網(wǎng)絡(luò)工程師下午試題(軟考)_第1頁
網(wǎng)絡(luò)工程師下午試題(軟考)_第2頁
網(wǎng)絡(luò)工程師下午試題(軟考)_第3頁
網(wǎng)絡(luò)工程師下午試題(軟考)_第4頁
網(wǎng)絡(luò)工程師下午試題(軟考)_第5頁
已閱讀5頁,還剩4頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、試題一(15分)     閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。 【說明】 某校園網(wǎng)物理地點分布如圖1-1所示,拓撲結(jié)構(gòu)如圖1-2所示: 圖1-1 圖1-2【問題1】(2分) 由圖1-1可見,網(wǎng)絡(luò)中心與圖書館相距700米,而且兩者之間采用千兆連接,那么兩個樓之間的通訊介質(zhì)應(yīng)選擇 (1) ,理由是 (2) 。 備選答案: (1)A單模光纖       B多模光纖       

2、60; C同軸電纜        D雙絞線 【問題2】(5分,空(6)為2分,其他每空1分) 校園網(wǎng)對校內(nèi)提供VOD服務(wù),對外提供Web服務(wù),同時進行網(wǎng)絡(luò)流量監(jiān)控。對以上服務(wù)器進行部署:VOD服務(wù)器部署在 (3) ; Web服務(wù)器部署在 (4) ;網(wǎng)絡(luò)流量監(jiān)控服務(wù)器部署在 (5) 。 (3)(4)(5)的備選答案: A核心交換機端口     B核心交換機鏡像端口          

3、60; C匯聚交換機端口 D接入交換機端口     E防火墻DMZ端口 以上三種服務(wù)器中通常發(fā)出數(shù)據(jù)流量最大的是 (6) 。 【問題3】(8分) 校園網(wǎng)在進行IP地址部署時,給某基層單位分配了一個C類地址塊/24,該單位的計算機數(shù)量分布如表1-1所示。要求各部門處于不同的網(wǎng)段,請將表1-2中的(7)(14)處空缺的主機地址(或范圍)和子網(wǎng)掩碼填寫在答題紙的相應(yīng)位置。 表1-1部門 主機數(shù)量 教師機房 100臺 教研室A32臺 教研室B20臺 教研室C25臺 表1-2部門 可分配的地址范圍 子網(wǎng)掩碼 教師機房 192.168.11

4、0.1(7) (11) 教研室A(8) (12) 教研室B(9) (13) 教研室C(10) (14) 試題二(15分)     閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。 【說明】 網(wǎng)絡(luò)工程師經(jīng)常會面對服務(wù)器性能不足的問題,尤其是網(wǎng)絡(luò)系統(tǒng)中的核心資源服務(wù)器,其數(shù)據(jù)流量和計算強度之大,使得單一計算機無法承擔??梢圆渴鸲嗯_Linux服務(wù)器組成服務(wù)器集群,采用負載均衡技術(shù)提供服務(wù)。 某企業(yè)內(nèi)部網(wǎng)(網(wǎng)絡(luò)域名為)由三臺Linux服務(wù)器提供服務(wù),其中DNS、FTP、SMTP和POP3四種服務(wù)由一臺服務(wù)器承擔,Web服務(wù)由二臺Linux服務(wù)器

5、采用負載均衡技術(shù)承擔。 【問題1】(2分) 假定提供Web服務(wù)的二臺Linux服務(wù)器IP地址分別為0和0。為了使用DNS循環(huán)機制,由主機名對外提供一致的服務(wù),需要在DNS服務(wù)器的區(qū)域文件中增加下列內(nèi)容: www1  IN  (1)      0www2  IN  (1)     0www   IN  (2)    

6、60; www1www   IN  (2)      www2通過DNS的循環(huán)機制,客戶訪問主機時,會依次訪問IP地址為0和0的www主機。填寫上面的空格,完成文件的配置。 【問題2】(2分) 采用循環(huán)DNS配置可以實現(xiàn)簡單的具有負載均衡功能的Web服務(wù)。說明采用循環(huán)DNS實現(xiàn)均衡負載存在什么問題。 【問題3】(6分) 圖2-1所示的是基于硬件的負載均衡方案,其中WSD Pro被稱為導(dǎo)向器,通過導(dǎo)向器的調(diào)度,實現(xiàn)服務(wù)的負載均衡。主機、和WSD Pro都配置了雙網(wǎng)卡,IP地

7、址標注在圖中。 圖2-1    圖中的各個服務(wù)器必須進行恰當?shù)呐渲?,主機的/etc/sysconfig/network文件和/etc/sysconfig/network-scripts/ifcfg-eth0文件配置如下:     /etc/sysconfig/network文件清單:NETWORKING=yesFORWARD_IPV4=(3) HOSTNAME=DOMAINNAME=(4) GATEWAY=(5) GATEWAYDEV=eth0/etc/sysconfig/network-scripts/

8、ifcfg-eth0文件清單:DEVICE=eth0IPADDR= (6) NETMASK=NETWORK= (7) BROADCAST=(8) ONBOOT=yes填寫上面的空格,完成文件的配置。 【問題4】(5分) 圖2-1所示案例采用NFS(網(wǎng)絡(luò)文件系統(tǒng))技術(shù)主要解決什么問題?由圖中左邊的交換機組成的局域網(wǎng)有何功能? 試題三(15分)     閱讀以下說明,回答問題1至問題6,將解答填入答題紙對應(yīng)的解答欄內(nèi)。 【說明】 某公司要在Windows 2003 Server上搭建內(nèi)部FTP服務(wù)器,服務(wù)器分配有一個靜態(tài)的公網(wǎng)IP地

9、址。 【問題1】(每空2分,共4分) 在控制面板的“添加/刪除程序”對話框中選擇  (1)  ,然后進入“應(yīng)用程序服務(wù)器”選項,在  (2)  組件復(fù)選框中選擇“文件傳輸協(xié)議(FTP)服務(wù)”,就可以在Windows 2003中安裝FTP服務(wù)。 備選答案: (1)A. 更改或刪除程序                     &

10、#160;    B. 添加新程序           C. 添加/刪除Windows組件                    D. 設(shè)定程序訪問和默認值 (2)A. ASP.NET         

11、;                        B. Internet信息服務(wù)(IIS)     C. 應(yīng)用程序服務(wù)器控制臺                  

12、;  D. 啟用網(wǎng)絡(luò)服務(wù) 【問題2】(2分) 安裝完FTP服務(wù)后,系統(tǒng)建立了一個使用默認端口的“默認FTP站點”,若要新建另一個使用“用戶隔離”模式的FTP 站點“內(nèi)部FTP站點”,為了使兩個FTP服務(wù)器不產(chǎn)生沖突,在圖3-1所示的“內(nèi)部FTP站點”屬性對話框中的IP地址應(yīng)配置為  (3)   ,端口號應(yīng)配置為  (4)  。 備選答案: (3)A.              &

13、#160;                  B.             C.                   &#

14、160;          D. (4)A. 20                                       

15、B. 21        C. 80                                       D. 服務(wù)器102465535中未用端口號&#

16、160;            圖3-1                                    

17、0;               圖3-2 【問題3】(2分) 在圖3-2中,新建FTP站點的默認主目錄為  (5)  。 備選答案: (5)A. C:inetpubftproot                       &#

18、160;       B. C:ftp            C. C:ftproot                               &

19、#160;      D. C:inetpubwwwroot【問題4】(每空2分,共4分) 公司要為每個員工在服務(wù)器上分配一個不同的FTP訪問目錄,且每個用戶只能訪問自己目錄中的內(nèi)容,需要進行以下操作: (6) 和 (7) 。 備選答案: (6)A.  為每個員工分別創(chuàng)建一個Windows用戶      B. 在“內(nèi)部FTP站點”中為每個員工分別創(chuàng)建一個用戶      C. 為每個員工分別設(shè)置一個用戶名和密碼   &

20、#160;            (7)A. 在主目錄下為每個用戶創(chuàng)建一個與用戶名相同的子目錄      B. 在主目錄下的Local User子目錄中為每個用戶創(chuàng)建一個與用戶名相同的子目錄      C. 在主目錄下的Local User子目錄中為每個用戶創(chuàng)建一個子目錄,并在FTP中設(shè)置為用戶可訪問      D. 在主目錄下為每個用戶創(chuàng)建一個與用戶名相同的虛擬目錄

21、 【問題5】(1分) 如果還要為其它用戶設(shè)置匿名登錄訪問,需要在以上創(chuàng)建用戶目錄的同一目錄下創(chuàng)建名為 (8) 的目錄。 備選答案: (8)A. iUser             B. users                      C. public   

22、60;          D. anonymous【問題6】(2分) 如果公司只允許IP地址段/25上的用戶訪問“內(nèi)部FTP站點”,應(yīng)進行如下配置: 在圖3-3所示的對話框中: 1.選中 (9) 單選按鈕; 2.單擊“添加(D)”按鈕,打開圖3-4所示的對話框。 在圖3-4所示的對話框中: (1)選中“一組計算機(G)” 單選按鈕; (2)在“IP地址(I)”輸入框中填入地址 (10) ,在“子網(wǎng)掩碼”輸入框中填入28; (3)單擊“確定”按鈕結(jié)束配置。&

23、#160;          圖3-3                                      

24、60;             圖3-4 試題四(15分)     閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。 【說明】 2007年春,ARP木馬大范圍流行。木馬發(fā)作時,計算機網(wǎng)絡(luò)連接正常卻無法打開網(wǎng)頁。由于ARP木馬發(fā)出大量欺騙數(shù)據(jù)包,導(dǎo)致網(wǎng)絡(luò)用戶上網(wǎng)不穩(wěn)定,甚至網(wǎng)絡(luò)短時癱瘓。 【問題1】(2分) ARP木馬利用 (1) 協(xié)議設(shè)計之初沒有任何驗證功能這一漏洞而實施破壞。 【問題2】(3分) 在以太網(wǎng)中

25、,源主機以 (2) 方式向網(wǎng)絡(luò)發(fā)送含有目的主機IP地址的ARP請求包;目的主機或另一個代表該主機的系統(tǒng),以 (3) 方式返回一個含有目的主機IP地址及其MAC地址對的應(yīng)答包。源主機將這個地址對緩存起來,以節(jié)約不必要的ARP通信開銷。ARP協(xié)議 (4) 必須在接收到ARP請求后才可以發(fā)送應(yīng)答包。 備選答案: (2)A. 單播                     B. 多播  

26、              C. 廣播                D. 任意播 (3)A. 單播                  &#

27、160;  B. 多播                C. 廣播                D. 任意播 (4)A. 規(guī)定             

28、0;       B. 沒有規(guī)定 【問題3】(6分) ARP木馬利用感染主機向網(wǎng)絡(luò)發(fā)送大量虛假ARP報文,主機 (5) 導(dǎo)致網(wǎng)絡(luò)訪問不穩(wěn)定。例如:向被攻擊主機發(fā)送的虛假ARP報文中,目的IP地址為 (6) ,目的MAC地址為 (7) ,這樣會將同網(wǎng)段內(nèi)其他主機發(fā)往網(wǎng)關(guān)的數(shù)據(jù)引向發(fā)送虛假ARP報文的機器,并抓包截取用戶口令信息。 備選答案: (5)A. 只有感染ARP木馬時才會 B. 沒有感染ARP木馬時也有可能 C. 感染ARP木馬時一定會 D. 感染ARP木馬時一定不會 (6)A. 網(wǎng)關(guān)IP地址   &

29、#160;                     B. 感染木馬的主機IP地址 C. 網(wǎng)絡(luò)廣播IP地址                     D. 被攻擊主機IP地址 (7)A

30、. 網(wǎng)關(guān)MAC地址                        B. 被攻擊主機MAC地址 C. 網(wǎng)絡(luò)廣播MAC地址                    D. 感染木

31、馬的主機MAC地址 【問題4】(4分) 網(wǎng)絡(luò)正常時,運行如下命令,可以查看主機ARP緩存中的IP地址及其對應(yīng)的MAC地址: C:>arp  (8) 備選答案: (8)A. -s                          B. -d         

32、;           C. -all                   D. a    假設(shè)在某主機運行上述命令后,顯示如圖4-1中所示信息:  圖4-100-10-db-92-aa-30是正確的MAC地址。在網(wǎng)絡(luò)感染ARP木馬時,運行上述命令可能顯示如圖

33、4-2中所示信息:  圖4-2當發(fā)現(xiàn)主機ARP緩存中的MAC地址不正確時,可以執(zhí)行如下命令清除ARP緩存: C:>ARP  (9) 備選答案: (9)A. -s                          B. -d         &#

34、160;          C. -all                   D. -a    之后,重新綁定MAC地址。命令如下: C:>ARP -s  (10)    (11) 備選答案: (10)A.  &

35、#160;                                     B. 3C. 00-10-db-92-aa-30       &#

36、160;                        D. 00-10-db-92-00-31 (11)A.                    

37、                    B. 3C. 00-10-db-92-aa-30                        &#

38、160;       D. 00-10-db-92-00-31試題五(15分) 閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。 【說明】 如圖5-1所示,某單位通過2M的DDN專線接入廣域網(wǎng),該單位內(nèi)網(wǎng)共分為三個子網(wǎng)。服務(wù)器放置在子網(wǎng)/24中,財務(wù)部工作站放置在子網(wǎng)/24,銷售部工作站放置在子網(wǎng)/24。該單位申請的公網(wǎng)IP地址為6/29。           圖5-1【問題1】(3分) 該單位的公網(wǎng)IP地址范圍是(1) 到 (2) ;其中該單位能夠使用的有效公網(wǎng)地址有 (3) 個。 【問題2】(6分) 為保證路由器的安全,網(wǎng)絡(luò)管理員做了如下設(shè)置,請閱讀下列三段路由配置信息,并在(4)(6)處填寫該段語句的作用。 1.Router(Config)#no ip http server        &

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論