【计算机类职业资格】网络工程师-网络系统设计与管理及答案解析.doc
《【计算机类职业资格】网络工程师-网络系统设计与管理及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络工程师-网络系统设计与管理及答案解析.doc(78页珍藏版)》请在麦多课文档分享上搜索。
1、网络工程师-网络系统设计与管理及答案解析(总分:178.98,做题时间:90 分钟)1.从工作频段,数据传输率,优缺点及它们之间的兼容性等方面,对 IEEE802.11a,802.11b,802.11g 进行比较。(分数:1.00)_(分数:2.00)_2.简述 WLAN 用户通过 RADIUS 服务器登录的过程。(分数:2.00)_3.FTTx+LAN 接入方式采用什么拓扑结构?(分数:1.00)_4.若备选设备有光网络单元(ONU)、光收发器和交换机,为图 17-2 中 A、B、C 选择正确的设备。(分数:1.00)_5.将图 17-2 中(1)(3)处空缺的传输介质名称填写到相应位置。(
2、分数:1.00)填空项 1:_本方案采用 DHCP 来分配网络地址。DHCP 是 (4) 协议的一个扩展,便于客户自动从服务器获取 IP 地址和相关设置,其中实现 IP 地址动态分配的过程如下(到未按顺序排列)。客户设置服务器 ID 和 IP 地址,并发送给服务器一个 DHCP Request 报文。客户端向服务器广播 DHCP Discover 报文,此报文源地址为 (5) ,目标地址为 (6) 。服务器返回 DHCP ACK 报文。服务器返回 DHCP Offer 报文。客户收到的数据包中应包含客户的 (7) 地址,后面跟着服务器能提供的 IP 地址、子网掩码、租约期限及DHCP 服务器的
3、 (8) 地址。客户进行 ARP 检测,如果觉得有问题,发送 DHCP Decline 报文:如果觉得没有问题,就接受这个配置参数。(分数:2.00)(1).将文中按照应答过程重新排序。(分数:1.00)填空项 1:_(2).(8)处空缺的名称填写在相应位置。(分数:1.00)填空项 1:_根据图 17-3 所给出的网络连接方式及相关的网络参数,区域(A)与区域(B)中计算机的网络参数配置为:区域(A)计算机“IP 地址”(范围): (1) ;区域(A)计算机“子网掩码”: (2) ;区域(A)计算机“默认网关”: (3) ;区域(B)计算机“IP 地址”(范围): (4) ;区域(B)计算机
4、“子网掩码”: (5) ;区域(B)计算机“默认网关”: (6) 。(分数:3.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_6.图 17-3 中代理服务器还可以用何种网络连接设备实现?(分数:0.50)_7.在接入 Internet,时,区域(A)与区域(B)相比,哪个区域的计算机安全性更好?(分数:0.50)_IP 地址为 192.168.0.36 的计算机发送到 Internet 上的 IP 数据包的源 IP 地址为 (9) ;IP 地址为 202.117.12.36 的计算机发送到 Internet 上的 IP 数据包的源 IP 地址为 (1
5、0) 。(分数:1.00)填空项 1:_填空项 1:_8.如果该单位有一台需对外发布公共信息的 Web 服务器,应将其接入图 17-3 的哪个区域?(分数:0.50)_9.如果电信部门分配的公网 IP 地址为 202.117.12.32/30,则图 17-3 的网络连接应做何改动?(分数:0.50)_分部 1 采用 DDN 通过一台路由器接入 Internet。阅读下面的路由配置信息,将(1)(3)处标识的语句进行解释。Routeren (进入特权模式)Router#config terminal (进入全局配置模式)Router(config)#enable secret cisco (设置
6、特权 13 令)Router(config)#line vty 0 4Router(config-line)#password goodbad (1) Router (config-line)#exitRouter(config)#interface eth0/0 (进入以太网接口配置模式)Router(config-if)#ip address 202.117.1.1 255.255.255.0(设置 IP 地址和掩码)Router(config-if)#no shutdown (启用以太网接口)Router(config-if)#exitRouter(config)#interface s
7、erial0/0 (进入串口配置模式)Router(config-if)#ip address 211.175.132.10 255.255.255.252 (设置 IP 地址和掩码)Ronter(config-if)#bandwidth 256 (指定带宽为 256KB)Router(config-if)#encapsulation ppp (2) Router(config-if)#no cdp enable (3) Router(config-if)#no shutdown (启用 serial 接口)Router(config-if)#exitRouter(config)#(分数:1.
8、50)填空项 1:_填空项 1:_填空项 1:_分部 1 的路由器配置为 ethernet0/0 端口接内部网络,serial0/0 端口接外部网络。下列配置指定内外网端口,完成下列配置,将答案填写在答题纸相应的位置。Router(config)#inter eth0/0Router(config-if)# (4) Router(config-if)#inter serial0/0Router(config-if)# (5) Router (config-if)#exitRouter(config)#(分数:1.00)填空项 1:_填空项 1:_以下是指定 VPN 在建立连接时协商 IKE 使
9、用的策略,阅读下面的配置信息,解释(6)、(7)处的命令。Router(config)#crypto isakmp policy 10 (定义策略为 10)Router(config-isakmp)#hash md5 (6) Router(config-isakmp)#authentication pre-share (7) Router(config-isakmp)#exitRouter(config)#crypto isakmp key cisco123 address 0.0.0.0 0.0.0.0 (配置预共享密钥为cisco123,对等端为所有 IP)(分数:1.00)填空项 1:_
10、填空项 1:_10.使用 VPN 技术,是为了保证内部数据通过 Internet 安全传输,VPN 技术主要采用哪些技术来保证数据安全?(分数:1.50)_在校园网设计过程中,划分了很多 VLAN,采用了 VTP 来简化管理。将(1)(5)处空缺信息填写完整。1VTP 信息只能在 (1) 端口上传播。2运行 VTP 的交换机可以工作在三种模式: (2) 、 (3) 、 (4) 。3共享相同 VLAN 数据库的交换机构成一个 (5) 。(分数:2.50)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_该校园网采用了异步拨号进行远程访问,异步封装协议采用了 PPP 协议。将(
11、6)(9)处空缺信息填写完整。1异步拨号连接属于远程访问中的电路交换服务,远程访问中另外两种可选的服务类型是: (6) 和 (7) 。2PPP 提供了两种可选的身份认证方法,它们分别是 (8) 和 (9) 。(分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_11.该校园网内交换机数量较多,交换机间链路复杂,为了防止出现环路,需要在各交换机上运行 1。(分数:0.50)填空项 1:_该校园网在安全设计上采用分层控制方案,将整个网络分为外部网络传输控制层、内外网间访问控制层、内部网络访问控制层、操作系统及应用软件层和数据存储层,对各层的安全采取不同的技术措施。从备选答案中选
12、择信息,将(11)(14)处空缺信息填写在答题纸对应的解答栏内。安全技术 对应层次(11) 对外部网络传输控制层(12) 内外网间访问控制层(13) 内部网络访问控制层(14) 数据存储层备选答案: AIP 地址绑定 B数据库安全扫描 C虚拟专用网(VPN)技术 D防火墙(分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_从网络拓扑图中可以看出该校园网采用了分层设计结构,回答以下问题:1交换机按照所处的层次和完成的功能分为三种类型:核心交换机、汇聚交换机和接入交换机。下表是学校采购的三种交换机,请根据交换机的技术指标确定交换机的类型。在答题纸对应的解答栏内填写表17-1
13、中(1)、(2)、(3)处对应的交换机类型表 17-1 各种交换机的描述表交换机类型背板带宽转发速率 接口介质电源冗余固定接口数据(1) 1.2TB 285Mpps 10/100/1000Base-T、1000FX 1+1 无(2) 240GB 100Mpps 1000FX 无 20 千兆光口(3) 19GB 6.6Mpps 100Brise.T、1000FX 无 24 百兆电口2该校园网根据需求使用 ACL 实现各个单位之间的访问控制,在能够实现预定功能的前提下,应将 ACL交给 (4) 交换机实现,原因是 (5) 。(分数:5.00)填空项 1:_填空项 1:_填空项 1:_A.核心层B.
14、汇聚层C.接入层A.核心层提供高速数据转发B.汇聚层提供访问控制功能C.接入层连接用户设备该校园网的部分区域采用了无线网络,请根据无线网络的技术原理回答以下问题:(分数:2.00)(1).校园网在部署无线网络时,采用了符合 802.11g 标准的无线网络设备,该校园网无线网络部分的最大数据速率为_。(分数:1.00)A.54Mb/sB.108Mb/sC.11Mb/sD.33Mb/s(2).在学校学术报告厅内部署了多个无线 AP,为了防止信号覆盖形成的干扰,应调整无线 AP 的_。(分数:1.00)A.SSIDB.频道C.工作模式D.发射功率12.如果校园本部与校园分部之间需要实现教学资源互访、
15、办公自动化、财务系统互联等多种业务,该校园网应该选择_VPN 模式。AIPSec BSSL(分数:1.00)A.B.13.该校园网本部利用 Windows 2000 建立 VPN 服务器,接受远程 VPN 访问,默认情况下,_接入到VPN 服务器上。 A拒绝任何用户 B允许任何用户 C除了 GUEST 用户,允许任何用户 D除了管理用户,拒绝任何用户(分数:1.00)A.B.C.D.由图 17-7 可见,网络中心与图书馆相距 700 米,而且两者之间采用千兆连接,那么两个楼之间的通信讯介质应选择 (1) ,理由是 (2) 。(分数:1.00)A.单模光纤B.多模光纤C.同轴电缆D.双绞线填空项
16、 1:_校园网对校内提供 VOD 服务,对外提供 Web 服务,同时进行网络流量监控。对以上服务器进行部署:VOD服务器部署在 (3) ;Web 服务器部署在 (4) ;网络流量监控服务器部署在 (5) 。备选答案: A核心交换机端口 B核心交换机镜像端口 C汇聚交换机端口 D接入交换机端口 E防火墙 DMZ 端口以上三种服务器中通常发出数据流量最大的是 (6) 。(分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_校园网在进行 IP 地址部署时,给某基层单位分配了一个 C 类地址块 192.168.110.0/24,该单位的计算机数量分布如表 17-2 所示。要求各部门
17、处于不同的网段,请将表 17-3 中的(7)(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。表 17-2部 门 主机数量教师机房 100 台教研室 A 32 台教研室 B 20 台教研室 C 25 台表 17-3部 门 可分配的地址范围 子网掩码教师机房 192.168.110.1 (7) (11) 教研室 A (8) (12) 教研室 B (9) (13) 教研室 C (10) (14) (分数:4.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_图 17-10 为 RouterB 上的路由表信息,写出
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络工程师 网络 系统 设计 管理 答案 解析 DOC
