【计算机类职业资格】计算机水平考试中级网络工程师2014年下半年下午真题及答案解析.doc
《【计算机类职业资格】计算机水平考试中级网络工程师2014年下半年下午真题及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】计算机水平考试中级网络工程师2014年下半年下午真题及答案解析.doc(15页珍藏版)》请在麦多课文档分享上搜索。
1、计算机水平考试中级网络工程师 2014年下半年下午真题及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:20.00)阅读以下说明,根据要求回答下面问题。 说明 某企业的网络结构如下图所示。 (分数:20.00)(1).问题 1 1图中的网络设备应为_,网络设备应为_,从网络安全的角度出发,Switch9 所组成的网络一般称为_区。 2图中处的网络设备的作用是检测流经内网的信息,提供对网络系统的安全保护。该设备提供主动防护,能预先对入侵活动和攻击性网络流量进行拦截,避免造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。网络设备应为_,其连接的 Switch
2、1的 G1/1端口称为_端口,这种连接方式一般称为_。(分数:5.00)_(2).问题 2 1随着企业用户的增加,要求部署上网行为管理设备,对用户的上网行为进行安全分析、流量管理、网络访问控制等,以保证正常的上网需求。部署上网行为管理设备的位置应该在上图中的_和_之间比较合理。 2网卡的工作模式有直接、广播、多播和混杂四种模式,默认的工作模式为_和_,即它只接收广播帧和发给自己的帧。网络管理机在抓包时,需要把网卡置于_,这时网卡将接受同一子网内所有站点所发送的数据包,这样就可以达到对网络信息监视的目的。(分数:5.00)_(3).问题 3 针对上图中的网络结构,各台交换机需要运行_协议,以建立
3、一个无环路的树状网络结构。按照该协议,交换机的默认优先级值为_,根交换机是根据_来选择的,值小的交换机为根交换机;如果交换机的优先级相同,再比较_。 当上图中的 Switch1Switch3 之间的某条链路出现故障时,为了使阻塞端口直接进入转发状态,从而切换到备份链路上,需要在 Switch1Switch3 上使用_功能。(分数:5.00)_(4).问题 4 根据层次化网络的设计原则,从上图中可以看出该企业网络采用了由_层和_层组成的两层架构。其中,MAC 地址过滤和 IP地址绑定等功能是由_完成的,分组的高速转发是由_完成的。(分数:5.00)_二、试题二(总题数:1,分数:20.00)阅读
4、以下说明,根据要求回答下面问题。 说明 某中学为两个学生课外兴趣小组提供了建立网站的软硬件环境。网站环境的基本配置方案如下: 1两个网站配置在同一台服务器上,网站服务由 Win 2003环境下的 IIS 6.0提供; 2网站的管理通过 Win 2003的远程桌面实现,并启用 Win 2003的防火墙组件; 3为兴趣小组建立各自独立的文件夹作为上传目录和网站的主目录,对用户使用磁盘空间大小进行了设定; 4通过不同的域名分别访问课外兴趣小组各自的网站。 按照方案,学校的网络工程师安装了 Win 2003服务器,使用 IIS6.0建立 Web及 FTP服务器,配置了远程桌面管理、防火墙,在服务器上为
5、两个课外兴趣小组分配了不同的用户名,进行了初步的权限配置。(分数:20.00)(1).问题 1 Windows 2003远程桌面服务的默认端口是_,对外提供服务使用_协议。 在下图中,若要拒绝外部设备 PING服务器,在防火墙的 ICMP配置界面上应该如何操作? (分数:4.00)_(2).问题 2 1在下图中,Web 服务扩展选项中“所有未知 CGI扩展禁止”的含义是什么? (分数:4.00)_(3).问题 3 在上图中,选择 IIS管理器中的“FTP 站点新建虚拟目录”,分别设置 FTP用户与_、_的对应关系。 由于 IIS内置的 FTP服务不支持_,因此 FTP用户密码是以明文方式在网络
6、上传输,安全性较弱。(分数:4.00)_(4).问题 4 在 IIS 6.0中,每个 Web站点都具有唯一的、由三部分组成的标识符,用来接收和响应请求,分别是_、_和_。网络工程师通过单击网站属性网站高级选项,通过添加_的方式在一个 IP地址上建立多个网站。(分数:4.00)_(5).问题 5 在_文件系统下,为了预防用户无限制的使用磁盘空间可以使用磁盘配额管理。启动磁盘配额时,设置的两个参数分别是_和_。(分数:4.00)_三、试题三(总题数:1,分数:20.00)阅读以下说明,根据要求回答下面问题。 说明 某企业的网络结构如下图所示。 (分数:20.00)(1).问题 1 企业网络中使用私
7、有地址,如果内网用户要访问互联网,一般使用_技术将私有网路地址转换为公网地址。在使用该技术时,往往是用_技术指定允许转换的内部主机地址范围。 一般来说,企业内服务器需要被外部用户访问,就必须对其做地址变换,内部服务器映射的公共地址不能随意更换,需要使用_NAT 技术。但是对于企业内部用户来讲,使用一一映射的技术为每个员工配置一个地址很不现实,一般使用_NAT 技术以提高管理效率。(分数:5.00)_(2).问题 2 一般企业用户可能存在于任何一家运营商的网络中,为了确保每个运营商网络中的客户都可以高效地访问本企业所提供的网络服务,企业有必要同时接入多个运营商网络。根据企业网络的拓扑图和网络地址
8、规划表,实现该企业出口的双线接入。 首先,为内网用户配置 NAT转换,其中以 61.192.93.0/24代表 ISP-A所有网段;其次为外网用户访问内网服务器配置 NAT转换。根据需求,完成以下 Route-NAT的有关配置命令。 Route-Switch (config) #access-list 100 permit ip any 61.192.93.0 0.0.0.255 /定义到达 ISP-A所有网段的 ACL Route-Switch (config) #access-list 101 _ ip any 61.192.93.0 0.0.0.255 Route-Switch (con
9、fig) #access-list 101 _ /定义到达 ISP-B所有网段的 ACL RoUte-Switch (config) #ip nat pool ISP-A _ netmask 255.255.255.0 /定义访问 ISP-A的合法地地池 Route-Switch (config) #ip nat pool ISP-B _ netmask 255.255.255.0 /定义访问 ISP-B的合法地址池 Route-Switch (config) #ip nat inside source liSt100 pool ISP-A overload Route-Switch (con
10、fg) #ip nat inside source _ /为内网用户实现区分目标运营商网络进行匹配的 NAT转换 Route-Switch (config) #ip nat inside source static tcp _ extendable /为内网 WEB服务器配置 ISP-A的静态 NAT转换 Route-Switch (config) #ip nat inside source static tcp _ extendable /为内网 WEB服务器配置 ISP-B的静态 NAT转换(分数:5.00)_(3).问题 3 在路由器的内部和外部接口启用 NAT,同时为了确保内网可以访问
11、外部网络,在出口设备配置静态路由。根据需求,完成(或解释)Route-NAI 的部分配置命令。 Route-Switch (config) #int s0 Route-Switch (config) # _ /指定 NAT的外部转换接口 Route-Switch (config) #int s1 Route-Switch (config) # _ /指定 NAT的外部转换接口 Route-Switch (config) #int f0/1 Route-Switch (config) # _ /指定 NAT的内部转换接口 Route-Switch (config) # _ /配置到达 ISP-A
12、的流量从 s0口转发 Route-Switch (config) # _ /配置默认路由指定从 s1口转发 Route-Switch (config) #ip route 0.0.0.0 0.0.0.0 s0 120 / _(分数:5.00)_(4).问题 4 QoS(服务质量)主要用来解决网络延迟和阻塞等问题,它主要有三种工作模式,分别为_模型、Integrated Service(或集成服务)模型及_模型,其中使用比较普遍的方式是_模型。(分数:5.00)_四、试题四(总题数:1,分数:15.00)阅读以下说明,根据要求回答下面问题。 说明 某公司网络拓扑结构如下图所示。公司内部使用 C类
13、私有 IP地址,其中公司两个部门分别处于 VLAN10和 VLAN20,VLAN10 采用 192.168.10.0/24网段,VLAN20 采用 192.168.20.0/24网段,每段最后一个地址作为网关地址。 (分数:15.00)(1).问题 1 公司使用 VTP协议规划 VLAN,三层交换机 S1为 VTP Sever,其他交换机为 VTP Client,并通过 S1实现VLAN间通信。请根据网络拓扑和需求说明,完成交换机 S1和 S2的配置。 S1enable S1#configure terminal S1 (config) #vtp mode _ S1 (config) #vtp
14、 domain shx S1 (config) #vtp password shx S1 (config) #vlan 10 S1 (eonfig-vlan) #exit S1 (config) #vlan 20 S1 (config-vlan) #exit S1 (config) #interface vlan 10 S1 (config-if) #ip address _ _ S1 (config-if) #exit S1 (config) #interface vlan 20 S1 (config-if) #ip address 192.168.20.254 255.255.255.0
15、S1 (config-if) #exit S1 (config) #intetrace _ fastethernet 0/22-23 S1 (config-if-range) #switchport mode access S1 (config-if-range) #switchporn mode _ S1 (config-if-range) #exit S1 (config) #interface fastEthernet 0/1 S1 (config-if) # _ /关闭二层功能 S1 (config-if) #ip add 192.168.40.254 255255255.0 S1 (
16、config-if) #exit S1 (config) # _ _ /开启路由功能 S1 (config) # S2enable S2#configure terminal S2 (config) #vtp mode _ S2 (config) #vtp domain shx S2 (config) #vtp password shx S2 (config) #intererce fastethernet 0/24 S2 (config-if) #switchport mode _ /设定接口模式 S2 (config-if) #end S2#(分数:7.50)_(2).问题 2 公司申请了
17、 202.165.200.0/29地址段,使用 NAT-PT为用户提供 Internet访问,外部全局地址为202.165.200.1,Web 服务器使用的外部映射地址为 202.165.200.3。请根据网络拓扑和需求说明,完成路由器 R1的配置。 R1 (confiG) #interface serial 0/0/0 R1 (config-if) #ip address 202.165.200.1 255.255.255.248 R1 (config-if) #no shutdown R1 (config-if) #clock rate 4000000 R1 (config-if) #ip
18、 address 192.168.50.254 255.255.255.0 R1 (config-if) #no shutdown R1 (config-if) #exit R1 (config) #ip nat inside source _ 1 interface S0/0/0 Overload R1 (config) #ip nat inside source static _ 202.165.200.3 R1 (config) #interface fastethernet 0/0 R1 (config-if) #ip nat _ R1 (config-if) #interface s
19、erial 0/0/0 R1 (config-if) #ip nat _ R1 (config-if) #end R1#(分数:7.50)_计算机水平考试中级网络工程师 2014年下半年下午真题答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:20.00)阅读以下说明,根据要求回答下面问题。 说明 某企业的网络结构如下图所示。 (分数:20.00)(1).问题 1 1图中的网络设备应为_,网络设备应为_,从网络安全的角度出发,Switch9 所组成的网络一般称为_区。 2图中处的网络设备的作用是检测流经内网的信息,提供对网络系统的安全保护。该设备提供主动防护,能预
20、先对入侵活动和攻击性网络流量进行拦截,避免造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。网络设备应为_,其连接的 Switch1的 G1/1端口称为_端口,这种连接方式一般称为_。(分数:5.00)_正确答案:()解析:路由器或边界路由器 防火墙或统一安全网关(LISG),或其他具有类似功能的网络安全设备 DMZ 或非军事 入侵防护系统(IPS)或基于网络的入侵防护系统(NIPS) 镜像 旁路模式 解析 由上图所给出的设备连接信息可知,该企业网络拓扑按分区域、层次化结构进行设计,主要分为网络出口区域、外部服务器区域、核心交换区域、接入交换区域、网络管理区域等。路由器具有广域网互连、
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 计算机水平 考试 中级 网络工程师 2014 年下 半年 下午 答案 解析 DOC
