《2013下半年网络管理员考试真题及答案-下午卷.doc》由会员分享,可在线阅读,更多相关《2013下半年网络管理员考试真题及答案-下午卷.doc(23页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2013下半年网络管理员考试真题及答案-下午卷试题一某单位网络结构如图1-1所示,网络中所有路由器均使用RIP协议。在网络部署完成后进行了如下测试:1. 在主机host101上对Router2的F0/0口及网络1的host1进行了连通性测试,结果分别如图1-2和图1-3所示。2. 在主机host3上对网络1进行了连通性测试,结果如图1-4所示。3. 查看路由器Router3的路由表,结果如图1-5所示。 【问题1】请填写host1的Internet协议属性参数。IP地址:(1)子网掩码:(2)默认网关:(3) (1)192.168.0.2(2)255.255.255.0(3)192.168.0
2、.1本题考查局域网组网相关技术,属于比较传统的题目,考查点也与往年类似。本问题考查IP地址的设置。由图1-3所示结果知PC.1的1P地址为192.168.0.2,由图1-5显示的Router3的路由表可知网络1的子网掩码为255.255.255.0;hostl的网关地址为路由器Router2的以太口F0/0,地址为192.168.0.1。【问题2】请填写路由器Router1的S0口的协议属性参数。IP地址:(4)子网掩码:(5) (4)202.117.113.2 (5)255.255.255.252本问题考查路由器Routerl的串口的协议属性参数。Routerl的SO与Router2的S0相
3、接,由图1-5看出该网络为202.117.113.1/30,故Routerl的SO的IP为202.117.113.2,子网掩码为255.255.255.252。【问题3】在路由器Routed上需进行RIP声明的网络是(6)、(7)和(8)。(6)(8)备选答案:A.192.168.0.1/24B.192.168.1.1/24C.192.168.2.1/24D. 202.117.112.1/30E.202.117.113.1/30F.202.117.114.1/30 (6)C或192.168.2.1/24 (7)E或202.117.113.1/30(8)F或202.117.114.1/30 注:
4、(6)(8)答案可互换本问题考查路由器中RIP协议的配置。在RIP协议配置中,需要声明的是与之连接的所有网络,Routed连接的网络有3个,分别是202.117.113.0/30、202.117.114.0/30和192.168.2.0/24。【问题4】根据图1-5,在主机host3上对网络1进行了连通性测试时所经过的路径是(9)。(9) 备选答案:A. host3Router3Router2网络1B. host3Router3RouterlRouter2网络1 (9)A或host3Router3 .Router2网络1本问题考查对路由记录的理解。由图1-5的显示记录可以看出,从网络2到网络1
5、的路径是经Router3Router2网络1。【问题5】根据测试结果,host101不能ping通host1的原因是(10)。A. 网络1上host1网卡故障B. 路由器Router2的F0/0接口上对网络3访问网络1进行了过滤C. 路由器Routed的S0接口上对网络3访问网络1进行了过滤D. 路由器Router2的S0接口上对网络3访问网络1进行了过滤(10)B或路由器Router2的F0/0接口上对网络3访问网络1(主机host1)进行了本问题考查故障排除。由于host101能ping通Router2的F0/0口,但是不能ping通host1,原因是路由器Router2的F0/0接口上对
6、网络3访问网络1进行了过滤。试题二某企业网络拓扑结构如图2-1所示,通过WindowsServer2003系统搭建了Web、DNS、DHCP和邮件服务器(为内网用户提供服务),其中DHCP服务器分配的地址范围如图2-2所示。 【问题1】在该网段下同时最多有(1)个客户端可以通过该DHCP服务器获取到有效IP地址,能获取到的有效IP地址范围是(2)到(3)。 (1)249(2)192.168.0.5(3)192.168.0.253本题考查在Window Server 2003系统中DHCP服务器和DNS服务器配置的相关知识,属于常规考点。本问题考查DHCP地址池。在IP地址范围中显示起始IP地址
7、为192.168.0.5,结束IP地址为192.168.0.253,一共是249个地址,也即是给客户端分配的有效IP地址范围是192.168.0.5-192.168.0.253。【问题2】DHCP客户端从DHCP服务器动态获取IP地址,主要通过四个阶段进行,其中第一个阶段为客户端以广播方式发送DHCP-DISCOVER报文,此报文源地址为(4),目标地址为(5)。当客户端获取到有效的IP地址后,应收到包含客户端(6)地址、服务器提供的IP地址、子网掩码、租约期限以及DHCP服务器(7)地址的数据包。(4)(7)备选答案:A.0.0.0.0B.192.168.0.254C.192.168.0.0
8、D.255.255.255.255E.IP地址F.MAC地址G.网关地址H.网络地址 (4) A或0.0.0.0(5) D或255.255.255.255(6) F或MAC地址(7) E或IP地址本问题考查DHCP服务器的工作原理。DHCP客户端从DHCP服务器动态获取IP地址,主要通过四个阶段进行,其中第一个阶段为客户端以广播方式发送DHCP-DISCOVER报文,由于此时客户端尚无IP地址,且不知道DHCP服务器的位置及IP地址,故此时发出的报文源地址为0.0.0.0,目标地址为255.255.255.255。当客户端获取到有效的IP地址后,应收到包含客户端MAC地址、服务器提供的IP地址
9、、子网掩码、租约期限以及DHCP服务器IP地址的数据包。【问题3】如果在默认租约期内,客户机租用IP时间达到(8)天时,将自动续订租约,在Windows环境下的客户机,可以使用(9)命令来重新获取IP地址。 (8) 4(9) ipconfig/renew本问题考查租约期。在Windows操作系统中,默认租约期为8天,所以当客户机在4天时,将联系DHCP服务器更新租约。重新获取IP地址的命令为ipconfig/renew,释放IP地址的命令为ipconfig/release。【问题4】为了使DNS服务器正确解析本地Web站点的域名,需对DNS服务器进行配置。在图2-3中,新建的区域名称是(10)
10、,图2-4中添加的新建主机名称为(11),IP地址栏应填入(12)。 (10)(11)www(12)192.168.0.4本问题考查DNS记录的创建。Web服务器的域名为,即www是主机名,所以需先创建一个的域,然后添加主机名为www的记录,对应IP地址为192.168.0.4。【问题5】为了使用户可以通过内网mail服务器正常收发邮件,需在DNS服务器中对mail服务器进行配置。如图2-4所示配置界面中,主机名称为(13),IP地址为(14);如图2-5所示配置界面中,选择(15),打开“新建资源记录”对话框;如图2-6所示配置界面中,“邮件服务器的完全合格的域名(FQDN)”编辑框中应输入
11、(16)。(13)mail(14)192.168.0.3(15)新建邮件交换器(MX)(16)本问题考查DNS记录中邮件服务器记录的创建。邮件服务器的域名为,即mail是主机名,所以需添加主机名为mail的记录,对应IP地址为192.168.0.3,然后新建邮件交换器(MX),在邮件服务器域名中添加,即可通过该mail服务器正常收发邮件。试题三某企业的网络拓扑结构如图3-1所示,随着企业内部网络的不断扩大,为了企业内网的安全,现要求利用VTP协议快速实现企业内网的VLAN配置以解决广播风暴的问题,同时要求使用地址绑定技术解决网络中的地址冲突以及地址欺骗等现象。 【问题1】在没有配置VLAN之前
12、,由交换机互连的网络默认同属于(1)。为了解决链路通过多条VLAN的问题,交换机的端口被定义为三种模式,分别为(2)、(3)以及(4)。(1)(4)备选答案如下:A.VLAN0B.VLAN1C.VLAN2D.accessE.trunkF.dynamicG.serverH.client (1)B或VLAN1 (2)D或access(3)E或trunk(4)F或dynamic 注:(2)(4)答案可互换本问题考查VLAN中继问题。在没有配置VLAN之前,由交换机互连的网络默认同属于VLAN1。VLAN1也是默认的本征VLAN。本征VLAN是指交换机允许默认传输信息的VLAN。对于不是本征VLAN的
13、其他VLAN默认是不允许在交换机之间传输信息的。为了解决链路通过多条VLAN的问题,交换机的端口被定义为以下三种模式:access(访问模式)、trunk(中继模式)及dynamic(自协商模式)。【问题2】网络环境中经常会出现地址冲突、地址欺骗等现象,为了解决这种问题,请使用地址绑定技术在交换机Switch2上实现对主机PC1(MAC地址为0001.ABCD.32EA)基于端口的MAC地址绑定,请补充完成下列配置命令。(5)enable或en (6)config terminal (7)interface或int (8)port-security(9)mac-address 本问题主要考查基
14、于端口的MAC地址绑定技术在交换机配置中的应用。【问题3】使用VTP快速配置企业网络VLAN,请完成相关配置命令。1. 在三台交换机(Switch-1、Switch-2和Switch-3)上分别配置VTP协议,将Switch-1设为服务器模式,Switch-2和Switch-3设为客户机模式。2. 配置trunk接口及验证VTP 本问题主要考查使用VTP快速配置VLAN。1.在三台交换机(Switch-1、Switch-2和Switch-3)上分别配置VTP协议,将Switch-1设为服务器模式,Switch-2和Switch-3设为客户机模式。2.配置trunk接口及验证VTP【问题4】网络
15、系统建设过程中,网络交换设备的质量、性能、功能等因素直接与网络系统的整体性能相关。衡量网络交换设备性能最主要的指标有(13)(14)和(15)(13)(15)备选答案如下:A.端口转发速率B.传输时延C.包转发率D.额定功率E.端口类型F.背板容量(13)A或端口转发速率(14)C或包转发率(15)F或背板容量注:(13)(15)答案可互换本问题主要考查衡量网络交换设备性能的指标。衡量网络交换设备性能的指标有很多,但是其中最主要的有端口转发速率、包转发率和背板容量。转发速率是交换机一个非常重要的参数,它从根本上决定了交换机的转发速率。转发速率通常以“Mpps”(Million Packet P
16、er Second,每秒百万包数)来表不,即每秒转发速率。包转发率标志了交换机转发数据包能力的大小。单位一般为pps(包每秒),决定包转发率的一个重要指标就是交换机的背板带宽,背板带宽标志了交换机总的数据交换能力。一台交换机的背板带宽越高,所能处理数据的能力就越强,也就是包转发率越高。试题四某留言系统采用ASP+Access开发,其后台管理登录页面如图4-1所示。 【问题1】以下是该后台管理登录页面login.asP的部分代码,请仔细阅读该段代码,根据图4-1将(1)(9)的空缺代码补齐。(1)(9)备选答案如下:A.pwordB.whereC.unameD.vcodeE.resetF.sub
17、mitG.rsH.sqlI.Not (1)C或uname(2)A或pword(3)D或vcode(4)G或rs(5)B或where(6)H或sql(7)I或Not(8)E或reset(9)F或submit本问题考查html代码及asp编程的基础知识。根据图示网页及提供的程序代码,对于login.asp文档中的(1)(3)空对应于程序后面的表单id属性值,(8)(9)空可以在图中判断其表单类型值,(4)(7)空是asp程序,用于创建数据库连接实例、sql查询语句、判断数据记录集合。所以代码应为如下:【问题2】1. 在登录页面login.asp中通过导入了bbb.asp的代码,以下是bbb.asp
18、的部分代码,请仔细阅读该段代码,将空缺代码补齐。(10)(13)备选答案如下:A.Else B.EndIf C.EndD.Next2.根据上述代码可以判断,登录页面login.aSp导入bbb.asp的代码的目的是(14)。(10)C或End(11)B或EndIf(12)D或Next(13)A或Else(14)防止sq丨注入攻击本问题考查asp基本编程知识,主要是程序的基本结构。1.依照ASP程序的基本语法,(10)空应是程序在此结束,所以此处为end属性。(11) 对应于If InStr(LCase(Request.QueryString(RequestKey),ErrorSql(ForI)0,此处为选择语句结束标记End if;(12)空对应于For Each Request Key In Request.QueryString,为Next,(13)对应If GetFlag Then语句,为else。所以该程序代码如下:(10)(13)备选答案如下:A.Else B.EndIf C.End D.Next2.该程序的代码的主要作用在于屏蔽sql注入攻击时的一些关键字,所以其主要作IIJ在于防止sql注入攻击。