[计算机类试卷]软件水平考试(中级)网络工程师下午应用技术(路由器与网络互联)历年真题试卷汇编1及答案与解析.doc
《[计算机类试卷]软件水平考试(中级)网络工程师下午应用技术(路由器与网络互联)历年真题试卷汇编1及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]软件水平考试(中级)网络工程师下午应用技术(路由器与网络互联)历年真题试卷汇编1及答案与解析.doc(22页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(中级)网络工程师下午应用技术(路由器与网络互联)历年真题试卷汇编 1及答案与解析 一、试题一( 15分) 0 阅读以下说明,回答问题。 说明 某校园网物理地点分布如图 33所示,拓扑结构如图 34所示。1 由图 3 3可见,网络中心与图书馆相距 700米,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择 (1),理由是 (2)。 (1)备选答案: A单模光纤 B多模光纤 C同轴电缆 D双绞线 2 校园网对校内提供 VOD服务,对外提供 Web服务,同时进行网络流量监控。对以上服务器进行部署: VOD服务器部署在 (3); Web服务器部署在 (4);网络流量监控服务器部署
2、在 (5)。 (3) (5)备选答案: A核心交换机端口 B核心交换机镜像端口 C汇聚交换机端口 D接入交换机端口 E防火墙 DMZ端口 以上三种服务器中通常发出数据流量最大的是 (6)。 3 校园网在进行 IP地址部署时,给某基层单位分配了一个 C类地址块192 168 110 0 24,该单位的计算机数量分布如表 3-1所示。要求各部门处于不同的网段,请将表 3-2中的 (7) (14)处空缺的主机地址 (或范围 )和子网掩码填写在答题纸的相应位置。4 IPv6将 IP地址空间从 (1)位扩展到 (2)位。 5 子网掩码为 255 255 255 0代表什么意义 ? 6 单位分配到一个 B
3、类的 IP地址,其 Net ID为 172 250 0 0。该单位有 4000台机器,分布在 16个不同的地点。请分析: (1)选用子网掩码为 255 255 255 0是否适合; (2)给每一个地点分配一个子网号码,算出每个主机号码的最 小值和最大值。 6 阅读以下说明,回答问题。 说明 某企业的网络结构如图 3-7所示。按照该网络拓扑结构为该企业网络进行 IP地址和 VLAN规划,具体规划如表 3-7所示。7 访问控制列表 ACL可以通过编号或 (1); ACL分为两种类型,其中 (2)ACL只能根据源地址进行过滤, (3)ACL使用源地址、目标地址、上层协议和协议信息进行过滤。 8 在网
4、络使用中,该企业要求所有部门都可以访问 FTP和 Web服务器,只有财务部可以访问 DataBase服务器;同时,网络管理员可以访问所有网络资源,禁止非网络管 理员访问交换设备。根据需求,完成核心交换机 Route-Switch以下配置命令。 RouteSwitch(config)#access-liSt 101 permit ip host 192 168 100 10 any RouteSwitch(config)#access-list 101 permit tcp any host 192 168 10 10 eq ftp RouteSwitch(config)=#accesS-lis
5、t 101 permit(4)eq WWW 允许所有主机访问 Web服务器 RouteSwitch(config)#accesS-liSt 101 permit(5) 允许财务部访问 Datebase服务器 RouteSwitch(config)#acceSS-liSt 101 deny any any RouteSwitch(config)#int VLAN 10 RouteSwitch(configif)#ip accessgroup 10l in在 VLAN的入方向应用 acl 101 RouteSwitch(config)#accesS一 list 102 deny any any R
6、outeSwitch(config)#int VLAN 1 RouteSwitch(configif)#(6) 禁止非网管用户访问网络设备和网管服务器等 9 企业员工访问互联网时,为了财务部门的安全,必须限制财务部门的互联网访问请求:要求员工只能在周一至周五 08: 00 18: 00和周末 08: 00 12: 00这两个时间段访问互联网。根据需求,完成或 (解释 )核 心交换机 Route-Switch的部分配置命令。 RouteSwitch(config)#timerange telnettime定义时间范围 Route-Switch(configtimerange)#periodic
7、weekday(7) 定制周期性执行时间为工作日的 08: 0018: 00 RouteSwitch(configtimerange)#periodic weekend 08: 00 to 12: 00 (8) RouteSwitch(configtimerange)#exit RouteSwitch (config)#access一 liSt 104 deny ip 192 168 3 0 0 0 0 255 any (9) RouteSwitch(config)acceSS一 list 104 deny ip any any timerange teinettime 6用访问控制时间,定义
8、流量筛选条件 RouteSwitch(config)#int f0 6 RouteSwitch(configif)#(10) 在接口 f0 6的出方向应用 acl 104规则 10 随着企业业务的不断扩大,企业新建了很多分支机构,为了满足各地新建分支机构和移动办公人员使用企业网络的需求。比较经济快捷的做法是选择 VPN技术来实现这种办公需求。该技术根据连接主体的不同,针对移动办公和家庭办公可以采用的连接方式为 (11)连接方式,针对分支机构长期性的使用,可以采用 (12)连接方式。 空 (11)、 (12)备选答案: A远程访问的 VPN B站点到 站点的 VPN 10 阅读以下说明,回答问题
9、。 (2012年上半年下午试题五 ) 说明 某公司总部内采用 RIP协议,网络拓扑结构如图 38所示。根据业务需求,公司总部的192 168 40 0 24网段与分公司的 192 168 100 0 24网段通过 VPN实现互联。 在网络拓扑图中的路由器各接口地址如表 3-8所示。 11 根据网络拓扑和需求说明,完成路由器 R2的配置。 R2#config t R2(config)#interface serial 0 0 R2(configif)#ip address(1)(2) R2(configif)#no shutdown R2(configif)#exit R2(config)#ip
10、 routing R2(config)#router(3); (进入 RIP协议配置子模式 ) R2(configrouter)#network(4) R2(configrouter)#network(5) R2(configrouter)#network(6) R2(configrouter)#version 2 (设置 RIP协议版本 2) R2(configrouter)#exit 12 根据网络拓扑和需求说明,完成 (或解释 )路由器 R1的配置。 R1(config)#interface serial 0 0 R1(configif)#ip addresS(7)(8) R1(conf
11、igif)#no shutdown R1(config)#ip route 192 168 100 0 0 0 0 255 202 100 2 3 ; (9) R1(config)#crypto isakmp policy 1 R1(configisakmp)#authentication pre-share ; (10) R1(configisakmp)#encryption 3des;加密使用 3DES算法 R1(configisakmp)#hash md5;定义 MD5算法 R1(config)#crypto it akmp key testl23 address(11);设置密钥为 t
12、est123和对端地址 Rl(config)#crypto isakmp transform-set 1ink ah-md5-h esp-3des;指定 VPN的加密和认证算法。 R1(config)#accress一 liSt 300 permit ip 192 168 100 0 0 0 0 255 ;配置ACL Rl(config)#crypto map vpntest 1 ipsec-isakmp;创建 crypto map名字为 vpntest Rl(configcryptomap)#set peer 202 100 2 3;指定链路对端的 IP地址 Rl(configcryptom
13、ap)#set transfrom-set link;指定传输模式 link R1(configcryptomap)#match address 300;指定应用访问控制列表 R1(config)拌 interface serial 0 0 R1(config)#crypto map(12);应用到接口 12 某公司网络结构如图 3-9所示,通过在路由器上配置访问控制列表 ACL来提高内部网络和 Web服务器的安全。 (2011年下半年下午试题四 ) 13 访问控制列表 (ACL)对流入流出路由器各端口的数据包进行过滤。 ACL按照其功能分为两类: (1)只能根据数据包的源地址进行过滤; (2
14、)可以根据源地址、目的地址以及端 口号进行过滤。 14 根据图 3-9的配置,补充完成下面路由器的配置命令。 Router(config)#interface(3) Router(config-if)#ip address 10 10 1 12 55 255 255 0 Router(configif)#no shutdown Router(configif)#exit Router(config)#interface(4) Router(config-if)#ip address 192 168 1 1 255 255 255 0 Router(config)#interface(5) Ro
15、uter(config-if)#ip address 10 10 2 1 255 255 255 0 15 补充完成下面的 ACL语句,禁止内网用户 192 168 1 254访问公司 Web服务器和外网。 Router(config)#access-list 1 deny(6) Router(config)#access-list 1 permit any Router(config)#interface ethernet 0 1 Router(config-if)#ip accessgroup (7) 16 请说明下面这组 ACL语句的功能。 Router fconfig)#access-
16、list 101 permit tcp any host 10 10 1 10 eq www Router(config)#interface ethernet 0 0 Router(configif)#ip accessgroup 101 Out 17 请在上题的 ACL前面添加一条语句,使得内网主机 192 168 1 2可以使用telnet对 Web服务器进行维护。 Router(config)#access-list 101(8) 17 阅读以下说明,回答问题。 (2011年下半年下午试题五 ) 说明 某单位在实验室部署了 IPv6主机,在对现有网络不升级的情况下,计划采用 NAT-P
17、T方式进行过渡,实现 IPv4主机与 IPv6主机之间的通信,其网络结构如图 3-10所示。其中,IPv6网络使用的 NAT-PT的前缀是 2001 aaaa 0: 0: 0: 1: 96, IPv6W网络中的任意节点动态映射到地址池 16 23-31 10 16 23 31 20中的 IPv4地址。 18 使用 NAT PT方式完成 IPv4主机与 IPv6主机通信,需要路由器支持,在路由器上需要配置 DNS ALG和 FTP ALG这两种常用的应用网关。 没有 DNS-ALG和 FTP-ALG的支持,实现 (1)节点发起的与 (2)节点之间的通信。 19 根据网络拓扑和需求说明,完成 (或
18、解释 )路由器 R1的配置。 R1#configure termin al;进入全 局配置模式 R1(config)#interface ethernet0;进入端口配置模式 R1(config-if)#ip address(3)(4);配置端口 IP地址 R1(configif)#ipv6: nat; (5) R1(configif)#interface ethernetl R1(configif)#ipv6 addresS(6) 64 R1(configif)#ipv6 nat R1(config)#ipv6 access一 list ipv6 permit 2001: aaaa: 1 6
19、4 any; (7) R1(config)#ipv6 nat prefix(8) R1(config)#ipv6 nat v6v4 pool ipv4-pool(9)(10)prefix-length R1(config)#ipv6 rlaIc v6v4 sourse 1ist ipv6 pool ipv4-pool R1(config)#exit 20 NAT-PT机制定义三种不同类型的操作,其中, (11)提供一对 一的 IPv6地址和IPv4地址的映射, (12)也提供一对一的映射,但是使用一个 IPv4地址池; (13)提供多个有 NAT-PT前缀的 IPv6地址和一个源 IPv4地址
20、间的多对一动态映射。 20 阅读以下说明,回答问题。 (2011年上半年下午试题四 ) 说明 某公司两分支机构之间的网络配置如图 3-11所示。为保护通信安全,在路由器 router-a和 router-b上配置 IPSec安全策略,对 192 168 8 0 24网段和 192 168 9 0 24网段之间的数据进行加密处理。21 为建立两个分支机构 之间的通信,请完成下面的路由配置命令。 Routera(config)#ip router 0 0 0 0 0 0 0 0 (1) Routerb(config)#ip router 0 0 0 0 0 0 0 0 (2) 22 下面的命令是在
21、路由器 router-a中配置 IPSec隧道。请完成下面的隧道配置命令。 routera(config)#crypto tunnel tunl (设置 IPSec隧道名称为 tunl) routera(configtunnel)#peer address (3) (设置隧道对端 IP地址 ) routera(configtunnel)#local address (4) (设置隧道本端 IP地址 ) router-a(configtunnel)#set auto-up (设置为自动协商 ) routera(configtunnel)#exit (退出隧道设置 ) 23 router-a与 r
22、outer-b之间采用预共享密钥 “12345678”建立 IPSec安全关联,请完成下 面的配置命令。 routera(config)#crypt ike key 12345 6 89 addreSS (5) routerb(config)#crypt ike key 123456789 addresS (6) 24 下面的命令在路由器 router-a中配置了相应的 IPSec策略,请说明该策略的含义。 Routera(config)#crypto policy p1 Routera(configpolicy)#flow 192 168 8 0 255 255 255 0 192 168
23、9 0 255 255 255 0 ip tunnel tunl 25 下面的命令在路由器 router-a中配置了相应的 IPSec提议。 routera(config)#crypto ipsec proposal Secpl routera(configipsecprop)#esp 3deS shal routera(configipsecprop)#exit 该提议表明: IPsec采用 ESP报文,加密算法 采用 (7) ,认证算法采用 (8) 。 25 阅读以下说明,回答问题。 (2011年上半年下午试题五 )说明 某单位网络拓扑结构示意图如图 3-12所示。该网络采用 RIP协议,
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 软件 水平 考试 中级 网络工程师 下午 应用技术 路由器 网络 历年 汇编 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-506999.html