2012上半年网络管理员考试真题及答案-下午卷.doc

上传人:雁** 文档编号:17302510 上传时间:2022-05-23 格式:DOC 页数:20 大小:2.06MB
返回 下载 相关 举报
2012上半年网络管理员考试真题及答案-下午卷.doc_第1页
第1页 / 共20页
2012上半年网络管理员考试真题及答案-下午卷.doc_第2页
第2页 / 共20页
点击查看更多>>
资源描述

《2012上半年网络管理员考试真题及答案-下午卷.doc》由会员分享,可在线阅读,更多相关《2012上半年网络管理员考试真题及答案-下午卷.doc(20页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、2012上半年网络管理员考试真题及答案-下午卷试题一某网络拓扑结构如图1-1所示,网络中心设在图书馆,均采用静态IP接入。【问题1】由图1-1可见,图书馆与行政楼相距350米,图书馆与实训中心相距650米,均采用千兆连接,那么处应选择的通信介质是(1),处应选择的通信介质是(2),诜择这两处介质的理由是(3)。(1)、(2)备选答案(每种介质限选一次):A.单模光纤B.多模光纤C.同轴电缆D.双绞线 (1) A.单模光纤(2) B.多模光纤(3) 图书馆和实训中心相距650米,通常多模光纤支持距离为550米以内,故(1)应选单模光纤;图书馆与行政楼之间相距350米,同轴与双绞线传输距离达不到,

2、故选多模光纤。本题考査简单的局域网配置及相关知识。由图书馆与实训中心相距650米,又要采用千兆连接,通常可用单模光纤,故处应选择的通信介质是单模光纤;图书馆与行政楼相距350米,通常可用多模光纤或单模光纤,乂因为每种介质限选一次,故处应选择的通信介质是多模光纤。【问题2】从表1-1中,为图1-1的处选择合适的设备,填写设备名称(每个设备限选一次)。Router1Switch1Switch2处为整个网络的出口,应该提供路由功能,故此处选Routerl,即路由器;处是连接汇聚交换机的设备,应具有较高的交换速率,故此处选Switchl,三层交换机;处是连接各PC或接入交换机的设备,应选择二层交换机,

3、即Switch2。【问题3】该网络在进行IP地址部署时,可供选择的地址块为192.168.100.0/26,各部门计算机数量分布如表1-2所示。要求各部门处于不同的网段,表1-3给出了图书馆的IP分配范围,请将其中的(4)、(5)处空缺的主机地址和子网掩码填写在答题纸的相应位置。为hostl配置Internet协议属性参数。IP地址:(6);(给出一个有效地址即可)子网掩码:(7);(4) 192.168.100.14(5) 255.255.255.240(6) 192.168.100.33192.168.100.62内任一地址(7) 255.255.25可供选择的地址块为192.168.10

4、0.0/26,又要求各部门处于不同的网段,故采用可变长子网掩码进行子网划分,由于图书馆起始地址为192.168.100.1,故该网络的地址为192.168.100.0/28;行政楼的网络地址为192.168.100.16/28;实训中心的网络地址为192.168.100.32/27o由此,(4)处应填入的IP地址为192.168.100.14,除了192.168.100.0用作网络地址外,192.168.100.15为广播地址。(5)处应填入255.255.255.240。hostl为实训中心内的主机,故其IP地址为192.168.100.33192.168.100.62内任一地址均可,子网掩

5、码为255.255.255.224。试题二某局域网采用DHCP服务器自动分配IP地址,网络结构如图2-1所示。【问题1】通过DHCP服务器分配IP地址的工作流程为:寻找DHCP服务器、提供IP租用、接受1P租约及租约确认等四步,如图2-2所示。为图2-2中(1)(4)处选择正确的报文。(1)(4)备选答案:A.DhcpdiscoverB.DhcpofferC.DhcprequestD.Dhcpack (1) A.Dhcpdiscover(2) B.Dhcpoffer(3) C.Dhcprequest(4) D.Dhcpa本题考查DHCP协议、DHCP服务器工作原理及配置相关知识。通过DHCP服

6、务器分配IP地址的工作流程为:首先采用广播Dhcpdiscover包的方式寻找DHCP服务器;其次,服务器收到请求后,通过Dhcpoffer报文为请求者提供IP租用相关信息;接着客户端通过Dhcprequest报文接收IP租约;最后服务器通过Dhcpack报文进行租约确认,明确租用地址及租约期等信息。【问题2】 DHCP服务器配置成功后,在PC1的DOS命令窗口中,运行(5)命令显示本机网卡的连接信息,得到图2-3所示的结果。图2-4是DHCP服务器配置时分配IP地址范围的窗口,依据图2-3的结果,为图中服务器配置属性参数。起始IP地址:(6)结束IP地址:(7)(5) ipconfig/al

7、l(6) 209.210.87.1209.210.87.192内任一地址均正确(7) 209.210.87.192-209.210.87.254内任一地址均正确显示IP地址及相关信息的命令为ipconfig/all,故(5)处填入ipconfig/all。由于PCI的地址为209.210.87.192,子网掩码为255.255.255.0,故服务器的地址池应包括该地址,因而起始地址在范围209.210.87.1209.210.87.192内任一地址均可,结束地址在209.210.87.192209.210.87.254内任一地址均正确。【问题3】依据图2-3结果,租约期限为(8)天。7由租用时

8、间为2月11日到2月18日可知,租约期限为7天。【问题4】图2-5所示的PC1的Internet协议属性参数应如何设勾选“自动获取IP地址”、“自动获取DNS服务器地址”。或勾选“自动获取IP地址”,在“首选DNS服务器”文本框中填入209.30.19.40,“备用DNS服务器”文本框中填入209.210.87.3。由于PC1的IP地址为自动分配,故需要配置成自动获取,所以配置方法为:勾选“自动获取IP地址”、“自动获取DNS服务器地址”。也可以配置好DNS服务器地址,故也可采用下列配置方法:勾选“自动获取IP地址”,在“首选DNS服务器”文本框中填入209.30.19.40,在“备用DNS服

9、务器”文本框中填入209.210.87.3。 试题三某局域网拓扑结构如图3-1所示。【问题1】 若局域网所有主机的网卡状态均显示为“”,则最可能的故障设备是(1)。 (1) 交换机(switch)本题考查局域网组网过程中涉及的主机网络参数配置、交换机和路由器基本配置的相关知识,并考查解决常见网络故障和配置错误的能力。此类题目要求考生具备有实际配置经验,通过掌握的基础知识,认真阅读题目场景来回答问题。网络图标表示的是对应的网卡未连接状态,可能是连接网卡的网线没有插好,也可能是网线对端设备故障。根据题意,局域网所有主机的网卡状态均显示为,则最可能的故障设备是与主机相连接的交换机故障,故障原因可能是

10、交换机没有通上电。【问题2】交换机Switch的配置模式包含用户模式、特权模式、全局配置模式和局部配置模式,Switch(2)模式提示符;Switchenable 进入(3);Switch#Switch#configterminal 进入(4);Switch(config)#Switch(config)#enablepasswordcisco设置(5);Switch(config)#hostnameC2950设置(6);C2950(config)#end请补充完成下面配置命令或注释。 (2) 用户(执行)(3) 特权(4) 全局配置(5) 口令为cisco(6) 主机名为C2950交换机有以下

11、常见的配置模式:普通用户模式、特权模式、全局配置模式和局部配置模式。在这些配置模式下,用户对交换机所具有的权限是不同的。在普通用户模式下,用户只能够对交换机进行简单的操作,如查询操作系统版本和系统时间,使用很少的几个命令;在特权模式下,用户可以使用较多的命令对交换机进行査看、配置等操作;在全局配置模式下,主要完成对交换机的配置,如虚拟局域网的配置、访问控制列表的配置等;在局部配置模式下,用户可以对某个具体端口进行配置。在交换机正常启动后,用户使用超级终端仿真软件或Telnet登录上交换机,自动进入用户配置模式,该模式下命令提示符为“switch”。在用户模式下,输入“enable”命令可以进入

12、特权模式,该模式下命令提示符为“switch#”。在特权模式下,输入“configterminal”命令可以进入全局配置模式,该模式下命令提示符为“switch(config)#”。在全局配置模式下,可以配置交换机的主机名(hostname)、IP地址(ip address)、使能口令(enable password)和使能密码(enable secret)等。题中首先进入交换机的用户模式,然后进入特权模式、全局配置模式,最后在全局配置模式下配置交换机的主机名为C2950,使能口令为cisco。【问题3】路由器Router的配置命令和注释如下,请补充完成。RouterenableRouter#

13、configterminalRouter(config)#interfaceeO;进入(7)模式Router(config-if)#ipaddress(8)255.255.255.0;设置接口IP地址Router(config-if)#noshutdown; (9)Router(config-if)#end (7) 接口(或局部)配置(8) 192.168.1.254(9) 激活接口与交换机的配置类似,路由器的配置操作有以下几种模式:普通用户模式、特权模式和配置模式。在用户模式下,用户只能发出有限的命令,这些命令对路由器的正常工作没有影响;在特权模式下,用户可以发出丰富的命令,以便更好地控制和

14、使用路由器;在配置模式下,用户可以创建和更改路由器的配置,对路由器的管理和配置主要工作在配置模式下。其中配置模式又分为全局配置模式和接口配置模式、路由协议配置模式、线路配置模式等子模式。在不同的工作模式下,路由器有不同的命令提示状态。题中用户从路由器的用户模式依次进入到特权模式、全局配置模式,最后用interfaceeO命令进入到接口(e0)配置模式,并通过ipaddress命令配置e0的IP地址(通过图3-1可知接口eO的IP地址应该设为192.168.1.254),通过noshutdown命令激活接口。【问题4】如果PC3无法访问网段内的其他PC,查看其配置结果如图3-2所示,则PC3的配

15、置项中(10)配置错误,可以将其更正为(11)。 (10) IP地址(11) 192.168.1.3-192.168.1.253中除192.168.1.200的任一个从图3-1中可知,PC3所在网段为192.168.1.1/24网段,PC3的IP地址应该为192.168.1.3,而在图3-2中所示PC3的网络配置中,PC3的IP地址配成了192.168.2.3,所以造成无法访问其他主机的故障,应该将该IP地址改回192.168.1.3。 【问题5】网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器E0接口上配置ACL规则,请补充完成。Router(config)#acc

16、ess-list10(12)192.168.1.20.0.0.0Router(config)#access-list10permit(13)0.0.0.255Router(config)#access-list10denyanyRouter(config)#interfaceE0Router(config-if)#ipaccess-group(14)in(12) deny(13) 192.168.1.0(14) 10访问控制列表(ACL)根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到进行访问控制的H的。ACL分为标准的和扩展的两种类型。标准ACL只能根据分组中的IP

17、源地址进行过滤,例如可以允许或拒绝来自某个源设备的所有通信。扩展ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。配置标准ACL的命令:Router(config)#access-listACL_#permit| deny conditions依题意并根据ACL由上到下的执行顺序可知,第一条ACL是要禁止(deny)主机192.168.1.2访问Internet,第二条ACL是要允许其他主机(192.168.1.0)访问Internet,第三条是禁止所有主机访问Internet,最后一条命令是将编号为10的ACL应用到E0接口上试题四某公司网络有200台主

18、机、一台Webserver和一台MailServer。为了保障网络安全,安装了一款防火墙,其网络结构如图4-1所示,防火墙上配置NAT转换规则如表4-1所示。防火墙的配置遵循最小特权原则(即仅允许需要的数据包通过,禁止其他数据包通过),请根据题意回答以下问题。 【问题1】防火墙设置的缺省安全策略如表4-2所示,该策略含义为:内网主机可以访问Webserver、MailServer和Internet,Internet主机无法访问内网主机和Webserver、MailServer。如果要给Internet主机开放Webserver的Web服务以及MailServer的邮件服务,请补充完成表4-3的

19、策略。(注:表4-3的策略在表4-2之前生效)(1) 192.168.2.2(2) 80(3) 允许(4) 192.168.2.3(5) SMTP(6) 允许本题考查防火墙的原理和配置。根据题意,Internet主机默认是不能访问Webserver的Web服务以及MailServer的邮件服务,如果要给Internet主机开放Webserver的Web服务以及MailServer的邮件服务,表4-3中“规则”列必须是允许,协议分别是HTTP和SMTP,HTTP的协议端口为80,Webserver的IP地址是192.168.2.2,MailServer的IP地址是192.168.2.3。【问题2

20、】如果要禁止内网用户访问Internet上202.10.20.30的FTP服务,请补充完成表4-4的策略。(注:表4-4的策略在表4-2之前生效)(7) E0E2(8)Any(9)禁止如果要禁止内网用户访问Internet上202.10.20.30的FTP服务,方向应该是从内网到Internet,源端口无法指定,规则是禁止。【问题3】如果要禁止除PC1以外的所有内网用户访问Internet上219.16.17.18的Web服务,请补充完成表4-5的策略。(注:表4-5的策略在表4-2之前生效) (10) 192.168.1.1(11) 允许(12) Any或192.168.1.0/24(13)

21、 禁止如果要禁止除PC1以外的所有内网用户访问Internet上219.16.17.18的Web服务,只能通过两条规则来实现:第一条规则允许特定主机PC1访问Web服务,第二条规则禁止所有主机访问Web服务。【问题4】如果要允许Internet用户通过Ping程序对Webserver的连通性进行测试,请补充完成表4-6的策略。(注:表4-6的策略在表4-2之前生效)(14) 192.168.2.2(15) ICMP因为Ping程序采用的是ICMP协议,如果要允许Internet用户通过Ping程序对Webserver的连通性进行测试,则应该允许Internet到Webserver对应IP地址的

22、ICMP消息。试题五某网站采用ASP+SQLServer开发,系统的数据库名为gldb,数据库服务器IP地址为202.12.34.1。打开该网站主页,如图5-1所示。【问题1】以下是该网站主页部分的html代码,请根据图5-1将(1)(8)的空缺代码补齐。(1) include(2) text(3) value(4) select(5) selected(6) /select(7) submit(8) button本题考查html代码的基础知识,主要是表单类型的判别。根据图示网页及提供的程序代码,对于html文档开始处的空(1),需要引用header.asp文件,所以空(1)处应该填写代码in

23、clude。空(2)(8)是和表单相关的代码,根据图示可知,这部分表单分别为文本、下拉选择、提交表单和按钮,所以代码应为如下:【问题2】该网站采用ASP编写程序代码,在ASP内置对象中,application对象和session对象可以创建存储空间用来存放变量和对象的引用。如果在页面屮设置访客计数器,应采用上述的(9)对象:如果编写购物车组件,应采用上述的(10)对象。 (9) application(10) session本题考查ASP内置对象的基础知识。在ASP内置对象中,application对象和session对象可以创建存储空间用来存放变量和对象的引用,其中application对象存储全局变量,session对象存储会话变量。而访客计数器是记录所有来访者次数的,属于全局变量,应用application对象存储;购物车组件则是记录单个访问者特有信息的,属于会话变量,应用session对象存储。【问题3】以下是该网站进行数据库连接的代码corm.asp,请根据题目说明完成该程序,将答案填写在答题纸的对应位置。(11) server(12) conn(13) 202.12.34.1(14) gldb(15) execute本题考查ASP中数据库连接代码的应用。根据题目描述,系统的数据库名为gldb,数据库服务器IP地址为202.12.34.1,所以数据库连接代码如下:

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁