[计算机类试卷]2014年下半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析.doc
《[计算机类试卷]2014年下半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2014年下半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析.doc(15页珍藏版)》请在麦多课文档分享上搜索。
1、2014年下半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析 一、试题一( 15分) 1 阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。【说明】 某企业的网络结构如图 1-1所示。【问题1】 1图 1-1中的网络设备 应为 (1) ,网络设备 应为 (2) ,从网络安全的角度出发, Switch9所组成的网络一般称为 (3) 区。 2图 1-1中 处的网络设备的作用是检测流经内网的信息,提供对网络系统的安全保护。该设备提供主动防护,能预先对入侵活动和攻击性网络流量进行 拦截,避免造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。网络设备 应
2、为 (4) ,其连接的 Switch1的 G1 1端口称为 (5) 端口,这种连接方式一般称为 (6) 。【问题 2】 1随着企业用户的增加,要求部署上网行为管理设备对用户的上网行为进行安全分析、流量管理、网络访问控制等,以保证正常的上网需求。部署上网行为管理设备的位置应该在图 11中的 (7) 和 (8) 之间比较合理。 2网卡的工作模式有直接、广播、多播和混杂四种模式,缺省的工作模式为 (9)和 (10) ,即它只接收广播帧和 发给自己的帧。网络管理机通常在用抓包工具时,需要把网卡置于 (11) ,这时网卡将接受同一子网内所有站点所发送的数据包,这样就可以达到对网络信息监视的目的。【问题
3、3】 针对图 11中的网络结构,各台交换机需要运行 (12) 协议,以建立一个无环路的树状网络结构。默认情况下,该协议的优先级值为 (13) 。在该协议中,根交换机是根据 (14) 来选择的,值小的为根交换机;如果相同,再比较 (15) 。 当图 1-1中的Switchl Switch3之间的某条链路出现故障时,为了使阻塞端口直接进入转发状态,从而切 换到备份链路上,需要在 Switch1 Switch8上使用 (16)功能。【问题4】 根据层次化网络的设计原则,从图 1-1中可以看出该企业网络采用了由 (17) 层和 (18) 层组成的两层架构,其中 MAC地址过滤和 IP地址绑定等功能是由
4、 (19)完成的,分组的高速转发是由 (20) 完成的。 二、试题二( 15分) 2 阅读下列说明,回答问题 1至问题 5,将解答填入答题纸的对应栏内。【说明】 某中学为两个学生课外兴趣小组提供了建立网站的软硬件环境。网站环境的基本配置方案如下: 1两个网站配置在同一台服务 器上,网站服务由 Win 2003环境下的 IIS 6 0提供; 2网站的管理通过 Win 2003的远程桌面实现,并启用 Win 2003的防火墙组件; 3为兴趣小组建立各自独立的文件夹作为上传目录和网站的主目录,对用户使用磁盘空间大小进行了设定;4通过不同的域名分别访问课外兴趣小组各自的网站。按照方案,学校的网络工程师
5、安装了 Win 2003服务器,使用 IIS 6 0建立 Web和 FTP服务器,配置了远程桌面管理、防火墙,在服务器上为两个课外兴趣小组分配了不同的用户名,进行了初步的权限配置。【问题 1】 Win 2003远程桌面服务的默认端口是 (1),对外提供服务使用 (2)协议。在图 21中,若要拒绝外部设备 PING服务器,在防火墙的ICMP配置界面上应该如何操作 ?【问题 2】 1在图 22中, Web服务扩展选项中 “所有未知 CGI扩展禁止 ”的含义是什么 ? 2在图 22中,如何配置 Web服务扩展,网站才能提供对 ASP NET或 ASP程序的支持。【问题 3】 在图 2-2中,选择 I
6、IS管理器中的 FTP站点 新建 虚拟目录,分别设置 FTP用户与 (3)、 (4)的对应关系。 由于 IIS内置的 FTP服务不支持 (5) ,所 以 FTP用户密码是以明文方式在网络上传输,安全性较弱。【问题 4】 在 IIS 6 0中,每个 Web站点都具有唯一的、由三部分组成的标识符,用来接收和响应请求,分别是 (6) 、 (7)和 (8) 。网络工程师通过点击网站属性 网站 高级选项,通过添加 (9) 的方式在一个 IP地址上建立多个网站。【问题 5】 在 (10) 文件系统下,为了预防用户无限制的使用磁盘空间,可以使用磁盘配额管理。启动磁盘配额时,设置的两个参数分别是 (11)和(
7、12) 。 三、试题三( 15分) 3 阅读以下说明,回答问题 1至问题 4,将解答 填入答题纸对应的解答栏内。【说明】 某企业的网络结构如图 3-1所示。按照网络拓扑结构为该企业网络进行网络地址配置,地址分配如表 31所示。【问题 1】 企业网络中使用私有地址,如果内网用户要访问互联网,一般使用 (1)技术将私有网络地址转换为公有地址。在使用该技术时,往往是用 (2)技术指定允许转换的内部主机地址范围。 一般来说,企业内网服务器需要被外部用户访问,就必须对其做 NAT转换,内部服务器映射的公共地址不能随意更换,需要使用 (3) NAT技术。但是对于企业内部用户来讲,使用一映射的技术为每个员工
8、配置 一个地址很不现实,一般使用 (4) NAT技术以提高管理效率。【问题 2】 一般企业用户可能存在于任何一家运营商的网络中,为了确保每个运营商网络中的客户都可以高效地访问本企业所提供的网络服务,企业有必要同时接入多个运营商网络。根据企业网络的拓扑图和网络地址规划表,实现该企业出口 NAT的双线接入。 首先,为内网用户配置 NAT转换,其中以 61 192 93 0 24代表 ISP-A所有网段;其次为外网用户访问内网服务器配置 NAT转换。根据需求,完成以下 Route-NAT的部分配置命令。 RouteSwitch(config)#accesslist 100 permit ip any
9、 61 192 93 0 0 0 0 255 定义到达 ISPA所有网段的 ACL RouteSwitch(config)#accesslist 101 (5) ip any 61 192 93 0 0 0 0 255 RouteSwitch(config)#accesslist 101 (6) 定义到达 ISP-B所有网段的 ACL RouteSwitch(config)#ip nat pool ISPA (7) netmask 255 255 255 0 定义访问 ISP-A的合法地址池 RouteSwitch(config)#ip nat pool ISPB (8) netmask 25
10、5 255 255 0 定义访问 ISP-B的合法地址池 Route-Switch(config)#ip nat inside source list 100 pool ISP-A overload Route-Switch(config)#ip nat inside source (9) 为内网用户实现区分目标运营商网络进行匹配 的 NAT转换 Route-Switch(config)#ip nat inside source static tcp (10) extendable 为内网 WEB服务器配置 ISP-A的静态 NAT转换 Route-Switch(config)#ip nat
11、inside source static tcp (11) extendable 为内网 WEB服务器配置 ISPB的静态 NAT转换【问题 3】 在路由器的内部和外部接口启用 NAT,同时为了确保内网可以访问外部网络,在出口设备配置静态路由。根据需求, 完成 (或解释 )Route-NAT的部分配置命令。 RouteSwitch(config)#int sO RouteSwitch(config)# (12) 指定 NAT的外部转换接口 Route-Switch(config)#int s1 RouteSwitch(config)# (13) 指定 NAT的外部转换接口 Route-Swit
12、ch(config)#int f0 1 Route-Switch(config)# (14) 指定 NAT的内部转换接口 Route-Switch(config)# (15) 配置到达 ISP-A的流量从 s0口转发 Route-Switch(config)# (16) 配置默认路由指定从 s1口转发 Route-Switch(config)#ip route 0 0 0 0 0 0 0 0 s0 120 (17) 【问题 4】 常用的网络流量控制技术除了 ACL(访问控制列表 )外还有 QoS(服务质量 )。 QoS是网络的一种安全机制,主要用来解决网络延迟和阻塞等问题,它主要有三种工作模式
13、,分别为 (18) 模型、 Integrated service(或综合服务 )模型及 (19) 模型,其中使用比较普遍的方式是 (20) 模型。 四、试题四( 15分) 4 阅读以下说明,回答问题 1和问题 2,将解答填入答题纸对应的解答栏内。【说明】 某公司网络拓扑结构如图 41所示。公司内部使用 C类私有 IP地址,其中公司两个部门分别处于 VLANl0和 VLAN20, VLAN10采用 192 168 10 0 24网段, VLAN20采用 192 168 20 0 24网段,每段最后一个地址作为网关地址。 【问题 1】 公司使用 VTP协议规划 VLAN,三层交换机 S1为 VTP
14、 Server,其他交换机为 VTP Client,并通过S1实现 VLAN间通信。请根据网络拓扑和需求说明,完成交换机 S1和 S2的配置。 S1 enable S1#configure terminal S1(config)#vtp mode (1) S1(config)#vtp domain shx S1(config)#vtp password shx S1(config)#vlan 10 S1(configvlan)#exit S1(config)#vlan 20 S1(configvlan)#exit S1(config)#interface vlan 10 S1(configif
15、)#ip address (2) (3) S1(configvlan)#exit S1(config)#interface vlan 20 S1(configif)#ip address 192 168 20 254 255 255 255 0S1(configif)#exitS1(config)#interface (4) fastethernet 0 2223S1(configifrange)#switchport mode accessS1(configifrange)#switchport mode (5)S1(configifrange)#exitS1(config): Iinter
16、face fastEthernet 0 1S1(config-if) (6) 关闭二层功能 S1(configif)#ip add 192 168 4 0 2 54 2 55 2 55 2 5 5 0S1(configif)#exitS1(config)# (7) (8) 开启路由功能 S1(config)#S2 enableS2#configure terminalS2(config)#vtp mode (9)S2(config)#vtp domain shxS2(config)#vtp password shxS2(config)#interface fastethernet 0 24s2
17、(config-if)#switchport mode (10) 设定接口模式 S2(configif)#endS2#【问题 2】 公司申请了 202 165 200 0 29地址段,使用 NAT-PT为用户提供 Internet访问,外部全局地址为202 165 200 1, Web服务器使用的外部映射地址为 202 165 200 3。请根据网络拓扑和需求说明,完成路由器 Rl的配置。 R1 enable R1#config terminal R1(config)#acces slist 1 (11) 192 168 10 0 255 2 55 2 55 0 R1(config)#inte
18、rface serial 0 0 0 R1(configif)#ip address 2 02 1 65 2 0 0 1 2 55 2 55 2 55 2 4 8 R1(configif)#no shutdown R1(configif)#clock rate 4000000 R1(config-if)#interface fastethernet 0 0 R1(config-if)#ip addres s 1 92 1 68 5 0 2 54 2 55 2 55 2 55 0 R1(configif)#no shutdown R1(configif)#exitR1(config)#ip na
19、t inside source (12) 1 interface s0 0 0 overload R1(config)#ip nat inside source static (13) 202 1 65 2 00 3 R1(config)#interface fastethernet 0 0 R1(configif)#ip nat (14) R1(config-if)#interface serial 0 0 0 R1(configif)#ip nat (15) R1(configif)#end R1# 2014年下半年软件水平考试(中级)网络工程师下午(应用技 术)真题试卷答案与解析 一、试
20、题一( 15分) 1 【正确答案】 【问题 1】 (1)路由器 (2)防火墙或其他具有类似功能的网络安全设备 (3)非军事 DMZ (4)IPS(入侵防御系统 )或 IDS(入侵检测系统 ) (5)镜像 (6)旁路方式 【问题 2】 (7)主交换机或 Switchl(7)和 (8)答案可互换 (8)防火墙或网络设备 (7)和 (8)答案可互换 (9)广播模式 (9)和 (10)答案可互换 (10)直接模式 (9)和 (10)答案可互换 (11)混杂模式 【问题 3】 (12)STP或生成树 (13)32768 (14)交换机优先级 (15)MAC地址 (16)BackboneFast 【问题
21、4】 (17)核心 (18)接入 (19)Switch4 Switch8或接入层交换机 (20)Switch1 Switch3或核心层交换机 【试题解析】 本题考查网络规划设计方面的相关知识。 【问题 1】 本问题主要考查网络拓扑结构。 路由器 具有广域网互联、隔离广播信息和异构网络互连等能力,是企业网建设和互联网络建设中必不可少的设备。从图中的网络拓扑结构可知,设备 (1)处于该企业网和 Internet之间,因此需要使用路由器进行互联,以实现该企业网路由信息的边界计算网络地址转换等功能。 通常 Internet是一个不可信任的网络,而企业内部网络要求是一个可信任的网络。因此设备 (2)需要
22、部署防火墙设备,从而保护内部网络资源不会被外部非授权用户使用,防止内部网络受到外部非法用户的攻击。防火墙一般按照防护的区域可分为信任区、非信任区以及 DMZ区。 其中 DMZ区是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业 Web服务器、Mail服务器和 DNS等。另一方面,通过这样一个 DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。 入侵防护系统 (IPS)兼有
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2014 年下 半年 软件 水平 考试 中级 网络工程师 下午 应用技术 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-493176.html