【计算机类职业资格】网络工程师-网络系统的运行、维护管理、评价及答案解析.doc
《【计算机类职业资格】网络工程师-网络系统的运行、维护管理、评价及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络工程师-网络系统的运行、维护管理、评价及答案解析.doc(26页珍藏版)》请在麦多课文档分享上搜索。
1、网络工程师-网络系统的运行、维护管理、评价及答案解析(总分:240.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:15.00)1.常见的三种拓扑结构是星型、U (1) /U与U (2) /U拓扑结构,而常见的信道访问方式有U (3) /U及U (4) /U。网络配置和运行包括一系列保证局域网络运转的工作,主要有:选择网络操作系统和网络连接协议等;配置网络服务器及网络的外围设备,做好网络突发事件预防和处理;网络安全控制,包括网络安全管理、网络用户权限分配以及病毒的预防处理等。配置网络过程中要做好数据备份工作,一般来说,备份的硬件设备包括磁盘、U (5) /U和U (6) /U,
2、而利用磁盘备份的方法常用的是磁盘镜像U (7) /U以及磁盘阵列,其中前两者的区别在于U (8) /U。网络维护是保障网络正常运行的重要方面,主要包括故障检测与排除、网络日常检查及网络升级。一定要建立起U (9) /U制度,记录网络运行和变更的情况,以保证维护经验的交流与延续。(分数:15.00)_二、B试题二/B(总题数:1,分数:15.00)阅读以下有关网络设备安装与调试的叙述,分析设备配置文件,回答下面问题。下面以一台远程访问服务器(RAS)Cisco 2509、RJ45 为例来说明。第一步,准备安装与调试所需的设备。第二步,硬件连接,RJ45 直通线一头插入 Cisco 2509的 c
3、onsole口,另一头接 RJ45转 9针串口转换器,再将转换器接到计算机的串口。第三步,RAS 加电,调用超级终端程序进行设备连接,进入 Cisco设备的虚拟操作台。第四步,输入 Cisco 2509的 IOS配置命令。第五步,将调试完毕的设备连入本地网络,通过拨号验证配置是否正确。(分数:15.00)(1).【问题 1】在 RAS上存在的两个 RJ45的端口(“console”与“AUX”)的作用分别是什么?(分数:5.00)_(2).【问题 2】在调用超级终端程序进行设备连接时,给出正确的设备连接参数,参数主要包括串口数据传输率,数据位数,停止位数以及是否有奇偶校验。(分数:5.00)_
4、(3).【问题 3】在第四步中,进入虚拟操作台后,在 IOS环境下输入了如下的配置,请解释【1】【4】处的标有下划线部分配置命令的含义。/配置服务器信息hostname Cisco 2509/服务器名称enable secret * * * * * */特权口令ip domain-manl 202.112.25.10/设置拨号服务器 DNS【1】async-bootp subnet-mask 255.255.255.0async-bootp gateway 202.112.25.130async-bootp dns-server 202.112.25.10/配置 Ethenlei Port(
5、略)/配置动态分配的地址池ip local pool pool2509 202.112.79.1 202.112.79.8/定义 ip地址池/配置 Asynchronous Interface/异步口是 RAS服务器上连接 modem,用于用户拨号的端口interface Group-Async 1/对第一组异步接口进行配置,对异步口的配置可以按组,也可以按单个口group-range 1 8/划定 1到 8号异步口属于第一组encapsulation pap/加载点到点协议【2】ansync dynamic addressansync default address pool pool250
6、9/pool2509的定义见“配置动态分配的地址池”部分PPP authentication pap/设置 PPP的验证方式为用户口令方式/配置 router信息【3】router ripnetwork? 202.112.25.0network 202.112.79.0/配置拨号服务器的缺省路由/配置存取用户组access-list 1 pormit? 202.112.25.0.0.0.255/定义用户组的范围/配置 Asynchronous PORT(略)/配置 vtyline vty 0 4/配置虚拟终端【4】access-class 1 in/access-class的定义见“配置存取用
7、户组”pasword * * * * * *login(分数:5.00)_三、B试题三/B(总题数:1,分数:15.00)阅读以下有关 VLAN的叙述,分析设备配置文件,回答下面问题。虚拟局域网(Virtual LAN)是一种不用路由器,而由第三层交换机来实现广播数据的抑制的方案。是在交换网络环境中实现的。虚拟局域网技术和第三层交换技术一样,都是近年发展起来的一种网络新技术,这种新技术提高了网络管理效率、安全性、控制广播的能力。虚拟局域网(VLAN:Virtual Local Area Network):根据功能、应用等因素将不同物理位置的用户从逻辑上划分(与物理位置无关)为一个个功能相对独立
8、、广播相互隔离的工作组或广播域。(分数:15.00)(1).【问题 1】说明现有虚拟局域网络的四种划分方式。(分数:3.75)_(2).【问题 2】在基于端口的 VLAN划分中,交换机上的每一个端口允许以哪三种模式划入VLAN中,并简述它们的含义。(分数:3.75)_(3).【问题 3】简述 VLAN的互联方式。(分数:3.75)_(4).【问题 4】在 VLAN的各种划分方式中,哪种方式的智能化最高?(分数:3.75)_四、B试题四/B(总题数:1,分数:15.00)2.【说明】某网络结构如图 2.1所示,如果 Router3与网络 4之间的线路突然中断,按照 RIP路由协议的实现方法,路由
9、表的更新时间间隔为 30秒,中断 30秒后 Router2的路由信息表 2.1和中断 300秒后 Router2的路由信息表 2.2如下。注:若到达目的网络不需转发或目的网络不可达,用“一”来表示“下一站地址”;当目的网络不可达时,“跳数”为 16。(分数:15.00)_五、B试题五/B(总题数:1,分数:15.00)阅读以下说明,回答下面问题。【说明】VPN是通过公用网络 Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用 IPsec 实现IP网络上端点间的认证和加密服务。(分数:15.00)(1).【问题 1】某企业的网络拓扑结构如图 2.2所示,采用 VPN来实现网络
10、安全。请简要叙述从企业总部主机到分支机构主机通过 IPsec的通信过程。(分数:3.75)_(2).【问题 2】IPSec VPN采用何种加密算法进行加密?(分数:3.75)_(3).【问题 3】从一下几个方面来对比 IPSec VPN和 SSL VPN各自的优势。安全通道、认证和权限控管、安全测试、病毒入侵、防火墙上的通讯埠。(分数:3.75)_(4).【问题 4】在进行远程登陆时,最好使用哪种方式(IPSec VPN 和 SSL VPN)?(分数:3.75)_六、B试题六/B(总题数:1,分数:15.00)阅读以下说明,回答下面问题。【说明】某公司下设三个部门,为了便于管理,每个部门组成一
11、个 VLAN,公司网络结构如图 2.3所示。(分数:15.00)(1).【问题 1】简要说明 VLAN的静态和动态两种实现方式分别是如何实现的?(分数:3.75)_(2).【问题 2】VLAN的静态和动态两种实现方式各有什么特点?(分数:3.75)_(3).【问题 3】Switch1采用的是哪种 VLAN实现方式?(分数:3.75)_(4).【问题 4】在 VLAN中,STP 和 VTP是什么协议?各有什么作用?(分数:3.75)_七、B试题七/B(总题数:1,分数:15.00)3.【配置路由器信息】 Current configuration: ! version 11.3 no servi
12、ce password-encryption ! Uhostname r1/U/第(1)处 ! Uenable password 123456/U/第(2)处 ! interface Ethemet0 ip address 192.4.1.1 255.255.255.0 ! interface Sefta10 ip address 192.3.1.1 255.255.255.0 Uencapsulation frame-relay IETF/U/第(3)处 no ip mroute-cache Ubandwidth 4000/U/第(4)处 Uframe-relay map ip 192.16
13、3.0.2 100 broadcast/U/第(5)处 frame-relay lmi-type cisco ! Urouter ospf 1/U/第(6)处 Unetwork 202.1.1.0 0.0.0.255 area 0/U/第(7)处 network 202.3.1.0 0.0.0.255 area 0 network 202.4.1.0 0.0.0.255 area 0 Uneighbor 202.1.1.2/U/第(8)处 ! End(分数:15.00)_八、B试题八/B(总题数:1,分数:15.00)阅读以下说明,回答下面问题。【说明】在规划企业级网络时,很有可能会遇到隶属于
14、同一部门的用户分散在同一座建筑物中的不同楼层的情况,这时可能就需要考虑到如何跨越多台交换机设置 VLAN的问题了。假设有如图 2.4所示的网络,且需要将不同楼层的 A、C 和 B、D 设置为同一个 VLAN。这时最关键的就是“交换机 1和交换机 2该如何连接才好呢?最简单的方法,自然是在交换机 1和交换机2上各设一个红、蓝 VLAN专用的接口并互联了。但是,这个办法从扩展性和管理效率来看都不好。并且,VLAN 越多,楼层间(严格地说是交换机间)互联所需的端口也越来越多,交换机端口的利用效率低是对资源的一种浪费、也限制了网络的扩展。为了避免这种低效率的连接方式,人们想办法让交换机间互联的网线集中
15、到一根上,这时使用的就是汇聚链接(Trunk Link)。(分数:15.00)(1).【问题 1】一般 VLAN的划分的根据有端口,MAC 地址,网络层,IP 组播。请简要分析这几种方式的特点。(分数:3.75)_(2).【问题 2】简要说明何谓汇聚链接。(分数:3.75)_(3).【问题 3】简要说明汇聚链接是如何实现跨越交换机间的 VLAN的。(分数:3.75)_(4).【问题 4】在设定汇聚链接时,必须支持多大的传输速度?(分数:3.75)_九、B试题九/B(总题数:1,分数:15.00)阅读以下说明,回答下面问题。网络地址转换(NAT)是用于将一个地址域(如:专用 Intranet)映
16、射到另一个地址域(如:Inter-net)的标准方法。NAT 允许一个机构专用 Intranet中的主机透明地连接到公共域中的主机,无需内部主机拥有注册的(以及越来越缺乏的)Internet 地址。Internet 工程任务组意识到目前地址空间(即所谓的 IPv4)即将会耗尽已经有近十年时间了。尽管即将出现的 IPv6被视作为解决 Internet不断发展的长期解决方案,但是在过去几年中还提出了其它一些短期解决方案。下面我们结合本站有关思科及微软关于 NAT方面的文章为大家介绍这方面的资讯,更多更丰富的相关方面内容我们将在以后日子里进行补充。(分数:15.00)(1).【问题 1】NAT技术和
17、 CIDR有什么异同点?(分数:3.75)_(2).【问题 2】说明 NAT进行地址翻译的方式有哪几种。各有什么特点?(分数:3.75)_(3).【问题 3】简述 NAT能够实现哪几种功能?(分数:3.75)_(4).【问题 4】在上述的几种功能中,那种功能的实现需要 DNS Server的支持?(分数:3.75)_十、B试题十/B(总题数:1,分数:15.00)阅读以下说明,回答下面问题。【说明】由于历史的原因,部署带 Internet协议安全的第二层隧道协议(L2TP/IPSec)的问题之一在于无法定位网络地址转换(NAT)之后的 IPSec对话方。Internet 服务提供商和小型办公/
18、家庭办公(SOHO)网络通常使用NAT来共享单个公共 IP地址。虽然 NAT有助于节省剩余的 IP地址空间,但是它们也给诸如 IPSec之类的端对端协议带来了问题。一种称为 IPSec NAT穿越(NAT-T)的新技术正在由 Internet工程任务组的 IPSec网络工作组标准化。IPSec NAT-T是在标题为“UOSec 包的 UDP封装”和“IKE 中的 NAT穿越协商”的 Inter-net草案中描述的。IPSec NAT-T 对协商过程进行了修改,并且定义了发送受 IPSec保护的数据的不同方法。与通过 NAT使用 IPSec有如下相关的问题,请简要回答如何通过 IPSec NAT
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络工程师 网络 系统 运行 维护 管理 评价 答案 解析 DOC
