2024年網(wǎng)絡(luò)工程師下午考試習題_第1頁
2024年網(wǎng)絡(luò)工程師下午考試習題_第2頁
2024年網(wǎng)絡(luò)工程師下午考試習題_第3頁
2024年網(wǎng)絡(luò)工程師下午考試習題_第4頁
2024年網(wǎng)絡(luò)工程師下午考試習題_第5頁
已閱讀5頁,還剩12頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

09下下試題一(共15分)4閱讀如下闡明,回答問題1至問題3,將解答填入答題紙對應(yīng)時

解答欄內(nèi)。

【闡明】4某校園網(wǎng)中的無線網(wǎng)絡(luò)拓撲構(gòu)造如圖1―1所示。A

圖i

該網(wǎng)絡(luò)中無線網(wǎng)絡(luò)口勺剖分需求如下:

1.學校操場規(guī)定布署AP,該操場區(qū)域不能提供外接電源。A2.學校圖書館匯報廳

規(guī)定高帶寬、多接入點。

3.無線網(wǎng)絡(luò)接入規(guī)定有必要的安全性。

【問題1](4分"根據(jù)學校無線網(wǎng)絡(luò)H勺需求和拓撲圖可以判斷,連接學校操場無線AP的是.

⑴互換機,它可以通過互換機時」L口為AP提供直流電。

試題解析:

以太網(wǎng)供電PoE(PowerOverEthernet)以太網(wǎng)供電這項創(chuàng)新的)技術(shù),指的I

是既有的以太網(wǎng)CAT-5布線基礎(chǔ)架構(gòu)在不用作任何改動的狀況下就能保證在為如IP

機、無線局域網(wǎng)接入點AP、安全網(wǎng)絡(luò)攝像機以及其他某些基于IP曰勺終端傳播數(shù)據(jù)信號日勺同

步,還能為此類設(shè)備提供直流供電H勺能力。PoE技術(shù)用一條通用以太網(wǎng)電纜同步傳播以太

網(wǎng)信號和直流電源,將電源和數(shù)據(jù)集成在同一有線系統(tǒng)當中,在保證既有構(gòu)造化布線安全的

同步保證了既有網(wǎng)絡(luò)的正常運作。A原則答案:

(1)PoE(答802.3af也給全分)(2)以太(或Ethernet)

擴展答案:A(1)接入(2)PoE

答案闡明:

關(guān)鍵是要提到PoEo

【問題2】(6分)

1.根據(jù)需求在圖書館匯報廳安裝AP。假如采用符合IEEE802.11b規(guī)范的AP,理論

卜最高可以提供(3)Mb/s的)傳播速率:假如采用符合TEEE802.I1g規(guī)范的AP,

理論上最高可以提供(4)Mb/s的傳播速率。假如采用符合(5)規(guī)范的AP,由于

將MIMO技術(shù)和(6)調(diào)制技術(shù)結(jié)合在?起,理論上最高可以提供600Mb/s日勺傳播速

率。M5)備選答案

A.IEEE802.11aB.IEEE802.11e

C.IEEE802.11iD.IEEE802.1ha(6)備選答案

A.BFSKB.QAMC.OFDMD.MFSK》.圖書館匯報廳需要布署10臺無線AP。

在配置過程中發(fā)現(xiàn)信號互相干擾嚴重,這時應(yīng)調(diào)整無線APR勺」設(shè)置。顧客在該匯報

廳內(nèi)應(yīng)選擇(8),接入不同樣H勺無線AP。會(7)~(8)備選答案

A.頻道B.功率C.加密模式D.操作模式E.SSIDA試題解析3IEEE802.

11n原貝IJ的關(guān)鍵是MIM0(mu1tiple—inputmultiple-output,多入多出)和OFDM

技術(shù),最大傳播速率可達600Mbps,同步采用軟件口勺無線電技術(shù),可以向前向后兼容。,原

則答案:

(3)11(4)54(5)D(或IEEE802.lln)上(6)

C(或OFDM)(7)A(或頻道)(8)E(或SSID)上

【問題3](5分)A若在學校內(nèi)一種專題試驗室配置無線AP,為了保證只容許試驗室日勺PC機

接入該無線AP.可以在該無線AP上設(shè)置不廣播(9),對客戶端口勺(10)地址進

行過濾,同步為保證安全性,應(yīng)采用加密措施。無線網(wǎng)絡(luò)加密重要有三種方式:(11)、

WPA/WPA2、WPA-PSK/WPA2-PSK0在這三種模式中,安全性最佳的是(12),其加密過

程采用了TKIP和(13)算法。M13)備選答案AA.AESB.DESC.IDEAD.RSA

試題解析:

從目前的應(yīng)用來說,個人顧客常用WPA-PSK(pre-sharedkey,預(yù)共享密鑰)認

證,而企業(yè)則一般使用1VPA-EAP(Extensib1eAuthenticationProtocol,擴展

認證協(xié)議)認證。這是由于企業(yè)可以布署Radius服務(wù)器提供認證服務(wù),因此可以使用E

AP/802.lx認證協(xié)議。而個人顧客使用電腦數(shù)量較少,使用WPA-PSK進行認證即可抵

達需求。AWAP2使用了更強健的加密算法AES,需要專門的J硬件支持,目前大部分的W

i-fi產(chǎn)品都支持AES力「密。

答案:A(9)SSID(10)MAC(或物理地址)(ll)WEP(或有線等效加密)

(12)WPA-PSK/WPA2-PSK(13)A(或AES)

試題二(共15分)

閱讀如下闡明,回答問題1至問題5,將解答填入答題紙對應(yīng)的I解答欄內(nèi)。

【闡明】

網(wǎng)絡(luò)拓撲構(gòu)造如圖2—1所示?!?/p>

圖2-1A

【問題1](4分)A網(wǎng)絡(luò)A的服務(wù)器上建立了一種Web站點,對應(yīng)的域名是,cdu,

DNS服務(wù)器1上安裝WirdowServer2()23操作系統(tǒng)并啟用DNS服務(wù)。為理解析服

務(wù)器的域名,在圖2-2所示的對話框中,新建一種區(qū)域的名稱是一(I);在圖2-3所示H勺對話

框中,添加的對應(yīng)主機“名稱”為(2)

圖2-2

圖2-3

原則答案:

(l)abc.edu(2)

【問題2】(3分)

在DNS系統(tǒng)中反向查詢(ReverseQuery)的功能是(3)。為了實現(xiàn)網(wǎng)絡(luò)A中

服務(wù)器的反向查詢,在圖2-4和2—5中進行配置,其中網(wǎng)絡(luò)1D應(yīng)填寫為(4),主機名應(yīng)

填寫為(5)

圖2—4

4圖2-5

原則答案:q(3)通過IP地址查詢域名(4)210.43.16(5).edu

【問題3](3分)

DNS服務(wù)器1負責本網(wǎng)絡(luò)區(qū)域的I域名解析。對于非本網(wǎng)絡(luò)的J域名,可以通過設(shè)置“轉(zhuǎn)發(fā)

器”,將自己無法解析的J名稱轉(zhuǎn)到網(wǎng)絡(luò)C中的DNS服務(wù)器2進行解析。設(shè)置環(huán)節(jié):首先在“DNS

管理器”中選中DNS服務(wù)器,單擊鼠標右鍵,選擇“屬性”對話框中的“轉(zhuǎn)發(fā)器”選項卡,

在彈出的如圖2-6所示的對話框中應(yīng)怎樣配置?

原則答案:

選中“啟用轉(zhuǎn)發(fā)器”,在“IP地址”輸入框中輸入DNS服務(wù)器2的IP地址51.202.2

2.18,點擊“添加”按鈕,然后點擊“確定”按鈕。

【問題4】(2分)4網(wǎng)絡(luò)C的Wind。wsServer2c23服務(wù)器上配置了DNS服務(wù),在

該服務(wù)器上兩次使用nslcokup—命令得到的成果如圖2-7所示。由成果可知,該DNS服

務(wù)器⑹o

C:\DocunentsandSettingsM)dninistrator>nslookupwvw.cohu.con

Server:ns.test.con

Addre*??s:Si.202.22.18

Non-?uthorlt?tiveanswer:

HAme:pgctcgzt01.a.sohu.con

Addreases:202.35.2S0,137.202.3S.250.138.202.35.258.139.202.3S.2S0.132.

292.3$.2S0.133.202.3S.2S0.134.202.3$.2SH.13S.2H2.35.2S0.136

A1!?*??:vwv.tohu.con.d?.a.sohu.con

C:\DocunentsandSettings'^ldRinistrator>nElookupvw.aohu.coA

Server:ns.teat.con

Addresses:51.2H2.22.18

Non-authoritAtiv?anew?「:

:P9ctc$rzt01.a.aohu.coR

Addresses:282.3S.250.137.282.3S.250.138.202.35.2S8,139.202.3S.2S0.132.

2ft2c0.13?,2g3K.2m”4.2CI2.3,.2mi”.2fl2.?S.2mi36

Aliases:wwv.sohu.con.d7.?.sohu.con

圖2-7A

(6)備選答案

A.啟用了循環(huán)功能B.停用了循環(huán)功能

C.停用了遞歸功能D.啟用了遞歸功能

原則答案:

A或啟用了循環(huán)功能

【問題5](3分)

在網(wǎng)絡(luò)B中,除PC5計算機以外,其他H勺計算機都能訝問網(wǎng)絡(luò)A的服務(wù)器,而PC5計算

機與網(wǎng)絡(luò)B內(nèi)部口勺其他PC機器都是連通的。分別在PC5和PC6上執(zhí)行命令ipconfig,成

果信息如圖2—8和圖2—£所示:

Ethernetadapter本地連接:

Connection-specificDNSSuffix.:

IPAddress.........................:00

SubnetMask.....................:

DefaultGateway.................:

圖2-8

Ethernetadapter本地連接:

Connection-specificDNSSuffix?:

IPAddress.........................:47

SubnetMask.....................:

DefaultGateway.................:

圖2—9A

請問PC5H勺故障原因是什么?怎樣處理?A原則答案:APC5的網(wǎng)關(guān)設(shè)置錯誤。(2分)

重新設(shè)置PC5的J網(wǎng)關(guān),將其改為192.168.0.3即可。(1分)

試題三(共15分)

閱讀如下闡明,回答問題1至問題3,將解答填入答題紙對應(yīng)口勺解答欄內(nèi)。式闡明辦在

大型網(wǎng)絡(luò)中,一般采用D1ICP完畢基本網(wǎng)絡(luò)配置會更有效率。

【問題1】(1分)

在Linux系統(tǒng)中,DECP服務(wù)默認的)配置文獻為(1)。

(1)備選答案

A./etc/dhcpd.confB./etc/dhcpd.configAC./etc/dhcp.conf

D./etc/dhep.config

原則答案:AA或/etc/dhcpd.conf

【問題2】(4分)

管理員可以在命令行通過(2)命令啟動DHCP服務(wù);通過(3)命令停止DHCP服

務(wù)。2M(3)備選答案

A.servicedhcpdstartB.servicedhcpdup

C.servicedhepdstopD.servicedhepddown④原則答案:

(2)A或servicedhepdstart(3)C或servicedhcpdstop

【問題3](10分)A在Linux系統(tǒng)中配置DHCP服務(wù)器,該服務(wù)器配置文獻的部分內(nèi)容如

下:Asubnet192.168.1.Onetwask255.255.255.0{

optionrouters192.168.1.254;

optionsubnet-mask255.255.255.0;

optionbroadcast-address192.168.1.255;Aoptiondomain-nEme-

servers192.168.1.3*range192.168.1.100192.168.1.200

defau1t-lease-time21600;Amax-1ease—time43200;Ahost

webserver{

hardwareethernet52:54:AB:34:5B:09;Afixed-addrcss

192.168.1.100;A}A}

在主機webserver上運行ifconfig命令時顯示如下,根據(jù)DHCP配置,填寫空格中

缺乏的內(nèi)容。會

ethOLinkencap:EthernetHWaddr(4)

inetaddr:(5)Beast:192.16B.1.255Mask:(6)

UPBROADCASTRUNNINGMULTICASTMTU:1500Metric:!

RXpackets:0errors:0dropped:。overruns:。frase:0

TXpacket*:4errors:0dropped:0overrun*:0carrier:0

collisions:0txqueuelen:100

RXbytes:0(0.0b)TXbytes:168(168.0b)

Interrupt:10Baseaddress:0xl0a4

tlnkencap:LocalLoopback

lo

Inotaddr:Mask:

UPLOOPBACKRUNNINGMTU:16436Motric:l

RXpackets:397errors:0dropped:0overruns:0fraae:0

TXpacket*:397errors:0dropped:0overruns:0carrier:0

col1itlons:0txqueuelen:0

RXbytes:26682(26.0Kb)TXbytoe:26682(26.0Kb)

該網(wǎng)段的網(wǎng)關(guān)IP地址為(7),域名服務(wù)器IP地址為(8)。

原則答案:

(4)52:54:AB:34:5B:09(5)192.168.1.100(6)255.255.255.0(7)

192.168.1.254(8)192.168.1.3*

試題四供15分)

閱讀如下闡明,回答問題1至問題4,將解答填入答題紙對應(yīng)日勺解答欄內(nèi)。A【闡明】

某企業(yè)通過PIX防火墻接入Internet,網(wǎng)絡(luò)拓撲如圖4T所示。

圖4-1

在防火墻上運用show命令查詢目前配置信息如下:MIX#showconfig

???AriameifethOoutsidesecurity(Mnameifethlinsidesecurity10(Ana

meifeth2dmzsecurity4()???

fixupprotoco1ftp21(1)-*fixupprotoco18i

paddressoutside61.144.51.42255.255.255.248Aipaddressins

ide192.168.0.1255.255.255.0

ipaddressdmz.1255.255.255.0

…Ag1obal(outside)161.144.51.46AHat(inside)10.0.0.00.0.0.0

routeoutside0.0.0.00.0.0.061.144.51.451(2)

【問題1](4分)A解析:1)、(2)處畫線語句的含義。

原則答案:

(1)啟用ftp服務(wù)

(2)設(shè)置ethO口的默認路由,指向61.144.51.45,且跳步數(shù)為1

【問題2】(6分)

根據(jù)配置信息,在填充表4-1。

嗓稱接口名稱IP地址IP地址蝌

insideeth1⑶2

outsideethO61.144.9f.42⑷

cfcnz⑸<6)

表4T

原則答案:A(3)192.168.0.1(4)255.255.255.248

(5)eth2(6).1

【問題3】(2分)

根據(jù)所顯示的配置信息,由inside域發(fā)往Internet口勺IP分組,在抵達路由器R1時的

源IP地址是(7)。

原則答案:

【問題4](3分)A假如需要在DMZ域的服務(wù)器(IP地址為.100)對Internet顧客提供

web服務(wù)(對外公開IP地址為61.144.51.43),請補充完畢下列配置命令。

PIX(config)Jtstatic(dmz,outside)(8)(9)

PIX(config)#conduitpermittcphost(10)eqany

闡明:

static命令的I格式是:static(nameif,outside)ip—outside,ip-nameif

第(10)空要填寫一種主機地址,這里填寫的是對外公開的那個IP地址。

原則答案:A(8)61.144.51.43(9)

試題五(共15分)A閱讀如卜闡明,回答問題1至問題3,將解答填入答題紙對應(yīng)的J解答欄內(nèi)。

【闡明】

某單位網(wǎng)絡(luò)拓撲構(gòu)造如圖5-1所示,規(guī)定配置IPS。cVPN使.1/24網(wǎng)段可以連通1

0.10.10.2/24網(wǎng)段,但10.10.30.1/24網(wǎng)段不能連通10.10.10.2/24網(wǎng)段。

E1:192.1M.1.2^4E0:192.168.2.V24

El.10.10.20^7

24上

E0:192E0192.16S.2.2Z24----------------------

---------1010,101/24

E2:10.1030.2/24R3

尚收1010.102724

MA10.1020.1724

M10.1030.W24A圖5T

【問題1】(4分)

根據(jù)網(wǎng)絡(luò)拓撲和規(guī)定,解釋并完畢路由器R1上的部分派置。

RI(config)#cryptoisakmpenable(啟用IKE)-*R1(config)¥cr

yptoisakmp(1)20(配置IKE方略20)題1(config-isakmp)#authe

nticationpre—share(2)ARI(config-isakmp)#exit

R1(config)#cryptoisakmpkey378address192.168.2.2(配置預(yù)共

享密鑰為378》R1(conf1g)#access-l1st101permit

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論