[计算机类试卷]2009年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc
《[计算机类试卷]2009年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2009年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc(17页珍藏版)》请在麦多课文档分享上搜索。
1、2009年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析 一、试题一( 15分) 1 阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。【说明】某公司有 1个总部和 2个分部,各个部门都有自己的局域网。该公司申请了 4个 c类 IP 地址块 202 114 10 0 24 202 1 14 13 0 24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图 51所示。1 请根据图完成 R0路由器的配置: R0(config)#interface sO O(进入串口配置 模式 ) R0(configif)#ip address 202 114 1
2、3 1(1)(设置 IP 地址和掩码 ) R0(config)#encapsulation(2)(设置串口工作模式 ) 2 Switch0、 Switchl、 Switch2和 Switch3均为二层交换机。总部拥有的 IP 地址块为202 114 12 0 24。 Switch0的端口 e0 24与路由器 R2的端口 eO O相连,请根据图完成路由器 R2及 Switch0的配置。 R2(config)#interface fastethernet 0 0 1 R2(configsubif)#encapsulation dotl q(3) R2(configsubif)#ip address
3、 202 1 14 12 1 255 255 255 192 R2 f configsubif)#no shutdown R2(configsubif)#exit R2(config)#interface fastethemet 0 0 2 R2(configsubif)#encapsulation dotlq(4) R2(configsubif)#ip address 202 1 14 12 65 255 255 255 192 R2(configsubif)#no shutdown R2(eonfigsubif)#exit R2(config)#interface fastethernet
4、 0 0 3 R2(configsubif)#encapsulation dotl q(5) R2(eonfigsubif)#ip address 202 1 14 12 129 255 255 255 192 R2(eonfigsubif)#no shutdown R2(configsubif)#exit R2(eonfig)#interface fastether0 0 R2(configif)#no shutdown Switch0(onfig)#interface f0 24 Switch0(configif)#switchport mode(6) Switch0(configif)#
5、switchport trunk encapsulation(7) Switch0(configif)#switehpoa trunk allowed all Switch0(configif)#exit 3 若主机 A与 Switchl的 eO 2端 1: 1相连,请完成 Switchl相应端口设置。 Switehl(config)#interface cO 2 Switchl(configif)#(8)(设置端口为接入链路模式 ) Switchl(configif)#(9)(把 eO 2分配给 VLAN 100) Switchl(configif)#exit 若主机 A与主机 D通信,请填
6、写主机 A与 D之间的数据转发顺序。 主机 A(10) 主机 D。 (10)备选 答案 A Switch1Switch0R2(s0 0)_Switch0_SwitcIl2 B Switch1SwitchOR2(eO 0)Switch0Switch2 C switch1Switch0R2(e0 0)R2(s0 0)R2(e0 0)Switch0Switch12 D SwitchlSwitchOSwitch2 4 为了部门 A中用户能够访问服务器 Serverl,请在 R0上配置一条特定主机路由。R0(eonfig)#ip route 202 114 10 253(11)(12) 二、试题二( 1
7、5分) 5 阅读以下说明,回答问题 1至问题 6,将解答填入答题纸对应的解答栏内。【说明】某公司总部服务器 1的操作系统为 Windows Server 2003,需安装虚拟专用网(VPN)服务,通过 IntelTlet与子公司实现安全通信,其网络拓扑结构和相关参数如图所示。 5 在 Windows Server 2003的 “路由和远程访问 ”中提供两种隧道协议来实现 VPN服务: (1)和 L2TP, L2TP协议将数据封装在 (2)协议帧中进行传输。 6 在服务器 1中,利用 Windows Server 2003的管理工具打开 “路由和远程访问 ”,在所列出的本地服务器上选择 “配置并
8、启用路由和远程访问 ”,然后选择配置“远程访问 (拨号或 VPN)”服务,在图 5-3所示的界面中, “网络接口 ”应选择 (3)。A.连接 1B.连接 2 7 为了加强远程访问管理,新建一条名为 “SubInc”的访问控制策略,允许来自子公司服务器 2的 VPN访问。在图 54所示的配置界面中,应将 “属性类型 (A)”的名称为 (4)的值设置为 “Layer Two Tunneling Protocol”,名称为 (5)的值设 置为“Virtual(VPN)”。编辑 SubInc策略的配置文件,添加 “入站 IP 筛选器 ”,在如图 55所示的配置界面中, IP 地址应填为 (6),子网掩
9、码应填为 (7)。8 子公司 Pcl安装 windows xP操作系统,打开 “网络和 Internet连接 ”。若要建立与公司总部服务器的 VPN连接,在如图 56所示的窗口中应该选择 (8),在图57所示的配置界面中填写 (9)。(8)备选答案: A.设置或更改您的 Internet连接 B.创建一个到您的工作位置的网络连接 C.设置或更改您的家庭或小型办公网络 D.为家 庭或小型办公室设置无线网络 9 用户建立的 V PN连接 xd2的属性如图 58所示,启动该 VPN连接时是否需要输入用户名和密码 ?为什么 ? 10 如图所示的配置窗口中所列协议 “不加密的密码 (PAP)”和 “质询
10、握手身份验证协议 (cHAP)”有何区别 ? 三、试题三( 15分) 11 Linux系统采用了树型多级目录来管理文件,树型结构的最上层是根目录,其他的所有目录都是从根目录生成的。通过 Samba可以实现基于 Linux操作系统的服务器和基于 Windows操作系统的客户机之间的文件、目录及共 享打印服务。 11 Linux 在安装时会创建一些默认的目录,如下表所示:依据上述表格,在空 (1)一 (6)中填写恰当的内容 (其中空 1在候选答案中选择 )。 对于多分区的 Linux系统,文件目录树的数目是 (1)。 Linux系统的根目录是 (2),默认的用户主目录在 (3)目录下,系统的设备文
11、件 (如打印驱动 )存放在 (4)目录中, (5)目录中的内容关机后不能被保存。 如果在工作期间突然停电,或者没有正常关机,在重新启动机器时,系统将要复查文件系统,系统将找到的无法确定位置的文件放到目录 (6)中。 (1)备选答案: A.1B.分区的数目 C.大于 1 12 默认情况下,系统将创建的普通文件的权限设置为 -rw-r-r-,即文件所有者对文件 (7 ),同组用户对文件 (8),其他用户对文件 (9)。文件的所有者或者超级用户,采用 (10)命令可以改变文件的访问权限 13 Linux 系统中 Samba的主要配置文件是 etc samba, smb.conf。请根据以下的stub
12、.conf配置文件,在空 (11) (15)中填写恰当的内容。 Linux服务器启动 Samba服务后,在客户机的 “网络邻居 ”中显示提供共享服务的Linllx 主 机名为 (11),其共享的服务有 (12),能够访问 Samba共享服务的客户机的地址范围 (13);能够通过 Samba服务读写 home samba中内容的用户是;该Samba服务器的安全级别是 (15)。 global workgroup=MYGROUP netbi0S name=smb-seryer server string=Samba Server ; hosts a110W=192 168 1 192 168 2
13、127 10ad printers=yes security=user printers comment=My Printer browseable =yes path= usr spool samba guest ok=yes writable=no printable=yes public comment=Public Test browseable=no path= home samba public=yes writable=yes printable=no write 1ist=test userldir comment=Userls Service browseable=no pa
14、th= usr usrl valid USers=Userl public=no writable=yes printable=no 四、试题四( 15分) 14 某公司总部和分支机构的网络配置如图 510所示。在路由器 R1和 R2上配置IPSec安全策略,实现分支机构和总部的安全通信。14 图中 (a)、 (b)、 (c)、 (d)为不同类型 IPSee数据包的示意图,其中 (1)和 (2)工作在隧道模式; (3)和 (4)支持报文加密。 15 下面的命令在路由器 Rl中建立 IKE策略,请补充完成命 令或说明命令的含义。 Rl(config)#crypto isakmp policy 1
15、10 进入 ISAKMP配置模式 R1(config-isakmp)样 encryption des(5) R1(config-isakmp)#(6)采用 MD5散列算法 R1(config-isakmp)#authentication pre-share(7) Rl(config-isakmp)#group 1 R1(config-isakmp)#lifetime(8)安全关联生存期为 l天 16 R2与 Rl之间采 用预共享密钥 “12345678”建立 IPSec安全关联,请完成下面配置命令。 Rl(eonfig)#crypt isakmp key 12345678 address(9
16、) R2(config)#crypt isakmp key 12345678 address(10) 17 完成以下 ACL配置,实现总部主机 10 0 1 3和分支机构主机 l0 0 2 3的通信。 R1(eonfig)#access-list 110 permit ip host(11)host(12) R2(config)access-list 110 permit ip host(13)host 10 0 1 3 五、试题五( 15分) 18 某单位采用双出口网络,其网络拓扑结构如图 512所示。该单位根据实际需要,配置网络出口实现如下功能: 1单位网内用户访问 IP 地址 158 1
17、24 0 0 15和 158 153 208 0 20时,出口经 ISP2; 2单位网内用户访问其他 IP 地址时,出口经 ISPl; 3服务器通过 ISP2线路为外部提供服务。18 在该单位的三层交换机 S1上,根据上述要求完成静态路由配置。 ip route(1)(设置默认路由 ) ip route 158 124 0 0(2)(3)(设置静态路由 ) ip route 158 153 208 0(4)(5)(设置静态路由 ) 19 1根据上述要求,在 i层交换机 sl上配置了两组 ACL,请根据题目要求完成以下配置。 accesslist 10 permit ip host 10 10
18、30 1 any accesslist 10 permit ip host(6)any accesslist 12 permit ip any 158 124 0 0(7) accesslist 12 permit ip any 158 153 208 0(8) aeeesslist 12 deny ip any any 2完成以下策略路由的配置。 routemap test permit 10 (9)ip address 10 (10)ip next-hop(11) 20 以下是路由器 R1的部分配置。请完成配置命令。 Rl(config)#interface fastethemetO 0
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2009 上半年 软件 水平 考试 中级 网络工程师 下午 应用技术 试题 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-492805.html