2022年整理2020年上半年网络工程师考试试题及答案(上午、下午)-消防工程师试题题型.doc

上传人:de****x 文档编号:57087460 上传时间:2022-11-03 格式:DOC 页数:21 大小:59.01KB
返回 下载 相关 举报
2022年整理2020年上半年网络工程师考试试题及答案(上午、下午)-消防工程师试题题型.doc_第1页
第1页 / 共21页
2022年整理2020年上半年网络工程师考试试题及答案(上午、下午)-消防工程师试题题型.doc_第2页
第2页 / 共21页
点击查看更多>>
资源描述

《2022年整理2020年上半年网络工程师考试试题及答案(上午、下午)-消防工程师试题题型.doc》由会员分享,可在线阅读,更多相关《2022年整理2020年上半年网络工程师考试试题及答案(上午、下午)-消防工程师试题题型.doc(21页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、整理2020年上半年网络工程师考试试题及答案(上午、下午)|消防工程师试题题型 上午题:1-75 常用的虚拟存储器由_1_两级存储器组成。 A.主存辅存 B.Cache主存 C.Cache辅存 D.主存硬盘 中断向量可提供_2_。 A.I/O设备的端口地址 B.所传送数据的起始地址 C.中断服务程序的入口地址 D.主程序的断点地址 为了便于实现多级中断,使用_3_来保护断点和现场最有效 A.ROM B.中断向量表 C.通用寄存器 D.堆栈 DMA工作方式下,在_4_之间建立了直接的数据通路。 A.CPU与外设 B.CPU与主存 C.主存与外设 D.外设与外设 地址编号从80000H到BFFFF

2、H且按字节编址的内存容量为_5_KB,若用16K*4bit的存储芯片够成该内存,共需_6_片。 5. A.128 B.256 C.512 D.1024 6. A.8 B.16 C.32 D.64 王某是一名软件设计师,按公司规定编写软件文档,并上交公司存档。这些软件文档属于职务作品,且_7_。 A.其著作权由公司享有 B.其著作权由软件设计师享有 C.除其署名权以外,著作权的其他权利由软件设计师享有 D.其著作权由公司和软件设计师共同享有 在进行进度安排时,PERT图不能清晰地描述_8_,但可以给出哪些任务完成后才能开始另一些任务,某项目X 包含 A、BJ,其PERT如下图所示(A=1表示任务

3、A的持续时间是1天),则项目X的关键路径是_9_。 8. A.每个任务从何时开始 B.每个任务到何时结束 C.各任务这间的并行情况 D.各任务之间的依赖关系 9. A.A-D-H-J B.B-E-H-J C.B-F-J D.C-G-I-J 假设某分时系统采用简单时间片轮转法,当系统中的用户数为n,时间片为q时,系统对每个用户的响应时间T=_10_。 A.n B.q C.n*q D.n+q 各种联网设备的功能不同,路由器的主要功能是_11_。 A.根据路由表进行分组转发 B.负责网络访问层的安全 C.分配VLAN成员 D.扩大局域网覆盖范围 假设模拟信号的频率范围为39MHz,采样频率必须大于_

4、12_时,才能使得到的样本信号不失真 B.12MHZ C.18MHZ D.20MHZ 如下图所示,若路由器C的e0端口状态为down,则当主机A向主机C发送数据时,路由器C发送_13_。 A.ICMP回声请求报文 B.ICMP参数问题报文 C.ICMP目标不可到达报文 D.ICMP源抑制报文 当一个主机要获取通信目标的MAC地址时,_14_。 A.单播ARP请求到默认网关 B.广播发送ARP请求 C.与对方主机建立TCP连接 D.转发IP数据报到邻居结点 路由器出厂时,默认的串口封装协议是_15_。 A.HDLC B.WAP C.MPLS D.L2TP 在异步通信中,每个字符包含1们起始位,7

5、位数据位,1位奇偶位和2位终止位,每秒传送100个字符,则有效数据速率为_16_。 A.100b/s B.500b/s C.700b/s D.1000b/s 下列选项中,不采用虚电路通信的网络是_17_网。 B.帧中继 C.ATM D.IP 在网络层采用分层编址方案的好处是_18_。 A.减少了路由表的长度 B.自动协商数据速率 C.更有效地使用MAC地址 D.可以采用更复杂的路由选择算法 在交换网络中,VTP协议作用是什么?_19_。 A.选举根网桥 B.将VLAN信息传播到整个网络 C.建立端到端连接 D.选择最佳路由 参见下图,主机Aping主机 B,当数据帧到达主机B时,其中包含的源M

6、AC地址和源IP地址是_20_。 A.aaaa.bbbb.0003和10.15.0.11 B.aaaa.bbbb.0002和10.10.128.1 C.aaaa.bbbb.0002和10.15.0.11 D.aaaa.bbbb.0000和10.10.64.1 下面描述中,不属于链路状态协议特点的是_21_。 A.提供了整个网络的拓扑视图 B.计算到达的各个目标最短通路 C.邻居之间互相交换路由表 D.具有事件触发的路由更新功能 关于网桥和交换机,下面的描述中正确的是_22_。 A.网桥端口数少,因此比交换机转发更快 B.网桥转发广播帧,而交接机不转发广播帧 C.交换机是一种多断口网桥 D.交换

7、机端口多,因此扩大了冲突域大小 使用路由器对局域网进行分段的好处是_23_。 A.广播帧不会通过路由进行转发 B.通过路由器转发减少了通信延迟 C.路由器的价格便宜,比使用交换机更经济 D.可以开发新的应用 OSPF网络可以划分为多个区域(area),下面关于区域的描述中错误的是_24_。 A.区域可以被赋予065535中的任何编号 B.单域OSPF网络必须配置成区域1 C.区域0被称为主干网 D.分层的OSPF网络必须划分为多个区域 与RIPv1相比,RIPv2的改进是_25_。 A.采用了可变长子网掩码 B.使用SPF算法计算最短路由 C.广播发布路由更新信息 D.采用了更复杂的路由度量算

8、法 把网络117.15.32.0/23划分为117.15.32.0/27,则得到的子网是多少个?26每个子网中可使用的主机地址是多少个?_27_。 26. A.4 B.8 C.16 D.32 27. A.30 B.31 C.32 D.34 网络配置如下图所示,为路由器Router1配置访问网络1和网络2的命令是_28_。路由配置完成后,在Router1的_29_可以查看路由,查看路由采用的命令是_30_。 28. A.iproute192.168.2.0255.255.255.0192.168.1.1 B.iproute192.168.2.0255.255.255.128192.168.1.2

9、 C.iproute192.168.1.0255.255.255.0192.168.1.1 D.iproute192.168.2.128255.255.255.128192.168.1.2 29. A.仅Router1#模式下 B.Router1和Router1#模式下 C.Router1(conf)#模式下 D.Router1(conf-if)#模式下 30. A.config/all B.routedisplay C.showiproute D.showroute 有多种方案可以在一台服务器中安装windows和linux两种网络操作系统,其中可以同时运行windows和linux 系统的

10、方案是_31_。 A.GRU B引导程序 B.LILO多引导程序 C.VMWare虚拟机 D.windows多引导程序 linux系统中的文件操作命令grep用于_32_。 A.列出文件的属性信息 B.在指定路径查找文件 C.复制文件 D.在指定文件中查找指定字符串 在某台主机上无法访问域名为的网站,而局域网中的其他主机可以访问,在该主机上执行ping命令时有如下所示的信息: 分析以上信息,可能造成该现象的原因是_33_。 A.该计算机设置的DNS服务器工作不正常 B.该计算机的TCP/IP协议工作不正常 C.该计算机连接的网络中相关的网络设备配置了拦截的ACL规则 D.该计算机网关地址设置错

11、误 近年来,我国出现的各类病毒中,_34_病毒通过木马形式感染智能手机。 A.欢乐时光 B.熊猫烧香 C.X卧底 D.CIH 某DHCP服务器设置的IP地址池从192.168.1.100到192.168.1.200,此时该网段下某台安装Windows系统的 工作站启动后,获得的IP地址是169.254.220.188,导致这一现象最可能的原因是_35_。 A.DHCP服务器设置的租约期太长 B.DHCP服务器提供了保留的IP地址 C.网段内还有其他的DHCP服务器,工作站从其他的服务器上获得的地址 D.DHCP服务器没有工作 下列关于 DHCP的说法中,错误的是_36_。 A.Windows操

12、作系统中,默认的租约期是8天 B.客户机通常选择最近的DHCP服务器提供的地址 C.客户机可以跨网段申请DH CP服务器提供的IP地址 D.客户机一直使用DHCP服务器分配给它的IP地址,直到租约期结束才开始请求更新租约 主机host1对host2进行域名查询的过程如下图所示,下列说法中正确的是_37_。 A.根域名服务器采用迭代查询,中介域名服务器采用递归查询 B.根域名服务器采用递归查询,中介域名服务器采用迭代查询 C.根域名服务器和中介域名服务器采用迭代查询 D.根域名服务器和中介域名服务器采用递归查询 网络拓扑设计对网络的影响主要表现在_38_。 网络性能系统可靠性出口带宽网络协议 B

13、.、 C.、 D.、 如果一台ciscoPIX防火墙有如下的配置: PIX(config)#nameifethernet0f1security0 PIX(config)#nameifethernet1f2security100 PIX(config)#nameifethernet2f3security50 A.端口f1作为外部网络接口,f2连接DMZ区域,f3作为内部网络接口 B.端口f1作为内部网络接口,f2连接DMZ区域,f3作为外部网络接口 C.端口f1作为外部网络接口,f2作为内部网络接口,f3连接DMZ区域 D.端口f1作为内部网络接口,f2作为内部网络接口,f3连接DMZ区域 在接

14、收邮件时,客户端代理软件与POP3服务器通过建立_40_连接来传送报文。 A.UDP B.TCP C.P2P D.DHCP 利用三重DES进行加密,以下说法正确的是_ 41 _。 A.三重DES的密钥长度是56位 B.三重DES使用三个不同的密钥进行三次加密 C.三重DES的安全性高于DES D.三重DES的加密速度比DES加密速度快 利用报文摘要算法生成报文摘要的目的是_ 42 _。 A.验证通信对方的身份,防止假冒 B.对传输数据进行加密,防止数据被窃听 C.防止发送方否认发送过的数据 D.防止发送的报文被篡改 _ 43 _是支持电子邮件加密服务的协议。 A.PGP B.PKI C.SET

15、 D.Kerberos 下面能正确表示L2TP数据包封装格式的是_ 44 _。B 下图为 DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成,其中模块-对应的正确名称为_ 45 _。 A.事件产生器、事件数据库、事件分析器、响应单元 B.事件分析器、事件产生器、响应单元、事件数据库 C.事件数据库、响应单元、事件产生器、事件分析器 D.响应单元、事件分析器、事件数据库、事件产生器 在WindowsServer2020中,创建用户组时,可选择的组类型中,仅用于分发电子邮件且没有启用安全性的是 _46_。 A.安全组 B.本地组 C.全局组 D.通信组 在WindowServer2020

16、中,与WindowServer2000终端服务对应的是_ 47 _。 A.远程协助 B.管理远程桌面 C.远程管理的Web界面 D.远程安装服务 网络管理系统由网络管理站,网管代理,网络管理协议和管理信息库4个要素组成,当网管代理向管理站发送事件报告时,使用的操作是_ 48 _。 A.get B.get-next C.trap D.set 在MIB-2中,IP组对象ipInReceives为接收的IP数据报总数,其数据类型为_49_类型 A.整数 B.计数器 C.序列 D.计量器 在TCP/IP协议分组结构中,SNMP是在_ 50 _协议之上的异步请求/响应协议。 A.TCP B.UDP C.

17、HTTP D.P2P 一台电脑的本地连接设置如下图所示,结果发现不能拼通任何远程设备,该故障的原因是什么?_ 51 _。 A.默认网关的地址不属于主机所在的子网 B.该主机的地址是一个广播地址 C.默认网关的地址是该子网中的广播地址 D.该主机的地址是一个无效的组播地址 如果指定子网掩码为255.255.254.0,则地址_ 52 _可以被赋予一个主机。 A.112.10.4.0 B.186.55.3.0 C.117.30.3.255 D.17.34.36.0 某个网络中包含320台主机,采用什么子网掩码可以把这些主机置于同一个子网中而且不浪费地址?_ 53 _。 A.255.255.255.

18、0 B.255.255.254.0 C.255.255.252.0 D.255.255.248.0 如果DHCP服务器分配的默认网关地址是192.168.5.33/28,则主机的有效地址应该是_54_。 A.192.168.5.55 B.192.168.5.47 C.192.168.5.40 D.192.168.5.32 4条路由:124.23.129.0/24,124.23.130.0/24,124.23.132.0/24和124.23.133.0/24经过汇聚后得到的网络地址是_ 55 _。 A.124.23.128.0/21 B.124.23.128.0/22 C.124.23.130.

19、0/22 D.124.33.128.0/23 下面哪一个IP地址属于CIDR地址块120.64.4.0/22?_ 56 _。 A.120.64.8.32 B.120.64.7.64 C.120.64.12.128 D.120.64.3.255 两个主机通过电缆直接相连,主机A的IP地址为220.17.33.24/28,而主机B的IP地址为220.17.33.100/28,两个主机互相Ping不能,这时应该_ 57 _。 A.改变主机A的地址为220.17.33.15 B.改变主机B的地址为220.17.33.111 C.改变子网掩码为26 D.改变子网掩码为/25 下面哪个地址可以应用于公共互

20、联网中?_ 58 _。 A.10.172.12.56 B.172.64.12.23 C.192.168.22.78 D.172.16.33.124 下面关于IPv6单播地址的描述中,正确的是_59_? A.全球单播地址的格式前缀为2000:/3 B.链路本地地址的格式前缀为FE00:/12 C.站点本地地址的格式前缀为FE00:/10 D.任何端口只能有唯一的全局地址 在Wi-Fi安全协议中,WPA与WEP相比,采用了_ 60 _。 A.较短的初始化向量 B.更强的加密算法 C.共享密钥认证方案 D.临时密钥以减少安全风险 生成树协议STP使用了哪两人个参数来选举根网桥_61_ A.网桥优先级

21、和IP地址 B.链路速率和IP地址 C.链路速率和MAC地址 D.网桥优先级和MAC地址 关于VLAN,下面的描述中正确的是_ 62 _。 A.一个新的交换机没有配置VLAN B.通过配置VLAN减少了冲突域的数量 C.一个VLAN不能跨越多个交换机 D.各个VLAN属于不同的广播域 下面哪个协议用于承载多个VLAN信息?_63_。 A.802.3 B.802.1q C.802.1x D.802.11 以太网协议中使用物理地址作用是什么?_ 64 _。 A.用于不同子网中的主机进行通信 B.作为第二层设备的唯一标识 C.用于区别第二层第三层的协议数据单元 D.保存主机可检测未知的远程设备 下面

22、的光纤以太网标准中,支持1000m以上传输距离的是_ 65 _。 A.1000BASE-FX B.1000BASE-CX C.1000BASE-SX D.1000BASE-LX IEEE802.11采用了CSMA/CA协议,采用这个协议的原因是_66_。 A.这个协议比CSMA/CD更安全 B.这种协议可以开放更多业务 C.这种协议可能解决隐蔽站的问题 D.这个协议比其它协议更有效率 配置路由器默认路由的命令是_ 67。 A.iproute220.117.15.0255.255.255.00.0.0.0 B.iproute220.117.15.0255.255.255.0220.117.15.

23、1 C.iproute0.0.0.0255.255.255.0220.117.15.1 D.iproute0.0.0.00.0.0.0220.117.15.1 路由表如下图所示,如果一个分组的目标地址是220.117.5.65,则会发送给那个端口? _ 68 _。 A.220.117.1.2 B.220.117.2.2 C.220.117.3.3 D.220207.4.4 一家连锁店需要设计一种编址方案来支持全国各个门店销售网络,门店有300家左右,每个门店一个子网,每个子网终端最多50台电脑,该连锁店从ISP处得到一个B类地址,应该采用的子网掩码是_ 69 _。 A.255.255.255.

24、128 B.255.255.252.0 C.255.255.248.0 D.255.255.255.224 网络系统设计过程中,物理网络设计阶段的任务是 _70_。 A.依据逻辑网络设计的要求,确定设备的具体物理分布和运行环境 B.分析现有网络和新网络的各类资源分布,掌握网络所处的状态 C.根据需求规范和通信规范,实施资源分配和安全规划 D.理解网络应该具有的功能和性能,最终设计出符合用户需求的网络 Traditional IP packet forwarding analyzes the 71 IP address contained in then network layee header

25、 of each packet as the packet rravels from its sourse to its final destination. A router analyzes the destination IP address independently at each hop in the network. Dynamic 72 protocols or staitic configuration builds the database needed to analyze the destination IP address(the routing table). Th

26、e process of implementing traditional IP routing also is called hop-by-hop destination-based 73routing. Although successful,and obviously widely deployed,certain restrictions,which have been realized for some time,exist for this of packet forwarding that diminish its 74 .New techniques are therefore

27、 required to address and expand the functionality of an IP-based network infrastructure. This first chapter concertrates on idenfifying these restrictions.and presents a new architecture,known as multiprotocol75 switching,that provides solutions to some of this restrictions. 71.A.datagram B.destinat

28、ionC.connectionD.service 72.A.routingB.forwarding C.transmissionD.managerment 73.A.anycastB.multicastC.broadcast D.unicast 74.A.reliabilityB.flexibilityC.stability D.capability 75.A.cost B.cast C.mark D.label 参考答案 主存辅存 中断服务程序的入口地址 堆栈 主存与外设 其著作权由公司享有 各任务之间的并行情况 -E-H-J 根据路由表进行分组转发 目标不可到达报文 广播发送ARP请求 D

29、.IP 减少了路由表的长度 将VLAN信息传播到整个网络 和 10.15.0.11 邻居结点之间互相交换路由表交换机是一种多端口网桥 广播帧不会通过路由进行转发 单域OSPF网络必须配置成区域1 采用了可变长子网掩码 1 或Router1#模式下 虚拟机 在指定的文件中查找指定的字符串 该计算机连接的网络中相关网络设备配置了拦截的ACL规则 卧底 服务器没有工作 客户机一直使用DHCP服务器分配给它的IP地址直至租约期结束才请求更新租约 根域名服务器采用迭代查询中介域名服务器采用递归查询 、 端口f1作为外部网络接口作为内部网络接口连接DMZ区域 三重DES的安全性高于DES 防止发送的报文被

30、篡改 响应单元、事件分析器、事件数据库、事件产生器 通信组 管理远程桌面 计数器 默认网关的地址是该子网中的广播地址 改变子网掩码为/25 全球单播地址的格式前缀为2000:/3 临时密钥以减少安全风险 网桥优先级和MAC地址 各个VLAN属于不同的广播域 作为第二层设备的唯一标识 -LX 这种协议可以解决隐蔽终端问题 依据逻辑网络设计的要求确定设备的具体物理分布和运行环境 下午题 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某学校计划部署园区网络,本部与分校区地理分布如图1-1所示。 根据需求分析结果,网络规划部分要求如下: 1.网络中心

31、机房在信息中心。 2.要求汇聚交换机到核心交换机以千兆链路聚合。, 3.核心交换机要求电源、引擎双冗余。 4.信息中心与分校区实现互通。 【问题1】(4分) 网络分析与设计过程一般采用真个阶段:需求分析、通信规范分析、逻辑网络设计、物理网络设计与网络实施。其中,确定新网络所需的通信量和通信模式属于(1)阶段;确定IP地址分配方案属于(2)阶段;明确网络物理结构和布线方案属于(3)阶段;确定网络投资规模属于(4)阶段。【问题2】(9分) 根据需求分析,规划该网络拓扑如图1-2所示。 1.核心交换机配置如表1-1所示,确定核心交换机所需配置的模块最低数量。 2.根据网络需求描述、网络拓扑结构、核心

32、交换机设备表,图1-2中的介质1应选用(9);介质2应选用(10);介质3应选用(11)。 问题(9)(11)备选答案:(注:每项只能选择一次) A.单模光纤 B.多模光纤 C.6类双绞线 D.同轴电缆 3.为了网络的安全运行,该网络部署了IDS设备。在图1-2中的设备1、2、3、4上,适合部署IDS 设备的是(12)及(13)。 【问题3】(4分) 该校园根据需要部署了两处无线网络。一处位于学校操场;一处位于科研楼。其中操场的无线AP只进行用户认证,科研楼的无线AP中允许指定的终端接入。 1、无线AP分为FIT AP和FAT AP两种。为了便于集中管理,学校操场的无线网络采用了无线网络控制器

33、,所以该学校操场的无线AP为(14) AP。天线通常分为全向天线和定向天线,为保证操场的无线覆盖范围,此时应配备(15)天线。 2、为了保证科研楼的无线AP的安全性,根据需求描述,一方面需要进行用户认证,另一方面还需要对接入终端的(16)地址进行过滤,同时为保证信息传输的安全性,应釆用加密措施。无线网络加密主要有WEP、WPA和WPA2三种方式。目前,安全性最好的是(17)。 【问题4】(3分) 学校计划采用VPN方式实现分校区与本部的互通。VPN的隧道协议主要有三种: PPTP, L2TP和IPSec,其中(18) 和(19)协议工作在OSI模型的第二层,又称为二层隧道协议;(20)是第三层

34、隧道协议。 试题二(共15分) 认真阅读下列说明信息,回答问题1至问题3。将答案填入答题纸对应的解答栏内。 【说明】 某公司搭建一个小型局域网,局域网内有200台PC机,网络中配置一台linux服务器作为Internet 接入服务器,Linux服务器E0网卡的IP地址为192.168.1.1,E1网卡的IP地址为202.100.20.30,该网络结构如图2-1所示。 为了方便局域网IP地址管理,决定在Linux Server中配置DHCP服务,要求DHCP服务的配置满足几个条件: 1.考虑今后扩展需求,当前只使用从19 2.168.1.1到192.168.1.201的IP地址; 2.PC100

35、(MAC地址为00:A0:78:8E:9E:AA)作为内部文件服务器,需要使用固定的IP地址192.168.1.100; 3.在Linux Server上配置DNS服务; 【问题1】(9分) 根据题目要求补充完成DHCP服务器配置文件dhcpd.conf的配置项 【问题2】(4分) 依据DHCP协议约定和问题1的配置,DHCP客户端PC1从获取IP地址后经过(10)分钟需要到DHCP 服务器申请租约更新。此时PC1发送到DHCP服务器的消息是(11),如果 DHCP服务器同意租约更新, 响应的消息是(12),如果DHCP服务器不同意租约更新,响应的消息是(13)。 【问题3】(2分) 在DHC

36、P客户端,还可以通过Windows命令(14)来释放申请到IP地址,通过命令(15)来立即重新申请租约。 试题三(共20分) 阅读以下说明,回答问题1至问题4,将答案填入答题纸对应的解答栏内。 【说明】 某学校的图书馆电子阅览室已经连接为局域网(局域网段192.168.1.0/24),在原有接入校园网的基础上又租用了条电信ADSL宽带接入来满足用户的上网需求。其中,校园网网段为210.27.176.0210.27.191.255,DNS为210.27.176.3,子网按照C类网络划分,每个子网的网关都为210.27.xxx.1。ADSL宽带的网络地址由电信自动分配。具体网络结构如图3-1所示。

37、 图3-1【问题1】 (6分)_ 根据图3-1,在该电子阅览室网络的出口利用了一台安装Windows Server 2020的服务器实现客户机既能访问本校和本馆内的电子资源,又能够通过ADSL访问外部资源。现计划在Server1上安装3块网卡来实现这个功能,三块网卡首先需要在如图3-2所示的界面配置IP地址等信息。按照题目要求选择(1)(6)中的正确选项。 网卡1:连接电子阅览室内网,IP地址:192.168.1.1,子网掩码:255.255.255.0,网关:(1),DNS:(2)。 网卡2:连接ADSL电信网,IP地址:(3),DNS:(4)。 网卡3:连接校园网,IP地址:(5),子网掩

38、码:255.255.255.0,网关:(6),DNS:210.27.176.3。空(1)(6)备选答案: A. 192.168.1.1 B.自动获取 C.192.168.1.2 D.不指定,保持为空 E.210.27.179.2 F.210.27.179.1 G.255.255.255.0 【问题2】 (8分) 在Server1上开启路由和远程访问服务,出现如图3-3所示的窗口,在继续配置“网络接口”时,出现如图3-4所示的对话框,应该选择“(7)”,然后输入ADSL账号和密码完成连接建立过程。 为了使客户机自动区分电子阅览室内网、校园网和ADSL电信网,还需新建一个批处理文件route.ba

39、t,并把路由功能加入到服务器中,route.bat文件内容如下所示,完成相关配置。 cd route delete (8) /删除默认路由 route add (9)mask 255.255.255.0 192.168.1.1 /定义内网路由 route add (10) mask 255.255.255.0 210.27.176.1 /定义校园网一个网段路由 /依次定义校园网其他各网段路由 【问题3】(2分) 因为电子阅览室的DHCP服务器设备老化需要更换,原有DHCP服务器内容需要转移到新的服务器设备上,这时采用导入导出方式进行配置的迁移,采用的步骤如下: 1.在原有的DHCP服务器命令行

40、模式下输“ netsh dhcp server export c:dhcpbackup.txt”命令,将该文件拷贝到新服务器的相同位置。 2.在新的服务器上安装好DHCP服务后,在命令行模式下输入“(11)”命令,即可完成DHCP服务器的迁移。 3.在迁移操作时,一定要使用系统(12)组的有效账户。 【问题4】(4分) 1.若电子阅览室的客户机访问Web服务器时,出现“HTTP错误401.1-未经授权:访问由于凭据无效被拒绝。”现象,则需要在控制面板一管理工具一计算机管理本地用户和组,将(13) 账号启用来解决此问题。 2.若出现“HTTP错误401.2 -未经授权:访问由于服务器配置被拒绝。

41、”的现象,造成错误的原因是身份验证设置的问题,一般应将其设置为(14)身份认证. 空(13)、(14)备选答案: A. IUSR_机器名 B.Administrator C. Guest D.匿名 试题四(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业的网络结构如图4-1所示。 按照网络拓扑结构为该企业网络进行IP地址和VLAN规划,具体规划如表4-1所示。 按照网络拓扑结构为该企业网络进行IP地址和VLAN规划,具体规划如表4-1所示。 【问题1】(3分) 访问控制列表ACL可以通过编号或(1)来引用。ACL分为两种类型,其中(2),ACL只

42、能根据源地址进行过滤,(3)ACL使用源地址、目标地址、上层协议以及协议信息进行过滤。 【问题2】(6分) 在网络使用中,该企业要求所有部门都可以访问FTP和Web服务器,只有财务部可以访问DataBase 服务器;同时,网络管理员可以访问所有络资源,禁止非网络管理员访问交换 设备。根据需求,完成核心交换机Route-Switch一下配置命令。 Route-Switch(config)#access-list 101 permit ip host 192.168.100.10 any Route-Switch(config)# access-list 101 permit tcp host 1

43、92.168.10.10 eq ftp Route-Switch(config)# access-list 101 (4) eq www /允许所有主机访问Web服务器 Route-Switch(config)# access-list 101 (5) /允许财务部访问DataBase服务器 Route-Switch(config)# access-list 101 deny any any Route-Switch(config)#int VLAN 10 Route-Switch(config-if)#ip access-group 101 in /在VLAN10的入方向应用acl 101

44、Route-Switch(config)#access-list 102 deny any any Route-Switch(config)#int VLAN 1 Route-Switch(config-if)#(6) /禁止非网管员用户访问网络设备和网管服务器等 【问题3】(8分) 企业员工访问互联网时,为了财务部门的安全,必须限制财务部门的互联网访问请求;要求员工只能在周一至周五08:0018:00和周末08:0012:00这两个时间段访问互联网。根据需求,完成(或解释)核心交换机Route-Switch的部分配置命令。 Route-Switch(config)#time-range te

45、lnettime /定义时间范围 Route-Switch(config-time-range)#periodic weekday (7) /定制周期性执行时间为工作日的08:0018:00 Route-Switch(config-time-range)#periodic weekend 08:00 to 12:00 /(8) Route-Switch(config-time-range)#exit Route-Switch(config)#access-list 104 deny ip 192.168.3.0 0.0.0.255 any /(9) Route-Switch(config)#a

46、ccess-list 104 permit ip any any time-range telnettime /应用访问控制时间,定义流量筛选条件 Route-Switch(config)#int f0/6 Route-Switch(config-if)#(10) /在接口F0/6的出方向应用acl 104规则 【问题4】(3分) 随着企业业务的不断扩大,企业新建了很多分支机构,为了满足各地新建分支机构和移动办公人员使用企业网络的需求,比较经济快捷的做法是选择VPN技术来实现这种办公需求。该技术根据连接主体 的不同,针对移动办公和家庭用户可以采用的连接方式为(11)连接方式。针对分支机构长期性

47、的使用可以采用(12)连接方式。 空(11)、(12)备选答案: A.远程访的VPN B.站点到站点的VPN 下午题 参考答案 一题 1、通讯规程分析 2、逻辑设计 3、物理网络设计 4、网络实施 5、2个 6、2个 7、1个 8、8个 9、C 10、A 11、B 12、设备4 13、设备1 14、FAT 15、全向天线16、MAC 17、WPA2 18、PPTP 19、L2TP 20、Ipsec 二题 1、192.168.1.255 2、192.168.1.1 3、192.168.1.1 4、192.168.1.0 5、255.255.255.0 6、192.168.1.2 7、192.16

48、8.1.201 8、00:a0:78:8e:9e:aa 9、192.168.1.100 10、10 11、DHCPQUEST 12 DHCPACK 13、DHCPNACK 14、IPconfig /release 15、ipconfig /renew 三题( 个别答案可能有误) 1、D 2、D 3、B 4、B 5、E 6、F 7、PPPOE连接 8、0.0.0.0 9、192.168.1.0 10、210.27.176.0 11、netsh dhcp server import c:dhcpbackup.txt 12、管理员13、A 14、 B 四题 1、名称 2、标准型 3、扩展型 4、permit tcp any host 192.168.10.30 5、permit ip 192.168.3.0 0.0.0.255 host 192.168.10.20 6、ip access-group 102 in 7、8:00 to 18:00 8、周期性执行检查周末的8:00到12:00 时间 9、禁止VLAN3 访问其他地址10、ip access-group 104 out 11、A 12、B 5b862878f605cc1755270722192e453610665b8f此资料由网络收集而来,如有侵权请告知上传者立即删除。资料共分享,我们负责传递知识。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 工作报告

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁