2016軟件水平考試(中級) 網(wǎng)絡(luò)工程師真題及答案案例_第1頁
2016軟件水平考試(中級) 網(wǎng)絡(luò)工程師真題及答案案例_第2頁
2016軟件水平考試(中級) 網(wǎng)絡(luò)工程師真題及答案案例_第3頁
2016軟件水平考試(中級) 網(wǎng)絡(luò)工程師真題及答案案例_第4頁
2016軟件水平考試(中級) 網(wǎng)絡(luò)工程師真題及答案案例_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

試卷科目:軟件水平考試(中級)網(wǎng)絡(luò)工程師案例2016軟件水平考試(中級)網(wǎng)絡(luò)工程師真題及答案案例PAGE"pagenumber"pagenumber/SECTIONPAGES"numberofpages"numberofpages2016軟件水平考試(中級)網(wǎng)絡(luò)工程師真題及答案案例第1部分:問答題,共4題,請?jiān)诳瞻滋幪顚懻_答案。[問答題]1.閱讀以下說明,回答問題1至問題6,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某企業(yè)的行政部、技術(shù)部和生產(chǎn)部分布在三個(gè)區(qū)域,隨著企業(yè)對信息化需求的提高,現(xiàn)擬將網(wǎng)絡(luò)出口鏈路由單鏈路升級為雙鏈路,提升ERP系統(tǒng)服務(wù)能力以及加強(qiáng)員工上網(wǎng)行為管控。網(wǎng)絡(luò)管理員依據(jù)企業(yè)現(xiàn)有網(wǎng)絡(luò)和新的網(wǎng)絡(luò)需求設(shè)計(jì)了該企業(yè)網(wǎng)絡(luò)拓?fù)鋱D1-1,并對網(wǎng)絡(luò)地址重新進(jìn)行了規(guī)劃,其中防火墻設(shè)備集成了傳統(tǒng)防火墻與路由功能?!締栴}1】(4分)在圖1-1的防火墻設(shè)備中,配置雙出口鏈路有提高總帶寬、(1)、鏈路負(fù)載均衡作用。通過配置鏈路聚合來提高總帶寬,通過配置(2)來實(shí)現(xiàn)鏈路負(fù)載均衡?!締栴}2】(4分)防火墻工作模式有路由模式、透明模式、混合模式,若該防火墻接口均配有IP地址,則防火墻工作在(3)模式,該模式下,ERP服務(wù)器部署在防火墻的(4)區(qū)域?!締栴}3】(4分)若地址規(guī)劃如表1-1所示,從IP規(guī)劃方案看該地址的配置可能有哪些方面的考慮【問題4】(3分)該網(wǎng)絡(luò)拓?fù)渲?,上網(wǎng)行為管理設(shè)備的位置是否合適請說明理由。【問題5】(3分)該網(wǎng)絡(luò)中有無線節(jié)的接入,在安全管理方面應(yīng)采取哪些措施【問題6】該網(wǎng)絡(luò)中視頻監(jiān)控系統(tǒng)與數(shù)據(jù)業(yè)務(wù)共用網(wǎng)絡(luò)帶寬,存在哪些弊端答案:(1)可靠性(2)策略路由(3)路由模式(4)內(nèi)部/DMZ區(qū)【問題3】(4分)若地址規(guī)劃如表1-1所示,從IP規(guī)劃方案看該地址的配置可能有哪些方面的考慮給單位的子網(wǎng)預(yù)留了比較多的IP地址,可能是考慮將來公司規(guī)模擴(kuò)大,子網(wǎng)中主機(jī)會有較大的增加。(或者其他合理的理由都可)【問題4】(3分)不合適,不應(yīng)該部署在核心交換機(jī)上作為旁路的形式,雖然可以監(jiān)控用戶的上網(wǎng)行為,但是不能控制用戶連接外部網(wǎng)絡(luò)。而應(yīng)該采用跨接/串聯(lián)的方式接入。【問題5】(3分)接入認(rèn)證、無線加密,IP與Mac捆綁,隱藏SSID等方式【問題6】(2分)視頻監(jiān)控系統(tǒng)業(yè)務(wù)流量持續(xù),并且流量較大,會占有較多的網(wǎng)絡(luò)帶寬,會影響數(shù)據(jù)業(yè)務(wù)的通信速率。解析:[問答題]2.閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某公司的IDC(互聯(lián)網(wǎng)數(shù)據(jù)中心)服務(wù)器Server1采用WindowsServer2003操作系統(tǒng),IP地址為172.16.145.128/24,為客戶提供Web服務(wù)和DNS服務(wù);配置了三個(gè)網(wǎng)站,域名分別為www.company1.com、www.company2.com和www.company3.com,其中company1使用默認(rèn)端口?;诎踩目紤],不允許用戶上傳文件和瀏覽目錄。company2和company3對應(yīng)的網(wǎng)站目錄分別為company1-web、company2-web和company3-web,如圖3-1所示。【問題1】(2分,每空1分)為安裝Web服務(wù)和DNS服務(wù),Server1必須安裝的組件有(1)、(2)。(1)~(2)備選答案:A.網(wǎng)絡(luò)服務(wù)B.應(yīng)用程序服務(wù)器C.索引服務(wù)D.證書服務(wù)E.遠(yuǎn)程終端【問題2】(4分,每空2分)在IIS中創(chuàng)建這三個(gè)網(wǎng)站時(shí),在圖3-2中勾選讀?。?)和執(zhí)行,并在圖3-3所示的文檔選項(xiàng)卡中添加(4)為默認(rèn)文檔。【問題3】(6分,每空1分)1.為了節(jié)省成本,公司決定在一臺計(jì)算機(jī)上為多類用戶提供服務(wù)。使用不同端口號來區(qū)分不同網(wǎng)站,company1使用默認(rèn)端口(5),company2和company3的端口應(yīng)在1025至(6)范圍內(nèi)任意選擇,在訪問company2或者company3時(shí)需在域名后添加對應(yīng)端口號,使用(7)符號連接。設(shè)置完成后,管理員對網(wǎng)站進(jìn)行了測試,測試結(jié)果如圖3-4所示,原因是(8)。(8)備選答案:A.IP地址對應(yīng)錯(cuò)誤B.未指明company1的端口號C.未指明company2的端口號D.主機(jī)頭設(shè)置錯(cuò)誤2.為便于用戶訪問,管理員決定采用不同主機(jī)頭值的方法為用戶提供服務(wù),需在DNS服務(wù)中正向查找區(qū)域?yàn)槿齻€(gè)網(wǎng)站域名分別添加(9)記錄。網(wǎng)站company2的主機(jī)頭值應(yīng)設(shè)置為(10)。【問題4】(8分,每空2分)隨著company1網(wǎng)站訪問量的不斷增加,公司為company1設(shè)立了多臺服務(wù)器。下面是ping網(wǎng)站www.company1.com后返回的IP地址及響應(yīng)狀況,如圖3-5所示。從圖3-5可以看出,域名對應(yīng)了多個(gè)IP地址,說明在圖3-6所示的DNS屬性中啟用了(11)功能。在圖3-6中勾選了?啟用網(wǎng)絡(luò)掩碼排序?后,當(dāng)存在多個(gè)匹配記錄時(shí),系統(tǒng)會自動檢檢查這些記錄與客戶端IP的網(wǎng)絡(luò)掩碼匹配度,按照(12)原則來應(yīng)答客戶端的解析請求。如果勾選了?禁用遞歸?,這時(shí)DNS服務(wù)器僅采用(13)查詢模式。當(dāng)同時(shí)啟用了網(wǎng)絡(luò)掩碼排序和循環(huán)功能時(shí),(14)優(yōu)先級較高。(14)備選答案:A.循環(huán)B.網(wǎng)絡(luò)掩碼排序答案:【問題1】(2分,每空1分)(1)B(2)A這兩個(gè)答案可互換位置【問題2】(4分,每空2分)(3)運(yùn)行腳本(如ASP)(S)(4)index.html【問題3】(6分,每空1分)(5)80(6)49151(7):(8)C(9)主機(jī)記錄或者A(10)【問題4】(8分,每空2分)啟用循環(huán)(12)本地子網(wǎng)優(yōu)先級排序(13)迭代(14)B或網(wǎng)絡(luò)掩碼排序解析:[問答題]3.閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對應(yīng)欄內(nèi)。圖2-1是某互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)拓?fù)?,該網(wǎng)絡(luò)采用二層結(jié)構(gòu),網(wǎng)絡(luò)安全設(shè)備有防火墻、入侵檢測系統(tǒng),樓層接入交換機(jī)32臺,全網(wǎng)劃分17個(gè)VLAN,對外提供Web和郵件服務(wù),數(shù)據(jù)庫服務(wù)器和郵件服務(wù)器均安裝CentOS操作系統(tǒng)(Linux平臺),Web服務(wù)器安裝Windows2008操作系統(tǒng)?!締栴}1】(6分)SAN常見方式有FC-SAN和IP-SAN,在圖2-1中,數(shù)據(jù)庫服務(wù)器和存儲設(shè)備連接方式為(1),郵件服務(wù)器和存儲設(shè)備連接方式為(2)。虛擬化存儲常用文件系統(tǒng)格式有CIFS、NFS,為郵件服務(wù)器分配存儲空間時(shí)應(yīng)采用的文件系統(tǒng)格式是(3),為Web服務(wù)器分配存儲空間應(yīng)采用的文件系統(tǒng)格式是(4)?!締栴}2】(3分)該企業(yè)采用RAID5方式進(jìn)行數(shù)據(jù)冗余備份。請從存儲效率和存儲速率兩個(gè)方面比較RAID1和RAID5兩種存儲方式,并簡要說明采用RAID5存儲方式的原因?!締栴}3】(8分)網(wǎng)絡(luò)管理員接到用戶反映,郵件登錄非常緩慢,按以下步驟進(jìn)行故障診斷:1.通過網(wǎng)管機(jī),利用(5)登錄到郵件服務(wù)器,發(fā)現(xiàn)郵件服務(wù)正常,但是連接時(shí)斷時(shí)續(xù)。2.使用(6)命令診斷郵件服務(wù)器的網(wǎng)絡(luò)連接情況,發(fā)現(xiàn)網(wǎng)絡(luò)丟包嚴(yán)重,登錄服務(wù)器區(qū)匯聚交換機(jī)S1,發(fā)現(xiàn)連接郵件服務(wù)器的端口數(shù)據(jù)流量異常,收發(fā)包量很大。3.根據(jù)以上情況,郵件服務(wù)器的可能故障為(7),應(yīng)采用(8)的辦法處理上述故障。(5)~(8)備選答案:(5)A.pingB.sshC.tracertD.mstsc(6)A.pingB.telnetC.tracertD.netstat(7)A.磁盤故障B.感染病毒C.網(wǎng)卡故障D.負(fù)荷過大(8)A.更換磁盤B.安裝防病毒軟件,并查殺病毒C.更換網(wǎng)卡D.提升服務(wù)器處理能力【問題4】(3分)上述企業(yè)網(wǎng)絡(luò)拓?fù)浯嬖诘木W(wǎng)絡(luò)安全隱患有:(9)、(10)、(11)。(9)~(11)備選答案A.缺少針對來自局域網(wǎng)內(nèi)部的安全防護(hù)措施B.缺少應(yīng)用負(fù)載均衡C.缺少流量控制措施D.缺少防病毒措施E.缺少Web安全防護(hù)措施F.核心交換機(jī)到服務(wù)器區(qū)匯聚交換缺少鏈路冗余措施G.VLAN劃分太多答案:【問題1】(6分)(1)FC-SAN(2)IPSAN(3)NFS(4)CIFS【問題2】(3分)(1)存儲效率上,RAID5的存儲利用率為(n-1)/n,RAID1的存儲利用率為1/2,RAID5存儲效率高。(2)存儲速率上,RAID5的讀性能較高,寫效率較低。RAID1寫性能低,讀效率高。因此raid5是一種存儲性能,存續(xù)效率和數(shù)據(jù)安全兼顧的解決方案。【問題3】(8分)(5)B(6)A(7)B(8)B【問題4】(3分)(9)C(10)D(11)E【解析】【問題1】(6分)(1)FC-SAN(2)IPSAN(3)NFS(4)CIFS【問題2】(3分)(1)存儲效率上,RAID5的存儲利用率為(n-1)/n,RAID1的存儲利用率為1/2,RAID5存儲效率高。(2)存儲速率上,RAID5的讀性能較高,寫效率較低。RAID1寫性能低,讀效率高。因此raid5是一種存儲性能,存續(xù)效率和數(shù)據(jù)安全兼顧的解決方案?!締栴}3】(8分)(5)B(6)A(7)B(8)B【問題4】(3分)(9)C(10)D(11)E,官方認(rèn)為是ADE,但是實(shí)際上系統(tǒng)中有入侵檢測設(shè)備應(yīng)對內(nèi)網(wǎng)的安全威脅。解析:[問答題]4.閱讀以下說明,回答問題1至問題2,將解答填入答題紙對應(yīng)的解答欄內(nèi)。某公司建立局域網(wǎng)拓?fù)鋱D如圖4-1所示。公司計(jì)劃使用路由器作為DHCP服務(wù)器,根據(jù)需求,公司內(nèi)部使用C類地址段,服務(wù)器地址段為192.168.2.0/24,S2和S3分別為公司兩個(gè)部門的接入交換機(jī),分別配置VLAN10和VLAN20,地址段分別使用192.168.10.0/24和192.168.20.0/24,通過DHCP服務(wù)器自動為兩個(gè)部門分配IP地址,地址租約期為12小時(shí)。其中,192.168.10.1到192.168.10.10作為保留地址?!締栴}1】(10分,每空1分)下面是R1的配置代碼,請將下面配置代碼補(bǔ)充完整。R1#configtR1(config)#interfaceFastEthernet0/0R1(config-if)#ipaddress(1)(2)R1(config-if)#noshutdownR1(config-if)#exitR1(config)#ipdhcp(3)depart1R1(dhcp-config)#network192.168.10.0255.255.255.0R1(dhcp-config)#default-router192.168.10.254255.255.255.0R1(dhcp-config)#dns-server(4)R1(dhcp-config)#lease0(5)0R1(dhcp-config)#exitR1(config)#ipdhcppooldepart2R1(dhcp-config)#network(6)(7)R1(dhcp-config)#default-router192.168.20.254255.255255.0R1(dhcp-config)#dns-server192.168.2.253R1(dhcp-config)#lease0120R1(dhcp-config)#exitR1(config)#ipdhcpexcluded-address(8)(9)R1(config)#ipdhcpexcluded-address(10)//排除掉不能分配的IP地址R1(config)#ipdhcpexcluded-address192.168.20.254【問題2】(5分,每空1分)下面是S1的配置代碼,請將下面配置代碼或解釋補(bǔ)充完整。S1#configterminalS1(config)#interfacevlan5S1(config-if)#ipaddress192.168.2.254255.255255.0S1(config)#interfacevlan10S1(config-if)#iphelper-address(11)//指定DHCP服務(wù)器的地址S1(config-if)#exitS1(config)#interfacevlan20...S1(config)#interfacef0/24S1(config-if)#switchportmode(12)S1(config-if)#switchporttrunk(13)vlanall//允許所有VLAN數(shù)據(jù)通過S1(config)#interfacef0/21S1(config-if)#switchportmodeaccessS1(config-if)#switchportaccessvlan5S1(config-if)#exitS1(config)#interfacef0/22S1(config-if)#switchp

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論