【计算机类职业资格】网络工程师-9及答案解析.doc
《【计算机类职业资格】网络工程师-9及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络工程师-9及答案解析.doc(27页珍藏版)》请在麦多课文档分享上搜索。
1、网络工程师-9 及答案解析(总分:100.01,做题时间:90 分钟)一、填空题(总题数:11,分数:100.00)阅读以下说明,回答下面问题。 说明 某公司计划部署园区网络,其建筑物分布如下图 1 所示。 根据需求分析结果,网络规划要求如下: 1.网络中心机房在信息大楼。 (分数:6.99)(1).问题 1 根据公司网络需求分析,设计人员设计的网络拓扑结构如下图 2 所示。 (分数:2.33)(2).问题 2 该网络部分设备如下表所示。 部分网络设备 名称 主要技术指标 设备A 交换容量1Tbps;包转发率750Mbps;业务插槽数6;双引擎,冗余电源;配置接口 12 口千兆光口,24 口千
2、兆电口 设备B 交换容量190Gbps;包转发率40Mbps;接口为 24 个 10/100/1000M 电口;至少有 2 个 1000M SFP 光口;支持 802.1X 认证、MAC 认证和 WEB 认证 设备C 交换容量70Gbps;包转发率40Mbps;接口为 24 个 10/100/1000M 电口;2 个 1G SFP; 可管理 AP 数目16;支持高级加密标准(AES)、临时密钥交换协议(TKIP)以及有线对等 密钥(WEP),支持 WPA 以及 WPA2 加密算法;防止 ARP 欺骗攻击 设备D 交换容量268G;包转发率150Mbps;接口为 24 个 10/10/1000B
3、ase-T以太网端口,4 个 1/10G SFP 根据题目说明和网络拓扑图,在图 2 中,设备 1 应选用 1,设备 2 应选用 2,设备 3 应选用 3,设备 4 应选用 4。(分数:2.33)(3).问题 3 该网络在进行地址分配时,其 VLAN 分配如下所示。 VLAN 分配表 端口连接设备 设备 设备名称 接口号 IP 网关 VLAN ID 生产车间汇聚交 核心交换 g2/1 TRUNK 机 接入交换机 A f1/2 192.168.99.0/24 192.168.99.254 VLAN 99 接入交换机 B f1/3 192.168.100.0/24 192.168.100.254
4、VLAN 100 换机 管理地址 192.168.1.11/24 192.168.1.254 VLAN 1 根据上表,完成下列生产车间汇聚交换机的配置: Switch(config)#interface vlan 99 Switch(config-if)#ip address 192.168.99.254 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#interface vlan 100 Switch(config-it)#ip address 1 2 Switch(confi
5、g-if)#no shutdown Switch(config-if)#exit Switch(config)#interface 11/2 Switch(config-if)#switchport roode 3 Switch(config-if)#switchport access vlan 4 Switch(config-if)#exit Switch(config)#interface g2/1 Switch(config-if)#switchport mode 5 Switch(config-if)#exit Switch(config)#interface vlan 1 Switc
6、h(config-if)#ip address 192.168.1.254 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#ip default-gateway 6 (分数:2.33)阅读以下说明,回答下面问题。 说明 某单位在实验室部署了 IPv6 主机,在对现有网络不升级的情况下,计划采用 NAT-PT 方式进行过渡,实现IPv4 主机与 IPv6 主机之间的通信,其网络结构如下图所示。其中,IPv6 网络使用的 NAT-PT 前缀是2001:aaaa:0:0:0:1:/96
7、,IPv6 网络中的任意节点动态映射到地址池 16.23.31.1016.23.31.20 中的IPv4 地址。 (分数:5.01)(1).问题 1 使用 NAT-PT 方式完成 IPv4 主机与 IPv6 主机通信,需要路由器支持,在路由器上需要配置 DNS-ALG 和FTP-ALG 这两种常用的应用网关。 没有 DNS-ALG 和 FTP-ALG 的支持,无法实现 1 节点发起的与 2 节点之间的通信。(分数:1.67)(2).问题 2 根据网络拓扑和需求说明,完成(或解释)路由器 R1 的配置。 R1 #configure terminal ;进入全局配置模式 R1(config)#in
8、terface ethernet0 ;进入端口配置模式 R1(config-if)#ipaddress 1 2 ;配置端口 IP 地址 R1(config-if)#ipv6 nat ; 3 . R1(eonfig-if)#interface ethernet1 R1(config-if)#ipv6 address 4/64 R1(config-if)#ipv6 nat . R1(config)#ipv6 access-list ipv6 permit 2001:aaaa:1/64 any ; 5 R1(config)#ipv6 nat prefix 6 R1(config)#ipv6 nat
9、v6v4 pool ipv4-pool 7 8 prefix-length 24 R1(config)#ipv6 nat v6v4 source list ipv6 pool ipv4-pool R1(config)#exit(分数:1.67)(3).问题 3 NAT-PT 机制定义了三种不同类型的操作,其中, 1 提供一对一的 IPv6 地址和 IPv4 地址的映射; 2 也提供一对一的映射,但是使用一个 IPv4 地址池; 3 提供多个有 NAT-PT 前缀的 IPv6 地址和一个源 IPv4 地址间的多对一动态映射。(分数:1.67)阅读以下说明,回答下面问题。 说明 某单位网络的拓扑结
10、构示意图如下图所示。该网络采用 RIP 协议,要求在 R2 上使用访问控制列表禁止网络 192.168.20.0/24 上的主机访问网络 192.168.10.0/24,在 R3 上使用访问控制列表禁止网络192.168.20.0/24 上的主机访问 10.10.10.0/24 上的 Web 服务,但允许其访问其他服务器。 (分数:5.01)(1).问题 1 下面是路由器 R1 的部分配置,请根据题目要求,完成下列配置。 R1(config)#interace Serial0 R1(config-if)#ip address 1 2 R1(config)#ip routing R1(confi
11、g)# 3 (进入 RIP 协议配置子模式) R1(config-router)# 4 (声明网络 192.168.1.0/24)(分数:1.67)(2).问题 2 下面是路由器 R2 的部分配置,请根据题目要求,完成下列配置。 R2#config t R2(config)#access-list 50 deny 192.168.20.0 0.0.0.255 R2(config)#access-list 50 permit any R2(config)#interfac 1 R2(config-if)#ip access-group 2 3(分数:1.67)(3).问题 3 1.下面是路由器
12、R3 的部分配置,请根据题目要求,完成下列配置。 R3(config)#access-list 110 deny 1 192.168.20.0 0.0.0.255 10.10.10.0 0.0.0.255 eq 2 R3(config)#access-list 110 permit ip any any 2.上述两条语句次序是否可以调整?简单说明理由。(分数:1.67)阅读下列关于路由器配置的说明,回答下面问题。 说明 某公司网络结构如下图所示,通过在路由器上配置访问控制列表(ACL)来提高内部网络和 Web 服务器的安全。 (分数:14.00)(1).问题 1 访问控制列表(ACL)对流入/
13、流出路由器各端口的数据包进行过滤。ACL 按照其功能分为两类, 1 只能根据数据包的源地址进行过滤, 2 可以根据源地址、目的地址以及端口号进行过滤。(分数:2.80)(2).问题 2 根据上图的配置,补充完成下面路由器的配置命令: Router(config)#interface 1 Router(config-if)#ip address 10.10.1.1 255.255.255.0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#interface 2 Router(config-if)#ip ad
14、dress 192.168.1.1 255.255.255.0 Router(config)#interface 3 Router(config-if)#ip address 10.10.2.1 255.255.255.0(分数:2.80)(3).问题 3 补充完成下面的 ACL 语句,禁止内网用户 192.168.1.254 访问公司 Web 服务器和外网。 Router(config)#access-list 1 deny 1 Router(config)#access-list 1 permit any Router(config)#interface ethernet 0/1 Rout
15、er(config-if)#ip access-group 1 2(分数:2.80)(4).问题 4 请说明下面这组 ACL 语句的功能。 Router(config)#access-list 101 permit tcp any host 10.10.1.10 eq www Router(config)#interface ethernet 0/0 Router(config-if)#ip access-group 101 out(分数:2.80)(5).问题 5 请在问题 4的 ACL 前面添加一条语句,使得内网主机 192.168.1.2 可以使用 telnet 对 Web 服务器进行维
16、护。 Router(config)#access-list 101 1(分数:2.80)1.问题 4 根据题目要求,企业分支机构与总部之间采用 IPSec VPN 技木互连,IPSec 是 IETE 为保证在 Internet 上传送数据的安全保密性而制定的框架协议,该协议工作在 1 层,用于保证和认证用户 IP 数据包。IPSec VPN 可使用的模式有两种,其中 2 模式的安全性较强, 3 模式的安全性较弱。IPSec 主要由 AH/ESP 和IKE 组成,在使用 IKE 协议时,需要定义 IKE 协商策略,该策略由 4 进行定义。 (分数:5.50)说明 某单位网络结构如下图所示,其中维
17、护通过 DDN 专线远程与总部互通。 (分数:5.00)(1).问题 1 核心交换机 Switch1 的部分配置如下,请根据说明和网络拓扑图完成下列配置。 Switch1(config)#interface vlan 1 Switch1(config-if)#ip address 192.168,0.1 255.2255.255.0 Switch1(config-if)#no shoudown Switch1(config)#interface vlan 2 Switch1(config-if)#ip address 192.168.1.1 255.255.255.0 Switch1(conf
18、ig-if)#no shoudown Switch1(config)#interface vlan 3 Switch1(config-if)#ip address 192.168.2.1 255.255.255.0 Switch1(config-if)#no shoudown Switch1(config)#interface vlan 4 Switch1(config-if)#ip address 192.168.3.1 255.255.255.0 Switch1(config-if)#no shoudown Switch1(config-router)#ip route 0.0.0.0 0
19、.0.0.0 1 Switch1(config)#ip route 2 255.255.255.0 3(分数:1.25)(2).问题 2 根据网络拓扑和需求说明,完成汇聚交换机 Switch2 的部分配置。 Switch2(config)#interface fastEthernet 0/0 Switch2(config-if)#switchport roode 1 Switch2(config-if)#no shoudown Switch2(config)#interface fastEthemet 0/1 Switch2(config-if)#switchport mode 2 Switc
20、h2(config-if)#switchport access 3 Switch2(config-if)#no shoudown(分数:1.25)(3).问题 3 根据网络拓扑和需求说明,完成(或解释)路由器 router2 的部分配置。 R2(config-if)#interface ethernet0 R2(config-if)#ip address 1 2 R2(config-if)#no shutdown R2(config-if)#interface Serial0 R2(config-if)#ip address 3 4 R2(config-if)#no shutdown R2(c
21、onfig)#ip route 0.0.0.0 0.0.0.0 5 R2(config)#ip route 6 255.255.255.0 7 R2(config)#snmp-server community public ro/ 8 R2(config)#snmp-server community public rw/ 9(分数:1.25)(4).问题 4 按照上图所示,设置防火墙各接口 IP 地址,并根据配置说明,完成下面的命令。 PIX(config)#interface ethernet0 auto PIX(config)#interface ethernet1 100full PIX
22、(config)#interface ethernet2 100full PIX(config)#ip address outside 1 2/设置外网接口 IP PIX(config)#ip address inside 192.168.0.2 255.255.255.0/设置内网接口 IP PIX(config)#ip address dmz 3 255.255.255.0/设置 DMZ 接口 IP PIX(config)#global(outside)1 224.4.5.1 -224.4.5.6/指定公网地址范围,定义地址池 PIX(config)# 4/表示内网的所有主机都可以访问外网
23、 PIX(config)#route outside 0 0 5(分数:1.25)阅读以下说明,回答下面问题。 说明 为了保障网络安全,某公司安装了一款防火墙,对内部网络、Web 服务器以及外部网络进行逻辑隔离,其网络结构如图所示。 (分数:20.00)(1).问题 1 包过滤防火墙使用 ACL 实现过滤功能,通常的 ACL 分为两种,编号为 1-99 的 ACL 根据 IP 报文的源地址域进行过滤,称为 1;编号为 100-199 的 ACL 根据 IP 报文中的更多域对数据包进行控制,称为 2。(分数:5.00)(2).问题 2 根据上图,防火墙的三个端口连接的网络分别称为 1、 2、 3
24、。(分数:5.00)(3).问题 3 防火墙配置要求如下: 公司内部局域网用户可以访问 Web Server 和 Internet; Internet 用户可以访问 Web Server; Internet 上特定主机 202.110.1.100 可以通过 Telnet 访问 Web Server; Internet 用户不能访问公司内部局域网。 请按照防火墙的最小特权原则补充完成下表。 配置表 源地址 源端口 目的地址 目的端口 协议 规则 Any Any WWW 允许 192.168.1.0/24 Any Any 允许 202.110.1.100 Any Telnet 允许 Any Any
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络工程师 答案 解析 DOC
