【计算机类职业资格】网络管理员-网络管理(四)及答案解析.doc
《【计算机类职业资格】网络管理员-网络管理(四)及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络管理员-网络管理(四)及答案解析.doc(14页珍藏版)》请在麦多课文档分享上搜索。
1、网络管理员-网络管理(四)及答案解析(总分:110.00,做题时间:90 分钟)一、试题一(总题数:1,分数:20.00)阅读以下说明,回答下列问题。说明某网络拓扑结构如下图所示,在 host1 超级终端中查石路由器 R1 的路由信息如下所示:(分数:20.00)(1).在设备连接方式中 host1 的_端口需和路由器 R1 的_端口相连;路由器 R1 采用_接口与交换机相连;路由器 R1 采用_接口与路由器 R2 相连。ASerial2/0 B以太网 CCom(RS232) DConsole(分数:5.00)填空项 1:_(2).为 PCI 配置 Internet 协议属性参数。IP 地址:
2、_;(给出一个有效网址即可)子网掩码:_;默认网关:_。(分数:5.00)填空项 1:_(3).为路由器 R2 的 S0 口配置 Internet 协议属性参数。IP 地址:_;子网掩码:_。(分数:5.00)填空项 1:_(4).该网络中采用的路由协议时_。(分数:5.00)填空项 1:_二、试题二(总题数:1,分数:20.00)阅读以下说明,回答下列问题。说明某企业采用 PIX 防火墙保护公司网络安全,网络结构如下图所示。(分数:20.00)(1).防火墙一般把网络区域划分为内部区域(trust 区域)、外部区域(untrust 区域)以及_,其中在这个网络区域内可以放置一些公开的服务器,
3、下列_服务器不适合放在该区域。AWeb BFTP C邮件 D办公自动化(分数:5.00)填空项 1:_(2).衡量防火墙性能的主要参数有并发连接数、用户数限制、吞吐量等,其中最重要的参数是_,它反映出防火墙对多个连接数的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。(分数:5.00)A.并发连接数B.用户数限制C.吞吐量D.安全过滤带宽 (3).设置防火墙接口名称,并指定安全级别,安全级别取值范围为 0100,数字越大安全级别越高。要求设置:ethernet0 命名为外部接口 outside,安全级别是 0;ethernet1 命名为内部接口 insid
4、e,安全级别为 100;ethernet2 命名为中间接口 dmz,安全级别为 50。请完成下面的命令。PIX#config terminalPIX (config) # nameif ethernet0 _ security0PIX (config) # nameif ethernet1 inside _PIX (config) # nameif ethernet2 _ _(分数:5.00)填空项 1:_(4).编写下表的规则,设置防火墙的安全规则,允许外网主机 133.20.10.10 访问内网的数据库服务器10.66.1.101,同时允许内网和外网访问 DMZ 区的 WWW 服务器 10
5、.65.1.101。序号 规则名 源地址 目的地址 方向 协议 端口 动作1 访问数据库 _ Outside-inside TCP 1433_2 访问 WWW _10.65.1.101Inside-DMZ TCP 80 允许3 访问 WWW _10.65.1.101Outside-DMZ TCP 80 允许(分数:5.00)填空项 1:_三、试题三(总题数:1,分数:20.00)说明某局域网采用 DHCP 服务器自动分配 IP 地址,网络结构如图 1 所示。(分数:20.00)(1).通过 DHCP 服务器分配 IP 地址的工作流程为:寻找 DHCP 服务器、提供 IP 租用、接收 IP 租约
6、及租约确认等四步,如图 2 所示。图 2为图 2 中第 14 空处选择正确的报文。ADhcpdiscover BDhcpofferCDhcprequest DDhcpack(分数:5.00)填空项 1:_(2).DHCP 服务器配置成功后,在 PC 的 DOS 命令窗口中,运行_命令显示本机网卡的连接信息,得到图 1 所示的结果。图 1图 2 为 DHCP 服务器配置时分配 IP 地址范围的窗口,依据图 1 的结果,为图中服务器配置属性参数。起始 IP 地址:_。结束 IP 地址:_。图 2(分数:5.00)填空项 1:_(3).依据图 1 的结果,租约期限为_天。(分数:5.00)填空项 1
7、:_(4).图 3 所示的 PC1 的 Internet 协议属性参数应_。图 3(分数:5.00)填空项 1:_四、试题四(总题数:1,分数:25.00)阅读下列有关网络防火墙的说明,回答下列问题。说明为了保障网络安全,某公司安装了一款防火墙,将内部网络、Web 服务器以及外部网络进行逻辑隔离,其网络结构如下图所示。(分数:25.00)(1).该款防火墙的三个端口 E0、E1 和 E2 命名为 Trusted、Untrusted 和 DMZ,分别用于连接信任网络、不信任网络和非军事区,则从上图可以判断出:处对应端口(1),处对应端口(2),处对应端口(3)。(分数:5.00)填空项 1:_(
8、2).表 1 为防火墙对三个端口 E0、E1 和 E2 之间包过滤规则的四种默认设置,请指出设置最为合理的是哪种,并说明理由。表 1源方向 目的方向 规则E0 E1 允许E0 E2 允许E1 E0 禁止E1 E2 禁止E2 E0 禁止E2 E1 允许(a)表 2源方向 目的方向 规则E0 E1 允许E0 E2 允许E1 E0 允许E1 E2 允许E2 E0 禁止E2 E1 禁止(b)表 3源方向 目的方向 规则E0 E1 允许E0 E2 允许E1 E0 允许E1 E2 允许E2 E0 允许E2 E1 允许(c)表 4源方向 目的方向 规则E0 E1 禁止E0 E2 禁止E1 E0 禁止E1 E
9、2 禁止E2 E0 禁止E2 E1 禁止(d)(分数:5.00)_(3).在防火墙默认配置的基础上,增加下面一条规则,请问该规则的功能是什么?源地址 源端口 目的地址 目的端口 协议 规则Any Any 201.10.1.1080 WWW 允许(分数:5.00)_(4).如果要禁止内网主机 192.168.1.2 访问公网上 202.117.112.3 提供的 SMTP 服务,请补充完成下列配置。源地址 源端口 目的地址 目的端口 协议 规则_Any _ _ SMTP_(分数:5.00)填空项 1:_(5).如果内网主机 192.168.13 通过 8888 端口为 Web 服务器提供用户认证
10、服务,请补充完成下面的配置。源地址 源端口 目的地址 目的端口 协议 规则_Any _ _ Radius允许(分数:5.00)填空项 1:_五、试题五(总题数:1,分数:25.00)阅读以下说明,回答下列问题。说明某公司网络拓扑结构如下图所示。(分数:25.00)(1).该公司网络中,内部 PC 全部设置为从 DHCP 服务器处动态获取 IP 地址,该 DHCP 服务器设置的地址池为 192.168.1.10-192.168.1.253。所有 PC 启动后网卡状态显示为*。请问该图标代表的网卡状态是什么?(分数:5.00)_(2).查看 PC1 的网络连接详细信息如下图所示,获取的 IP 地址
11、为 169.254.20.16,请解释该现象。*(分数:5.00)_(3).经过处置,内部 PC 均从 DHCP 服务器获取了正确的 IP 地址,内网通信正常但仍然无法访问Internet,查看 DHCP 服务器的配置如下图所示,请分析故障原因。*(分数:5.00)_(4).处置了以上故障后,内部 PC 仍然无法访问 Internet,为定位故障,在 pc1 用 ping 命令测试连通性,得到的结果如下图所示,结果说明故障原因可能是_。(分数:5.00)A.交换机故障B.交换机与路由器间连接故障(5).解决以上故障后,网速还是不正常,抓包的结果如下图所示,图中大量的 ARP 包是由 IP 地址
12、为_的主机发送到网络上的,原因可能是_。AARP 病毒发作 BDNS 配置错误 C无法找到网关 D物理连接故障 (分数:5.00)填空项 1:_网络管理员-网络管理(四)答案解析(总分:110.00,做题时间:90 分钟)一、试题一(总题数:1,分数:20.00)阅读以下说明,回答下列问题。说明某网络拓扑结构如下图所示,在 host1 超级终端中查石路由器 R1 的路由信息如下所示:(分数:20.00)(1).在设备连接方式中 host1 的_端口需和路由器 R1 的_端口相连;路由器 R1 采用_接口与交换机相连;路由器 R1 采用_接口与路由器 R2 相连。ASerial2/0 B以太网
13、CCom(RS232) DConsole(分数:5.00)填空项 1:_ (正确答案:CCom(RS232) DConsole B以太网 ASerial2/0)解析:本题考查计算机网络连接时的端口知识。COM 口即串行通信端口。微机上的 COM 口通常是 9 针,也有 25 针的端口,最大速率 115200bps。Console控制接口是网络设备用来与计算机或终端设备进行连接的常用端口。Console 是对于网络设备的基本配置时通过专用连线(Console 线)与计算机的串口相连,网络设备(路由器、交换机)中有 Console 端口,此外还有 AUX 口。设备连接时,host1 的 COM 口
14、与 R1 的 Console 端口相连。R1 通过网卡接口(即以太网接口)连接交换机。路由器之间采用串行口 Serial 相连。(2).为 PCI 配置 Internet 协议属性参数。IP 地址:_;(给出一个有效网址即可)子网掩码:_;默认网关:_。(分数:5.00)填空项 1:_ (正确答案:192.168.100.2192.168.100.254255.255.255.0192.168.100.1)解析:本题考查网络地址的基础知识。网络地址设置 192.168.100.1/24,子网掩码为 255.255.255.0,默认网关为 192.168.100.1,冈此有效的IP 地址从 19
15、2.168.100.1192.168.100.255,除去被占用的 192.168.100.1 以及广播地址192.168.100.255.PC1 的地址可设为 192.168.100.2192.168.100.254 中的任意一个。(3).为路由器 R2 的 S0 口配置 Internet 协议属性参数。IP 地址:_;子网掩码:_。(分数:5.00)填空项 1:_ (正确答案:192.168.112.1255.255.255.252)解析:本题考查网络地址的基础知识。R2 的 IP 地址表示为 192.168.112.0/30,因此子网掩码为 255.255.255.252,路由器 R2
16、的 IP 地址为192.168.112.1。(4).该网络中采用的路由协议时_。(分数:5.00)填空项 1:_ (正确答案:RIP)解析:RIP 协议的全称是一种内部网关协议(IGP),是一种动态路由选择,用于一个自治系统(AS)内的路由信息的传递。RIP 协议是基于距离矢量算法(DistanceVectorAlgorithms)的,它使用“跳数”,即metric 来衡量到达目标地址的路由距离。这种协议路由器只关心自己周围的世界,只与自己相邻的路由器交换信息,范围限制在 15 跳(15 度)之内,再远,它就不关心了。RIP 应用于 OSI 网络七层模型的网络层。二、试题二(总题数:1,分数:
17、20.00)阅读以下说明,回答下列问题。说明某企业采用 PIX 防火墙保护公司网络安全,网络结构如下图所示。(分数:20.00)(1).防火墙一般把网络区域划分为内部区域(trust 区域)、外部区域(untrust 区域)以及_,其中在这个网络区域内可以放置一些公开的服务器,下列_服务器不适合放在该区域。AWeb BFTP C邮件 D办公自动化(分数:5.00)填空项 1:_ (正确答案:DMZ 区D)解析:DMZ 是英文 demilitarized zone 的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系
18、统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一必须公开的服务器设施,如企业 Web 服务器、FTP 服务器和论坛等。另一方面,通过这样一个 DMZ 区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。DMZ 内通常放置一些不含机密信息的公用服务器,比如 Web、Mail、FTP 等。这样来自外网的访问者可以访问 DMZ 中的服务,但不可能接触到存放在内网中的公司机密或私人信息等,即使 DMZ 中服务器受到破坏,也不会对内网中的机密信息造成影响。(2).衡量防火墙性能的主要参数有并发连
19、接数、用户数限制、吞吐量等,其中最重要的参数是_,它反映出防火墙对多个连接数的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。(分数:5.00)A.并发连接数 B.用户数限制C.吞吐量D.安全过滤带宽 解析:防火墙的性能参数主要包括以下几种。1吞吐量(Throughput)吞吐量是衡量一款防火墙或者路由交换设备的最重要的指标,它是指网络设备在每秒内处理数据包的最大能力。吞吐量意味这台设备在每秒内所能够处理的最大流量或者说每秒内能处理的数据包个数。设备吞吐量越高,所能提供给用户使用的带宽越大。2时延(Latency)时延是系统处理数据包所需要的时间。防火墙时
20、延测试指的就是计算它的存储转发(Store and Forward)时间,即从接收到数据包开始,处理完并转发出去所用的全部时间。3新建连接速率(Maximum TCP Connection Establishment, Rate)新建连接速率指的是在每一秒以内防火墙所能够处理的 HTTP 新建连接请求的数量。用户每打开一个网页,访问一个服务器,在防火端看来会是 1 个甚至多个新建连接。而一台设备的新建连接速率越高,就可以同时给更多的用户提供网络访问。4并发连接数(Concurrent TCP Connection Capacity)并发连接数就是指防火墙最大能够同时处理的连接会话个数。并发连接
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络管理员 网络 管理 答案 解析 DOC
