2010上半年網(wǎng)絡(luò)工程師下午試卷參考答案與解析_第1頁(yè)
2010上半年網(wǎng)絡(luò)工程師下午試卷參考答案與解析_第2頁(yè)
2010上半年網(wǎng)絡(luò)工程師下午試卷參考答案與解析_第3頁(yè)
2010上半年網(wǎng)絡(luò)工程師下午試卷參考答案與解析_第4頁(yè)
2010上半年網(wǎng)絡(luò)工程師下午試卷參考答案與解析_第5頁(yè)
已閱讀5頁(yè),還剩14頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

表表1-2表表1-1試題一(共15分)閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)?!菊f(shuō)明】某校園網(wǎng)拓?fù)浣Y(jié)構(gòu)如圖1-1所示。圖1-1該網(wǎng)絡(luò)中的部分需求如下:信息中心距圖書館2千米,距教學(xué)樓300米,距實(shí)驗(yàn)樓200米。圖書館的匯聚交換機(jī)置于圖書館主機(jī)房?jī)?nèi),樓層設(shè)備間共2個(gè),分別位于二層和四層,距圖書館主機(jī)房距離均大于200米,其中,二層設(shè)備間負(fù)責(zé)一、二層的計(jì)算機(jī)接入,四層設(shè)備間負(fù)責(zé)三、四、五層的計(jì)算機(jī)接入,各層信息點(diǎn)數(shù)如表1-1所示。所有計(jì)算機(jī)采用靜態(tài)IP地址。學(xué)校網(wǎng)絡(luò)要求千兆干線,百兆到桌面。信息中心有兩條百兆出口線路,在防火墻上根據(jù)外網(wǎng)IP設(shè)置出口策略,分別從兩個(gè)出口訪問(wèn)Internet。信息中心共有多臺(tái)服務(wù)器,通過(guò)交換機(jī)接入防火墻。信息中心提供的信息服務(wù)包括Web、FTP、數(shù)據(jù)庫(kù)、流媒體等,數(shù)據(jù)流量較大,要求千兆接入?!締?wèn)題1】(4分)根據(jù)網(wǎng)絡(luò)的需求和拓?fù)鋱D,在滿足網(wǎng)絡(luò)功能的前提下,本著最節(jié)約成本的布線方式,傳輸介質(zhì)1應(yīng)采用 (1),傳輸介質(zhì)2應(yīng)采用(2),傳輸介質(zhì)3應(yīng)采用 (3),傳輸介質(zhì)4應(yīng)采用 (4) 。(1)?(4)備選答案:?jiǎn)文9饫w B.多模光纖C.基帶同軸電纜D.寬帶同軸電纜 E.1類雙絞線 F.5類雙絞線答案:(1)A(2)B(3)F(4)B【問(wèn)題2】(6分)學(xué)校根據(jù)網(wǎng)絡(luò)需求選擇了四種類型的交換機(jī),其基本參數(shù)如表1-2所示。交換機(jī)類型丫z三參數(shù)A12個(gè)固定千兆R(shí)J45接口,背板帶寬=24G,包轉(zhuǎn)發(fā)率=]8MppsB24傑兆SFP,背板帶完=192G包轉(zhuǎn)發(fā)率=l50MppsC模塊化史換機(jī),背板帯寬=1.8「包轉(zhuǎn)發(fā)率=300Mpps,業(yè)務(wù)插糟翼贏電源海D\J24個(gè)固定苜兆R(shí)J45接口,1個(gè)CiElC捕楓包轉(zhuǎn)發(fā)率=7電Mpps根據(jù)網(wǎng)絡(luò)需求、拓?fù)鋱D和交換機(jī)參數(shù)類型,在圖1-1中,Switchl應(yīng)采用(5)類型交換機(jī),Switch2應(yīng)采用(6)類型交換機(jī),Switch3應(yīng)采用(7)類型交換機(jī),Switch4應(yīng)采用(8)類型交換機(jī)。根據(jù)需求描述和所選交換機(jī)類型,圖書館二層設(shè)備間最少需要交換機(jī)(9) 臺(tái),圖書館四層設(shè)備間最少需要交換機(jī)(10)臺(tái)。答案:(5)C(6)B(7)D(8)A(9)2(10)4【問(wèn)題3】(3分)該網(wǎng)絡(luò)采用核心層、匯聚層、接入層的三層架構(gòu)。根據(jù)層次化網(wǎng)絡(luò)設(shè)計(jì)的原則,數(shù)據(jù)包過(guò)濾、協(xié)議轉(zhuǎn)換應(yīng)在(11)層完成。(12)層提供高速骨干線路,MAC層過(guò)濾和IP地址綁定應(yīng)在(13)層完成。答案:(11)匯聚(12)核心(13)接入【問(wèn)題4】(2分)根據(jù)該網(wǎng)絡(luò)的需求,防火墻至少需要(14)個(gè)百兆接口和(15)個(gè)千兆接口。答案:(14)2(15)2試題二(共15分)閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題5,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說(shuō)明】在Linux服務(wù)器中,inetd/xinetd是Linux系統(tǒng)中一個(gè)重要服務(wù)?!締?wèn)題1】(2分)下面選項(xiàng)中(1)是xinetd的功能。(1)備選答案:A.網(wǎng)絡(luò)服務(wù)的守護(hù)進(jìn)程B.定時(shí)任務(wù)的守護(hù)進(jìn)程C.負(fù)責(zé)配置網(wǎng)絡(luò)接口D.負(fù)責(zé)啟動(dòng)網(wǎng)卡答案:(1)A【問(wèn)題2】(2分)默認(rèn)情況下,xinetd配置目錄信息為:drwxr-xr-xrootroot40962009004-2318:27xinetd.d則下列說(shuō)法錯(cuò)誤的是 (2)。(2)備選答案:root用戶擁有可執(zhí)行權(quán)限。除root用戶外,其它用戶不擁有執(zhí)行權(quán)限。root用戶擁有可寫權(quán)限除root用戶外,其它用戶不擁有寫權(quán)限。答案:(2)B【問(wèn)題3】(4分)在Linux系統(tǒng)中,inetd服務(wù)的默認(rèn)配置文件為 (3)。(3)備選答案A./etc/inet.confB./etc/inetd.configC./etc/inetd.confD./etc/inet.config在Linux系統(tǒng)中,默認(rèn)情況下,xinetd所管理服務(wù)的配置文件存放在 (4)(4)備選答案:A./etc/xinetd/B./etc/xinetd.d/C./usr/etc/xinetd/D./usr/etc/xinetd.d/答案:3)C(4)B【問(wèn)題4】(4分)某Linux服務(wù)器上通過(guò)xinetd來(lái)對(duì)各種網(wǎng)絡(luò)服務(wù)進(jìn)行管理,該服務(wù)器上提供ftp服務(wù),ftp服務(wù)器程序文件為/usr/bin/ftpd,ftp服務(wù)器的配置文件/etc/xinetd.d/ftp內(nèi)容如下所示,目前服務(wù)器屬于開啟狀態(tài):Serviceftp{Socket-type=streamTOC\o"1-5"\h\zProtocol= (5)Wait =noUser =rootServer= (6)Server_args=-elDisable=no}請(qǐng)完善該配置文件。備選答案:A.TCPB.UDPC.IPD.HTTP備選答案:A./usr/bin/ftpdB.ftpdC.ftpD./bin/ftpd答案:(5)A(6)A【問(wèn)題5】(3分)Xinetd可使用only_from,no_access以及access_time等參數(shù)對(duì)用戶進(jìn)行訪問(wèn)控制。若服務(wù)器上ftp服務(wù)的配置信息如下所示:Serviceftp{Only_from=/24=172.16,{1,2}no_access

=172.16,{1,2}access_times=07:00-21:00}則下列說(shuō)法中錯(cuò)誤的是 (7)。(7)備選答案:允許/24中的主機(jī)訪問(wèn)該ftp服務(wù)器/24網(wǎng)絡(luò)中的主機(jī)可以訪問(wèn)該ftp服務(wù)器IP地址為172.16.X.X的主機(jī)可以連接到此主機(jī),但地址屬于172.16.1.x、172.16.2.x的則不能連接ftp服務(wù)器可以24小時(shí)提供服務(wù)答案:(7)D試題三(共15分)閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)?!菊f(shuō)明】終端服務(wù)可以使客戶遠(yuǎn)程操作服務(wù)器,WindowsServer2003中開啟終端服務(wù)時(shí)需要分別安裝終端服務(wù)的服務(wù)器端和客戶端,圖3-1為客戶機(jī)Host1連接終端服務(wù)器Server1的網(wǎng)絡(luò)拓?fù)涫疽鈭D。210J54.1,202119」17—22254210J54.1,2021I9.117J2U.1 / .駐一一7 厶長(zhǎng)軍Ilostl 119.117J20.254Server!圖3-1圖3-1Host1和Server1賬戶如表3-1所示。更戶電主機(jī)所屬辺AifmirlHost1 JAdministratorsRDU1Host1 JPowerUsers用min2ServerlAdministratorsRDU2ServerlR.&tiateDesktopUsera圖3-2是Serverl"系統(tǒng)屬性”的“遠(yuǎn)程”選項(xiàng)卡,圖3-3是Server1“RDP-Tcp屬性”的“環(huán)境”選項(xiàng)卡,圖3-4為Hostl采用終端服務(wù)登錄Serverl的用戶登錄界面。系條屬性?x常規(guī)1計(jì)算機(jī)名|t更件|高級(jí)j自動(dòng)更新.懣蠻.二§系條屬性:誼臺(tái)葉算機(jī)巳配査曉可以運(yùn)疔終端脂.苦器”緡端服宓器蠟件允許多個(gè)用.戶用客尸端軟件進(jìn)行遠(yuǎn)程連接并運(yùn)丿行服為器上的程庠”r啟用西程協(xié)助并允許從芨合計(jì)質(zhì)機(jī)發(fā)卷邀請(qǐng)玫進(jìn)一歩了解遠(yuǎn)程腿1。「遠(yuǎn)程桌面 :允許用戶遠(yuǎn)程連接到您的計(jì)聳執(zhí)?注意:要進(jìn)一步配置這亍■終端服崑劉?請(qǐng)用爼建略或婺端服苦配置工具=有關(guān)部署r配置和営理i±令弾端服務(wù)器的詳細(xì)信息話查閱雄服務(wù)器幫助。確定I取消I應(yīng)用麗I圖3-2圖3-3圖3-4此外,在Serverl中為了通過(guò)日志了解每個(gè)用戶的行蹤,把“D:\tom\note.bat”設(shè)置成用戶的登錄腳本,通過(guò)腳本中的配置來(lái)記錄日志?!締?wèn)題1】(3分)默認(rèn)情況下,RDU2對(duì)終端服務(wù)具有(1)和(2)權(quán)限。(1)、(2)備選答案:完全控制B.用戶訪問(wèn)C.來(lái)賓訪問(wèn)D.特別權(quán)限答案:(l)B(2)C注:(1)和(2)的答案可以互換?!締?wèn)題2】(7分)將RDU2設(shè)置為Serverl的終端服務(wù)用戶后,在Hostl中登錄Serverl時(shí),圖3-4中“計(jì)算機(jī)”欄應(yīng)填入(3);“用戶名”欄應(yīng)填入(4)。此時(shí)發(fā)現(xiàn)Host1不能遠(yuǎn)程登錄終端服務(wù)器,可能原因是(5)。答案:(3)02(4)RDU2(5) Host1無(wú)法連接到終端服務(wù)器,或者的終端服務(wù)器的遠(yuǎn)程桌面服務(wù)沒(méi)有啟動(dòng),或者沒(méi)有在Server1上設(shè)置RDU2具有“允許用戶遠(yuǎn)程連接到您的計(jì)算機(jī)”的權(quán)限。(如圖3-2所示)【問(wèn)題3】(2分)在圖3-3“程序路徑和文件名”欄中應(yīng)輸入(6)。答案:(6) D:\tom\note.bat【問(wèn)題4】(3分)note.bat腳本文件如下:time/t?note.lognetstat-n-ptcpIfind":3389''?note.logstartExplorer第一行代碼用于記錄用戶登錄的時(shí)間,“time/t”的意思是返回系統(tǒng)時(shí)間,使用符號(hào)“>>”把這個(gè)時(shí)間記入“note.log”作為日志的時(shí)間字段。請(qǐng)解釋下面命令的含義。netstat-n-ptcpIfind":3389”》note.log答案:執(zhí)行netstat,以數(shù)字形式表示地址和端口,只選出所有tcp的連接,再?gòu)闹刑暨x出含有“:3389”字樣的內(nèi)容(即RemoteDesktop使用的端口),將結(jié)果寫入文件“note.log”中。試題四(共15分)閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說(shuō)明】在WindowsSever2003系統(tǒng)中,用戶分為本地用戶和域用戶,本地用戶的安全策略用“本地安全策略”設(shè)置,域用戶的安全策略通過(guò)活動(dòng)目錄管理?!締?wèn)題1】(2分)在“本地安全設(shè)置”中啟用了“密碼必須符合復(fù)雜性要求”功能,如圖4-1所示,貝原戶“ABC”可以采用的密碼是 (1)。(1)備選答案:A.ABC007B.deE#3C.Test123D.adsjfs答案:1)C更骨?操作?查署叩幫勛餾 __|『安全設(shè)置

轉(zhuǎn)戶驚處國(guó)轄?wèi)踺^京美鴦毒她懶6-31-*IP安全鎌略,在3『安全設(shè)置

轉(zhuǎn)戶驚處國(guó)轄?wèi)踺^京美鴦毒她懶6-31-*IP安全鎌略,在3亜T丨,簿全豈置明割鶴威顏請(qǐng)含貿(mào)華佳宴家已百用闌忍碼&度最小值6叩字鶴,環(huán)]密碼是長(zhǎng)存留踮42天閩密円景橫存捋明。天助強(qiáng)制密毋序史0個(gè)記性的密瑪圖為域中餅竇用尸使用可還J?的村三未雄薦翌:防已傳用圖4-1【問(wèn)題2】(4分)在“本地安全設(shè)置”中,用戶賬戶鎖定策略如圖4-2所示,當(dāng)3次無(wú)效登錄后,用戶賬戶被鎖定的實(shí)際時(shí)間是 (2)。如果“賬戶鎖定時(shí)間”設(shè)置為。,其含義為 (3)

圖4-2備選答案:A.30分鐘B.10分鐘C.0分鐘D.永久鎖定備選答案:賬戶將一直鎖定,直到管理員明確解除對(duì)它的鎖定賬戶將永久鎖定,無(wú)法使用賬戶鎖定時(shí)間無(wú)效賬戶鎖定時(shí)間由鎖定計(jì)數(shù)器復(fù)位時(shí)間決定問(wèn)題解析:安全設(shè)置確定鎖定帳戶在自動(dòng)解鎖之前保持鎖定的分鐘數(shù)??捎梅秶鷱?到99,999分鐘。如果將帳戶鎖定時(shí)間設(shè)置為0,帳戶將一直被鎖定直到管理員明確解除對(duì)它的鎖定。有考生做了測(cè)試,在自己的WIN2003實(shí)驗(yàn)一下,按照題目給的計(jì)數(shù)器10分鐘,鎖定時(shí)間為0,閥值3,登陸三次錯(cuò)誤,帳號(hào)就被鎖定了。答案:(2)A(3)A【問(wèn)題3】(3分)在WindowsSever2003中活動(dòng)目錄必須安裝在(4)分區(qū)上,并且需要有(5)服務(wù)的支持。備選答案:A.NTFSB.FAT32C.FAT16D.ext2備選答案:A.webB.DHCPC.IISD.DNS答案:(4)A(5)D【問(wèn)題4】(6分)在WindowsSever2003中活動(dòng)目錄中,用戶分為全局組(GlobalGroups)、域本地組(DomainLocalGroups)和通用組(UniversalGroups)。全局組的訪問(wèn)權(quán)限是 (6),域本地組的訪問(wèn)權(quán)限是 (7),通用組的訪問(wèn)權(quán)限是 (8)。?(8)備選答案:可以授予多個(gè)域中的訪問(wèn)權(quán)限可以訪問(wèn)域林中的任何資源只能訪問(wèn)本地域中的資源試題解析:域本地組:域本地組的成員可以來(lái)自于任何域,但是只能夠訪問(wèn)本域的資源。全局組:全局組的成員只來(lái)自于本域,但其成員可以訪問(wèn)林中的任何資源。需要注意的是:全局組用于限制本域的用戶對(duì)其他域的訪問(wèn),如果要能訪問(wèn)其他域,只有一種方法,那就是給用戶授予多個(gè)域中的訪問(wèn)權(quán)限;通用組:通用組成員來(lái)自于任何域,并且可以訪問(wèn)林中的任何資源。需要注意的是:通用組的建立會(huì)帶來(lái)大量活動(dòng)目錄之間的復(fù)制流量,而且非常適于林中跨域訪問(wèn)使用。

答案:答案:(6)A(7)C(8)B試題五(共15分)閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說(shuō)明】某單位網(wǎng)絡(luò)內(nèi)部部署有IPv4主機(jī)和IPv6主機(jī),該單位計(jì)劃采用ISATAP隧道技術(shù)實(shí)現(xiàn)兩類主機(jī)的通信,其網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖5-1所示,路由器R1、R2、R3通過(guò)串口經(jīng)IPv4網(wǎng)絡(luò)連接,路由器R1連接IPv4網(wǎng)絡(luò),路由器R3連接IPv6網(wǎng)段。通過(guò)ISATAP隧道將IPv6的數(shù)據(jù)包封裝到IPv4的數(shù)據(jù)包中,實(shí)現(xiàn)PC1和PC2的數(shù)據(jù)傳輸。(圖略,后補(bǔ))圖5-1【問(wèn)題1】(2分)雙棧主機(jī)使用ISATAP隧道時(shí),IPv6報(bào)文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器發(fā)送請(qǐng)求得到的,后64位中由兩部分構(gòu)成,其中前32位是 (1),后32位是(2)。(1)備選答案:A.0:5EFEB.5EFE:0C.FFFF:FFFFD.0:0(2)備選答案:A.IPv4廣播地址B.IPv4組播地址C.IPv4單播地址試題解析:IEEEEUI-64格式的接口標(biāo)識(shí)符的低32位為Tunnel接口的源IPv4地址,ISATAP隧道的接口標(biāo)識(shí)符的高32位為0000:5EFE,其他隧道的接口標(biāo)識(shí)符的高32位為全0。答案:(1)A(2)C【問(wèn)題2】(6分)根據(jù)網(wǎng)絡(luò)拓?fù)浜托枨笳f(shuō)明,完成路由器R1的配置。R1(config)#interfaceSerial1/0(設(shè)置串口地址)R1(config-if)#ipaddress(3) (設(shè)置串口地址)R1(config-if)#noshutdown (開啟串口)Rl(config)#interfaceFastEtherne0/0R1(config-if)#ipaddress(4) (設(shè)置以太口地址)R1(config-if)#exitR1(config)#routerospf1R1(config-router)#network (5) area0R1(config-router)#network (6) area0試題解析:OSPF的配置中,采用以下命令指定與路由器直接相連的網(wǎng)絡(luò):networkaddresswildcard-maskareaarea_id“wildcard-mask”是通配符掩碼,用于告訴路由器如何處理相應(yīng)的IP地址位。通配符掩碼中,0表示“檢查相應(yīng)的位”,1表示“忽略相應(yīng)的位”。在大多數(shù)情況下,可以將通配符掩碼理解為標(biāo)準(zhǔn)掩碼的反向。答案:(3)(4)(5)55(6)55特別說(shuō)明:這道試題與《網(wǎng)絡(luò)工程師教程(第三版)》P422頁(yè)的例子是一模一樣的。我之前沒(méi)有看過(guò)這本書這部分的內(nèi)容,但我在做模擬題時(shí),對(duì)于(5)和(6)這兩個(gè)填空是相當(dāng)猶豫的。一般來(lái)說(shuō),如果我們使用network來(lái)聲明一個(gè)網(wǎng)絡(luò),會(huì)使用網(wǎng)絡(luò)地址,例^口"network55”,像“network“這種方式,我是從來(lái)沒(méi)有用過(guò)。從命令來(lái)看,掩碼應(yīng)當(dāng)是,但這樣聲明似乎并不太合適。因此,我還是按照通常的做法,填寫的是55。有一個(gè)考生在評(píng)論中說(shuō)到:“教材上掩碼就是寫成55,這其實(shí)是不符合命令語(yǔ)法的。因?yàn)榧热磺懊媸蔷唧w的32位IP地址,就應(yīng)該是宣告具體的接口,所以后面按語(yǔ)法來(lái)說(shuō)是要寫,或者“55”這樣也是符合語(yǔ)法的。證據(jù)有2:1、OSPF協(xié)議中的network的含義并不是將該網(wǎng)段宣告進(jìn)OSPF協(xié)議,而是宣告將該IP地址段內(nèi)的接口參與到OSPF協(xié)議中,所以說(shuō),可以用network明確的宣告該接口,或者對(duì)于這題來(lái)說(shuō),network55也

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論