[计算机类试卷]2016年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析.doc
《[计算机类试卷]2016年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2016年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析.doc(15页珍藏版)》请在麦多课文档分享上搜索。
1、2016年上半年软件水平考试(中级)网络工程师下午(应用技术)真题试卷及答案与解析 一、试题一( 15分) 0 阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑如图 1-1所示, A E是网络设备的编号。1 根据图 11,将设备清单表 1-1所示内容补充完整。2 以下是 AR2220的部分配置。 AR2220acl 2000 AR2220一 acl一 2000rule normal permit source 192 168 0 0 0 0 255 255 AR2220-acl一 2000rule normal deny source any AR2
2、220一 acl-2000quit AR2220interface Ethemet0 AR2220-Ethemet0ip address 1 92 1 68 0 1 255 255 255 0 AR2220一 Ethemet0quit AR2220interface Ethernet 1 AR2220Ethemet1ip address 59 41 221 100 255 255 255 0 AR2220-Ethemet 1nat outbound 2000 interface AR2220-Ethemet 1quit AR2220ip route-static 0 0 0 0 0 0 0 0
3、 59 74 22 1 254 设备 AR2220使用 (5) 接口实现 NAT功能,该接口地址的网关是 (6) 。 3 若只允许内网发起邱、 http连接,并且拒绝来自站点 2 2 2 1l的 Java Applets报文。在 USG3000设备中有如下配置,请补充完整。 USG3 000acl number 3 000 USG3000-acl-adv-3000role permit tcp destination-port eq www USG3 000-acl-adv一 3 000role permit tep destinationport eq ftp USG3 000-acl-ad
4、v-3 000rule permit tcp destinationport eq ftp-data USG3000acl number 20 1 0 USG3000一 acl-basic-20 1 0rule (7)source 2 2 2 1 1 0 0 0 0 USG3000-acl-basic-20 1 0rule permit source any USG3000 (8) interzone trust untmst USG3 000一 interzone-trust untmstpacket filter 3 000(9) USG3 000 interzone trust untr
5、ustl detect ftp USG3000 interzone trust untrustl detect http USG3000一 interzonetrust untrustdetect javAblocking 20 1 0 (7) (9)备选答案: A firewall B trust C deny D permit E outbound F inbotmd 4 PC-1、 PC-2、 PC-3网络设置如表 1-2。通过配置 RIP,使得 PC-1、 PC-2、 PC-3能相互访问,请补充设备 E上的配置,或解释相关命令。 配置 E上 vlan路由接口地址 interface v
6、lanif 30 0 ip address (10) 2 5 5 2 55 2 5 5 0 interface vlanif 1000 互通 vLAN ip address 192 1 68 1 0 0 1 25 5 2 5 5 2 55 O 配置 E上的 rip协议 rip network 1 92 1 68 4 0 network (11) 配置 E上的 trunk链路 int e0 1 port linktype trunk (12) port trunk permit Vlan all 二、试题二( 15分) 4 阅读以下说明,回答问题 l至问题 3,将解答填入答题纸对应的解答栏内。【
7、说明】某学校的网络拓扑结构图如图 2-1所示。5 常用的 IP访问控制列表有两种,它们是编号为 (1)和 1300 1399的标准访问控制列表和编号为 (2)和 2000 2699的扩展访问控制列表。其中,标 准访问控制列表是依据 IP报文的 (3)来对 IP报文进行过滤,扩展访问控制列表是依据 IP报文的 (4)、(5)、上层协议和时间等来对 IP报文进行过滤。一般地,标准访问控制列表放置在靠近 (6)的位置,扩展访问控制列表放置在靠近 (7)的位置。 6 为保障安全,使用 ACL对网络中的访问进行控制。访问控制的要求如下: (1)家属区不能访问财务服务器,但可以访问互联网; (2)学生宿舍
8、区不能访问财务服务器,且在每天晚上 18: 00 24: 00禁止访问互联网; (3)办公区可以访问财务服务器和互联网 ; (4)教学区禁止访问财务服务器,且每天 8: 00 18: 00禁止访问互联网。 1使用 ACL对财务服务器进行访问控制,请将下面配置补充完整。 R1(config)#accesslist 1 (8) (9) 0 0 0 2 5 5 R1 f config)#accesslist 1 deny 172 1 6 1 0 0 0 0 0 2 5 5 R1 f config)#access一 1ist 1 deny 172 1 6 2 0 0 0 0 0 2 55 R1(con
9、fig)#access-list 1 deny (10) 0 0 0 2 55 R1(config)#interface (11) R1(configif)#ip accessgroup 1 (12) 2使用 ACL对 Intemt进行访问控制,请将下面配置补充完整。 RouteSwitch(config)#timerange jxq 定义教学区时间范围 RouteSwitch(config-timerange)#periodic daily (13) RouteSwitch(config)#timerange xsssq 定义学生宿舍区时间范围 RouteSwitch(configtimer
10、ange)#periodic (14) 18: 00 to 24: 00 Route-Switch(configtimerange)#exit RouteSwitch(config)#accesslist 100 permit ip 172 16 10 0 0 0 0 255 any RouteSwitch(config)#accesslist 100 permit ip 172 16 40 0 0 0 0 255 any Route-Switch(config)#accesslist i00 deny ip (15) 0 0 0 255 timerange J xq Route-Switch
11、(config)#accesslist 1 00 deny ip (16) 0 0 0 25 5 timerange XSSSq Route-Switch(config)#interface (17) Route-Switch(configif)#ip accessgroup 100 out 7 网络在运行过程中发现,家属区网络经常受到学生宿舍区网络的 DDoS攻击,现对家属区网络和学生宿舍区网络之间的流量进行过滤,要求家属区网络可访问学生宿舍区网络,但学生宿舍区网络禁止访问家属区网络。 采用自反访问列表实现访问控制,请解释配置代码。 RouteSwitch(config)#ip access
12、list extended infilter RouteSwitch fconfigextnacl)#permit ip any 172 16 20 0 0 0 0 255 reflect jsq (18) RouteSwitch(configextnacl)#exit Route-Switch(config)=Iip access一 1ist extended outfilter Route-Switch(c。 nfigextnacl)# evaluate jsq (19) RouteSwitch(configextnacl)#exit Route-Switch(config)#interf
13、ace fastethernet 0 1 RouteSwitch(configif)#ip accessgroup infilter in RouteSwitch(configif)#ip accessgroup outfilter out (20) 三、试题三( 15分) 7 阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 某企业采用 Windows Server 2003配置了 DHCP、 DNS和 WEB服务。 8 DHCP服务器地址池 192 168 0 1 192 168 0 130,其中192 168 0 10分配给网关, 192 168 0 11
14、 192 168 0 15分配给服务器, 192 168 0 20分配给网络管理员。请填充图 3-1至图 3 3中(1) (4)处空缺内容。 9 DNS的配置如图 3-4所示。根据图 3-4判断正误 (正确的答 “对 ”,错误的答 “错 ”)。 A.XACHINAl DCOB33的 IP地址为 1 1 4 11 4 11 4 1 1 4。 (5)B.该域名服务器无法解析的域名转发到 1 14 1 14 114 114或 8 8 8 8。 (6)C.域 lyrh com的资源记录包含在该 DNS服务器中。 (7)D.客户机的 “首选 DNS服务器 ”地址必须与该 DNS服务器地址一致。 (8)E
15、.该域名服务器是 lyrh com的授权域名服务器。 (9)。 F.该域名服务器支持192 168 101 6地址的反向域名查找。 (10)。 10 Web服务器的配置如图 3 5所示。1如图 3 5所示,通过主机头的方式建立两个网站 www ycch com和 www 1yrh tom,网站配置是 (11)。 (11)备选答案: A.相同的 IP地址,不同的端口号 B.不同的 IP地址,相同的目录 C.相同的 IP地址,不同的目录 D.相同的主机头,相同的端口号 2除了主机头方式,还可以采用 (12)方式在一台服务器上配置多网站。 11 Windows Server 2003管理界面如图 3
16、 6所示。 1图 36中设备打 “?”的含义是 (13);设备打 “”的含义是 (14)。 2图 36中 1394网络适配器能连接什么设备 ?(15)。 四、试题四( 15分) 11 阅读以 下说明,回答问题 l和问题 2,将解答填入答题纸对应的解答栏内。【说明】某公司有 3个分支机构,网络拓扑结构及地址分配如图 4 1所示。12 公司申请到 202 111 1 0 29的公有地址段,采用 NAPT技术实现公司内部访问互联网的要求,其中, 192 168 16 0 22网段禁止访问互联网。 R1、R2和 R3的基本配置已正确配置完成,其中 R1的配置如下。请根据拓扑结构,完成下列配置代码。 R
17、1的基本配置及 NAPT配置如下: R1enable R1#config terminal R1(config)#interface fastenthernet 0 0 R1(configif)#ip addresS 1 92 1 68 0 1 2 5 5 2 55 2 5 5 2 52 R1(configif)#no shutdown R1(configif)#exit R1(config)#interface fastenthernet 0 1 R1(configif)#ip addresS 1 92 1 68 0 9 2 55 2 55 2 55 2 52 R1(configif)#no
18、 shutdown R1(configif)#exit R1(config)#interface fastenthernet 0 2 R1(configif)#ip address (1) 255 255 252 0 使用网段中最后一个地址 R1(config-if)#no shutdown R1(configif)#exit R1(config)#interface serial 0 R1(configif)#ip address 2 02 i i i 1 1 255 25 5 2 55 2 4 8 R1(configif)#no shutdown R1(config)#ip nat poo
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2016 上半年 软件 水平 考试 中级 网络工程师 下午 应用技术 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-493298.html