2023年網(wǎng)絡工程師下午試卷及答案 - 軟件水平考試詳解_第1頁
2023年網(wǎng)絡工程師下午試卷及答案 - 軟件水平考試詳解_第2頁
2023年網(wǎng)絡工程師下午試卷及答案 - 軟件水平考試詳解_第3頁
2023年網(wǎng)絡工程師下午試卷及答案 - 軟件水平考試詳解_第4頁
2023年網(wǎng)絡工程師下午試卷及答案 - 軟件水平考試詳解_第5頁
已閱讀5頁,還剩12頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2023年上六個月軟件水平考試網(wǎng)絡工程師下午試題及答案

試題一(共15分)4閱讀如下闡明,回答問題1至問題3,將解答填入答題紙對應的解答

欄內(nèi)。A【闡明】

某企業(yè)欲構(gòu)建局域網(wǎng),考慮到企業(yè)的諸多業(yè)務依托于網(wǎng)絡,規(guī)定企業(yè)內(nèi)部顧客能后高速訪

問企業(yè)服務器,并目.對網(wǎng)絡的可靠性規(guī)定很高。因此,在網(wǎng)絡口勺設(shè)計中,要考慮網(wǎng)絡論冗余

性,不能由于單點故隙引起整個網(wǎng)絡的癱瘓。A某網(wǎng)絡公告根據(jù)企業(yè)需求,將網(wǎng)絡拓撲構(gòu)

造設(shè)計為雙關(guān)鍵來進行負載均衡和容錯。該企業(yè)給出的網(wǎng)絡拓撲如圖1T所

示:

【問題1](6分)

在該網(wǎng)絡拓撲圖中,請根據(jù)顧客需求和設(shè)計規(guī)定,密出至少三個不合理之處,并簡要闡

明理由。

答案:

1.關(guān)鍵層互換機與匯聚層互換機之間沒有實現(xiàn)網(wǎng)絡線路連接的冗余設(shè)計。

2.關(guān)鍵層互換機與路由器之間沒有實現(xiàn)網(wǎng)絡線路連接的冗余設(shè)計。

3.企業(yè)服務器應當直接連到關(guān)鍵層互換機上,并實現(xiàn)網(wǎng)絡線路的冗余連接。

【問題2】(5分)

該企業(yè)有分支機構(gòu)地處其他省市,計劃采用MPLSVPN進行網(wǎng)絡互連,請根據(jù)MPLSVPN

的技術(shù)原理回答如下問題:Al.MPLS技術(shù)重要為了提高路由器轉(zhuǎn)發(fā)速率而提出的,其關(guān)

鍵思想是運用標簽互換取代復雜的路由運算和路由互換;該技術(shù)實現(xiàn)的關(guān)鍵是把封裝

在(2)數(shù)據(jù)包中。1(A)(2)備選答案:

A.IP數(shù)據(jù)報B.MPLSC.TCPD.GRE

答案:

(1)A或1「數(shù)據(jù)報,(2)8或MPLS

2.MPLSVPN承載平臺由PE路由器、CE路由器和P路由器構(gòu)成,其中(3)是MPLS

關(guān)鍵網(wǎng)中口勺路由器,這種路由那只負責根據(jù)MPLS標簽完畢數(shù)據(jù)包時高速轉(zhuǎn)發(fā),(4)是

UPLS邊緣路由器,負責待傳送數(shù)據(jù)包的MPLS標簽H勺生成和彈此還負責發(fā)起根據(jù)路由建

立互換標簽的動作。(5)是直接與電信運行商相連的顧客端路由器,該設(shè)備上不存在任

何帶有標簽口勺數(shù)據(jù)包。A試題解析:AMPLSVPNR<J某些基本概念:

P(Provider)是關(guān)鍵層設(shè)備,提供商路由器,服務提供商是不連接任何CE路由器的骨

干網(wǎng)路由設(shè)備,它相稱于標簽互換路由器(LSR)。

PE(ProviderEdge)是Provider的邊緣設(shè)備,服務提供商骨干網(wǎng)的邊緣路由器,它

相稱于標簽邊緣路由器(LER)°PE路由器連接CE路由器和P路由器,是最重要的網(wǎng)絡節(jié)點。

顧客的流量通過PE路由器流入顧客網(wǎng)絡,或者通過PE路由器流到MPLS骨干網(wǎng)。

CE(CustomerEdge)是顧客邊緣設(shè)備,服務提供商所連接日勺顧客端路由器。CE路由器

通過連接一種或多種PE路由器,為顧客提供服務接入。CE路由器一般是一臺IP路由器,它

與連接的JPE路由器建立可接關(guān)系。喈案:

⑶P,(4)PE,(5)CE

【問題3】(4分)上企業(yè)網(wǎng)絡運行過程中會碰到多種故障。首先,網(wǎng)絡管理人員可以運用

網(wǎng)絡設(shè)備及系統(tǒng)提供的集成命令對網(wǎng)絡進行故障排除,例如運用命令可以杳看系統(tǒng)日勺

安裝狀況與網(wǎng)絡R勺正常運行狀況,另首先,運用專用故障排除工具可以迅速H勺定位故障點,

例如運用(7)可以精確地測量光纖的長度、定位光纖的斷點。

(6)備選答案:

A.pingB.debugC.showD.tracert?(A)備選答案:AA.數(shù)字萬用

表B.時域放射計C.光時域反射計D.網(wǎng)絡分析儀

試題解析:A光時域反射計根據(jù)光的后向散射與菲涅耳反向原理制作,運用光在光纖中傳

播時產(chǎn)生日勺后向散射光來獲取衰減的信息,可用于測最光纖衰減、接頭損耗、光纖故障點定

位以及理解光纖沿長度的損耗分布狀況等,是光纜施工、維護及監(jiān)測中必不可少的工具。

答案:

(6)C或show,(7)C或光時域反射計

試題二(共15分)

閱讀如下闡明,I川答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)?!鳌娟U明】AL

inux系統(tǒng)有其獨特的文獻系統(tǒng)exl2,文獻系統(tǒng)包括文獻的組織構(gòu)造、處理文獻的數(shù)據(jù)構(gòu)

造及操作文獻的措施。可以通過命令獲取系統(tǒng)及磁盤分區(qū)狀態(tài)信息,并能對其進行管理。

【問題1](6分)A如下命令中,變化文獻所屬群組的命令是編輯文獻的命令是_

⑵,查找文獻的命令是_QL。

(1)~(3)備選答案:④A.chmodB.chgrpC.viD.which喈案:

(1)B或chgrp,(2)C或vi,(3)D或which

【問題2](2分)A在Linux中,偽文獻系統(tǒng)只存在于內(nèi)存也通過它可以變化

內(nèi)核的某些參數(shù)。

A./procB.ntfsC./tmpD./etc/profileA試題解析:Aproc

文獻系統(tǒng)是一種偽文獻系統(tǒng),它只存在內(nèi)存當中,而不占用外存空間。它以文獻系統(tǒng)的方式

為訪問系統(tǒng)內(nèi)核數(shù)據(jù)日勺操作提供接口。顧客和應用程序可以通過proc得到系統(tǒng)的信息,并

可以變化內(nèi)核H勺某些參數(shù)。由于系統(tǒng)的信息,如進程,是動態(tài)變化H勺,因此顧客或應用程序讀

取proc文獻時,proc文獻系統(tǒng)是動態(tài)從系統(tǒng)內(nèi)核讀出所需信息并提交的。

答案:

(4)A或/proc

【問題3】(4分)

在Linux中,分區(qū)為主分區(qū)、擴展分區(qū)和邏輯分區(qū),使用fdisk-1命令獲得分區(qū)信息

如下所示:

Disk/dev/hda:24cheads,63sectors,140cylinders

Units=cylindersof15120*512bites

DeviceBootStartEndBlock

sIdSystem

/dev/hda12862162128

+cWin95FAT32(LBA)A/dev/hda2*28

81960124966805Extended

/dev/hda52

8828915088+83Linux

/dev/hda62908444195768+8

3Linux-*/dev/hda78

459831050808+82LinuxswapA

dev/hda898418166297448+8

3Linux

/dev/hda918171940937408+8

3LinuxA其中,屬于擴展分區(qū)是(5).A使用df-T命令獲得信

息部分如下所示:

Fi1esystemType1kBlocksUsedAvallab1

eUse%MountedODA/dev/hda6re1serfs419563

22023020218061249%/

/dev/hda5ext21460737781007

58%/boot

/dev/hda9relserfs93737220236

873500422%/home

/dev/hda8re1serfs62972483882504241

474462%/op3

Shmfsshm256220025622

00%/dev/shm

/dev/hda1vfat2159992185

419230580086%/windows/c

其中,不屬于Linux系統(tǒng)分區(qū)的是

試題解析:

Linux系統(tǒng)默認會加載/dev/shm,也就是所謂『、Jtmpfs。tmpfs象虛擬磁盤同樣

可以使用RAM,但它也可以使用互換分區(qū)來存儲。并且老式的虛擬磁盤是個塊設(shè)備,并需要

一種mkfs之類的命令才能真正地使用它,impfs是一種文獻系統(tǒng),而不是塊設(shè)備;只要

安裝它就可以使用了。Atmpfs有如下特點:A1.文獻系統(tǒng)的大小是動態(tài)的。A

2.高速度。經(jīng)典的tmpfs文獻系統(tǒng)會完全駐留在RAM中,讀寫幾乎可以是瞬間的。

3.tmpfs數(shù)據(jù)在重新啟動之后不會保留,由于虛擬內(nèi)存本質(zhì).上就是易失日勺。

答案:6(5)/dev/hda2,(6)/dev/hdal

【問題4】(3分)4在Linux系統(tǒng)中,對于(7)文獻中列由口勺Linux分區(qū),系統(tǒng)啟

動時會自動掛載。此外,超級顧客可以通過1也命令將分區(qū)加載到指定目錄,從而該分

區(qū)才在Linux系統(tǒng)中可用。喑案:A⑺/etc/fstab,(8)mount

試題三(共15分)A閱讀如下闡明,回答問題1至問題5,將解答填入答題紙對應時解答

欄內(nèi)。“闡明】

某網(wǎng)絡拓撲構(gòu)造如圖3—1所示,網(wǎng)絡1和網(wǎng)絡2的主機均由DHCP.Server分派IP

地址。FTP_Serv。rB、J操作系統(tǒng)為WindowsServer2023,WebServer曰勺域名

Internet

圖3一e【問題1](4分)

DHCPServer服務器可以動態(tài)分派的JIP地址范圍為(1)和(2).喀案:

(1)110.115.3.0/24,(2)61.202.117.192/26

注:(1)和(2)的內(nèi)容可以調(diào)換

【問題2](2分M若在h。stl上運行ipconfig命令,獲得如圖3-2所示成果,hostl

能正常訪問Iniernet嗎?闡明原因。

圖3-2

試題解析:

當客戶端未能從DHCP服務器獲得IP地址時,客戶端會檢查自己與否配置了“備用I

P地址”。假如配置了''備用IP地址”,那么客戶端會首先啟用“備用IP配置”;假如沒有

配置“備用IP地址”,客戶機將從169.254.0.0/16這個B類網(wǎng)段中選擇一種作為IP

地勢,井日.每隔5分鐘就再次講行DHCP地卅申請。本案:禽hostl不能正常訪問In

tcrneto由于它的JIP地址屬于169.254.0.0/16這個B類網(wǎng)段,表明它沒有從DHC

P服務器成功獲取到一種有效IP地址。

【問題3](3分八若host」成功獲取IP地址后,在訪問,總是訪問到,而統(tǒng)一網(wǎng)段

內(nèi)的其他客戶端訪問該網(wǎng)站正常。在h。stl/、JC:\WIND0WS\system32\drivers\etc

目錄下打開(3)文獻,發(fā)現(xiàn)其中有如下兩條記錄:力127.0.0.1localhos

tA(4)

在清除第2條記錄后關(guān)閉文獻,重啟系統(tǒng)或hostl訪問。請?zhí)畛洌?)處空缺內(nèi)容。

答案:人

【問題4】(2分)

在配置FTP_scrvcr時,圖3-3口勺“IP地址”文本框應填入(5)。

圖3-:5答案:

【問題5】(4分)

若FTP配置H勺虛擬目錄為pcn,虛擬目錄配置如圖3-4與3-5所示。

圖3-4

圖3-叢根據(jù)以上配置,哪些主機可以訪問該虛擬目錄?訪問

該虛擬目錄的命令是喑案:

只有110.115.3.10這臺主機可以訪問該虛擬目錄。

訪問該虛擬目錄的命令是cdpcn

試題四(共15分)

閱讀如下闡明,問答問題1至問題5,將解答填入答題紙對應的解答欄內(nèi)只闡明M某

企業(yè)兩分支機構(gòu)之間的網(wǎng)絡配置如圖4-1所示,為保護通信安全,在路由器router-a

和router-b上配置IPSec安全方略,對192.168.8.0/24網(wǎng)段和192.168.9.0/24網(wǎng)段之

間數(shù)據(jù)進行加密處理。

◎圖4-?!締栴}1】(3分)A為建立兩個分支機構(gòu)之間的通信,

請完畢下面H勺路由配置命令。④Router-a(config)#iprouter.00.0.0.0(1)

Router-b(config)#iprouter0.0.0.00.0.0.0(2)上試題解析:

這個問題的答案目前有兩組說法,一組答案是填對端的IP地址,即(1)201.18.8.1,

(2)203.25.25.1。另一組答案是填接入Internet的對應網(wǎng)關(guān)地址,即(1)2。3.2

5.25.254,(2)201.18.8.254。我原先選擇的是前一組。

網(wǎng)友aql972提出了很有分最口勺質(zhì)疑:“隧道是建立在已經(jīng)通日勺路由上的。ips“只是

加密,tunnel是建立隧道。假如路由的前提都不通,怎洋建立隧道?”我認為他的觀點是對

的,是我原先看資料時受誤導了,并且自己并沒有做試驗加以驗證,應當是我錯了。因此,

我將答案改為第二組。

假如哪位網(wǎng)友可以親自做試驗驗證一下,還請給我一種明確的答案。

答案:

【問題2】(3分)

下面H勺命令是在路由器router-a中配置IPSec隧道。請完畢下面的隧道配置命令。

公routera(config)#cryptotunne1tun1(設(shè)置1PSec隧道名稱為tunl)

router-a(config-tunnel)#peeraddress(3)(設(shè)置隧道對端IP地址)

Arouter-a(config—tunnel)#localaddress⑷(設(shè)置隧道本端

IP地址)

router-a(config-tunnel)#satauto-up(設(shè)置為自動協(xié)商)A

router-a(config-tunne1)#exit(退出隧道設(shè)置)

答案:

【問題3](3分)禽router-a與router-b之間采用預共享密鑰“12345678”建立

IPSec安全關(guān)聯(lián),請完畢下面配置命令

router-a(config)Hcryptikekeyaddress(5)

router-b(config)#cryptikekeyaddress(6)

答案:

【問題4】(3分)△下面的命令在路由器router-a中配置了對應的IPSec方略,請闡

明該方略H勺含義。

Router-a(config)4cryptopolicypMRouter-a(config-policy)#f1

ow192.168.8.0255.255.255.0192.168.9.0255.255.255.0iptunnel

tunl

答案:A建立IPSec方略p1,在網(wǎng)段192.168.8.0/24和網(wǎng)段192.168.9.0/24之間啟

用隧道tun1o

【問題5](3分)A卜面的命令在路由器router-a中配置了對應口勺IPSec提議。

router-a(config)#cryptoipsecproposalsecpUrouter-a(confi

g-ipsec-prop)#esp3dessha1Arouter—a(config-ipsec-pro

p)#exit>該提議表明:IPsec采用ESP報文,加密算法采用(7),認證算法采用_

⑻。A試題解析:

用【認證算法】的措辭再次讓人撓頭,這個問題中應當問的是【摘要算法】才是.

答案:A(5)3DES,(6)SHA-1

試題五(共15分)

閱讀如下闡明,回答問題1至問題3,將解答填入答題紙對應的解答欄內(nèi)。

【闡明】4某單位網(wǎng)絡口勺拓撲構(gòu)造示意圖如圖5—1所示。該網(wǎng)絡采用RIP協(xié)議,規(guī)定在

R2上使用訪問控制列表嚴禁網(wǎng)絡192.168.20.0/24上的主機訪問網(wǎng)絡19

2.168.10.0/24,在R3上使用訪問控制列表嚴禁網(wǎng)絡192.168.20.0/24上時主機訪問.

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論