【计算机类职业资格】网络工程师-组网技术及答案解析.doc
《【计算机类职业资格】网络工程师-组网技术及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络工程师-组网技术及答案解析.doc(30页珍藏版)》请在麦多课文档分享上搜索。
1、网络工程师-组网技术及答案解析(总分:56.00,做题时间:90 分钟)网络配置如图 8-13所示。(分数:3.00)A.路由器 R0B.路由器 R1C.路由器 R2D.计算机 PC1A.R0R2PC1B.R0R1R2PCIC.R1R0PC1D.R2PC1A.192.168.69.2B.192.168.65.2C.192.168.67.2D.192.168.5.21.新交换机出厂时的默认配置是_。(分数:1.00)A.预配置为 VLAN1,VTP 模式为服务器B.预配置为 VLAN1,VTP 模式为客户机C.预配置为 VLAN0,VTP 模式为服务器D.预配置为 VLAN0,VTP 模式为客户
2、机阅读以下说明,回答下列问题。说明 某单位网络的拓扑结构示意图如图 8-11所示。该网络采用 RIP协议,要求在 R2上使用访问控制列表禁止网络 192.168.20.0/24上的主机访问网络 192.168.10.0/24,在 R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问 10.10.10.0/24上的 Web服务,但允许访问其他服务器。(分数:3.00)(1).问题 1 下面是路由器 R1的部分配置,请根据题目要求,完成下列配置。R1(Config)#interface Serial0R1(config-if)#ip address _ _R1(config)#
3、ip routingR1(config)# _ (进入 RIP协议配置子模式)R1(config-router)# _ (声明网络 192.168.1.0/24)(分数:1.00)填空项 1:_(2).问题 2 R2#config tR2(config)#access-IiSt 50 deny 192.168.20.0 0.0.0255R2(config)#access-list 50 permit anyR2(config)#interface _R2(config-if)#ip access-group _ _(分数:1.00)填空项 1:_(3).问题 3 1下面是路由器 R3的部分配置
4、,请根据题目要求,完成下列配置。R3(config)#acceSS-list 110 deny _ 192.168.20.0 0.0.0.255 10.10.10.00.0.0.255 eq _R3(config)#accesS-liSt 110 permit ip any any2上述两条语句次序是否可以调整?简单说明理由。(分数:1.00)填空项 1:_2.一个以太网交换机,读取整个数据帧,对数据帧进行差错校验后再转发出去,这种交换方式称为_。(分数:1.00)A.存储转发交换B.直通交换C.无碎片交换D.无差错交换交换机命令 show interfaces type0/port_# sw
5、itchport|trunk用于显示中继连接的配置情况,下面是显示例子:2950#show interface fastEthernet0/1 switchportName:fa0/1Switchport:EnabledAdmini strat ive mode:trunkOperat ional Mode:trunkAdministrative Trunking Encapsulation:dotlqOperational Trunking Encapsulation:dotlqegotiation of Trunking:disabledAccesS Mode VLAN:0(inactiv
6、e)Trunking Native Mode VLAN:1(default)Trunking VLANs Enabled:allTrunking VLANs active:1,2Pruning VLANs Enabled:2-1001Priority for untagged frames:0Override vlan tag priority:FALSEVoice VLAN:none在这个例子中,端口 fa0/1的链路模式被设置为_状态,默认的 vlan是_。(分数:2.00)A.DesirableB.No-NegoriateC.AutonegotiateD.trunkA.VLAN0B.VL
7、ANlC.VLAN2D.VLAN33.将 ACL应用到路山器接口的命令是_。(分数:1.00)A.Router(config-if)# ip access-group 10 outB.Router(config-if)# apply accss-list 10 outC.Router(config-if)# fixup access-list 10 outD.Router(config-if)# route access-group 10 out说明 某单位网络拓扑结构如图 8-14所示,要求配置 IPSec VPN使 10.10.20.1/24网段能够连通10.10.10.2/24网段,但
8、10.10.30.1/24网段不能连通 10.10.10.2/24网段。(分数:3.00)(1).问题 1 根据网络拓扑和要求,解释并完成路由器 R1上的部分配置。R1(config)# crypto isakmp enable (启用 IKE)R1(config)# cypto isakmp _ 20 (配置 IKE策略 20)R1(config-isakmp)# authentication pre-share _R1(config-isakmp)# exitR1(config)# crypto isakmp key 378 address 192.168.2.2(配置预共享密钥为 378
9、)R1(config)# access-liSt 101 permit ip _ 0.0.0.255_0.0.0.255(设置 ACL)(分数:1.00)填空项 1:_(2).问题 2 根据网络拓扑和要求,完成路由器 R2上的静态路由配置。R2(config)# ip route _ 255.255.2 55.0 192.168.1.1R2(config)# ip route 10.10.3 0.0 255.255.255.0 _R2(config)# ip route 10.10.10.0 255.255.255.0 192.168.2.2(分数:1.00)填空项 1:_(3).问题 3 根
10、据网络拓扑和 RI的配置,解释并完成路由器 R3的部分配置。R3(config)# crypto isakmp key _ address _R3(config)# crypto transform-set testvpn ah-md5-hmac esp-desesp-md5-hmac _R3(cfg-crypto-trans)# exitR3(config)# crypto map test 20 ipsec-isakmpR3(config-crypto-map)# set peer 192.168.1.1R3(config-crypto-map)# set transform-set _(
11、分数:1.00)填空项 1:_4.以太网交换机的交换方式有三种,这三种交换方式不包括_。(分数:1.00)A.存储转发式交换B.IP交换C.直通式交换D.碎片过滤式交换5.访问控制列表(ACL)分为标准和扩展两种。下面关于 ACL的描述中,错误的是_。(分数:1.00)A.标准 ACL可以根据分组中的 IP源地址进行过滤B.扩展 ACL可以根据分组中的 IP目标地址进行过滤C.标准 ACL可以根据分组中的 IP目标地址进行过滤D.扩展 ACL可以根据不同的上层协议信息进行过滤6.汇聚层交换机应该实现多种功能,下面选项中,不属于汇聚层功能的是_。(分数:1.00)A.VLAN间的路由选择B.用户
12、访问控制C.分组过滤D.组播管理7.路由器通过光纤连接广域网的是_。(分数:1.00)A.SFP端口B.同步串行口C.Console端口D.AUX端口说明 某单位采用双出口网络,其网络拓扑结构如图 8-16所示。该单位根据实际需要,配置网络出口实现如下功能。(1)单位网内用户访问 IP地址 158.124.0.0/15和 158.153.208.0/20时,出口经 ISP2。(2)单位网内用户访问其他 IP地址时,出口经 ISP1。(3)服务器通过 ISP2线路为外部提供服务。(分数:3.00)(1).问题 1 在该单位的三层交换机 S1上,根据上述要求完成静态路由配置。ip route _
13、(设置默认路由)ip route 158.124.0.0 _ _ (设置静态路由)ip route 158.153.2 08.0 _ _ (设置静态路由)(分数:1.00)填空项 1:_(2).问题 2 1根据上述要求,在三层交换机 S1上配置两组 ACL,请根据题目要求完成以下配置。access-1ist 10 permit ip host 10.10.3 0.1 anyaccess-list 10 permit ip host _ anyaccess-list 12 permit ip any 158.124.0.0 _access-list 12 permit ip any 158.15
14、3.208.0 _access-list 12 deny ip any any2完成以下策略路由的配置。route-map test permit 10_ ip address 10_ ip next-hop _(分数:1.00)填空项 1:_(3).问题 3 以下是路由器 R1的部分配置,请完成配置命令。R1(config)#interface fastethernet 0/0R1(config-if)#ip address _ _R1(config-if)#ip nat insideR1(config)#interface fastethernet 0/1R1(config-if)#ip
15、address _ _R1(config-if)#ip nat outside(分数:1.00)填空项 1:_8.能进入 VLAN配置状态的交换机命令是_。(分数:1.00)A.2950(config)#vtp pruningB.2950#vlan databaseC.2950(config)#vtp serverD.2950(config)#vtp mode9.交换机命令 Switchenable 的作用是_。(分数:1.00)A.配置访问口令B.进入配置模式C.进入特权模式D.显示当前模式说明 某单位在实验室部署了 IPv6主机,在对现有网络不升级的情况下,计划采用 NAT-PT方式进行过
16、渡,实现 IPv4主机与 IPv6主机之间的通信,其网络结构如图 8-10所示。其中,IPv6 网络使用的 NAT-PT的前缀是 2001.aaaa:0:0:0:1:/96,IPv6w 网络中的任意节点动态映射到地址16.23.31.1016.23.31.20 中的 IPv4地址。(分数:3.00)(1).问题 1 使用 NAT-PT方式完成 IPV4主机与 IPv6主机通信,需要路由器支持,在路由器上需要配置DNS-ALG和 FTP-ALG这两种常用的应用网关。没有 DNS-ALG和 FTP-ALG的支持,实现_节点发起的与_节点之间的通信。(分数:1.00)填空项 1:_(2).问题 2
17、根据网络拓扑和需求说明,完成(或解释)路由器 R1的配置。Rl#configure terminal;进入全局配置模式R1(config)#interface ethernet0:进入端口配置模式R1(config-if)#ip address_ _;配置端口 IP地址R1(config-if)#ipv6 nat;_R1(config-if)# interface ethernet1R1(config-if)# ipv6 address_/64R1(config-if)#ipv6 natR1(config)#ipv6 access-list ipv6 permit 2001:aaaa:1/64
18、 any;_R1(config)#ipv6 nat prefix _R1(config)#ipv6 nat v6v4 pool ipv4-pool _ _prefix-lengthR1(config)#ipv6 nat v6v4 sourse list ipv6 pool ipv4-poolR1(config)#exit(分数:1.00)填空项 1:_(3).问题 3 NAT-PT机制定义三种不同类型的操作,其中,_提供一对一的 IPv6地址和 IPv4地址的映射,_也提供一对一的映射,但是使用一个 IPv4地址池;_一提供多个有 NAT-PT前缀的IPv6地址和一个源 IPv4地址间的多对一
19、动态映射。(分数:1.00)填空项 1:_10.CISCO路由器操作系统 IOS有三种命令模式,其中不包括_。(分数:1.00)A.用户模式B.特权模式C.远程连接模式D.配置模式11.在交换机上同时配置了使能口令(enable password)和使能密码(enable secret),起作用的是_。(分数:1.00)A.使能口令B.使能密码C.两者都不能D.两者都可以说明 某公司网络结构如图 8-12所示,通过在路由器上配置访问控制列表(ACL)来提高内部网络和 Web服务器的安全。(分数:5.00)(1).问题 1 访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL
20、按照其功能分为两类,_只能根据数据包的源地址进行过滤,_可以根据源地址、目的地址以及端口号进行过滤。(分数:1.00)填空项 1:_(2).问题 2 根据图 8-12的配置,补充完成下面路由器的配置命令:Router(config)#interface _Router(config-if)#ip address 10.10.1.1 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#interface _Router(config-if)#ip address 192.168.1.1 25
21、5.255.255.0Router(config)#interface _Router(config-if)#ip address 10.10.2.1 255.255.255.0(分数:1.00)填空项 1:_(3).问题 3 补充完成下面的 ACL语句,禁止内网用户 192.168.1.254访问公司 Web服务器和外网。Router(config)#access-list 1 deny _Router(config)#acceSS-list 1 permit anyRouter(config)#interface ethernet 0/1Router(config-if)#ip acces
22、s-group 1 _(分数:1.00)填空项 1:_(4).问题 4 请说明下面这组 ACL语句的功能。Router(config)#access-list 101 permit tcp any host 10.10.1.10 eq wwwRouter(config)#interface ethernet 0/0Router(config-if)#ip access-group 101 Out(分数:1.00)填空项 1:_(5).问题 5 请在问题 4的 ACL前面添加一条语句,使得内网主机 192.168.1.2可以使用 Telnet对 Web服务器进行维护。Router(config)
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络工程师 组网 技术 答案 解析 DOC
