《网络工程师第02套下午试题及解析.pdf》由会员分享,可在线阅读,更多相关《网络工程师第02套下午试题及解析.pdf(11页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、网络工程师第 02 套第 1 题某公司网络管理员使用DHCP 服务器对公司内部主机的IP 地址进行管理。在某 DHCP 客户机上执行“ipconfig/all”得到的部分信息如图2 所示,在该客户机捕获的部分报文及相关分析如图 3 所示。请分析图中的信息,补全图中【1】到【5】的内容。1/11参考答案:【1】0.0.0.03 分【2】192.168.0.1003 分【3】255.255.255.2553 分【4】offer3 分【5】192.168.0.203 分试题分析:(1)(2)(3)从报文中可以看出,第一行报文为客户机发送的DHCP discover 报文。在发送此报文的时候,客户机没
2、有IP 地址,也不知道DHCP 服务器的 IP 地址。所以,该报文以广播的形式发送,源IP 地址为 0.0.0.0,代表网络中本主机的地址;目的IP 地址为255.255.255.255,代表广播地址,对当前网络进行广播。(4)第二行报文是 DHCP 服务器发送 DHCP offer作为对 DHCP discover报文的响应,源 IP地址为 DHCP 服务器 192.168.0.100;目的 IP 地址为 255.255.255.255,代表广播地址,对当前网络进行广播。(5)从“DHCP:Client hardware address=11-22-33-44-55-66”可以看出,客户端的
3、MAC 地址为 11-22-33-44-55-66,该 MAC 地址是图 2 中用户的MAC 地址,其 IP 地址为 192.168.0.20。第 2 题阅读以下说明,回答问题1 至问题 4,将解答填入答题纸对应的解答栏内【说明】某公司搭建了一个小型局域网,网络中配置一台 Linux 服务器作为公司内部文件服务器和Internet 接入服务器,该网络结构如图2-1 所示。【问题 1】(5 分)Linux 的文件传输服务是通过vsftpd 提供的,该服务使用的应用层协议是(1)协议,传输层协议是(2)协议,默认的传输层端口号为(3)vsftpd服务可以通过命令行启动或停止,启动该服务的命令是(4
4、),停止该服务的命令是(5)。【问题 2】(5 分)vsftpd 程序主配置文件的文件名是(6)。若当前配置内容如下所示,请给出对应配置项和配置值的含义。.2/11listen_address=192.168.1.1#listen_port=21#max_per_ip=10#max_clients=1000anonymous_enable=YES(7)local_enable=YES(8)write_enable=YES(9)userlist_enable=YES(10).【问题 3】(2 分)为了使因特网上的用户也可以访问vsftpd 提供的文件传输服务,可以通过简单的修改上述主配置文件实现
5、,修改的方法是(11)。【问题 4】(3 分)由于 Linux 服务器的配置较低,希望限制同时使用 FTP 服务的并发用户数为10,每个用户使用 FTP 服务时可以建立的连接数为5,可以通过简单的修改上述主配置文件实现,修改的方法是(12)。参考答案:【问题 1】5 分(1)FTP(2)TCP(3)21(4)service vsftpd start(5)service vsftpd stop【问题 2】5 分(6)vs(7)允许匿名用户访问(8)允许本地用户访问(9)允许用户上传文件(10)禁止用户列表文件中的用户访问【问题 3】2 分(11)注释或删除“listen_address=192.
6、168.1.1”配置项【问题 4】3 分(12)改“#max-per-ip=10”为“max_per_ip=5”,改。“#max_clients=1000”为“max_clients=10”试题分析:【问题 1】考查 linux 下 ftp 服务器的基本知识。对于FTP 服务,它采用的应用层协议为FTP 协议,该协议对应的数据包需要封装在传输层 TCP 包头中,开放的端口为 TCP 的 21 号端口。linux下用得较多的是 vsftpd 服务程序,该程序安装后,可以通过service vsftpd start|restart 或者/etc/rc.d/init.d/vsftpd start|r
7、estart 实现 FTP 启动和重启。同样可以 service vsftpd stop 或者/etc/rc.d/init.d/vsftpd stop实现关闭 FTP 服务。【问题 2】3/11本题考查 linux 下 vsftpd 程序搭建 ftp 服务器时,其配置文件/etc/vs 下的常规配置项。常用的全局配置项listen=YES:是否以独立运行的方式监听服务listen_address=x.x.x.x:设置监听的 IP 地址listen_port=21:设置监听 FTP 服务的端口号write_enable=YES:是否启用写入权限download_enableYES:是否允许下载文
8、件userlist_enable=YES:是否启用 user_list 列表文件userlist_deny=YES:是否禁用 user_list 中的用户max_clients=0:限制并发客户端连接数max_per_ip=0:限制同一 IP 地址的并发连接数常用的匿名 FTP 配置项anonymous_enable=YES:启用匿名访问anon_umask=022:匿名用户所上传文件的权限掩码anon_root=/var/ftp:匿名用户的 FTP 根目录anon_upload_enable=YES:允许上传文件anon_mkdir_write_enable=YES:允许创建目录anon_o
9、ther_write_enable=YES:开放其他写入权anon_max_rate=0:限制最大传输速率,单位为字节常用的本地用户 FTP 配置项local_enable=YES:是否启用本地系统用户local_umask=022:本地用户所上传文件的权限掩码local_root=/var/ftp:设置本地用户的 FTP 根目录chroot_local_user=YES:是否将用户禁锢在主目录local_max_rate=0:限制最大传输速率(字节/秒)【问题 3】其配置文件中配置项“listen_address=x.x.x.x”功能是设置监听的 IP 地址,若注释改行或则删除该项,则 FT
10、P 服务器可以监听来自任何主机的FTP 请求,使因特网上的用户也可以访问 vsftpd 提供的文件传输服务。【问题 4】参考问题 2 的解析第 3 题阅读以下说明,回答问题,讲解答填入答题纸对应的解答栏内。【说明】某网络方案如图 a 所示,该网络原先使用的是国外某品牌的交换机,随着业务的发展以及经费的限制,增添了 7 台国产品牌的交换机,其中交换机 1 至交换机 5 均是国产普通 2 层交换机交换机,交换机 6和交换机 7 是三层交换机。4/11图 a 例题的网络解决方案该网络在运行过程中出现以下故障:故障 1使用“网络故障一点通”测试新建密集小区用户和三层交换机6 之间的最大吞吐量,发现这些
11、用户的带宽都不超过 10Mbps使用“在线型网络万用表”串连在三层交换机6 和交换机 4 之间,测试数秒钟后,发现它们之间的传输速率也是 10Mbps。故障 2故障现象:VIP 小区用户不能上网,但能PING 通路由器地址分析:由于 VIP 小区用户配置的静态 IP 地址,而且处于同一网段,共用路由器上的一个地址作为网关地址。用户能PING 通路由器,说明从用户到路由器的路径是通的,因此需要重点检查路由器。操作过程如下:首先,在路由器上,观察接口状态,未见异常。然后,用 show ip route 观察(1)表,未见异常。最后,再使用 show arp 观察(2)表,发现路由器接口的 MAC
12、地址以前保留再该表中的MAC 地址不同,是 VIP 小区中某个用户的 MAC 地址。【问题 1】造成故障 1 的原因是什么?如何解决?(3 分)【问题 2】将故障 2 中(1)和(2)两处合适的答案添入答题纸相应的解答栏内。故障 2 如何解决。(4 分)问题 3新交换机 7 与原有品牌交换 0 使用 trunk 连接,则正确的配置如下:switch0(config)#int fa 0/1switch0(config-if)#switchport mode(3)(2 分)switch0(config-if)#switchport trunk encapsulation(4)(2 分)switch
13、0(config-if)#no shutdown问题 4若新交换机 6 与原有品牌三层交换 10 使用路由连接,则正确的配置如下:switch10(config)#int fa 0/1switch10(config-if)#(5)switchport(2 分)5/11switch10(config-if)#ip address 192.168.1.1 255.255.255.252switch10(config-if)#no(6)(2 分)参考答案:【问题 1】3 分交换机的 10M/100M 自适应在不同厂家的交换机之间可能会有细微的差别,可能会造成两个交换机之间不能协商到 100M 的情况
14、,这时候,需要重新配置双方交换机,禁止其进行协商,强制配置到 100Mbps。【问题 2】4 分(1)路由(2)ARP(地址解析协议)故障解决:进入到路由器接口配置模式,将该接口关闭后重新激活,路由器新的ARP 表更新了到路由器的接口 MAC 地址,随后用户接入 Internet 恢复正常,故障排除。问题 34 分(3)trunk(4)dot1q问题 44 分(5)no(6)shutdown试题分析:【问题 1】交换机的 10M/100M 自适应在不同厂家的交换机之间可能会有细微的差别,可能会造成两个交换机之间不能协商到100M 的情况,这时候,需要重新配置双方交换机,禁止其进行协商,强制配置
15、到 100Mbps。【问题 2】(1)路由(2)ARP(地址解析协议)故障解决:进入到路由器接口配置模式,将该接口关闭后重新激活,路由器新的ARP 表更新了到路由器的接口 MAC 地址,随后用户接入 Internet 恢复正常,故障排除。问题 3(3)trunk(4)dot1q本题主要考察 trunk 的封装协议不同,dot1q 是标准。问题 4(5)no(6)shutdown第 4 题(共 15 分)阅读以下说明,回答问题1 至问题 3,将解答填入答题纸对应的解答栏内。【说明】某单位有 1 个总部和 6 个分部,各个部门都有自己的局域网。该单位申请了 6 个 C 类 IP 地址 202.11
16、5.10.0/24202.115.15.0/24,其中总部与分部 4 共用一个 C 类地址。现计划将这些部6/11门用路由器互联,网络拓扑结构如图所示。【问题 1】(4 分)该网络采用 R1R7 共 7 台路由器,采用动态路由协议OSPF。由网络拓扑图可见,该网络共划分了 3 个 OSPF 区域,其主干区域为(1),主干区域中,(2)为区域边界路由器,(3)为区域内路由器。【问题 2】(7 分)下表是该系统中路由器的IP 地址分配表。请根据网络拓扑图完成以下R3 路由器的配置:R3(config)#interface e0/1(进入接口 e0/1 配置模式)R3(config-if)#ip a
17、ddress 202.115.13.254(4)(设置 IP 地址和掩码)R3(config)#interface s0/0(进入串口配置模式)R3(config-if)#ip address _(5)_255.255.255.0(设置 IP 地址和掩码)R3(config)#interface s0/1R3(config-if)#ip address _(6)_255.255.255.0R3(config)#interface s0/2R3(config-if)#ip address _(7)_255.255.255.0R3(config)#interface s0/37/11R3(conf
18、ig-if)#ip address _(8)_255.255.255.0R3(config)#interface s0/4R3(config-if)#ip address _(9)_255.255.255.0R3(config)#interface s0/5R3(config-if)#ip address _(10)_255.255.255.0【问题 3】(4 分)该单位部门4 共有 110台 PC 机,通过交换机连接路由器R5 接入网络。其中一台PC 机 IP 地址为 202.115.13.5,则其子网掩码应为(11),网关地址应为(12)。参考答案:【问题 1】共 4 分(1)Area 0
19、(2 分)(2)R3(1 分)(3)R1 和 R2(1 分)【问题 2】共 7 分(4)255.255.255.128(1 分)(5)10.0.2.2 至 10.0.2.254 之间任意一个地址(1 分)(6)10.0.1.2 至 10.0.1.254 之间任意一个地址(1 分)(7)10.0.8.2 至 10.0.8.254 之间任意一个地址(1 分)(8)10.0.7.2 至 10.0.7.254 之间任意一个地址(1 分)(9)10.0.4.2 至 10.0.4.254 之间任意一个地址(1 分)(10)10.0.5.2 至 10.0.5.254 之间任意一个地址(1 分)【问题 3】共
20、 4 分(11)255.255.255.128(2 分)(12)202.115.13.1(2 分)试题分析:【问题 1】OSPF 协议采用了“区域-area”的设计,提高了网络可扩展性,并且加快了网络汇聚时间。也就是将网络划分成许多较小的区域,每个区域定义一个独立的区域号并将此信息配置给网络中的每个路由器。从理论上说,通常不应该采用实际地域来划分区域,而是应该本着使不同区域间的通信量最小的原则进行合理分配。OSPF 协议配置命令如下:network 网码地址 掩码反码 area 区域号该命令指定与该路由器直接相连的网络。掩码反码可以用 255.255.255.255 减去掩码得到。区域号可以是
21、数字,也可以是IP 地址。ID 为 0 表示是主干域,不同网络区域的路由器通过主干域学习路由。区域边界路由器(ABR)是位于一个或多个OSPF 区域的一个路由器,其连接这个区域到骨干网络。ABR 被认为既是 OSPF 骨干区域也是内部区域的一部分,所以其既有骨干拓扑也有其他区域的拓扑路由表。在Area 0 区域中,可以明显地区分出,区域边界路由器为:R3,区域内路由器为:R1、R2。【问题 2】本题考查的是为边界路由器 R3 端口配置 IP 地址即子网掩码。题中已指出,总部(使用E0端口与 R3 连接)与分部4(使用 E0 端口与 R5 连接)是共用同一子网,因此它们两个使用8/11的网段及掩
22、码是完全相同的。根据表1-1中指示的R5的E0端口配置信息为:202.115.13.1/25,因此,R3 的 E0 端口掩码配置为:255.255.255.128。第(5)空处,要求配置 R3 的 S0 的 IP 地址信息。已知 R3 的 S0 的对端是 R2 的 S1 端口,两者必须在同一网段,从表 1-1 中已知 R2 的 S1 端口 IP 为 10.0.2.1/24,因此,R3 的 S0 的IP 地址配置范围只能从 10.0.2.210.0.2.254。第(6)(10)空可按上述方法进行推算。【问题 3】前面提到过,分部4 通过交换机接入,再通过R5 的 E0 端口与路由器 R5 连接,
23、从表1-1 中可得知 R5 的 E0 端口 IP 为 202.115.13.1,子网掩码为 255.255.255.128,来作为该分部的网关。那么该分部PC 的子网掩码应与其网关一致,为255.255.255.128,网关地址即E0(R5)地址为 202.115.13.1。第 5 题(共 15 分)某公司内部的网络的工作站采用 100Base-TX 标准与交换机相连,并经网关设备采用 NAT技术共享同一公网 IP 地址接入互联网,如图所示。【问题 1】连接交换机与工作站的传输介质是什么?介质需要做成直通线还是交叉线?最大长度限制为多少?(共 3 分)【问题 2】交换机 1 与交换机 2 之间
24、相距 20 米,采用交换机堆叠方式还是交换机级联方式?(共 2 分)【问题 3】在工作站 A 的网络配置中,网关地址是什么?(共3 分)【问题 4】从以下备选答案中选择两种能够充当网关的网络设备。(共 3 分)备选答案:A路由器B集线器C代理服务器D网桥【问题 5】若工作站 A 访问外部 Web服务器,发往Internet 的 IP 包经由(1)和(2)处时源IP 地址分9/11别是什么?(共 4 分)参考答案:【问题 1】3 分连接交换机与工作站的传输介质是双绞线,应使用直通线,最大长度为100 米。【问题 2】3 分交换机级联方式。【问题 3】3 分192.168.0.254【问题 4】3
25、 分A、C【问题 5】3 分在(1)处时源 IP 地址是 202.117.112.20,到(2)处时源 IP 地址是 192.168.0.34。试题分析:【问题 1】局域网有三种基本的拓扑结构:总线型、星型和环型。而星型拓扑通常是以集线器或交换机为中心组网的,采用的传输介质是无屏蔽双绞线(UTP)。双绞线分为直通线和交叉线两种类型:直通线:对于用来将PC 机、服务器连接到交换机、集线器等网络设备的双绞线,我们通常称其为直通线。直通线是连接网络时最常用的线缆类型,它两端的线序是完全一样的,均为T568A 线序或 T568B 线序。交叉线:如果你需要对交换机、集线器之间进行堆叠,或者直接用一根双绞
26、线连接2 台 PC机,这时就需要使用交叉线。在制作交叉线时,两端的RJ-45 接头必须反跳(CrossOver,也称为交叉),也就是左端1、2对应到右端的 3、6,左端的3、6 对应到右端的 1、2,其余不变。因此,我们可以在一端使用 T568A 线序,另一端使用 T568B 线序。而每种线缆在传输信号时都可能衰减,因此都有最大长度的限制。屏蔽双绞线、非屏蔽双绞线的最大段长度都是 100 米,细同轴电缆的最大段长度是185 米,粗同轴电缆的最大段长度是 500 米,光纤的最大段长度则可达20005000 米。【问题 2】堆叠和级联是扩展交换机端口的两种常用方法。堆叠需要通过厂家提供的专用连接电
27、缆(其长度一般不超过 2 米),它通常不会占用集线器上原有的普通端口,但需要交换机能够支持堆叠。级联则是通过普通的端口、普通的双绞线(最大长度是 100 米)完成集线器连接的。在具体连接时有两种方式:一种是使用直通线连接集线器的UPLink 端口;另一种是使用交叉线连接集线器的普通端口。【问题 3】在图 10-9 中可知,整个局域网是通过网关设备连接Internet 的,因此局域网中所有工作站的网关都应该设置成该网关设备的IP 地址,而该网关设备的局域网地址应该是192.168.0.254。【问题 4】在本题中的网关设备将实现两个不同逻辑子网连接,因此应该使用网络层以上的设备。而集线器工作在物理层,网桥工作在数据链路层,显然是无法实现的。而路由器和代理服务器都能够充当此处的网关设备。10/11【问题 5】作为实现局域网接入 Internet 的网关设备,在此还将完成地址转换的工作,位置(2)处于局域网内,还没有经过 NAT 转换,因此从工作站 A 发送的数据包其源 IP 地址应该就是工作站 A 的 IP 地址 192.168.0.34。而位置(1)则已经到了外网,对于外网而言局域网中的地址是不可见的,因此源 IP 地址就将改为网关设备的外网地址,即应该是202.117.112.20。11/11