下半年網(wǎng)絡(luò)工程師試題及答案.doc_第1頁
下半年網(wǎng)絡(luò)工程師試題及答案.doc_第2頁
下半年網(wǎng)絡(luò)工程師試題及答案.doc_第3頁
下半年網(wǎng)絡(luò)工程師試題及答案.doc_第4頁
下半年網(wǎng)絡(luò)工程師試題及答案.doc_第5頁
已閱讀5頁,還剩12頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

此文檔收集于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系網(wǎng)站刪除2005年下半年網(wǎng)絡(luò)工程師上午試題陣列處理機屬于_(1)_ 計算機。(1)A.SISDB.SIMDC.MISDD.MIMD采用_(2)_ 不能將多個處理機互連構(gòu)成多處理機系統(tǒng)。(2)A.STD總線 B.交叉開關(guān)C.PCI總線 D.Centronic總線某計算機系統(tǒng)的可靠性結(jié)構(gòu)是如下圖所示的雙重串并聯(lián)結(jié)構(gòu),若所構(gòu)成系統(tǒng)的每個部件的可靠度為0.9 ,即R=0.9 ,則系統(tǒng)的可靠度為_(3)_ 。圖1(3)A.0.9997B.0.9276C.0.9739D.0.6561若每一條指令都可以分解為取指、分析和執(zhí)行三步。已知取指時間t取指=5t,分析時間t分析=2t,執(zhí)行時間t執(zhí)行=5t。如果按順序方式從頭到尾執(zhí)行完500 條指令需_(4)_ t。如果按照執(zhí)行k、分析k+1 、取指k+2重疊的流水線方式執(zhí)行指令,從頭到尾執(zhí)行完500 條指令需_(5)_t。(4)A.5590B.5595C.6000D.6007(5)A.2492B.2500C.2510D.2515在開發(fā)一個系統(tǒng)時,如果用戶對系統(tǒng)的目標(biāo)是不很清楚,難以定義需求,這時最好使用_(6)_。(6)A.原型法B.瀑布模型C. V-模型D.螺旋模型應(yīng)該在_(7)階段制定系統(tǒng)測試計劃。(7)A.需求分析B.概要設(shè)計C.詳細(xì)設(shè)計D.系統(tǒng)測試已經(jīng)發(fā)布實施的標(biāo)準(zhǔn)(包括已確認(rèn)或修改補充的標(biāo)準(zhǔn)),經(jīng)過實施一定時期后,對其內(nèi)容再次審查,以確保其有效性、先進(jìn)性和適用性,其周期一般不超過_(8)_年。(8)A. 1 B. 3 C. 5 D. 7_(9)_不需要登記或標(biāo)注版權(quán)標(biāo) 記就能得到保護(hù)(9)A.專利權(quán)B.商標(biāo)權(quán)C. 著作權(quán)D.財產(chǎn)權(quán)如圖2所示的樹型文件中,方框表示目錄,圓圈表示文件,/表示路徑的分隔符,/ 路徑之首表示根目錄。圖2中,_(10)_。圖2假設(shè)當(dāng)前目錄是D1,進(jìn)程A以如下兩種方式打開文件f1:方式fd1open(_(11)_/f1,o_RDONLY); 方式 fd1open(/D1/W1/f1,o_RDONLY);其中,方式1的工作效率比方式2的工作效率搞,因為采用方式1的文件系統(tǒng)_(12)_。(10)A. 子目錄W2中文件f2和子目錄D2中文件f2是完全相同的B. 子目錄W2中文件f2和子目錄D2中文件f2是不相同的C. 子目錄W2中文件f2和子目錄D2中文件f2是可能相同也可能不相同D. 樹型文件系統(tǒng)中不允許出現(xiàn)相同名字的文件(11)A./D1/W1B.D1/W1C.W1D.f1(12)A.可以直接訪問根目錄下的文件f1B.可用從當(dāng)前路徑開始查找需要訪問的文件f1C.只需要訪問一次磁盤,就可以讀取文件f1,而方式2需要兩次D.只需要訪問一次磁盤,就可以讀取文件f1,而方式2需要三次 按照同步光纖網(wǎng)傳輸標(biāo)準(zhǔn)(SONET),OC-3的數(shù)據(jù)率為_(13)_Mb/s。(13)A. 150.336B. 155.250 C. 622.080 D. 2488.320 設(shè)信號的波特率為600Baud,采用幅度相位復(fù)合調(diào)制技術(shù),由4種幅度和8種相位組成16種碼元,則信道的數(shù)據(jù)率為_(14) 。(14)A. 600b/s B. 2400 b/sC. 4800 b/sD. 9600 b/s 雙極型AMI編碼經(jīng)過一個噪聲信道,接收的波形如圖3所示,那么出錯的是第_(15)_位。(15)A. 3 B. 5 C. 7 D. 9 若信息碼字為11100011,生成多項式G(X)=X5+X4+X+1,則計算出的CRC校驗碼為_(16)_。(16)A. 01101 B. 11010 C. 001101D. 0011010 若采用后退N幀ARQ協(xié)議進(jìn)行流量控制,幀編號為7位,則發(fā)送窗口的最大長度為_(17)_。(17)A. 7 B. 8 C. 127 D. 128 在ISO OSI/RM中,_(18)_實現(xiàn)數(shù)據(jù)壓縮功能。(18)A. 應(yīng)用層B. 表示層C. 會話層D. 網(wǎng)絡(luò)層 以太網(wǎng)中的幀屬于_(19)_協(xié)議數(shù)據(jù)單元。(19)A. 物理層B. 數(shù)據(jù)鏈路層C. 網(wǎng)絡(luò)層D.應(yīng)用層 匿名FTP訪問通常使用_(20)_作為用戶名。(20)A. guest B. email地址 C. anonymous D. 主機id ADSL采用多路復(fù)用技術(shù)是_(21)_,最大傳輸距離可達(dá)_(22)_米。(21)A. TDM B. FDM C. WDM D. CDMA(22)A. 500 B. 1000C. 5000D. 10000 布線實施后需要進(jìn)行測試,在測試線路的主要指標(biāo)中,_(23)_是指一對相鄰的另一對線通過電磁感應(yīng)所產(chǎn)生的偶合信號。_(24)_是由于集膚效應(yīng)、絕緣損耗、阻抗不匹配、連接電阻等因素,造成信號沿鏈路傳輸時的損失。(23)A. 近端串繞B. 衰減值C. 回波損耗D. 傳輸延遲(24)A. 近端串繞 B. 衰減值 C. 回波損耗 D. 傳輸延遲 通常情況下,信息插座的安裝位置距離地面的高度為_(25)_cm。(25)A. 1020B. 2030C. 3050D. 5070 在Linux操作系統(tǒng)中手工安裝Apache服務(wù)器時,默認(rèn)的Web站點的目錄為_(26)_。(26)A. /etc/httpdB. /var/log/httpdC. /etc/homeD. /home/httpd 在Linux中,_(27)_命令可用顯示當(dāng)前用戶的工作目錄。(27)A. #whereB. #md C. #pwdD. #rd 下列選項中,_(28)_不屬于Windows的網(wǎng)絡(luò)應(yīng)用程序接口(API)。(28)A. Winsock B. NFS C. RPC D. NetBIOS ATM適配層的功能是_(29)_。(29)A. 分割和合并用戶數(shù)據(jù) B. 信元頭的組裝和拆分C. 比特定時 D. 信元校驗 FTTxLAN接入網(wǎng)采用的傳輸介質(zhì)為_(30)_。(30)A. 同軸電纜B. 光纖C. 5類雙絞線 D. 光纖和5類雙絞線 竊取是對_(31)_的攻擊,DDos攻擊破壞了_(32)_。(31)A. 可用性B. 保密性C. 完整性D. 真實性(32)A. 可用性B. 保密性C. 完整性D. 真實性 數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)是一種分組密碼,將明文分成大小_(33)_位的塊進(jìn)行加密,密鑰長度為_(34)_位。(33)A. 16B. 32C. 56D. 64(34)A. 16B. 32C. 56D. 64 下面關(guān)于數(shù)字簽名的說法錯誤的是_(35)_。(35)A. 能夠保證信息傳輸過程中的保密性B. 能夠?qū)Πl(fā)送者的身份進(jìn)行認(rèn)證C. 如果接收者對報文進(jìn)行了篡改,會被發(fā)現(xiàn)D. 網(wǎng)絡(luò)中的某一用戶不能冒充另一用戶作為發(fā)送者或接收者。 在RIP協(xié)議中,默認(rèn)的路由更新周期是_(36)_秒。(36)A. 30B. 60 C. 90D. 100 在距離矢量路由協(xié)議中,可以使用多種方法防止路由循環(huán),以下選項中,不屬于這些方法的是_(37)_。(37)A. 垂直翻轉(zhuǎn)(flip vertical) B. 水平分裂(split horizon)C. 反向路由中毒(posion reverse)D. 設(shè)置最大度量值(metric infinity) 關(guān)于外部網(wǎng)關(guān)協(xié)議BGP,以下選項中,不正確的是_(38)_。(38)A. BGP是一種距離矢量協(xié)議B. BGP通過UDP發(fā)布路由信息C. BGP支持路由匯聚功能D. BGP能夠檢測路由循環(huán) 運行OSPF協(xié)議的路由器每10秒鐘向它的各個接口發(fā)送Hello分組,接收到Hello分組的路由器就知道了鄰居的存在。如果在_(39)_秒內(nèi)沒有從特定的鄰居接收到這種分組,路由器就認(rèn)為那個鄰居不存在了。(39)A. 30B. 40 C. 50D. 60 在廣播網(wǎng)絡(luò)中,OSPF協(xié)議要選出一個指定路由器(Designated Router,DR)。DR有幾個作用,以下關(guān)于DR的描述中,_(40)_不是DR的作用。(40)A. 減少網(wǎng)絡(luò)通信量B. 檢測網(wǎng)絡(luò)故障C. 負(fù)責(zé)為整個網(wǎng)絡(luò)生成LSA D. 減少鏈路狀態(tài)數(shù)據(jù)庫的大小 使用traceroute命令測試網(wǎng)絡(luò)可以_(41)_。(41)A. 檢驗鏈路協(xié)議是否運行正常B. 檢驗?zāi)繕?biāo)網(wǎng)路是否在路由表中C. 檢驗應(yīng)用程序是否正常D. 顯示分組到達(dá)目標(biāo)經(jīng)過的各個路由器 能顯示IP、ICMP、TCP、UDP統(tǒng)計信息的Windows命令是_(42)_。(42)A. netstat-sB. netstat-e C. netstatr D. netstat-a 在RMON管理信息系統(tǒng)庫中,矩陣組存儲的信息是_(43)_。(43)A. 一對主機之間建立的TCP連接數(shù)B. 一對主機之間交換的IP分組數(shù)C. 一對主機之間交換的字節(jié)數(shù)D. 一對主機之間出現(xiàn)沖突的次數(shù) 假設(shè)有一個局域網(wǎng),管理站每15分鐘輪詢被管理設(shè)備一次,一次查詢訪問需要的時間是200ms,則管理站最多可以支持_(44)_個網(wǎng)絡(luò)設(shè)備。(44)A. 400 B. 4000C. 4500D. 5000 使用RAID作為網(wǎng)絡(luò)存儲設(shè)備有許多好處,以下關(guān)于RAID的敘述中不正確的是_(45)_。(45)A. RAID使用多塊廉價磁盤陣列構(gòu)成B. RAID采用交叉存取技術(shù),提高了訪問速度C. RAID0使用磁盤鏡像技術(shù),提高了可靠性D. RAID3利用一個奇偶校驗盤完成容錯功能,減少了冗余磁盤數(shù)量 在路由表中設(shè)置一條默認(rèn)路由,目標(biāo)地址應(yīng)為_(46)_,子網(wǎng)掩碼應(yīng)為_(47)_。(46)A. B. C. D. (47)A. B. C. 55 D. 55 屬于網(wǎng)絡(luò)/21的地址是_(48)_。(48)A. B. C. D. 設(shè)有下面4條路由:/24、/24、/24和172.18.1330/24,如果進(jìn)行路由匯聚,能覆蓋這4條路由的地址是_(49)_。(49)A. /21 B. /22C. /22 D. /23 網(wǎng)絡(luò)/24和/24經(jīng)過路由匯聚,得到的網(wǎng)絡(luò)地址是_(50)_。(50)A. /22 B. /21C. /22 D. /24 如果路由器配置了BGP協(xié)議,要把網(wǎng)絡(luò)地址/24發(fā)布給鄰居,那么發(fā)布這個公告的命令是_(51)_。(51)A. R1(config-route) #network B. R1(config-route) #network 55C. R1(config-route) #network-advertise D. R1(config-route) #network mask 如果要徹底退出路由器或者交換機的配置模式,輸入的命令是_(52)_。(52)A. exit B. no config-mode C. Ctrl+c D. Ctrl+z 把路由器配置腳本從RAM寫入NVRAM的命令是_(53)_。(53)A. save ram nvramB. save ramC. copy running-config startup-configD. copy all 虛擬局域網(wǎng)中繼協(xié)議(VTP)有三種工作模式,即服務(wù)器模式、客戶機模式和透明模式,以下關(guān)于這3種工作模式的敘述中,不正確的是_(54)_。(54)A. 在服務(wù)器模式下可以設(shè)置VLAN信息B. 在服務(wù)器模式下可以廣播VLAN信息C. 在客戶機模式下不可以設(shè)置VLAN信息D. 在透明模式下不可以設(shè)置VLAN信息 按照網(wǎng)絡(luò)分級設(shè)計模型,通常把網(wǎng)絡(luò)設(shè)計分為3層,即核心層、匯聚層和接入層,以下關(guān)于分級網(wǎng)絡(luò)的描述中,不正確的是_(55)_。(55)A. 核心層承擔(dān)訪問控制列表檢查功能B. 匯聚層實現(xiàn)網(wǎng)絡(luò)的訪問策略控制C. 工作組服務(wù)器放置在接入層D. 在接入層可以使用集線器代替交換機 以太網(wǎng)中如果發(fā)生介質(zhì)訪問沖突,按照二進(jìn)制指數(shù)后退算法決定下一次重發(fā)的時間,使用二進(jìn)制后退算法的理由是_(56)_。(56)A. 這種算法簡單B. 這種算法執(zhí)行速度快C. 這種算法考慮了網(wǎng)絡(luò)負(fù)載對沖突的影響D. 這種算法與網(wǎng)絡(luò)的規(guī)模大小無關(guān) 在802.11定義的各種業(yè)務(wù)中,優(yōu)先級最低的是_(57)_。(57)A. 分布式競爭訪問B. 帶應(yīng)答的分布式協(xié)調(diào)功能C. 服務(wù)訪問節(jié)點輪詢D. 請求/應(yīng)答式通信 802.11b定義了無線網(wǎng)的安全協(xié)議WEP(Wired Equivalent Privacy)。以下關(guān)于WEP的描述中,不正確的是_(58)_。(58)A. RIPB. OSPFC. IS-ISD. BGP 下列路由器協(xié)議中,_(59)_用于AS之間的路由選擇。(59)A. RIPB. OSPFC. IS-ISD. BGP IEE802.3ae 10Gb/s以太網(wǎng)標(biāo)準(zhǔn)支持的工作模式是_(60)_。(60)A. 全雙工 B. 半雙工C. 單工 D. 全雙工和半雙工通過代理服務(wù)器使內(nèi)部局域網(wǎng)中的客戶機訪問Internet 時,_(61)_不屬于代理服務(wù)器的功能。(61)A.共享IP地址B.信息緩存C.信息轉(zhuǎn)發(fā)D.信息加密下列_(62)設(shè)備可以隔離ARP廣播幀。(62)A.路由器B.網(wǎng)橋C.以太網(wǎng)交換機D.集線器在Windows 系統(tǒng)中,_(63)_不是網(wǎng)絡(luò)服務(wù)組件。(63)A. RASB.HTTPC.IIS D. DNS在OSI 參考模型中,數(shù)據(jù)鏈路層處理的數(shù)據(jù)單位是_(64)_。(64)A.比特B.幀C.分組D. 報文在OGSA 標(biāo)準(zhǔn)中定義了_(65)_的概念,它提供一組遵守特定的約定并定義明確的接口,是實體之間產(chǎn)生、管理和交換信息的機制。(65)A.ObjectB.Grid ServiceC.Web Service D. XML MIDI enables people to use _(66)_computers and electronic musical instruments. There are actually three components to MIDI, the communications _(67)_, the Hardware Interface and a distribution _(68)_called Standard MIDI Files. In the context of the WWW, the most interesting component is the _(69)_Format. In principle, MIDI files contain sequences of MIDI Protocol messages. However, when MIDI Protocol _(70)_are stored in MIDI files, the events are also time-stamped for playback in the proper sequence. Music delivered by MIDI files is the most common use of MIDI today.(66)A.personalB.electronicC. multimediaD. network(67)A.deviceB.protocolC. network D. controller(68)A.formatB.textC. waveD. center(69)A.Video B.Faxmail C. Graphic D. Audio(70)A.messagesB.packets C.frame D.information Certificates are _(71)_ documents attesting to the _(72)_ of a public key to an individual or other entity. They allow verification of the claim that a given public key does in fact belong to a given individual. Certificates help prevent someone from using a phony key to _(73)_someone else. In their simplest form, Certificates contain a public key and a name. As commonly used, a certificate also contains an _(74)_date, the name of the CA that issued the certificate, a serial number, and perhaps other information. Most importantly, it contains the digital _(75)_ of the certificate issuer. The most widely accepted format for certificates is X.509 , thus, Certificates can be read or written by any application complying with X.509.(71)A.textB.dataC.digitalD.structured(72)A.connectingB.binding C.composingD.conducting(73)A.impersonate B.personate C.damage D.control(74)A.communication B.computation C.expectationD.expiration(75)A.signature B.markC.stampD.hypertext2005年下半年網(wǎng)絡(luò)工程師下午試卷 試題一(15分)閱讀以下說明,回答問題_(1)_(5)_,將答案填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某校園網(wǎng)結(jié)構(gòu)如圖11所示,采用無線網(wǎng)絡(luò)控制器來自動探測、監(jiān)控、管理無線AP。圖11無線校園網(wǎng)解決方案中采用WebDHCP方式解決用戶接入問題,當(dāng)用戶連上無線接入點,由無線網(wǎng)絡(luò)控制器為用戶自動的分配IP地址,基于Web的認(rèn)證成功后即可訪問Internet。認(rèn)證過程采用SSL與RADIUS相結(jié)合的方式,以防止非法用戶的盜用。【問題1】(4分)從表11中選擇合適的設(shè)備,將圖11中_(1)_(4)_處空缺設(shè)備名稱填寫在答題紙相應(yīng)位置(每個設(shè)備)限選一次)。表11設(shè)備名稱設(shè)備類型描 述AP_1室內(nèi)APAP_2室外AP全向天線AP_3室外AP定向天線WNC無線網(wǎng)絡(luò)控制器具有自動探測、監(jiān)控、管理無線AP 的功能,支持端口隔離、帶寬控制以及ACL等功能Switch交換機三層交換機【問題2】(3分)SSL是一個協(xié)議獨立的加密方案,在網(wǎng)絡(luò)信息包的應(yīng)用層和傳輸層之間提供了安全的通道。SSL主要包括SSL記錄協(xié)議、SSL握手協(xié)議、SSL告警協(xié)議、SSL修改密文協(xié)議等,協(xié)議棧見圖12。請根據(jù)SSL協(xié)議棧結(jié)構(gòu),將_(5)_(7)_處空缺的協(xié)議名稱填寫在答題紙的相應(yīng)位置。SSL握手協(xié)議(5)SSL告警協(xié)議HTTP(6)(7)IP圖12【問題3】(3分)在SSL和RADIUS相結(jié)合的認(rèn)證方式中,SSL和RADIUS各起什么作用?【問題4】(3分)如果要對整個校園的無線連接方式進(jìn)行計費,計費軟件應(yīng)基于IP計費還是基于用戶帳號計費?簡要解釋原因?!締栴}5】(2分)某用戶的操作系統(tǒng)為Windows XP,采用無線上網(wǎng)方式。可以通過運行_(8)_命令進(jìn)行手工釋放IP地址。(從一下設(shè)備中進(jìn)行選擇)Aipconfig /releaseB. netstar-rC. ipconfig/ allD. netstar-a試題二(15分)認(rèn)真閱讀以下說明信息,回答問題15。將答案填入答題紙對應(yīng)的解答欄內(nèi)。【說明】在一個基于TCP/IP協(xié)議的網(wǎng)絡(luò)中,每臺主機都有一個IP地址,根據(jù)獲得IP地址方式的不同,可以分為靜態(tài)IP和動態(tài)IP。例如:用寬帶入網(wǎng),會有一個固定的IP地址,每次連入Internet,你的IP都一樣;而用撥號上網(wǎng),每次連入Internet時都從ISP那里獲得一個IP地址且每次獲得的可能不同,這是因為DHCP服務(wù)器的存在。在Linux中建立DHCP服務(wù)器的配置文件是”dhcpd.conf”,每次啟動DHCP服務(wù)器都要讀取該文件。下面是一個dhcp.conf文件的實例:1 default-lease-time 1200;2 max-lease-time 9200;3 option subnet-mask ;4 option broadcast-address 55;5 option router 54;6 option domain-name-serves , 7 option domain-name “”8 subnet netmask 9 10 range 0 192 .168.1.200;11 12 host fixed13 option host-name “ ”;14 hardware Ethernet 00:A0:78:8E:9E:AA;15 fixed-address 2;16 【問題1】(3分)該DHCP服務(wù)器可分配的IP地址有多少個?【問題2】(3分)該DHCP服務(wù)器指定的默認(rèn)網(wǎng)關(guān)、域名以及指定的DNS服務(wù)器分別是什么?【問題3】(3分)該配置文件的1215行實現(xiàn)什么配置功能?圖21 【問題4】(3分)在Windows操作系統(tǒng)中,DHCp客戶端“Internet協(xié)議(TCP/IP)屬性”配置界面如圖21所示。在此界面中,客戶端應(yīng)如何配置?【問題5】(3分)Windows操作系統(tǒng)下通過什么命令可以知道本地主機當(dāng)前獲得的IP地址?試題三(15分)閱讀以下說明,回答問題1到問題5。將答案填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某企業(yè)采用Windows2000操作系統(tǒng)部署企業(yè)虛擬專用網(wǎng)(VPN),將企業(yè)的兩個異地網(wǎng)絡(luò)通過公共Internet安全的互聯(lián)起來。微軟Windows2000操作系統(tǒng)當(dāng)中對IPSec具備完善的支持,下圖給出了基于Windows2000系統(tǒng)部署IPSec VPN的網(wǎng)絡(luò)結(jié)構(gòu)圖?!締栴}1】(2分)IPSec是IETE以RFC形式公布的一組安全協(xié)議集,它包括AH與ESP兩個安全機制,其中_(1)_不支持保密服務(wù)?!締栴}2】(4分)IPSec 的密鑰管理包括密鑰的確定和分發(fā)。IpSec支持_(2)_和_(3)_兩種密鑰管理方式。試比較這兩種方式的有缺點?!締栴}3】(4分)如果按照圖中所示的網(wǎng)絡(luò)結(jié)構(gòu)配置IPSecVPN,安全機制選擇的是ESP,那么IPSec工作在隧道模式。一般情況下,在圖中所示的四個網(wǎng)絡(luò)接口中,將_(4)_和_(5)_配置為公網(wǎng)IP,將_(6)_和_(7)_配置為內(nèi)網(wǎng)IP。【問題4】(3分)在Internet上捕獲并分析兩個內(nèi)部網(wǎng)絡(luò)經(jīng)由Internet通信的IP包,在下列三個選項中選擇正確選項填寫到圖32中相應(yīng)空缺處。(a)ESP頭(b)封裝后的IP包頭(C)封裝前的IP頭(8)(9)(10)TCP頭應(yīng)用數(shù)據(jù)ESP尾ESP認(rèn)證圖32【問題5】(2分)IpSeVPN與 L2TPVPN分別工作在OSI/RM的哪個協(xié)議層?試題四(15分)請認(rèn)真閱讀下列關(guān)于計算機網(wǎng)絡(luò)防火墻的說明信息,回答問題15。將答案填入答題紙對應(yīng)的解答欄內(nèi)。外部WAN7/30防火墻交換機FTP服務(wù)器0/24計算機計算機/24內(nèi)部LAN/24【說明】某單位的內(nèi)部局域網(wǎng)通過防火墻與外部網(wǎng)絡(luò)的連接方式及相關(guān)的網(wǎng)絡(luò)參數(shù)如圖41所示。圖41 【問題1】(4分)完成下列命令行,對網(wǎng)絡(luò)接口進(jìn)行地址初始化的配置:firewall (config )#ip address inside_(1)_ _(2)_firewall (config )#ip address outside _(3)_ _(4)_【問題2】(4分)與路由器一樣,防火墻的網(wǎng)絡(luò)地址轉(zhuǎn)換功能可以實現(xiàn)內(nèi)部網(wǎng)絡(luò)共享出口IP地址。根據(jù)網(wǎng)絡(luò)連接示意圖41提供的網(wǎng)絡(luò)參數(shù),完成下列命令行的配置內(nèi)容,以實現(xiàn)整個內(nèi)部網(wǎng)絡(luò)段的多個用戶共享一個IP地址。firewall(config)# global(outside)_(5)_ netmask _(6)_firewall(config)nat(outside) _(7)_ _(8)_【問題3】(2分)如果允許內(nèi)部任意IP地址都可以轉(zhuǎn)換出去,則:firewall (config )# nat (outside)_(9)_ _(10)_【問題4】(2分)訪問控制表是防火墻實現(xiàn)安全管理的重要手段。完成下列訪問控制列表(accesscontrollist)的配置內(nèi)容,使內(nèi)部所有主機不能訪問外部IP地址段為 /24的Web服務(wù)器。Firewall(config)#access-list 100 deny tcp _(11)_ eq _(12)_【問題5】(3分)如果使外部所有主機不能訪問內(nèi)部IP地址為0的FTP服務(wù)器,仿照上一個訪問控制列表的命令行格式,給出訪問控制表的命令行。試題五(15分)閱讀以下說明,回答問題15,將答案填入答題紙對應(yīng)的解答欄內(nèi)。【說明】利用VLAN技術(shù)可以把物理上連接的網(wǎng)絡(luò)從邏輯上劃分為多個不同的虛擬子網(wǎng),可以對各個子網(wǎng)實施不同的管理策略。圖51標(biāo)書兩個交換機相連,把6臺計算機配置成連個VLAN。圖51 【問題1】(2分)雙絞線可以制作成直連線和交叉線兩種形式,在圖51中,兩個交換機的UPLINK口相連,使用的雙絞線制作成什么形式?連接交換機和計算機的雙絞線制作成什么形式?【問題2】(7分)閱讀一下的配置信息,將_(1)_(4)_處空缺的內(nèi)容填寫在答題紙相應(yīng)位置。SW1enable (進(jìn)入特權(quán)模式)SW1#valn database (設(shè)置VLAN配置子模式)SW1(valn )#vtp server (設(shè)置本交換機為Server模式)SW1(valn) #vtp domain _(1)_(設(shè)置域名)SW1(valn) # _(2)_ (啟動修剪功能)SW1(valn) # exit (退出VLAN配置模式)SW1show _(3)_ (查看VTP設(shè)置信息)VTP version : 2Configuration Revision : 0Maximum VLANs supported locally :64Number of existing VLANs :1VTP Operating Mode :ServerVTP domain Name :Server1VTP Pruning Mode :EnableVTP V2 Mode :DisabledVTP Traps Generation :DisabledMD5 digest :0x82 0x6B 0xFB 0x94 0x41 0xEF 0x92 0x30Configuration last modified by at 7-1-05 00:07:51SW2 #valn databaseSW2(valn) #vtp domain NULLSW2(vlan) # _(4)_Setting device to VTP CLIENT modeSW2 (vlan) # exit【問題3】(2分)閱讀以下的配置信息,解釋_(5)_處的命令,將答案填寫在答題紙上相應(yīng)的位置。Switch#Switch#configSwitch(config) # interface f0/1 (進(jìn)入接口1配置模式)Switch(config-if) #switchport mode trunk _(5)_Switch(config-if)#switchport trunk allowed vlan all (設(shè)置允許從該接口交換數(shù)據(jù)的vlan)Switch(config-if) # exitSwitch(config) # exitSwitch#【問題4】(2分)閱讀以下的配置信息,解釋_(6)_處的命令,將答案填寫在答題紙上相應(yīng)的位置。Switchvlan dSwitch(vlan) #vlan 2 (創(chuàng)建一個VLAN2)VLAN 2 addedName:VLAN0002 (系統(tǒng)自動命名)Switch(vlan)#valn 3 name vlan3 _(6)_VLAN3 added:Name:valn3Switch(vlan) #exit【問題5】(2分)閱讀以下的配置信息,解釋_(7)_處的命令,將答案填寫在答題紙上相應(yīng)的位置。Switch # config tSwitch (config) #interface f0/5 進(jìn)入端口5配置模式Switch (configif)Switchport mode access (7)_Switch (configif)Switchport access vlan2 (把端口5分配給相信的vlan2)Switch (configif)exitSwitch (configif)interface f0/6Switch (configif)switchport mode accessSwitch (configif)swithport access vlan3Switch (configif)exitSwitch (config) exitSwitch2005下半年網(wǎng)絡(luò)工程師試題答案上午(每空1分)(1)B(16)B(31)B(46

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論