3 位主机号位全为 0,即 255.255.255.248,网关地址为宽带 Modem 的 IP 地址 202.117.12.33。_正确答案:(具有地址转换功能(NAT)的设备,如路由器、防火墙和安装有 NAT 服务的主机)解析:可以在区域(A) 和(B) 中进行全局 IP 地址和专用 IP 地址的转换,即使用一台具有地址转换功能(NAT)的设备,比如路由器、防火墙和安装有 NAT 服务的主机等。_正确答案:(区域(A) 的安全性更好)解析:如果将这个网络系统看成是带有一个非军事化区(
15、DMZ)的防火墙系统,则区域(A) 属于内部区域,而区域(B) 即是这个非审事化区,它是一个隔离的网络,可以在这个网络中放置 Web 服务器或是 E-mail服务器等,外网的用户可以访问 DMZ,但不能直接访问区域(A) ,它受到防火墙的保护,因此区域(A) 比区域(C) 安全。(4).IP 地址为 192.168.0.36 的计算机发送到 Internet 上的 IP 数据包的源 IP 地址为_;IP 地址为202.117.12.36 的计算机发送到 Internet 上的 IP 数据包的源 IP 地址为_。(分数:10.00)填空项 1:_ (正确答案:34;202.117.12.36)解
16、析:168.0.36 是区域(A) 子网的 IP 地址,该 IP 地址是处于属于内部的专用 IP 地址,该 IP 地址要与外部的 Internet 进行数据通信,要将这个内部的专用地址转换外部地址才行。所以,因此源 IP 地址为202.117.12.34 的数据包经过代理服务器时,将源 IP 地址改为 202.117.12.34 后发送到 Internet 上;而202.117.12.36 是区域(B) 的子网中的 IP 地址,是一个合法的外部地址,发送到 Internet 上的 IP 数据包的源 IP 地址即为 202.117.12.36。_正确答案:(Web 服务器应接入区域(B) 中)解
17、析:在问题 3中,已知这个网络系统可以被看成是带有一个非军事化区(DMZ)的防火墙系统,则区域(A) 属于内部区域,而区域(B) 即是这个非审事化区,它是一个隔离的网络,可以在这个网络中放置 Web服务器或是 E-mail 服务器等,所以 Web 服务应放置在区域(B) 。_正确答案:(取消区域(B) ,将该区域计算机全部移到区域(A) 中)解析:如果电信部门分配的公网 IP 地址为 202.117.12.32/30,其中网络号为 20 位,主机号为有两位,除去主机号全为 0 和 1 的 IP 地址,可用的 IP 地址只有 个。这两个 IP 地址中,其中一个要被路由器所占用,所以只剩下一个可用
18、的 IP 地址,即只能分配给代理服务器,这时没有多余的 IP 地址分配给宽带Modem 和区域(B) 中的主机,所以区域(B) 不存在,该区域中的所有主机都转移到区域(A) 中。说明某公司下设三个部门,为了便于管理,每个部门组成一个 VLAN,公司网络结构如图 12-2 所示。(分数:30.00)_正确答案:(VLAN 的实现方式从其机制或策略来划分,可分为静态 VLAN 和动态 VLAN 两种,在静态 VLAN 中,由网络管理员根据交换机端口进行静态的 VALN 分配,每个端口属于一个 VLAN。当在交换机上将其某一个端口分配给一个 VLAN 时,其将一直保持不变直到网络管理员改变这种配置。
19、静态的VLAN 分配较为简单和安全,网络的可监控性强。但缺乏足够的灵活性,当用户在网络中的位置发生变化时,必须由网络管理员将交换机端口重新进行配置。所以静态 VLAN 比较适合用户或设备位置相对稳定的网络环境,并且几乎所有的交换机都支持这种方法。动态 VLAN 是指以交换机上联网用户的 MAC 地址、逻辑地址或数据包协议等信息为基础将交换机端口动态分配给 VLAN 的方式。以基于 MAC 地址的动态 VLAN 为例,网络管理员首先需要配置在 VLAN 策略服务器上配置一个关于 MAC 地址与 VLAN 划分映射关系的数据库,当交换机初始化时,其将从 VLAN 策略服务器上下载关于 MAC 地址
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络工程师 11 答案 解析 DOC
