[计算机类试卷]2014年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析.doc
《[计算机类试卷]2014年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2014年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析.doc(21页珍藏版)》请在麦多课文档分享上搜索。
1、2014年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析 一、试题一( 15分) 0 阅读以下说明,回答问题 1至问题 3,将解答填入答题纸对应的解答栏内。 说明 某单位计划部署园区网络,该单位总部设在 A区,另有两个分部分别设在 B区和C区,各个地区之间的距离分布如图 11所示。该单位的主要网络业务需求在 A区,网络中心及服务器机房亦部署在 A区; B区的网络业务流量需求远大于 C区; C区虽然业务量小,但是网络可靠性要求高。根据业务需要,要求三个区的网络能够互联互通并且都能访问互联网。同时基 于安全考虑,该单位要求采用一套认证设备进行身份认证和上网行为管理。 1
2、问题 1 为保障业务需求,该单位采用两家运营商接入 Internet。根据题目需求,回答以下问题: 1两家运营商的 Intemet接入线路应部署在哪个区 ?为什么 ? 2网络运营商提供了 MPLSV PN和千兆裸光纤两种互联方式,哪一种可靠性高 ?为什么 ? 3综合考虑网络需求及运行成本, AB区之间与 AC区之间分别采用上述哪种方式进行互联 ? 2 问题 2该单位网络部署接入点情况如表 11所示。根据网络部署需求,该单位采购了相应的网络 设备,请根据题目说明及表 11,确定表 12所示的设备数量及合理的部署位置 (注:不考虑双绞线的距离限制 )。3 问题 3根据题目要求,在图 12的方框中画
3、出该单位的 A区网络拓扑示意图(汇聚层以下不画 )。 二、试题二( 15分) 3 阅读以下说明,回答问题 1至问题 5,将解答填入答题纸对应的解答栏内。 说明 某公司采用 Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入 https: www gongsi com index html或 https:117 112 89 67 index html来访问该公司网站。其中, index html文件存放在网站所在服务器 E: gsdata目录中。在服务器上安装完成 IIS6 0后,网站的属性窗口 网站 、 主目录 选项卡分别如图 21和图 22所
4、示。4 问题 1 1按照题目说明,图 21中的 “IP地址 ”文本框中的内容应为 (1); “SSL端口 ”文本框中的内容应为 (2)。 2在图 22中, “本地路径 ”文本框中的内容应为 (3);同时要保障用户通过题目要求的方式来访问网站,必须至少勾选 (4)复选框。 (4)备 选答案: A脚本资源访问 B读取 C写入 D目录浏览 5 问题 2配置该网站时,需要在如图 23所示的 目录安全性 选项卡中单击 服务器证书 按钮来获取服务器证书。其中获取服务器证书的步骤顺序如下: 生成证书请求文件; (5); 从 CA导出证书文件; 在 IIS服务器上导入并安装证书。配置完成后,当用户登录该网站时
5、,通过验 CA的签名来确认该数字证书的有效性,从而 (6), CA颁发给 Web网站的数字证书中不包括 (7)。(6) (7)备选答案: (6)A验证网站的真伪 B判断用户的权限 C加密 发往服务器的数据 D解密所接受的客户端数据 (7)A证书的有效期 B网站的公钥 C证书的序列号 D网站的私钥 6 问题 3 配置该网站时,在图 23所示的窗口中单击 安全通信 栏目中的 编辑 按钮,弹出如图 24所示的窗口。按照题目要求,客户端浏览器只能通过 HTTPS方式访问服务器,此时应勾选图 24中的 (8)框。如果要求客户端和服务器进行双向认证,此时应该勾选图 24中的 (9)框。 7 问题 4 HT
6、TPS用于在客户计算机和服务器之间提供安全通信,广泛用于因特网上安全敏感的应用,例如 (10)应用。 HTTPS使用安全套接字层 (SSL)进行信息交换。 SSL目前的版本是 3 0,被 IETF定义在 RFC6101中。 IETF对 SSL进行升级后的继任者是 (11)。 (10)备选答案如下: A网络聊天 B网络视频 C网上交易 D网络下载 8 问题 5 使用: HTTPS能不能确保服务器自身的安全 ? 三、试题三( 15分) 8 阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。 说明 某单位网络拓扑结构如图 31所示,在 Linux系统下构建 DNS服务器、 HCP
7、服务器和 Web服务器,要求如下: 1路由器连接各个子网的接口信息如下: (1)路由器 E0口的 IP地址为 192 168 1 1 25; (2)路由器 E1口的 IP地址为192 168 1 129 25; (3)路由器 E2口的 IP地址为 192 168 2 1 29; (4)路由器 E3口的 IP地址为 192 168 2 33 29。 2子网 1和子网 2内的客户机通过 DHCP服务器动态分配 IP地址; 3服务器设置固定 IP地址,其中: (1)DNS服务器采用 BIND构建, IP地址为 192 168 2 2; (2)DHCP服务器 IP地址为192 168 2 3; (3)
8、Web服务器网卡 eth0的 IP地址为 192 168 2 4, eth1的IP地址为 192 168 2 34。9 问题 1 请完成图 31中 Web服务器 eth1的配置。 DEVICE=eth1 BOOTPROTO=static ONBOOT=yes HWADDR=08: 00: 27: 24: F8: 9B NETMASK=(1) IPADDR=(2) GATEWAY=(3) TYPE=Ethernet NAME=“System eth1“ IPV6INIT=no 10 问题 2 请 完成图 31中 DNS服务器网卡的配置。 DEVICE=eth0 BOOTPROTO=statiC
9、ONBOOT=yes HWADDR=08: 00: 27: 21: A1: 78 NETMASK=(4) IPADDR=(5) GATEWAY=(6) TYPE=Ethernet NAME=“System eth0“ IPV6INIT=no 11 问题 3 请在 (7)、 (8)、 (9)处填写恰当的内容。 在 Linux系统中设置域名解析服务器,已知该域名服务器上文件 named conf的部分内容如下: options directory“ var named“; hoStname“ns1 teSt com“; allow-queryany; ; allow-recursionA; B;
10、C; D; recursion yes; ; acl“A“192 168 1 0 25; ; acl“B192 168 1 128 25; ; acl“C“192 168 2 0 29; ; acl“D“192 168 2 32 29; ; view“A“ match-ClientsA; ; recursion yes; Zone“test com“ type master; file“test com zone A“ ; ; view“B“ match-clientsany; ; recursion yes; Zone“test com“ type master; file“teSt com
11、 Zone B“ ; ; test corn zone A文件的部分配置如下: www IN A 192 168 2 4 test com zone B文件的部分配置如下: www IN A 192 168 2 34 IP地址 (7)不允许使用该 DNS进行递归查询,子网 1和子网 2中的客户端访问 www test com时,该 DNS解析返回的 IP地址分别为 (8)和 (9)。 (7)备选答案: A 192 168 1 8 B 192 168 1 133 C 192 168 2 10 D 192 168 2 6 (8)和 (9)备选答案: A 192 168 2 4 B 192 168
12、2 34 C 192 168 2 4或者 192 168 2 34 D 192 168 2 3和 192 168 2 34 12 问题 4 DHCP服务器配置文件如下所示: authoritative; ddns-updates off; max-lease-time604800; default-leaSe-time604800; allow unknown-clients; option domain-name-servers192 168 2 2 ddns-update-style none; allow client-updates; Subnet 192 168 2 32netmas
13、k255 255 255 248 option routers192 168 2 33; range192 168 2 35192 168 2 38; 根据这个文件中的内容,该 DHCP服务的默认租期是: (10)天, DHCP客户机能获得的 IP地址范围是:从 (11)到 (12),获得的 DNS服务器 IP地址为 (13)。 四、试题四( 15分) 12 阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。 说明 某企业总部设立在 A地,在 B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用 IPSecVPN虚拟专用网技术实现分支 机构和总部之
14、间安全、快捷、经济的跨区域网络连接。该企业的网络拓扑结构如图 41所示。 该企业的网络地址规划及配置如表 41所示。13 问题 1 为了完成对 RouterA和 RouterB的远程连接管理,以 RouterA为例,完成初始化路由器,并配置 RouterA的远程管理地址 (192 168 1 20),同时开启 RouterA的Telnet功能并设置全局配置模式的访问密码,请补充完成下列配置命令。 RouterA enable RouterA#configureterminal RouterA(config)#interfacef0 0进入 F0 0的 (1)子模式 RouterA(config
15、-if)#ip addr(2)为 F0 0接口配置 IP地址 RouterA(config-if)#no shut (3)F0 0接口,默认所有路由器的接口都为 down状态 RouterA(config-if)#inter(4)进入 loopback0的接口配置子模式 RouterA(config-if)#ip addr(5)为 loopback0接口配置 IP地址 RouterA(config)#(6) 进入虚拟接口 0-4的配置子模式 RouterA(config-line)#password abc001配置 vty口令为 “abc001“ RouterA(config)#enable
16、 passwordabc001配置全局配置模式的明文密码为“abc001“ RouterA(config)#enable(7)abc001配置全局配置模式的密文密码为 “abc001“ 14 问题 2 VPN是建立在两个局域网出口之间的隧道连接,所以两个 VPN设备必须能够满足内网访问互联网的要求,以及需要配置 NAT。按照题目要求以 RouterA为例,请补充完成下列配置命令。 RouterA(config)#access-list101(8)ip192 168 1 00 0 0 255172 16 1 0 0 0 0 255 RouterA(config)#access-list101(9
17、)ip192 168 1 00 0 0 255any 定义需要被 NAT的数据流 RouterA(config)#ip nat inside source list101interface(10)overload 定义 NAT转换关系 RouterA(config)#int(11) RouterA(config-if)#ip nat inside RouterA(config)#int(12) RouterA(config-if)#ip nat outside定义 NAT的内部和外部接口 15 问题 3 配置 IPSec VPN时要注意隧道两端的设备配置参数必须对应匹配,否则 VPN配置将会失
18、败。以 RouterB为例配置 IPSec VPN,请完成相关配置命令。 RouterB(config)#access-list102permit ip(13)定义需要通过 VPN加 密传输的数据流 RouterB(config)#crypto isakmp(14)启用 ISAKMP(IKE)RouterB(conflg)#crypto isakmp policy10 RouterB(config-isakmp)#authentication pre-share RouterB(config-isakmp)#encryption des RouterB(config-iSakmp)#hash
19、md5 RouterB(config-isakmp)#group2 RouterB(config)#crypto isakmp identity addresS RouterB(config)#crypto isakmp key abc001 address(15)指定共享密 钥和对端设备地址 RouterB(config)#crypto ipsec trans form-set ccie esp-des esp-md5-hmac RouterB(cfg-crypto-trans)#model tunnel RouterB(config)#crypto map abc00110ipsec-is
20、akmp RouterB(config)#int(16) RouterB(config-if)#crypto map abc001在外部接口上应用加密图 16 问题 4 根据题目要求,企业分支机构与总部之间采用 IPSec VPN技术互连, IPSec(IP Security)是 IETF为保证在 Internet上传送数据的安全保密性而制定的框架协议,该协议应用在 (17)层,用于保证和认证用户 IP数据包。 IPSec VPN可使用的模式有两种,其中 (18)模 式的安全性较强, (19)模式的安全性较弱。 IPSec主要由 AH、 ESP和 IKE组成,在使用 IKE协议时,需要定义 I
21、KE协商策略,该策略由 (20)进行定义。 2014年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷答案与解析 一、试题一( 15分) 1 【正确答案】 1部署在 A区。网络业务主体在 A区,采用一套认证和上网行为管理。 2 MPLSVPN可靠性比较高,线路有冗余。 3 AB区之间采用千兆裸光纤, AC区之间采用 MPLS VPN。 【试题解析】 本问题考查广域网接入及网络互联 的问题。 1两家运营商的 Internet接入线路应部署在 A区。其主要原因有两点:首先,根据题目描述该单位的主要网络业务需求在 A区,网络中心及服务器机房亦部署在A区,另外,该单位要求采用一套认证设备进
22、行身份认证和上网行为管理,所以出口线路应集中在一个业务需求大的区域 (A区 )。这时,由于三个区域是互通的,其他区域也可通过 A区出口与互联网连接。 2网络运营商提供了 MPLS VPN和千兆裸光纤两种互联方式。这两种互联方式中 MPLS VPN的可靠性大于千兆裸光纤,这是由于当千兆裸光纤是物理链路,当其出现链路故障时 ,互联业务就会中断。 MPLS VPN属于逻辑链路。当单个物理链路出现故障时,只要其他链路可达, MPLS VPN还可提供互联服务。 3综合考虑网络需求及运行成本, AB区之间应采取千兆裸光纤互联模式, AC区之间应采用 MPLS VPN互联方式。 根据题目描述, B区的网络业
23、务流量需求远大于 C区; C区虽然业务量小,但是网络可靠性要求高。所以, AB区之间采取千兆裸光纤以适应大业务量, AC区之间采用 MPLS VPN在业务量不大但安全性要求较高时是合理的。 2 【正确答案】 (1)2 (2)C (3)B (4)A (5)28 (6)20 (7)7 (8)A。 【试题解析】 本问题考查的是网络设备选型的基础知识。 1根据题目描述可知, A区采用双核心交换机冗余,所以 A区核心交换机的数量为 2台。 2根据题目描述可知,所有汇聚点采用单模光纤上联至核心交换机 SFP单模模块。 A、 B、 C区的汇聚交换机分别有 5、 3、 2台,其中 A区是双核心交换机,故核心与
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2014 上半年 软件 水平 考试 中级 网络工程师 下午 应用技术 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-493152.html