【计算机类职业资格】计算机水平考试中级网络工程师2015年下半年下午真题及答案解析.doc
《【计算机类职业资格】计算机水平考试中级网络工程师2015年下半年下午真题及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】计算机水平考试中级网络工程师2015年下半年下午真题及答案解析.doc(11页珍藏版)》请在麦多课文档分享上搜索。
1、计算机水平考试中级网络工程师 2015年下半年下午真题及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:20.00)阅读以下说明,根据要求回答问题。 说明 某工业园区视频监控网络拓扑图如图所示。 (分数:20.00)(1).问题 1 图中使用了 SAN存储系统,SAN 是一种连接存储管理子系统和_的专用网络。SAN 分为 FC SAN和 IP SAN,其中 FC SAN采用_互联;IP SAN 采用_互联;SAN 可以被看作是数据传输的后端网络,而前端网络则负责正常的_传输。 备选答案: AiSCSI BTCP/IP C以太网技术 DSATA E文件服务器 F光
2、纤通道技术 G视频管理子系统 H存储设备(分数:5.00)_(2).问题 2 该网络拓扑是基于 EPON技术组网,与传统的基于光纤收发器的组网有所不同。请从组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面对两种网络进行比较。(分数:5.00)_(3).问题 3 1该系统采用 VLAN来隔离各工厂和监控点,在_端进行 VLAN配置,在_端采用 trunk进行VLAN汇聚,使用 Manage VLAN统一管理 OLT设备。 2OLT 的 IP地址主要用于设备的网元管理,一般采用_方式分配,IPC 摄像机的地址需要统一规划,各厂区划分为不同的地址段。(分数:5.00)_(
3、4).问题 4 1在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持_。 备选答案: AIP 广播 BIP 组播 CIP 任意播 2在组网时,ONU 设备的_接口通过 UTP网线和 IPC摄像机连接。 备选答案: ABNC BRJ-45 CUSB 3该网络的网管解决方案中一般不包含_功能或组件。 备选答案: A网元管理 B防病毒模块 CEPON 系统管理 D事件、告警管理(分数:5.00)_二、试题二(总题数:1,分数:20.00)阅读以下说明,根据要求回答问题。 说明 某企业的网络结构如图所示。 (分数:20.00)(1).问题 1 1访问控制列表(ACL)是控制网络访问的基
4、本手段,它可以限制网络流量,提高网络性能。ACL 使用_技术来达到访问控制目的。ACL 分为标准 ACL和扩展 ACL两种,标准访问控制列表的编号为_和 13001999 之间的数字,标准访问控制列表只使用_进行过滤,扩展的 ACL的编号使用_以及 20002699 的数字。 2每一个正确的访问列表都至少应该有一条_语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近_的网络接口上设置扩展 ACL,在靠近_的网络接口上设置标准ACL。(分数:5.00)_(2).问题 2 网管要求除了主机 10.1.6.66能够进行远程 telnet到核心设备外,其他用户都不允许进行 telnet
5、操作。同时只对员工开放 Web服务器(10.1.2.20)、FTP 服务器(10.1.2.22)和数据库服务器(10.1.2.21:1521),研发部除 IP为 10.1.6.33的计算机外,都不能访问数据库服务器,按照要求补充完成以下配置命令。 (分数:5.00)_(3).问题 3 该企业要求在上班时间内(9:0018:00)禁止内部员工浏览网页(TCP 80 和 TCP 443端口),禁止使用QQ(TCP/UDP 8000端口以及 UDP 4000)和 MSN(TCP 1863端口)。 另外在 2015年 6月 1日到 2日的所有时间内都不允许进行上述操作。除上述限制外,在任何时间都允许以
6、其他方式访问 Internet。为了防止利用代理服务访问外网,要求对常用的代理服务端口 TCP 8080、TCP 3128和 TCP 1080也进行限制。按照要求补充完成(或解释)以下配置命令。 (分数:5.00)_(4).问题 4 企业要求市场和研发部门不能访问财务部 VLAN中的数据,但是财务部门作为公司的核心管理部门,又必须能访问到市场和研发部门 VLAN内的数据。按照要求补充完成(或解释)以下配置命令。 (分数:5.00)_三、试题三(总题数:1,分数:20.00)阅读以下说明,根据要求回答问题。 说明 某企业采用 Windows Server2003配置了 Web、FTP 和邮件服务
7、。(分数:20.00)(1).问题 1 Web的配置如图 1和图 2所示。 图 1 主目录选项卡(分数:5.00)_(2).问题 2 根据图 1判断正误。(正确的答“对”,错误的答“错”) A勾选“读取”是指禁止客户下载网页文件及其他文件 _ B不勾选“写入”是指禁止客户以 HTTP方式向服务器写入信息 _ C勾选“目录浏览”是指当客户请求的文件不存在时,将显示服务器上的文件列表 _ D当网页文件是 CGI文件时,“执行权限”中选择“纯脚本” _(分数:5.00)_(3).问题 3 FTP的配置如图 3所示。 (分数:5.00)_(4).问题 4 邮件服务器的配置如图 4所示。 (分数:5.0
8、0)_四、试题四(总题数:1,分数:15.00)阅读以下说明,根据要求回答问题。 说明 某公司网络拓扑结构图如图 1所示。公司内部的用户使用私有地址段 192.168.1.0/24。 (分数:15.00)(1).问题 1 为了节省 IP地址,在接口地址上均使用 30位地址掩码,请补充下表中的空白。 部分设备接口 IP地址规划 设备 接口 IP地址 S1 F0/24 192.168.1.253 DHCPServer Eth0 192.168.1.249 F0/1 _ R1 F0/2 _ (分数:3.75)_(2).问题 2 将公司内部用户按照部门分别划分在 3个 vlan中:vlan 10、vl
9、an 20 和 vlan 30。均连接在交换机 S1上,并通过 S1实现 vlan间通信,所有内网主机均采用 DHCP获取 IP地址。 按照要求补充完成(或解释)以下配置命令。 (分数:3.75)_(3).问题 3 在 S1上将 F0/1接口配置为 trunk模式时,出现了以下提示: (分数:3.75)_(4).问题 4 在 S1上配置的三个 SVI接口地址分别处在 192.168.1.192,192.168.1.208 和 192.168.1.224网段,它们的子网掩码是_。(分数:3.75)_计算机水平考试中级网络工程师 2015年下半年下午真题答案解析(总分:75.00,做题时间:90
10、分钟)一、试题一(总题数:1,分数:20.00)阅读以下说明,根据要求回答问题。 说明 某工业园区视频监控网络拓扑图如图所示。 (分数:20.00)(1).问题 1 图中使用了 SAN存储系统,SAN 是一种连接存储管理子系统和_的专用网络。SAN 分为 FC SAN和 IP SAN,其中 FC SAN采用_互联;IP SAN 采用_互联;SAN 可以被看作是数据传输的后端网络,而前端网络则负责正常的_传输。 备选答案: AiSCSI BTCP/IP C以太网技术 DSATA E文件服务器 F光纤通道技术 G视频管理子系统 H存储设备(分数:5.00)_正确答案:()解析:H 或存储设备 F或
11、光纤通道技术 A或 iSCSI B或 TCP/IP 存储区域网络(SAN)是通过专用高速网络将一个(或多个)网络存储设备和服务器连接起来的专用存储系统。它主要采取数据块的方式进行数据存储,因此其数据存取速度比网络附加存储(NAS)快。SAN可以被看作是负责存储传输的后端网络,而前端的数据网络负责正常的 TCP/IP传输。 SAN主要包含 FC SAN和 IP SAN两种。其中,FC SAN 使用数据传输协议中的 Fiber Channel(光纤通道)。光纤通道是一种高性能、高成本的技术,它实现了主机互连,企业间共享存储系统的需求,可以为存储网络用户提供高速、高可靠性及稳定安全性的传输。iSCS
12、I 是实现 IP SAN最重要的技术。由于 iSCSI是运行在 TCP/IP之上的块模式协议,因此它可将 IP网络与块模式的优势很好地结合起来,且使 IP SAN的成本低于 FC SAN。(2).问题 2 该网络拓扑是基于 EPON技术组网,与传统的基于光纤收发器的组网有所不同。请从组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面对两种网络进行比较。(分数:5.00)_正确答案:()解析:EPON 组网结构相对简单,而传统组网方式相对复杂; EPON 的光链路采用光分技术,所以它所需的设备比传统网络设备占用的空间更小; EPON 的光链路采用光分技术,所以它需要的设
13、备少,设备成本比传统网络更少; EPON 的网络终端设备采用 OLT技术,通过 SNMP统一管理,所以它的维护难度相对容易、简易(答案包含但不限于以上要点,答案类似即可) 以太无源光网络(EPON)采用树形拓扑结构、ODN(光分配网络)级联、单纤双向的传输模式。其光信号采用波分多路复用方式,上行波长为 1310nm,下行波长为 1550nm。其信号传输模式可概括为:采用 P2MP(点到多点)模式,下行为广播方式,上行为 TDMA(时分多址)方式。由于无源光合路由器的方向特性,因此任何一个 ONU(光网络单元)发出的数据包只能到达 OLT(光线路终端),而不能到达其他的 ONU。 OLT是 EP
14、ON的核心部件之一,相当于传统通信网络中的路由器或交换机,同时也是一个多业务提供平台。它通常被放置在局端,提供面向用户的 EPON的光纤接口。它主要实现的功能是:上联上层网络,完成EPON的上行接入;通过 ODN网络(由光纤和无源分光器组成)下连用户端设备 ONU,实现对用户端设备ONU的控制、管理和测距等功能。 ONU是 EPON中的用户端设备,放置在用户端,与 OLT配合使用,实现以太网二层、三层功能,为用户提供语音、数据和多媒体业务。它主要实现的功能是:选择接收 OLT发送的数据;响应 OLT发出的管理命令,并做相应的调整;对用户的以太网数据进行缓存,并在 OLT分配的发送窗口中向上行方
15、向发送;完成其他用户管理功能。 与传统基于光纤收发器的组网方式相比,基于 EPON技术组网方式在初期建设的成本比较高,包括前期的设备费用和光纤铺设费用,但其组网结构相对简单;由于光链路采用光分技术,因此其所需的设备比传统网络设备更少、占用的空间更小、设备成本更少;因为网络终端设备采用 OLT技术,通过简单网络管理协议(SNMP)统一管理,所以它的维护难度相对容易、简易,后期运营维护成本大大减少。(3).问题 3 1该系统采用 VLAN来隔离各工厂和监控点,在_端进行 VLAN配置,在_端采用 trunk进行VLAN汇聚,使用 Manage VLAN统一管理 OLT设备。 2OLT 的 IP地址
16、主要用于设备的网元管理,一般采用_方式分配,IPC 摄像机的地址需要统一规划,各厂区划分为不同的地址段。(分数:5.00)_正确答案:()解析:核心交换机 OLT 静态 该视频监控网络系统采用 VLAN来隔离各工厂和监控点,在核心交换机侧进行 VLAN配置,在 OLT(光线路终端)侧采用 Trunk进行 VLAN汇聚,使用 Manage VLAN统一管理 OLT设备。 OLT的 IP地址主要用于设备的网元管理,一般采用静态方式分配;而 IPC摄像机的 IP地址需要统一规划,各厂区划分为不同的 IP地址段。(4).问题 4 1在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持_。
17、 备选答案: AIP 广播 BIP 组播 CIP 任意播 2在组网时,ONU 设备的_接口通过 UTP网线和 IPC摄像机连接。 备选答案: ABNC BRJ-45 CUSB 3该网络的网管解决方案中一般不包含_功能或组件。 备选答案: A网元管理 B防病毒模块 CEPON 系统管理 D事件、告警管理(分数:5.00)_正确答案:()解析:B 或 IP组播 B或 RJ-45 B或防病毒模块 IP 组播通过使用特定的组播地址,按照最大投递的原则,将 IP数据包传输到一个组播群组的主机集合。对发送者而言,数据只需发送一次就可以传送到所有接收者,大大减轻了网络的负载和发送者的负担。可见,当多个监控中
18、心需要同时查看一个点的视频时,要求视频监控网络支持 IP组播功能。若通过 IP广播功能,则视频监控网络中所有监控中心都将同时接收到该点的视频信息;若通过 IP任意播,则多个监控中心中的某个中心(任意的)将接收到该点的视频信息。 在组建视频监控网络时,EPON 使用单光纤连接到 OLT,接着 OLT使用光纤连接到 ONU的 FC接口,ONU 设备的 RJ-45接口通过非屏蔽双绞线(UTP)与 IPC摄像机连接。 通常,视频监控网络的网管解决方案中包含有 EPON系统管理、网元管理、事件告警管理等功能或组件,一般不包含防病毒模块。二、试题二(总题数:1,分数:20.00)阅读以下说明,根据要求回答
19、问题。 说明 某企业的网络结构如图所示。 (分数:20.00)(1).问题 1 1访问控制列表(ACL)是控制网络访问的基本手段,它可以限制网络流量,提高网络性能。ACL 使用_技术来达到访问控制目的。ACL 分为标准 ACL和扩展 ACL两种,标准访问控制列表的编号为_和 13001999 之间的数字,标准访问控制列表只使用_进行过滤,扩展的 ACL的编号使用_以及 20002699 的数字。 2每一个正确的访问列表都至少应该有一条_语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近_的网络接口上设置扩展 ACL,在靠近_的网络接口上设置标准ACL。(分数:5.00)_正确答
20、案:()解析:包过滤 199 数据包的源地址 100199 允许或 permit 源 目标 访问控制列表(ACL)是一种基于接口的控制列表,可根据网络管理员制定的访问控制准则来控制接口对数据包的接收和拒绝。它使用包过滤技术,在路由设备上读取第三层及第四层包头中的信息(例如源 IP地址、目的 IP地址、源端口、目的端口等),根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。 ACL,分为标准 ACL和扩展 ACL两种,标准 ACL只能检查数据包的源地址,根据源网络、子网或主机的 IP地址来决定对数据包的过滤,其表号范围是 199 和 13001999。扩展 ACL可以检查数据包的源 IP
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 计算机水平 考试 中级 网络工程师 2015 年下 半年 下午 答案 解析 DOC
