[计算机类试卷]2007年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc
《[计算机类试卷]2007年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2007年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc(22页珍藏版)》请在麦多课文档分享上搜索。
1、2007年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析 一、试题一( 15分) 1 阅读以下说明,回答问题 1至问题 4。 【说明】 某学校欲构建校园网,根据实际情况,计划在校园总部采用有线网络和无线网络相结合的接入方式,校园分部通过Internet采用 VPN技术与校园总部互联,该校园网的网络拓扑结构如图 1-1所示。1 从网络拓扑图中可以看出该校园网采用了分层设计结构,回答以下问题: 1交换机按照所处的层次和完成的功能分为三种类型:核心交换机、汇聚交换机和接入交换机。下 表是学校采购的三种交换机,请根据交换机的技术指标确定交换机的类型。 在答题纸对应的解答栏
2、内填写表 1-1中 (1)、 (2)、 (3)处对应的交换机类型 (3分 )。 2该校园网根据需求使用 ACL实现各个单位之间的访问控制,在能够实现预定功能的前提下,应将 ACL交给 (4)交换机实现,原因是 (5)。 (4)A核心层 B汇聚层 C接入层 (5)A核心层提供高速数据转发 B汇聚层提供访问控制功能 C接入层连接用户设备 2 该校园网的部分区域采用了无线网络,请根据无线网络的技术原理回答以下问题: 1校园网在部署无线网络时,采用了符合 802.11g标准的无线网络设备,该校园网无线网络部分的最大数据速率为 (6)。 A 54Mb/s B 108Mb/s C 11Mb/s D 33M
3、b/s 2在学校学术报告厅内部署了多个无线 AP,为了防止信号覆盖形成的干扰,应调整无线 AP的 (7)。 (7)A SSID B频道 C工作模式 D发射功率 3 如果校园本部和校园分部之间需要实现教学资源互访、办公自动化和财务系统互联等多种业务,该校园网应该 选择 (8)VPN模式。 (8)A IPSec B SSL 4 该校园网本部利用 Windows 2000建立 VPN服务器,接受远程 VPN访问,默认情况下, (9)接入到 VPN服务器上。 (9)A拒绝任何用户 B允许任何用户 C除了 GUEST用户,允许任何用户 D除了管理用户,拒绝任何用户 二、试题二( 15分) 5 阅读以下
4、Linux 系统中关于 IP 地址和主机名转换的说明,回答问题 1-3。 【说明】 计算机用户通常使用主机名来访问网络中的节点,而采用 TCP/IP协议的网络是以 IP 地址来标记网络节点的,因此需要一种将主机名转换为 IP 地址的机制。在Linux系统中,可以使用多种技术来实现主机名和 IP 地址的转换。 5 请选择恰当的内容填写在 (1)、 (2)、 (3)空白处。 一般用 Host表、网络信息服务系统 (NIS)和域名服务 (DNS)等多种技术来实现主机名和 IP 地址之间的转换。 Host表是简单的文本文件,而 DNS是应用最广泛的主机名和 IP 地址的转换机制,它使用 (1)来处理网
5、络中成千上万个主机和 IP 地址的转换。在 Linux 中, DNS是由BIND软件来实现的。 BIND是一个 (2)系统,其中的 resolver程序负责产生域名信息的查询,一个称为 (3)的守护进程,负责回答查询,这个过程称为域名解析。(1)A集中式数据库 B分布式数据库 (2)A C/S B B/S(3)A named B bind C nameserver 6 下图是采用 DNS将主机名解析成一个 IP 地址过程的流程图。请选择恰当的内容填写在 (4)、 (5)、 (6)空白处。 A产生一个指定下一域名服务器的响应,送给 DNS客户 B把名字请求转送给下一个域名服务器,进行递 归求解,
6、结果返回给 DNS客户 C将查询报文发往某域名服务器 D利用 Host表查询 E查询失败 7 请在 (7)、 (8)、 (9)处填写恰当的内容。 在 Linux系统中设置域名解析服务器,已知该域名服务器上文件 named.conf的部分内容如下 : OPtions directory /var/named; ; zone type hint; file named.ca; zone localhost IN file “localhost.zone“ allow-updatenone; ; ; zone 0.0.127.in-addr.arpa type master; file named.
7、local; ; zone type(7); file ; ; zone 40.35.222.in-addr.arpa type master; file 40.35.222; ; include “/etc/rndc.key“; 该服务器是域 的主服务器,该域对应的网络地址是 (8),正向域名转换数据文件存放在 (9)目录中。 三、试题三( 15分) 8 阅读以下说明,回答问题 1至问题 5。 【说明】 某网络拓扑结构如图 3-1所示,DHCP服务器 分配的地址范围如图 3-2所示。8 DHCP允许服务器向客户端动态分配 地址和配置信息。客户端可以从 DHCP服务器获得 (1)。 (1)A
8、 DHCP服务器的地址 B Web服务器的地址 C DNS服务器的地址 9 图 3-3是 DHCP服务器安装中的添加排除窗口。 参照图 3-1和图 3-2,为图3-3中配置相关信息。 起始 IP 地址: (2); 结束 IP 地址: (3); 10 在 DHCP服务器安装完成后, DHCP控制台如图 3-4所示。 配置 DHCP服务器时需要进行备份,以备网络出现故障时 能够及时恢复。在图 3-4中,备份 DHCP服务器配置信息正确的方法是 (4)。 (4)A右键单击 “ruankao”服务器名,选择 “备份 ”。 B右键单击 “作用域 ”,选择 “备份 ”。 C右键单击 “作用域选项 ”,选择
9、 “备份 ”。 D右键单击 “服务器选项 ”,选择 “备份 ”。 11 通常采用 IP 地址与 MAC地址绑定的策略为某些设备保留固定的 IP 地址。右键单击图 3-4中的 (5)选项可进行 IP 地址与 MAC地址的绑定设置。 (5)A地址池 B地址租约 C保留 D作用域选项 12 邮件服 务器的网络配置信息如图 3-5所示。请在图 3-6中为邮件服务器绑定 IP地址和 MAC地址。 IP 地址: (6); MAC地址: (7)。四、试题四( 15分) 13 阅读下列有关网络防火墙的说明,回答问题 1-4。 【说明】 为了保障内部网络的安全,某公司在 Internet的连接处安装了 PIX防
10、火墙,其网络结构如图 4-1所示。 13 完成下列命令行,对网络接口进行地址初始化配置。 firewall(config)#ip address inside(1)(2) firewall(config)#ip address outside(3)(4) 14 阅读以下防火墙配置命令,为每条命令选择正确的解释。 firewall(config)#global(outside)1 61.144.51.46(5)firewall(config)#nat(inside)1 0.0.0.0 0.0.0.0(6)firewall(config)#static(inside, outside)192.16
11、8.0.861.144.51.43(7)(5)A当内网的主机访问外网时,将地址统一映射为 61.144.51.46 B当外网的主机访问内网时,将地址统一映射为 61.144.51.46 C设定防火墙的全局地址为 61.144.51.46 D设定交换机的全局地址为 61.144.51.46(6)A启用 NAT,设定内网的 0.0.0.0主机可访问外网 0.0.0.0主机 B启用 NAT,设定内网的所有主机均可访问外网 C对访问外网的内网主机不作地址转换 D对访问外网的内网主机进行任意的地址转换 (7)A地址为 61.144.51.43的外网主机访问内网时,地址静态转换为192.168.0.8 B
12、地址为 61.144.51.43的内网主机访问外网时,地址静态转换为 192.168.0.8 C地址为 192.168.0.8的外网主机访问外网时,地址静态转换为 61.144.51.43 D地址为 192.168.0.8的内网主机访问外网时,地址静态转换为 61.144.51.43 15 管道命令的作用是允许数据流从较低安全级别的接口流向较高安全级别的接口。解释或完成以下配置命令。 firewall(config)#conduit permit tcp host 61.144.51.43 eq www any(8) firewall(config)#(9) 允许 icmp消息任意方向通过防火
13、墙 16 以下命令针对网络服务的端口配置,解释以下配置命令: firewall(config)#fixup protocol http 8080(10) firewall(config)#no fixup protocol ftp 21(11) 五、试题五( 15分) 17 阅读以下说明,回答问题 1至问题 4。 【说明】 图 5-1是 VLAN配置的结构示意图。 17 请阅读下列 Switch A的配置信息,并在 (1) (5)处解释该语句的作用。 Switch enable(进入特权模式 ) Switch#config terminal(进入配置模式 ) Switch(config)#ho
14、stname SwitchA(1) SwitchA(config)#end SwitchA # SwitchA #vlan database(2) SwitchA(vlan)#vtP server(3) SwitchA(vlan)#vtp domain vtpserver(4) SwitchA(vlan)#vtp pruning(5) SwitchA(vlan)#exit(退出 VLAN配置模式 ) 18 下面是交换机完成 Trunk的部分配置,请根据题目要求,完成下列配置。 SwitchA(config)#interface f0/3(进入端口 3配置模式 ) SwitchA(config-
15、if)#switchporl(6)(设置当前端口为 Trunk模式 ) SwitchA(config-if)#sritchport trunk allowed(7)(设置允许所有 Vlan通过 ) SwitchA(config-if)#exit SwitchA(config)#exit Switch% 19 下面是交换机完成端口配置的过程,请根据题目要求,完成下列配置。 Switch(config)#interface f0/7(进入端口 7的配置模式 ) Switch(config-if)#(8)(设置端口为静态 VLAN访问模式 ) Switch(config-if)#(9)(把端口 7分
16、配给 VLAN10) Switch(config-if)#exit Switch(config)#exit 20 下面是基于端口权值的负载均衡配置过程。 SwitchA(config)#interface f0/2(进入端口 2配置模式 ) SwitchA(config-if)#spanning-tree vlan 10 port-priority 10(将 VLAN10 的端口权值设为 10) SwitchA(config-if)#exit SwitchA(config)#interface f0/3(进入端,口 3配置模式 ) SwitchA(config-if)#spanning-tre
17、e vlan 20 port-priority 10(将 VLAN20 的端口权值设为 10) Switchl(config-if)#end Switchl#copy running-config startup-config(保存配置文件 ) 1不同 Trunk上不同 VLAN的权值不同,在默认情况下,其权值为 (10)。 2按照上述配置, Vlan 20的数据通过 Switch A的 (11)口发送和接收数据。 2007年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷答案与解析 一、试题一( 15分) 1 【正确答案】 (1)核心交换机 (2)汇聚交换机 (3)接入交换机
18、 (4)B或汇聚层 (5)B或汇聚层提供访问控制功能 【试题解析】 本问题考查的是网络分层设计概念和网络设备基本参数的知识。 1在网络分层设计中,由于核心层、汇聚层、接入层的功能不同,不同层次选用的交换机也有区别。 核心层的作用是尽可能快地交换数据包,构成高速的交换骨干,所 以核心层交换机的背板带宽,转发速率尽可能快,另外,核心层可靠性要求较高,所以一般都要求电源冗余,现在核心层交换机一般不设置固定接口数量,这样可以根据用户的需要选配组件。 汇聚层主要提供地址的聚集,部门和工作组的接入,广播域、组播传输域的定义, VLAN分割,介质转换和安全控制等功能。汇聚层是多台接入层交换机的汇聚点,它必须
19、能够处理来自接入层设备的所有通信量,并提供到核心层的上行链路,因此汇聚层交换机与接入层交换机比较,需要更高的性能,更少的接口和更高的交换速率。 接入层实现终端用户连接到网络,因 此接入层交换机具有低成本和高端口密度特性。 从表 1-1可见,根据上述三种交换机的特点, (1)对应核心层交换机; (2)对应汇聚层交换机; (3)对应接入层交换机。 2由于核心层为下两层提供优化的数据转移功能,它是一个高速的交换骨干,其作用是尽可能快地交换数据包而不应卷入到具体数据包的运算中 (如 ACL、过滤等 ),否则会降低数据包的交换速度。而分布层则提供基于统一策略的互连性,它连接核心层和接入层,对数据包进行复
20、杂的运算,提供访问控制功能。 2 【正确答案】 (6)A或 54Mb/s (7)B或频道 【试题解析】 本问题考查的是无线局域网的知识。 1在 802.11系列标准中,涉及物理层的有 802.11、 802.11b、 802.11a和 802.11g 4个标准。其中 802.118是对 802.11b 的一种高速物理层扩展,同 802.11b 一样,802.11g工作于 2.4GHz ISM频带,但采用了 OFDM技术,可以实现最高 54Mb/s的数据速率。 2无线 AP的发射功率决定了无线 AP的覆盖范围。无线 AP中 SSID(Service Set Identifier)也可以写为 ES
21、SID,是用 来区分不同的网络,它最多可以有 32个字符。无线网卡设置不同的 SSID就可以进入不同网络,无线 AP的频道用于确定本网络工作的频率段,根据无线局域网的工作原理,在多个无线 AP同时工作的情况下,为保证频道之间不相互干扰,要求两个频道的中心频率间隔不能低于25MHz。为了防止信号覆盖形成的干扰,可以调节无线 AP的频道。 3 【正确答案】 (8)A或 IPSec 【试题解析】 本问题考查的是 VPN的知识。 目前实现 VPN主要有 IPSecVPN和 SSLVPN两种模式。其中, SSL 守 PN 模式主要是实现 Web 应用,而其他应用还要使用 IPSecVPN方式。从题目要求
22、可以看出,该校园本部和校园分部之间需要实现教学资源互访、办公自动化和财务系统互联等多种应用,所以应该采用 IPSecVPN方式。 4 【正确答案】 (9)A或拒绝任何用户 【试题解析】 本问题考查的是 Windows 2000 建立 VPN服务器的基本知识。 利用 Windows 2000建立 VPN服务器,接受远程 VPN访问,默认情况下是拒绝任何用户访问的。 二、试题二( 15分) 5 【正确答案】 (1)B,或分布式数据库 (2)A或 C/S,或客户服务器系统 (3)A或 named 【试题解析】 本问题考查对 TCP/IP协议中 DNS(域名服务 )基本概念的理解。 为了便于记忆,计算
23、机用户通常使用主机名来访问网络中的计算机,需要一种将主机名转换为 IP地址的机制。目前主要有三种技术来实现主机名和 IP地址之间的转化, host表、 NIS(网络信息服务系统 )和 DNS 域名服务。 host表是简单的文本文件,在 Linux系统中是 /etc/hosts文件,其中存放了主机名和 IP地址的映射关系。而在一个大型的网络中建立 host表非常繁杂。NIS(Network Information System)将主机表以数据库的形式保存在中央主机上,由中央主机将所需数据分配给所有的服务器,主机名转换为 IP的效率很低,适用于局域网。 TCP/IP网络系统中实用的 IP地址和主机
24、名的转换机制是 DNS(Domain Name Server),它使用一种分层的分布式数据库来处理地址和名字的转换,转换信息分布在一个层次结构的若干台域名服务器上。 DNS 基于客户 /服务器模式。每当一个应用需要将域名翻译为 IP地址时,由DNS 客户程序将待翻译的域名放在一个 DNS 请求信息 中,域名服务器系统从这个请求中取出域名,通过递归或迭代查询方式,返回给客户翻译好的 地址 (或查询失败 )结果。 在 Linux中,域名服务 (DNS)是由 BIND(Berkeley Internet Name Domain)软件实现的。 BIND是一个 C/S 系统,其客户端称为转换程序 (re
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2007 上半年 软件 水平 考试 中级 网络工程师 下午 应用技术 试题 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-492646.html