上半年軟件水平考試網(wǎng)絡(luò)工程師下午試題及答案_第1頁(yè)
上半年軟件水平考試網(wǎng)絡(luò)工程師下午試題及答案_第2頁(yè)
上半年軟件水平考試網(wǎng)絡(luò)工程師下午試題及答案_第3頁(yè)
上半年軟件水平考試網(wǎng)絡(luò)工程師下午試題及答案_第4頁(yè)
上半年軟件水平考試網(wǎng)絡(luò)工程師下午試題及答案_第5頁(yè)
已閱讀5頁(yè),還剩10頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2011年上半年軟件水平考試網(wǎng)絡(luò)工程師下午試題及答案

試題一(共15分)

閱讀以卜.說明,回答問題1至問題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。

【說明】

某企業(yè)欲構(gòu)建局域網(wǎng),考慮到企業(yè)的很多業(yè)務(wù)依托于網(wǎng)絡(luò),要求企業(yè)內(nèi)部用戶能后高速訪問企業(yè)服務(wù)器,并且對(duì)

網(wǎng)絡(luò)的可靠性要求很高。因此,在網(wǎng)絡(luò)的設(shè)計(jì)中,要考慮網(wǎng)絡(luò)的冗余性,不能因?yàn)閱吸c(diǎn)故障引起整個(gè)網(wǎng)絡(luò)的癱瘓。

某網(wǎng)絡(luò)公示根據(jù)企業(yè)需求,將網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計(jì)為雙核心來進(jìn)行負(fù)載均衡和容錯(cuò)。該公司給出的網(wǎng)絡(luò)拓?fù)淙鐖D1-

1所示:

【問題1](6分)

在該網(wǎng)絡(luò)拓?fù)鋱D中,請(qǐng)根據(jù)用戶需求和設(shè)計(jì)要求,指出至少三個(gè)不合理之處,并簡(jiǎn)要說明理由。

答案:

1.核心層交換機(jī)與匯聚層交換機(jī)之間沒有實(shí)現(xiàn)網(wǎng)絡(luò)線路連接的冗余設(shè)計(jì)。

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝2

2.核心層交換機(jī)與路由器之間沒有實(shí)現(xiàn)網(wǎng)絡(luò)線路連接的冗余設(shè)計(jì)。

3.企業(yè)服務(wù)器應(yīng)該直接連到核心層交換機(jī)上,并實(shí)現(xiàn)網(wǎng)絡(luò)線路的冗余連接。

【問題2】(5分)

該企業(yè)有分支機(jī)構(gòu)地處其他省市,計(jì)劃采用MPLSVPN進(jìn)行網(wǎng)絡(luò)互連,請(qǐng)根據(jù)MPLSVPN的技術(shù)原理回答以下問

題:

1.MPLS技術(shù)主要為了提高路由器轉(zhuǎn)發(fā)速率而提出的,其核心思想是利用標(biāo)簽交換取代復(fù)雜的路由運(yùn)算和路由交

換;該技術(shù)實(shí)現(xiàn)的核心是把(1)封裝在(2)數(shù)據(jù)包中。

(1)(2)備選答案:

A.IP數(shù)據(jù)報(bào)B.MPLSC.TCPD.GRE

答案:

(1)A或IP數(shù)據(jù)報(bào),(2)B或MPLS

2.MPLSVPN承載平臺(tái)由PE路由器、CE路由器和P路由器組成,其中(3)是MPLS核心網(wǎng)中的路由器,這種路

由器只負(fù)責(zé)依據(jù)MPLS標(biāo)簽完成數(shù)據(jù)包的高速轉(zhuǎn)發(fā),⑷是MPLS邊緣路由器,負(fù)責(zé)待傳送數(shù)據(jù)包的MPLS標(biāo)簽

的生成和彈出,還負(fù)責(zé)發(fā)起根據(jù)路由建立交換標(biāo)簽的動(dòng)作。(成是直接與電信運(yùn)營(yíng)商相連的用戶端路由器,該

設(shè)備上不存在任何帶有標(biāo)簽的數(shù)據(jù)包。

試題解析:

MPLSVPN的一些基本概念:

P(Provider)是核心層設(shè)備,提供商路由器,服務(wù)提供商是不連接任何CE路由器的骨干網(wǎng)路由設(shè)備,它相當(dāng)于

標(biāo)簽交換路由器(LSR)。

PE(ProviderEdge)是Provider的邊緣設(shè)備,服務(wù)提供商骨干網(wǎng)的邊緣路由器,它相當(dāng)于標(biāo)簽邊緣路由器

(LER)oPE路由器連接CE路由器和P路由器,是最重要的網(wǎng)絡(luò)節(jié)點(diǎn)。用戶的流量通過PE路由器流入用戶網(wǎng)絡(luò),或

者通過PE路由器流到MPLS骨干網(wǎng)。

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝3

CE(CustomerEdge)是用戶邊緣設(shè)備,服務(wù)提供商所連接的用戶端路由器。CE路由器通過連接一個(gè)或多個(gè)PE路

由器,為用戶提供服務(wù)接入。CE路由器通常是一臺(tái)IP路由器,它與連接的PE路由器建立鄰接關(guān)系。

答案:

(3)P,(4)PE,(5)CE

【問題3】(4分)

企業(yè)網(wǎng)絡(luò)運(yùn)行過程中會(huì)碰到各種故障。一方面,網(wǎng)絡(luò)管理人員可以利用網(wǎng)絡(luò)設(shè)備及系統(tǒng)提供的集成命令對(duì)網(wǎng)絡(luò)進(jìn)

行故障排除,例如利用(6)命令可以查看系統(tǒng)的安裝情況與網(wǎng)絡(luò)的正常運(yùn)行狀況,另一方面,利用專用故障排

除工具可以快速的定位故障點(diǎn),例如利用(7)可以精確地測(cè)量光纖的長(zhǎng)度、定位光纖的斷點(diǎn)。

(6)備選答案:

A.pingB.debugC.showD.tracert

(7)備選答案:

A.數(shù)字萬(wàn)用表B.時(shí)域放射計(jì)C.光時(shí)域反射計(jì)D.網(wǎng)絡(luò)分析儀

試題解析:

光時(shí)域反射計(jì)根據(jù)光的后向散射與菲涅耳反向原理制作,利用光在光纖中傳播時(shí)產(chǎn)生的后向散射光來獲取衰減的

信息,可用于測(cè)量光纖衰減、接頭損耗、光纖故障點(diǎn)定位以及了解光纖沿長(zhǎng)度的損耗分布情況等,是光纜施工、維護(hù)

及監(jiān)測(cè)中必不可少的工具。

答案:

(6)C或show,(7)C或光時(shí)域反射計(jì)

試題二(共15分)

閱讀以下說明,回答問題1至問題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。

【說明】

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝4

Linux系統(tǒng)有其獨(dú)特的文件系統(tǒng)ext2,文件系統(tǒng)包括文件的組織結(jié)構(gòu)、處理文件的數(shù)據(jù)結(jié)構(gòu)及操作文件的方法。

可以通過命令獲取系統(tǒng)及磁盤分區(qū)狀態(tài)信息,并能對(duì)其進(jìn)行管理。

【問題1】(6分)

以下命令中,改變文件所屬群組的命令是(1),編輯文件的命令是(2),查找文件的命令是

(3)。

(1)~(3)備選答案:

A.chmodB.chgrpC.viD.which

答案:

(1)B或chgrp,(2)C或vi,(3)D或which

【問題2】(2分)

在Linux中,偽文件系統(tǒng)(4)只存在于內(nèi)存中,通過它可以改變內(nèi)核的某些參數(shù)。

A./procB.ntfsC./tmpD./etc/profile

試題解析:

proc文件系統(tǒng)是一個(gè)偽文件系統(tǒng),它只存在內(nèi)存當(dāng)中,而不占用外存空間。它以文件系統(tǒng)的方式為訪問系統(tǒng)內(nèi)核

數(shù)據(jù)的操作提供接口。用戶和應(yīng)用程序可以通過proc得到系統(tǒng)的信息,并可以改變內(nèi)核的某些參數(shù)。由于系統(tǒng)的信

息,如進(jìn)程,是動(dòng)態(tài)改變的,所以用戶或應(yīng)用程序讀取proc文件時(shí),proc文件系統(tǒng)是動(dòng)態(tài)從系統(tǒng)內(nèi)核讀出所需信息

并提交的。

答案:

(4)A或/proc

【問題3】(4分)

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝5

在Linux中,分區(qū)為主分區(qū)、擴(kuò)展分區(qū)和邏輯分區(qū),使用fdisk-1命令獲得分區(qū)信息如下所示:

Disk/dev/hda:240heads,63sectors,140cylinders

Units=cylindersof15120*512bites

DeviceBootStartEndBlocksIdSystem

/dev/hda12862162128+cWin95FAT32(LBA)

/dev/hda2*2881960124966805Extended

/dev/hda528828915088+83Linux

/dev/hda62908444195768+83Linux

/dev/hda78459831050808+82Linuxswap

/dev/hda898418166297448+83Linux

/dev/hda918171940937408+83Linux

其中,屬于擴(kuò)展分區(qū)的是(5)。

使用df-T命令獲得信息部分如下所示:

FilesystemTypeIkBlocksUsedAvailableUse%Mountedon

/dev/hda6relserfs41956322015020218061249%/

/dev/hda5ext2146073778100758%/boot

/dev/hda9relserfs93737220236873500422%/home

/dev/hda8relserfs62972483882504241474462%/opt

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝6

Shmfsshm25622002562200%/dev/sh

m

/dev/hdalvfat2159992185419230580086%/windows/c

其中,不屬于Linux系統(tǒng)分區(qū)的是(6)。

試題解析:

Linux系統(tǒng)默認(rèn)會(huì)加載/dev/shm,也就是所謂的tmpfs。tmpfs象虛擬磁盤一樣可以使用RAM,但它也可以使用

交換分區(qū)來存儲(chǔ)。而且傳統(tǒng)的虛擬磁盤是個(gè)塊設(shè)備,并需要一個(gè)mkfs之類的命令才能真正地使用它,tmpfs是一個(gè)

文件系統(tǒng),而不是塊設(shè)備;只要安裝它就可以使用了。

tmpfs有以下特點(diǎn):

1.文件系統(tǒng)的大小是動(dòng)態(tài)的。

2.高速度。典型的tmpfs文件系統(tǒng)會(huì)完全駐留在RAM中,讀寫幾乎可以是瞬間的。

3.tmpfs數(shù)據(jù)在重新啟動(dòng)之后不會(huì)保留,因?yàn)樘摂M內(nèi)存本質(zhì)上就是易失的。

答案:

(5)/dev/hda2,(6)/dev/hdal

【問題4】(3分)

在Linux系統(tǒng)中,對(duì)于(7)文件中列出的Linux分區(qū),系統(tǒng)啟動(dòng)時(shí)會(huì)自動(dòng)掛載。此外,超級(jí)用戶可以通過

(8)命令將分區(qū)加載到指定目錄,從而該分區(qū)才在Linux系統(tǒng)中可用。

答案:

(7)/etc/fstab,(8)mount

試題三(共15分)

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝7

閱讀以下說明,回答問題1至問題5,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。

【說明】

某網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖3-1所示,網(wǎng)絡(luò)1和網(wǎng)絡(luò)2的主機(jī)均由DHCP_Server分配IP地址。FTP_Server的操作系統(tǒng)

為WindowsServer2003,Web_Server的域名為(>

Internet

圖3-1

【問題1](4分)

DHCP_Server服務(wù)器可以動(dòng)態(tài)分配的1P地址范圍為(1)和(2)。

答案:

(1)/24,(2)92/26

注:(1)和(2)的內(nèi)容可以調(diào)換

【問題2](2分)

若在hostl上運(yùn)行ipconfig命令,獲得如圖3-2所示結(jié)果,hostl能正常訪問Internet嗎?說明原因。

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝8

圖3-2

試題解析:

當(dāng)客戶端未能從DHCP服務(wù)器獲得IP地址時(shí),客戶端會(huì)檢查自己是否配置了“備用IP地址”。如果配置了“備

用IP地址”,那么客戶端會(huì)首先啟用“備用IP配置”;如果沒有配置“備用IP地址”,客戶機(jī)將從

/16這個(gè)B類網(wǎng)段中選擇一個(gè)作為IP地址,并且每隔5分鐘就再次進(jìn)行DHCP地址申請(qǐng)。

答案:

host1不能正常訪問Internet。因?yàn)樗腎P地址屬于/16這個(gè)B類網(wǎng)段,表明它沒有從DHCP服務(wù)

器成功獲取到一個(gè)有效IP地址。

【問題3】(3分)

若hostl成功獲取IP地址后,在訪問http:〃網(wǎng)站時(shí),總是訪問到,而統(tǒng)一

網(wǎng)段內(nèi)的其他客戶端訪問該網(wǎng)站正常。在hostl的C:\WIND0WS\system32\drivers\etc目錄下打開(3)文件,

發(fā)現(xiàn)其中有如下兩條記錄:

localhost

(4)

在清除第2條記錄后關(guān)閉文件,重啟系統(tǒng)或hostl訪問http:〃www.abc.corn網(wǎng)站正常。請(qǐng)?zhí)畛洌?)處空缺內(nèi)

容。

答案:

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝9

(3)hosts,(4)53

【問題4】(2分)

在配置FTP_server時(shí),圖3-3的“IP地址”文本框應(yīng)填入(5)。

圖3-3

答案:

(3)

【問題5](4分)

若FTP配置的虛擬目錄為pen,虛擬目錄配置如圖3-4與3-5所示。

圖3-4

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝1°

圖3-5

根據(jù)以上配置,哪些主機(jī)可以訪問該虛擬目錄?訪問該虛擬目錄的命令是(6)。

答案:

只有0這臺(tái)主機(jī)可以訪問該虛擬目錄。

訪問該虛擬目錄的命令是cdpen

試題四(共15分)

閱讀以下說明,回答問題1至問題5,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。

【說明】

某公司兩分支機(jī)構(gòu)之間的網(wǎng)絡(luò)配置如圖4-1所示,為保護(hù)通信安全,在路由器router-a和router-b上配置

IPSec安全策略,對(duì)/24網(wǎng)段和/24網(wǎng)段之間數(shù)據(jù)進(jìn)行加密處理。

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝11

圖4-1

【問題1](3分)

為建立兩個(gè)分支機(jī)構(gòu)之間的通信,請(qǐng)完成下面的路由配置命令。

Router-a(config)#iprouter(1)

Router-b(config)#iprouter(2)

試題解析:

這個(gè)問題的答案目前有兩組說法,一組答案是填對(duì)端的IP地址,即(1),(2)。另一

組答案是填接入Internet的對(duì)應(yīng)網(wǎng)關(guān)地址,即(1)54,(2)54?我原先選擇的是前一組。

網(wǎng)友a(bǔ)ql972提出了很有分量的質(zhì)疑:“隧道是建立在已經(jīng)通的路由上的。ipsec只是加密,tunnel是建立隧

道。如果路由的前提都不通,如何建立隧道?”我認(rèn)為他的觀點(diǎn)是對(duì)的,是我原先看資料時(shí)受誤導(dǎo)了,而且自己并沒

有做實(shí)驗(yàn)加以驗(yàn)證,應(yīng)該是我錯(cuò)了。因此,我將答案改為第二組。

如果哪位網(wǎng)友能夠親自做實(shí)驗(yàn)驗(yàn)證一下,還請(qǐng)給我一個(gè)明確的答案。

答案:

(1)54,(2)54

【問題2】(3分)

下面的命令是在路由器router-a中配置IPSec隧道。請(qǐng)完成下面的隧道配置命令。

router-a(config)#cryptotunneltunl(設(shè)置IPSec隧道名稱為tunl)

router-a(config-tunnel)#peeraddress(3)(設(shè)置隧道對(duì)端IP地址)

router-a(config-tunne1)#localaddress(4)(設(shè)置隧道本端IP地址)

router-a(config-tunnel)#setauto-up(設(shè)置為自動(dòng)協(xié)商)

router-a(config-tunnel)#exit(退出隧道設(shè)置)

答案:

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝12

(3),(4)

【問題3】(3分)

router-a與router-b之間采用預(yù)共享密鑰“12345678"建立IPSec安全關(guān)聯(lián),請(qǐng)完成下面配置命令

router-a(config)#cryptikekey123456789address(5)

router-b(config)#cryptikekey123456789address(6)

答案:

(5),(6)

【問題4】(3分)

下面的命令在路由器router-a中配置了相應(yīng)的IPSec策略,請(qǐng)說明該策略的含義。

Router-a(config)#cryptopolicypl

Router-a(config-policy)#flowiptunneltunl

答案:

建立IPSec策略pl,在網(wǎng)段/24和網(wǎng)段/24之間啟用隧道tunl。

【問題5】(3分)

下面的命令在路由器router-a中配置了相應(yīng)的IPSec提議。

router-a(config)ttcryptoipsecproposalsecpl

router-a(config-ipsec-prop)#esp3desshal

router-a(config-ipsec-prop)#exit

該提議表明:IPsec采用ESP報(bào)文,加密算法采用(7),認(rèn)證算法采用(8)。

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝13

試題解析:

用【認(rèn)證算法】的措辭再次讓人撓頭,這個(gè)問題中應(yīng)該問的是【摘要算法】才是。

答案:

(5)3DES,(6)SHA-1

試題五(共15分)

閱讀以下說明,回答問題1至問題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。

【說明】

某單位網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)示意圖如圖5T所示。該網(wǎng)絡(luò)采用RIP協(xié)議,要求在R2上使用訪問控制列表禁止網(wǎng)絡(luò)

/24上的主機(jī)訪問網(wǎng)絡(luò)/24,在R3上使用訪問控制列表禁止網(wǎng)絡(luò)/24上的主

機(jī)訪問/24上的Web服務(wù),但允許訪問其他服務(wù)器。

圖5-1

僅供學(xué)習(xí)與交流,如有侵權(quán)請(qǐng)聯(lián)系網(wǎng)站刪除謝謝14

【問題1](8分)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論