上半年網(wǎng)絡(luò)工程師考試真題要點(diǎn)_第1頁
上半年網(wǎng)絡(luò)工程師考試真題要點(diǎn)_第2頁
上半年網(wǎng)絡(luò)工程師考試真題要點(diǎn)_第3頁
上半年網(wǎng)絡(luò)工程師考試真題要點(diǎn)_第4頁
上半年網(wǎng)絡(luò)工程師考試真題要點(diǎn)_第5頁
已閱讀5頁,還剩32頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、 2016 年上半年網(wǎng)絡(luò)工程師考試真題上午試題內(nèi)存按字節(jié)編址,從 A1000H 到 B13FFH 的區(qū)域的存儲容量為( )KB。A32B34C65D67B串行總線適合長距離數(shù)據(jù)傳輸C單總線結(jié)構(gòu)在一個(gè)總線上適應(yīng)不同種類的設(shè)備,設(shè)計(jì)簡單且性能很高D專用總線在設(shè)計(jì)上可以與連接設(shè)備實(shí)現(xiàn)最佳匹配某軟件公司參與開發(fā)管理系統(tǒng)軟件的程序員張某,辭職到另一公司任職,于是該項(xiàng)目負(fù)責(zé)人將該管理系統(tǒng)軟件上開發(fā)者的署名更改為李某(接張某工作)。該項(xiàng)目負(fù)責(zé)人的行為( )。A侵犯了張某開發(fā)者身份權(quán)(署名權(quán))B不構(gòu)成侵權(quán),因?yàn)槌绦騿T張某不是軟件著作權(quán)人C只是行使管理者的權(quán)利,不構(gòu)成侵權(quán)D不構(gòu)成侵權(quán),因?yàn)槌绦騿T張某現(xiàn)已不是項(xiàng)目

2、組成員以下媒體文件格式中( )是視頻文件格式。以下關(guān)于總線的敘述中,不正確的是( )。A并行總線適合近距離高速數(shù)據(jù)傳輸 AWAVBBMPCMP3DMOV使用 150DPI 的掃描分辨率掃描一幅 3×4 英寸的彩色照片,得到原始的 24 位真彩色圖像的數(shù)據(jù)量是( )Byte。A1800B90000C270000D810000以下關(guān)于腳本語言的敘述中,正確的是( )。A腳本語言是通用的程序設(shè)計(jì)語言B腳本語言更適合應(yīng)用在系統(tǒng)級程序開發(fā)中C腳本語言主要采用解釋方式實(shí)現(xiàn)D腳本語言中不能定義函數(shù)和調(diào)用函數(shù)在結(jié)構(gòu)化分析中,用數(shù)據(jù)流圖描述( )。當(dāng)采用數(shù)據(jù)流圖對一個(gè)圖書館管理系統(tǒng)進(jìn)行分析時(shí),( )是

3、一個(gè)外部實(shí)體。A數(shù)據(jù)對象之間的關(guān)系,用于對數(shù)據(jù)建模B數(shù)據(jù)在系統(tǒng)中如何被傳送或變換,以及如何對數(shù)據(jù)流進(jìn)行變換的功能或子功能,用于對 功能建模C系統(tǒng)對外部事件如何響應(yīng),如何動作,用于對行為建模D數(shù)據(jù)流圖中的各個(gè)組成部分A讀者B圖書C借書證D借閱當(dāng)用戶通過鍵盤或鼠標(biāo)進(jìn)入某應(yīng)用系統(tǒng)時(shí),通常最先獲得鍵盤或鼠標(biāo)輸入信息的是( )。A命令解釋B中斷處理C用戶登陸D系統(tǒng)調(diào)用在 Windows 操作系統(tǒng)中,當(dāng)用戶雙擊“IMG_20160122_103.jpg”文件名時(shí),系統(tǒng)會自動通過建立的( )來決定使用什么程序打開該圖像文件。A文件B文件關(guān)聯(lián)C文件目錄D臨時(shí)文件用于連接以太網(wǎng)的網(wǎng)橋類型是( )。 A源路由網(wǎng)橋

4、B透明網(wǎng)橋C翻譯網(wǎng)橋D源路由透明網(wǎng)橋以下關(guān)于以太網(wǎng)交換機(jī)地址學(xué)習(xí)機(jī)制的說法中,錯(cuò)誤的是( )。A交換機(jī)的初始 MAC 地址表為空B交換機(jī)接收到數(shù)據(jù)幀后,如果沒有相應(yīng)的表項(xiàng),則不轉(zhuǎn)發(fā)該幀C交換機(jī)通過讀取輸入幀中的源地址添加相應(yīng)的 MAC 地址表項(xiàng)D交換機(jī)的 MAC 地址表項(xiàng)是動態(tài)變化的路由器包含多種端口以連接不同類型的網(wǎng)絡(luò)設(shè)備,其中能夠連接 DDN、幀中繼、X.25 和PSTN 等廣域網(wǎng)絡(luò)的是( )。A同步串口B異步串口CAUX 端口DConsol 端口通過正交幅度調(diào)制技術(shù)把 ASK 和 PSK 兩種調(diào)制模式結(jié)合起來組成 16 種不同的碼元,這時(shí)數(shù)據(jù)速率是碼元速率的( )倍。A2B4 C8D16

5、一對有效碼字之間的海明距離是( )。如果信息為 10 位,要求糾正 1 位錯(cuò),按照海明編碼規(guī)則,最少需要增加的校驗(yàn)位是( )位。A兩個(gè)碼字的比特?cái)?shù)之和B兩個(gè)碼字的比特?cái)?shù)之差C兩個(gè)碼字之間相同的位數(shù)D兩個(gè)碼字之間不同的位數(shù)A3B4C5D6T1 載波的數(shù)據(jù)速率是( )。A1.544Mb/sB6.312Mb/sC2.048Mb/sD44.736Mb/s在 xDSL 技術(shù)中,能提供上下行信道非對稱傳輸?shù)募夹g(shù)是( )。AHDSL BADSLCSDSLDISDN DSLIETF 開發(fā)的多協(xié)議標(biāo)記交換(MPLS)改進(jìn)了第 3 層分組的交換過程。MPLS 包頭的位置在( )。A第二層幀頭之前B第二層和第三層之

6、間C第三層和第四層之間D第三層頭部中建立組播樹是實(shí)現(xiàn)組播傳輸?shù)年P(guān)鍵技術(shù),利用組播路由協(xié)議生成的組播樹是( )。A包含所有路由器的樹B包含所有組播源的樹C以組播源為根的最小生成樹D以組播路由器為根的最小生成樹資源預(yù)約協(xié)議(RSVP)用在 IETP 定義的集成服務(wù)(InsServ)中建立端到端的 QoS 保障機(jī)制。下面關(guān)于 RSVP 進(jìn)行資源預(yù)約過程的敘述中,正確的是( )。A從目標(biāo)到源單向預(yù)約B從源到目標(biāo)單向預(yù)約C只適用于點(diǎn)到點(diǎn)的通信環(huán)境 D只適用于點(diǎn)到多點(diǎn)的通信環(huán)境為了解決伴隨 RIP 協(xié)議的路由環(huán)路問題,可以采用水平分割法,這種方法的核心是( ),而反向毒化方法則是( )。A把網(wǎng)絡(luò)水平地分割

7、為多個(gè)網(wǎng)段,網(wǎng)段之間通過指定路由器發(fā)布路由信息B一條路由信息不要發(fā)迭給該信息的來源C把從鄰居學(xué)習(xí)到的路由費(fèi)用設(shè)置為無限大并立即發(fā)送給那個(gè)鄰居D出現(xiàn)路由變化時(shí)立即向鄰居發(fā)送路由更新報(bào)文A把網(wǎng)絡(luò)水平地分割為多個(gè)網(wǎng)段,網(wǎng)段之間通過指定路由器發(fā)布路由信息B一條路由信息不要發(fā)迭給該信息的來源C把從鄰居學(xué)習(xí)到的路由費(fèi)用設(shè)置為無限大并立即發(fā)送給那個(gè)鄰居D出現(xiàn)路由器變化時(shí)立即向鄰居發(fā)送路由更新報(bào)文OSPF 網(wǎng)絡(luò)被劃分為各種區(qū)域,其中作為區(qū)域之間交換路由信息的是( )。A主干區(qū)域B標(biāo)準(zhǔn)區(qū)域C存根區(qū)域D不完全存根區(qū)域OSPF 將路由器連接的物理網(wǎng)絡(luò)劃分為以下 4 種類型,以太網(wǎng)屬于( ),X.25 分組交換網(wǎng)屬于

8、( )。A點(diǎn)對點(diǎn)網(wǎng)絡(luò) B廣播多址網(wǎng)絡(luò)C點(diǎn)到多點(diǎn)網(wǎng)絡(luò)D非廣播多址網(wǎng)絡(luò)A點(diǎn)對點(diǎn)網(wǎng)絡(luò)B廣播多址網(wǎng)絡(luò)C點(diǎn)到多點(diǎn)網(wǎng)絡(luò)D非廣播多址網(wǎng)絡(luò)采用 DHCP 動態(tài)分配 IP 地址,如果某主機(jī)開機(jī)后沒有得到 DHCP 服務(wù)器的響應(yīng),則該主機(jī)獲取的 IP 地址屬于網(wǎng)絡(luò)( )。某網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如下圖所示。 在路由器 R2 上采用命令( )得到如下圖所示結(jié)果。 PC1 可能的口地址為( ),路由器R2 的 SO 口的 IP 地址為( )。若在 PCl 上查看主機(jī)的路由表,采用的命令為( )。AnslookupBroute printCip routingDshow ip routeeAnslookupBroute prin

9、tCip routingDshow ip routee DNS 反向搜索功能的作用是( ),資源記錄 MX 的作用是( ),DNS 資源記錄( )定義了區(qū)域的反向搜索。A定義域名服務(wù)器的別名B將 IP 地址解析為域名C定義域郵件服務(wù)器地址和優(yōu)先級D定義區(qū)域的授權(quán)服務(wù)器A定義域名服務(wù)器的別名B將 IP 地址解析為域名C定義域郵件服務(wù)器地址和優(yōu)先級D定義區(qū)域的授權(quán)服務(wù)器ASOABNSCPTRDMX在 Linux 系統(tǒng)中,使用 Apache 服務(wù)器時(shí)默認(rèn)的 Web 根目錄是( )。A.htdocsB/var/www/htmlC/var/www/usageD.conf 下面關(guān)于 Linux 系統(tǒng)文件掛

10、載的敘述中,正確的是( )。(36)A/可以作為一個(gè)掛載點(diǎn)B掛載點(diǎn)可以是一個(gè)目錄,也可以是一個(gè)文件C不能對一個(gè)磁盤分區(qū)進(jìn)行掛載D掛載點(diǎn)是一個(gè)目錄時(shí),這個(gè)目錄必須為空在瀏覽器的地址欄中輸入 ,該 URL 中( )是要訪問的主機(jī)名。AxxxyfipBabcCcomDCn下列關(guān)于 DHCP 服務(wù)的敘述中,正確的是( )。A一臺 DHCP 服務(wù)器只能為其所在網(wǎng)段的主機(jī)分配 IP 地址B對于移動用戶設(shè)置較長的租約時(shí)間CDHCP 服務(wù)器不需要配置固定的 IP 地址D在 Windows 客戶機(jī)上可使用 ipconfig/release 釋放當(dāng)前 IP 地址當(dāng)接收郵件時(shí),客戶端與 POP3 服務(wù)器之間通過(

11、)建立連接,所使用的端口是( )。AUDPBTCPCHTTP DHTTPSA25B52C1100D110用戶 B 收到經(jīng) A 數(shù)字簽名后的消息 M,為驗(yàn)證消息的真實(shí)性,首先需要從 CA 獲取用戶 A的數(shù)字證書,該數(shù)字證書中包含( ),可以利用( )驗(yàn)證該證書的真?zhèn)?,然后利用?)驗(yàn)證 M 的真實(shí)性。AA 的公鑰BA 的私鑰CB 的公鑰DB 的私鑰ACA 的公鑰B的私鑰CA 的公鑰D的公鑰ACA 的公鑰B的私鑰CA 的公鑰D的公鑰 3DES 的密鑰長度為( )。A56B112C128D168下列不屬于報(bào)文認(rèn)證算法的是( )。AMD5BSHA-1CRC4DHMAC設(shè)備 A 的可用性為 0.98,如

12、下圖所示將設(shè)備 A 并聯(lián)以后的可用性為( )。A0.9604B09800C0.9996D0.9999SNMP 采用 UDP 提供的數(shù)據(jù)報(bào)服務(wù),這是由于( )。 AUDP 比 TCP 更加可靠BUDP 報(bào)文可以比 TCP 報(bào)文大CUDP 是面向連接的傳輸方式D采用 UDP 實(shí)現(xiàn)網(wǎng)絡(luò)管理不會太多增加網(wǎng)絡(luò)負(fù)載在下圖的 SNMP 配置中,能夠響應(yīng) Manager2 的 getRequest 請求的是( )。AAgent1BAgent2CAgent3DAgent4客戶端采用 ping 命令檢測網(wǎng)絡(luò)連接故障時(shí),可以 ping 通 及本機(jī)的 IP 址,但無法 ping 通同一網(wǎng)段內(nèi)其他工

13、作正常的計(jì)算機(jī)的 IP 地址。該客戶端的故障可能是( )。A.TCP/IP 協(xié)議不能正常工作B本機(jī)網(wǎng)卡不能正常工作C網(wǎng)絡(luò)線路故障 D本機(jī) DNS 服務(wù)器地址設(shè)置錯(cuò)誤在 Wmdows 的 DOS 窗口中鍵入命令C:> nslookup set type=ptr這個(gè)命令序列的作用是( )。A.查詢 65 的郵件服務(wù)器信息B查詢 65 到域名的映射C查詢 211.15191.165 的資源記錄類型D顯示 65 中各種可用的信息資源記錄下面 4 個(gè)主機(jī)地址中屬于網(wǎng)絡(luò) /21 的地址是( )。假設(shè)路由

14、表有 4 個(gè)表項(xiàng)如下所示,那么與地址 7 匹配的表項(xiàng)是( ),與地址 2 匹配的表項(xiàng)是( )。 假設(shè)分配給用戶 U1 的網(wǎng)絡(luò)號為 ,則 U1 的地址掩碼應(yīng)該為( );假設(shè)分配給用戶 U2 的網(wǎng)絡(luò)號為 /20,如果路由器收到一個(gè)目標(biāo)地址為11000000.00011001.01000011.00100001 的數(shù)據(jù)報(bào),則該數(shù)據(jù)報(bào)應(yīng)傳送給用戶( )。A255.255.255:0AU1BU2CU1 或 U2D不可到達(dá)路由器 Console 端口默認(rèn)的數(shù)據(jù)速率為( )。A2400b/s

15、B4800b/s C9600b/sD10Mb/s路由器命令 R1(config)#in prouting 的作用是( )。A顯示路由信息B配置默認(rèn)路由C激活路由器端口D啟動路由配置在路由器的特權(quán)模式下鍵入命令 setup,則路由器進(jìn)入( )。A用戶命狀態(tài)B局部配置狀態(tài)C特權(quán)命狀態(tài)D設(shè)置對話狀態(tài)使用 IEEE 802.1q 協(xié)議,最多可以配置( )個(gè) VLAN。A1022B1024C4094D4096VLAN 中繼協(xié)議(VTP)有不同的工作模式,其中能夠?qū)粨Q機(jī)的 VLAN 信息進(jìn)行添加、刪 除、修改等操作,并把配置信息廣播到其他交換機(jī)上的工作模式是( )。A客戶機(jī)模式B服務(wù)器模式C透明模式D控

16、制模式下面關(guān)于 VTP 的論述中,錯(cuò)誤的是( )。(61)A靜態(tài)修剪就是手工剪掉中繼鏈路上不活動的 VLANB動態(tài)修剪使得中繼鏈路上所有共享的 VLAN 都是活動的C靜態(tài)修剪要求在 VTP 域中的所有交換機(jī)都配置成客戶機(jī)模式D動態(tài)修剪要求在 VTP 域中的所有交換機(jī)都配置成服務(wù)器模式IEEE 802.3ae 10Gb/s 以太網(wǎng)標(biāo)準(zhǔn)支持的工作模式是( )。A單工B半雙工C全雙工D全雙工和半雙工如下圖所示,網(wǎng)橋 A、B、C 連接多個(gè)以太網(wǎng)。已知網(wǎng)橋 A 為根網(wǎng)橋,各個(gè)網(wǎng)橋的 a、b、f 端口為指定端口。那么按照快速生成樹協(xié)議標(biāo)準(zhǔn) IEEE 802.1d-2004,網(wǎng)橋 B 的 c 端口為( )。

17、 A根端口(Root Port)B指定端口(Designated Port)C備份端口(Backup Port)D替代端口(Alternate Port)使用 tracert 命令進(jìn)行網(wǎng)絡(luò)檢測,結(jié)果如下圖所示,那么本地默認(rèn)網(wǎng)關(guān)地址是( )。B.1IEEE 802.11 MAC 子層定義的競爭性訪問控制協(xié)議是( )。之所以不采用與 IEEE 802.11 相同協(xié)議的原因是( )。ACSMA/CABCSMA/CBCCSMA/CDDCSMA/CGAIEEE 802.11 協(xié)議的效率更高B為了解決隱蔽終端問題CIEEE 802.3 協(xié)議的開銷更大D為了引進(jìn)多種非競爭業(yè)務(wù)使用 ADSL 撥號上網(wǎng),需要在

18、用戶端安裝( )協(xié)議。APPPBSLIPCPPTPDPPPoE在網(wǎng)絡(luò)中分配 IP 地址可以采用靜態(tài)地址或動態(tài)地址方案。下面關(guān)于兩種地址分配方案的論述中錯(cuò)誤的是( )。A采用動態(tài)地址分配方案可便面地址資源的浪費(fèi)B路由器、交換機(jī)等聯(lián)網(wǎng)設(shè)備適合采用靜態(tài) IP 地址C各種服務(wù)器設(shè)備適合采用動態(tài) IP 地址分配方案D學(xué)生客戶機(jī)最好采用動態(tài) IP 地址 網(wǎng)絡(luò)設(shè)計(jì)過程包括邏輯網(wǎng)絡(luò)設(shè)計(jì)和物理網(wǎng)絡(luò)設(shè)計(jì)兩個(gè)階段,各個(gè)階段都要產(chǎn)生相應(yīng)的文檔。下面的選項(xiàng)中,屬于邏輯網(wǎng)絡(luò)設(shè)計(jì)文檔的是( ),屬于物理網(wǎng)絡(luò)設(shè)計(jì)文檔( )。A網(wǎng)絡(luò) IP 地址分配方案B設(shè)備列表清單C集中訪談的信息資料D網(wǎng)絡(luò)內(nèi)部的通信流量分布A網(wǎng)絡(luò) IP 地址

19、分配方案B設(shè)備列表清單C集中訪談的信息資料D網(wǎng)絡(luò)內(nèi)部的通信流量分布Without proper safeguards, every part of a network is vulnerable to a securitybreach or unauthorized activity from ( ), competitors, or even employees. Manyof the organizations that manage their own ( ) network security and use theInternet for more than just sending/

20、receiving e-mails experience a network ( )and more than half of these companies do not even know they were attacked.Smaller( )are often complacent, having gained a false sense of security. Theyusually react to the last virus or the most recent defacing of their website. But theyare trapped in a situ

21、ation where they do not have the necessary time and( )tospend on security.( 71)Aintruders BterminalsChostsDusersAexteriorBinternalCcentreDmiddleAattackBcollapseCbreakdownDvirusAusersBcampusesCCompaniesDnetworksAsafeguardsBbusinessesCexperiencesDResources下午試題試題一(共 20 分) 網(wǎng)絡(luò)工程師2016fenshu/閱讀以下說明,回答問題 1

22、至問題 4,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某企業(yè)網(wǎng)絡(luò)拓?fù)淙鐖D 1-1 所示,AE 是網(wǎng)絡(luò)設(shè)備的編號。【問題 1】(每空 1 分,共 4 分)根據(jù)圖 1-1,將設(shè)備清單表 1-1 所示內(nèi)容補(bǔ)充完整。表 1-1設(shè)備名在途中的編號( 1 )防火墻 USG3000路由器 AR2220交換機(jī) QUIDWAY3300服務(wù)器 IBM X3500M5( 2 )( 3 )( 4 )【問題 2】(每空 2 分,共 4 分) 網(wǎng)絡(luò)工程師2016fenshu/以下是 AR2220 的部分配置。AR2220acl 2000AR2220-acl-2000rule normal deny source anyAR

23、2220-acl-2000quitAR2220interface Ethemet0AR2220-Ethemet0quitAR2220mterface Ethemet1AR2220-Ethemet1nat outbound 2000 mterfaceAR2220-Ethernet1quitAR2220ip route-static 設(shè)備 AR2220 硬用( )接口實(shí)現(xiàn) NAT 功能,該接口地址韻網(wǎng)關(guān)是( )?!締栴} 3】(每空 2 分,共 6 分)若只允許內(nèi)網(wǎng)發(fā)起 ftp、http 連接,并且拒絕來自站點(diǎn) .11 的 Java Applets 報(bào)文。在USG3000 設(shè)備中有如下配置,請補(bǔ)充完

24、整。USG3000acl number 3000USG3000-acl-adv-3000 rule permit tcp destination-port eq wwwUSG3000-acl-adv-3000 rule permit tcp destination-port eq ftpUSG3000-acl-adv-3000 rule permit tcp destination-port eq ftp-dataUSG3000acl number 2010 網(wǎng)絡(luò)工程師2016fenshu/USG3000-acl-basic-2010 rule( )sourceUSG3000-acl-basi

25、c-2010 rule permit source anyUSG3000( ) interzone trust untrustUSG3000-interzone-ttust-untrust packet-filter 3000 ( )USG3000-interzone-ttust-untrust detect ftpUSG3000-interzone-ttust-untrust detect httpUSG3000-interzone-ttust-untrust detect java-blocking 2010( )( )備選答案:AFirewallBtrustCdenyDpermitEou

26、tboundFinbound【問題】(每空 2 分,共 6 分)PC-1、PC-2、PC-3、網(wǎng)絡(luò)設(shè)置如表 1-2。表 1-2設(shè)備名PC-1PC-2PC-3網(wǎng)絡(luò)地址網(wǎng)關(guān)VLANVLAN100VLAN200VLAN300 網(wǎng)絡(luò)工程師2016fenshu/通過配置 RIP,使得 PC-1、PC-2、PC-3 能相互訪問,請補(bǔ)充設(shè)備 E 上的配置,或解釋相關(guān)命令。/ 配置 E 上 vlan 路由接口地址interface vlanif 300interface vlanif 1000/互通 VLAN/配置 E 上的 rip 協(xié)議ripnetworknetworkr ( )/配置 E 上的 trunk

27、 / ( )int e0/1Port link-type trunk /( )port trunk permit vlan all試題二(共 20 分)閱讀以下說明,回答問題 1 至問題 3,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某學(xué)校的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖如圖 2-1 所示。 網(wǎng)絡(luò)工程師2016fenshu/【問題 1】(每空 1 分,共 7 分)常用的 IP 訪問控制列表有兩種,它們是編號為( )和 13001399 的標(biāo)準(zhǔn)訪問控制列表和編為( )和 20002699 的擴(kuò)展訪問控制列表、其中,標(biāo)準(zhǔn)訪問控制列表是根據(jù) IP報(bào)的( )來對 IP 報(bào)文進(jìn)行過濾,擴(kuò)展訪問控制列表是根據(jù) IP 報(bào)文的

28、( )、( )、上層協(xié)議和時(shí)間等來對 IP 報(bào)文進(jìn)行過濾。一般地,標(biāo)準(zhǔn)訪問控制列表放置在靠近( )的位置,擴(kuò)展訪問控制列表放置在靠近( )的位置?!締栴} 2】(每空 1 分,共 1 0 分)為保障安全,使用 ACL 對網(wǎng)絡(luò)中的訪問進(jìn)行控制。訪問控制的要求如下:(1)家屬區(qū)不能訪問財(cái)務(wù)服務(wù)器,但可以訪問互聯(lián)網(wǎng);(2)學(xué)生宿舍區(qū)不能訪問財(cái)務(wù)服務(wù)器,且在每天晚上 18:0024:00 禁止訪問互聯(lián)網(wǎng);(3)辦公區(qū)可以訪問財(cái)務(wù)服務(wù)器和互聯(lián)網(wǎng);(4)教學(xué)區(qū)禁止訪問財(cái)務(wù)服務(wù)器,且每天 8:0018:00 禁止訪問互聯(lián)網(wǎng)。1使用 ACL 對財(cái)務(wù)服務(wù)器進(jìn)行訪問控制,請將下面配置補(bǔ)充完整。 網(wǎng)絡(luò)工程師2016f

29、enshu/R1(config)#access-list 1 ( )( ).255R1(config)#access-Iist 1 deny .255R1(config)#access-list 1 deny .255R1(config)#access-Iist 1 deny ( ).255Rl(config)#mterface( )R1(config-if)#ip access-group 1 ( )2使用 ACL 對 Internt 進(jìn)行訪問控制,請將下面配置補(bǔ)充完整。Route-Switch(config)#time-range jxq定義

30、教學(xué)區(qū)時(shí)間范圍Route-Switch(config-tune-range)# periodic daily ( )Route-Switch(config)#time-range xsssqRoute-Switch(config-time-range)#periodicRoute-Switch(config-time-range)#exit定義學(xué)生宿舍區(qū)時(shí)間范圍( ) 18:00 t0 24:00Route-Switch(config)#access-list 100 permit ip .255 anyRoute-Switch(config)#access-list

31、100 permit ip .255 anyRoute-Switch(config)#access-list 100 deny ip( ).255 time-range jxqRoute-Switch(corffig)#access-list 100 deny ip( ).255 time-range xsssqRoute-Switch (config)#interface( )Route-Switch(config-if)#ip access-group 100out【問題 3】(每空 1 分,共 3 分)網(wǎng)絡(luò)在運(yùn)行過程中發(fā)現(xiàn),家屬區(qū)網(wǎng)絡(luò)經(jīng)常受到學(xué)生宿舍區(qū)網(wǎng)絡(luò)的 DD

32、oS 攻擊,現(xiàn)對家屬區(qū)網(wǎng)絡(luò)和學(xué)生宿舍區(qū)網(wǎng)絡(luò)之間的流量進(jìn)行過濾,要求家屬區(qū)網(wǎng)絡(luò)可訪問學(xué)生宿舍區(qū)網(wǎng)絡(luò),但學(xué)生宿舍區(qū)網(wǎng)絡(luò)禁止訪問家屬區(qū)網(wǎng)絡(luò)。 網(wǎng)絡(luò)工程師2016fenshu/采用自反訪問列表實(shí)現(xiàn)訪問控制,請解釋配置代碼。Route-Switch(config)#ip access-hst extended infilterRoute-Switch(config-ext-nacl)#permit ipany .255 refiect jsq ( )Route-Switch(config-ext-nacl)#exitRoute-Switch(config)#ip access-l

33、ist extended outfilterRoute-Switch(config-ext-nacl)# evaluate jsq( )Route-Switch(config-ext-nacl)#exitRoute-Switch(config)#interface fastethernet 0/1Route-Switch(config-if)#ip access-group infilter inRoute-Switch(config-if)#ip access-group outfilter out /( )試題三(共 20 分)閱讀以下說明,回答問題 1 至問題 4,將解答填入答題紙對應(yīng)的

34、解答欄內(nèi)?!菊f明】某企業(yè)采用 Windows Server 2003 配置了 DHCP、DNS 和 WEB 服務(wù)?!締栴} 1】(每空 1 分,共 4 分)DHCP 服務(wù)器地址池 30 ,其中 0 分配給網(wǎng)關(guān),15 分配給服務(wù)器,0 分配給網(wǎng)絡(luò)管理員。 網(wǎng)絡(luò)工程師2016fenshu/ 網(wǎng)絡(luò)工程師2016fenshu/請?zhí)畛鋱D 3-1 至圖 3-3 中(1)(4)處空缺內(nèi)容?!締栴} 2】(每空 1.5 分,共 9 分)DNS 的配置如圖 3-4 所示。 網(wǎng)絡(luò)工程師2

35、016fenshu/根據(jù)圖 3-4 判斷正誤(正確的答“對”,錯(cuò)誤的答“錯(cuò)”)。AXACHINA-1DC0B33 的口地址為 140 ( )B該域名服務(wù)器無法解析的域名轉(zhuǎn)發(fā)到 14 或 .8。( )C域 的資源記錄包含在該 DNS 服務(wù)器中。( )D客戶機(jī)的“首選 DNS 服務(wù)器”地址必須與該 DNS 服務(wù)器地址一致。( )E該域名服務(wù)器是 的授權(quán)域名服務(wù)器。( )F該域名服務(wù)器支持 地址的反向域名查找。( )【問題 3】(每空 2 分,共 4 分)Web 服務(wù)器的配置如圖 3-5 所示。1如圖 3-5 所示,通過

36、主機(jī)頭的方式建立兩個(gè)網(wǎng)站 和 網(wǎng)站配置是( )。()備選答案: 網(wǎng)絡(luò)工程師2016fenshu/A相同的 IP 地址,不同的端口號B不同的口地址,相同的目錄C相同的 IP 地址,不同的目錄D相同的主機(jī)頭,相同的端口號2除了主機(jī)頭方式,還可以采用( )方式在一臺服務(wù)器上配置多網(wǎng)站?!締栴} 4】(每空 1 分,共 3 分)Windows Server 2003 管理界面如圖 3-6 所示。1圖 3-6 中設(shè)備打“?”的含義是( ),設(shè)備打“x”的含義是( )。2圖 3-6 中 1394 網(wǎng)絡(luò)適配器能連接什么設(shè)備?( )。試題四(共 15 分) 網(wǎng)絡(luò)工程師2016fenshu/閱讀以下說明,回答問題

37、 1 和問題 2,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某公司有 3 個(gè)分支機(jī)構(gòu),網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)及地址分配如圖 4-1 所示。【問題 1】(每空 1 分,共 11 分)公司申請到 /29 的公有地址段,采用 NAPT 技術(shù)實(shí)現(xiàn)公司內(nèi)部訪問互聯(lián)網(wǎng)的要求,其中,/22 網(wǎng)段禁止訪問互聯(lián)網(wǎng)。 R1、R2 和 R3 的基本配置已正確配置完成,其中 R1 的配置如下。請根據(jù)拓?fù)浣Y(jié)構(gòu),完成下列配置代碼。R1 的基本配置及 NAPT 配置如下:R1>enableRl#config tenrunalR1(config)#interface fastenthe

38、met 0/0R1(config-if)#no shutdownRl(config-if)#exitR1(config)#interface fastenthemet 0/1 網(wǎng)絡(luò)工程師2016fenshu/R1(config-if)#no shutdownR1(config-if)#exitR1(config)#interface fastenthernet 0/2R1(config-if)#ip address( ) /使用網(wǎng)段中最后一個(gè)地址R1(config-if)#no shutdownR1(config-if)#exitR1(config)#interface serial 0R1(config-if)#n

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論