[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷18及答案与解析.doc
《[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷18及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷18及答案与解析.doc(15页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 18及答案与解析 一、试题一( 15分) 1 阅读以下在图书馆无线阅览室部署 WLAN的技术说明,根据要求回答问题 1至问题 6。【说明】 某图书馆已有一个 66台客户机的小型局域网。由于信息化发展的要求,现有的网络不能满足读者的需求,经过对几个网络扩容方案进行分析、对比和探讨后,决定在新建的电子信息检索室搭建无线局域网,增加 45个无线网络信息点,以满足读者的实时查询需求。整个图书馆的网络拓扑及 VLAN划分、 IP地址分配如图 7-8所示。 1 通常,在 该图书馆架构无线局域网 (WLAN)的设计流程需要经过以下 6个阶段: A设
2、备软硬件安装、调试 B确定无线局域网物理结构 C确定无线局域网逻辑结构 D进行需求分析和现场调研 E验收测试和维护 F进行设备产品的市场调研 根据网络开发设计的过程,给出上述 6个阶段的先后排序: (1)。 2 请从表 7-6中选择合适的 AP设备代号,以满足图 7-8所示的网络中无线阅览室对无线接入点 AP1、 AP2的技术要求。3 为了便于无线阅览室 IP地址的管理,该 WLAN方案中 采用 Web+DHCP方式解决师生笔记本电脑的接入问题,由此引入了一台具有端口隔离、带宽控制、 ACL过滤并能自动探测、监控、管理无线接入点的无线网络控制器 (WNC)。当用户连上无线接入点,由无线网络控制
3、器为用户自动地分配 IP地址,基于 Web的认证成功后即可访问校园网的数据资源或 Internet。这个无线网络控制器应部署在图 7-8所示的拓扑结构中的哪个位置 ? 4 该图书馆无线阅览室的 WLAN网搭建完成后,读者小郭需要在该阅览室公告栏上查看无线网卡的相关配置参数,并做正确设置后方可访问因特网。请结合图 7-9所示 的无线网卡参数的配置界面,指出读者小郭应重点从公告栏中查看哪些无线网卡的配置参数 ? 5 读者小郭的笔记本电脑安装的是 Windows XP操作系统,并对无线网卡进行了正确的参数设置。 (1)当他来到无线阅览室访问图书馆内部网数据资源时,可以在操作系统的 cmd窗口下运行
4、(2)命令进行手工释放 IP地址。 (2)当无线阅览室采用 Web+DHCP方式解决 WLAN接入问题时,小郭可运行 (3)命令来判断或测试自己的笔记本电脑是否与该无线局域网连通。 (3)当无线阅览室的 WLAN采用 IEEE802.11b标准时,读者小郭在对自己的笔记本电脑中无线网卡进行配置时 (配置界面参见图 7-9), “EncryptionLevel”选项应选择(4)协议,该协议支持 40位和 (5)位的密钥。 6 IEEE802.11标准的 MAC层定义了分布式协调功能 (DCF)和点协调功能 (PCF),DCF是数据传输的基本方式,作用于信道竞争期,而 PCF工作于非竞争期,两者总
5、是交替出现的。为了使各种 MAC操作互相配合, IEEE802.11标准推荐使用哪 3种帧间隔以便提供基于优先级的访问控制 ? 二、试题二( 15分) 7 阅读以下基 于 Windows Server 2003操作系统部署 NAT服务器的技术说明,根据要求回答问题 1至问题 5。【说明】 某企业内部局域网通过 ISP提供的 ADSL宽带线路与 Internet相连, ISP分配的公网 IP地址为 202.217.6.32/29,局域网中一部分计算机 (PC5 PC35)通过安装 Windows Server 2003并配置 NAT、 DHCP服务的代理服务器访问 Internet,而计算机 P
6、C1 PC4可以直接访问 Internet。其网络连接方式及相关的网络参数如图 8-12所示。7 在图 8-12所示的拓扑结构中的代理服务器上依次单击 “开始 程序 管理工具 路由与远程访问,并在系统弹出的界面中打开 “IP路由选择 ”目录树,然后用鼠标右键单击 “NAT/基本防火墙 ”,选择 新增接口 命令。接着若选择接口 1的 “本地连接 ”,最后进行如图 8-13所示的操作配置,则接口 1的 IP地址应设置为 (1),子网掩码为 (2)。 8 用鼠标右键单击 “NAT/基本防火墙 ”并选择 属性 菜单,然后选中 “地址指派 ”选项卡,进入如图 8-14所示的配置界面。选中配置界面中的 “
7、使用 DHCP自动分配 IP地址 ”复选框,在 IP地址栏中填入 “192.168.0.0”,掩码栏中填入 “255.255.255.0”,接着单击 排除 按钮,在弹出的对话框中输入的 IP地址应为 (3)。 9 根据图 8-12所示的拓扑结构中所给出的网络连接方式及相关的网络参数,区域(A)中计算机 PC5 PC35得到的网络配置参数为: “IP地址 ”(范围 ): (4); “子网掩码 ”: (5); “默认网关 ”: (6)。 10 在图 8-12所示的拓扑结构中,区域 (A)的计算机 PC6(假设分配到的 IP地址为192.168.0.35)访问 www.ceiaec.org网站 (2
8、18.30.101.196)时,该计算机发送到 Internet网上的 IP数据包的源 IP地址为 (7)。区域 (B)的计算机 PC1访问 www.celaec.org网站时,发送到 Internet网上的 IP数据包的源 IP地址可能为 (8)。 11 在 Windows Server 2003操作系统中,域用户信息存储于 (9)中。可以通过 (10)配置 DHCP服务器,该企业内部局域网 DHCP服务器的 IP地址是 (11)。 【供选择的答案】 (9) A本地数据库 B域控制器 C SAM数 据库 D活动目录 (10) A Active Directory B服务器角色 C IIS 6
9、.0 D代理服务器 三、试题三( 15分) 12 阅读以下说明,回答【问题 1】和【问题 2】。 【说明】 VPN是通过公用网络Internet将分布在不同地点的终端连接在一起的专用网络。目前大多采用 IPSec来实现 IP网络上端点间的认证和加密服务 (见图 3)。 VPN的基本配置如下: .公司总部网络子网为 192.168.1.0/24。 .路由器为 100.10.15.1。 .公司分部服务器为 192.168.10.0/24。 .路由器为 200.20.25.1。 执行下列步骤: (1)确定一个预先共享的密钥 (保密密码 )(保密密码假设为 csai); (2)为 SA协商过程配置 I
10、KE; (3)配置IPSec: Router(config)# crypto isakmp policy1 /policy1表示策略 1,假如想多配几个VPN,可以写成 policy2、 policy3 Router(config-isakmp)# group1 /使用 group1长度的密钥, group命令有两个参数值: 1和 2 /参数 1表示密钥使用 768位密钥,参数值 2表示密钥使用 1024位密钥 Router(config-isakm)#authentication pre-share(1) Router(config-isakm)# ifetime 3600 /对生成新 SA
11、的周期进行调整。这个值以秒为单位,默认值为 86400,也就是一天。值得注意的是,两端的路由器都要设置相同的 SA周期,否则 VPN在正常初始化之后,将会在较短的一个 SA周期内到达中断 Router(config)# crypto isakmp key csai address 200.20.25.1 /返回到全局设置模式,确定要使用的预先共享密钥,指定 VPN另一端路由器 IP地址,即目的路由器 IP地址。相应地,另一端路由器的配置也和以上命令类似,只不过把 IP地址改成100.10.15.1 Router(config)# access-list 130 permit ip 192.16
12、8.1.00.0.0.255172.16.10.00.0.0.255(2) Router(config)# crypto ipsec transform-set vpn1 ah-md5-hmac esp-des esp-md5-hmac(3) Router(config)# crypto map shortsec 60 ipsec-isakmp /为定义生成新保密密钥的周期,如果攻击者破解了保密密钥,则他能够使用同一个密钥的所有通信。基于这个原因,我们要设置一个较短的密钥更新周期,比如,每分钟生成一个新密钥,这个命令在 VPN两端的路由器上必须匹配。参数 shortsec是我们给这个配置定义的
13、名称,稍后可以将它与路由器的外部接口建立关联 Router(config-crypto-map)#setpeer200.20.25.(4) Router(config-crypto-map)#set transform-set vpn1(5) Router(config-crypto-map)#match address 130 Router(config)#interface s0 Router(config-if)# crypto map shortsec /将刚才定义的密码图应用到路由器的 /外部接口 12 请简述 IPSec协议。 13 解释 (n)(n 1 5)处标下划线的部分的含
14、义。 四、试题四( 15分) 14 阅读以下说明,回答问题 1至问题 3。 【说明】 Linux环境下 L2TP的配置过程如下: 从 http:/www.12tpd.org/download.html上下载 12tpd-0.69.tar.gz软件包。 将 12tpd-0.69.tar.gz拷到你所希望的安装目录下 (比如: /tmp/目录 )。 解压安装包: tar-xvzf l2tpd-0.69.tar.gz/*此时会生成一个 l2tpd-0.69文件包 */ 编译: make/*当前目录是 /tmp/l2tpd-0.69*/ 执行完此命令后,将会在在 /tmp/l2tpd-0.69下生成可
15、执行文件 l2tpd。 创建 L2TPD的配置文件: mkdir/etc/l2tp cp/tmp/l2tpd-0.69/l2tpd.conf.sample/etc/l2tp/l2tpd.conf cp/tmp/l2tpd-0.69/l2tp-secrets.sample/etc/l2tp/l2tp-secrets cp/etc/ppp/options/etc/ppp/options.l2tp 其中 /etc/l2tp/l2tpd.conf配置文件的内容如下: global port 1701 auth file /etc/ppp/chap-secrets lns vpnserver exclu
16、sive = yes ip range 192.168.254.202-192.168.254.210 lac 0.0.0.0-255.255.255.255 local ip 192.168.10.1 length bit=yes require chap yes require authentication yes name = vpnserver PPP debug yes pppoptfile = /ete/ppp/options.l2tp 14 用户账号的配置文件采用什么验证方法 ? 15 每个主机允许多少隧道 ? 16 分配给远端用户的 IP范围是什么 ? 17 可接入的 lac的
17、范围是什么 ? 18 本地主机名是什么 ?IP地址是什么 ? 19 L2TP绑 定端口是什么 ? 五、试题五( 15分) 20 阅读以下有关网络规划的叙述,回答问题 1至问题 3。 网络工程是一项复杂的系统工程,一般可分为网络规划、网络设计、工程实施、系统测试验收和运行维护等几个阶段。网络规划是在需求分析的基础上,进行系统可行性分析和论证,以确定网络总体方案。网络规划阶段任务完成之后转入下一阶段,即网络设计阶段。 20 简述网络规划阶段需求分析的方法和解决的问题。 (控制在 100个字以内 ) 21 在网络规划阶段 “系统可行性分析和论证 ”的主要内容是什么 ?(控制在 100个字以内 ) 2
18、2 在需求分析过程中应对已有网络的现状及运行情况作调研,如果要在已有的网络上做新的网络建设规划,如何保护用户已有投资 ?(控制在 100个字以内 ) 软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 18答案与解析 一、试题一( 15分) 1 【正确答案】 (1) DFCBAE 【试题解析】 这是一道要求读者掌握 WLAN组网工程设计流程的分析推理题。本题的解答思路如下。 1)网络工程是一项复杂的系统工程,按照生命周期可依次分为网络工程系统分析、系统设计、系统实施等 3个阶段。其中, 网络工程系统分析是组网工作中最重要的一个阶段,在这个阶段中网络工程师将配合系统分析师对所要组建的工程
19、环境进行详细的调查,从而提出网络工程的逻辑设计方案,其本质就是通过对现有系统的描述、分析来回答未来的网络工程 “要做什么 ”的问题。在本问题中,选项 D“进行需求分析和现场调研 ”和选项 C“确定无线局域网逻辑结构 ”都是属于这一阶段的工作。 2)在网络工程系统设计阶段将要回答的中心问题是 “如何做 ”,即通过给出网络工程的物理模型来描述如何实现在系统分析阶段规定的系统功能。在本问题中,选项 B“确定无线局域网物理结构 ”就是属于这一阶段的工作。 3)网络工程系统实施是将系统设计的结果付诸实践,建立相应的网络硬件环境、安装和调试对应的系统软件、组织系统测试、培训相应的管理人员并交付使用。从网络
20、工程的生命周期来看,系统实施阶段已经到了网络工程建设的后期,它是前面各阶段工作的延伸和目的。在本问题中,选项 F“进行设备产品 (类型、性能和价格 )的市场调研 ”、选项 A“设备软硬件安装、调试 ”和选项 E“验收测试和维护 ”都是属于这一阶段的工作。 4)综合以上分析结果可得到,按网络工程开发设计的过程,该图书馆架构无线局域网 (WLAN)的设计过程依次是 “进行需求分析和现场调研 确定无线局域网逻辑结构 确定无线局域网物理结构 进行设备产品的市场调研 设备软硬件安装、调试 验收测试和维护 ”,对应的选项顺序是 “DFCBAE”。本题的解答难点在于确定 “确定无线局域网物理结构 ”和 “进
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 软件 水平 考试 中级 网络工程师 下午 应用技术 试题 模拟 18 答案 解析 DOC
