2016軟件水平考試(中級) 網(wǎng)絡工程師真題及答案案例_第1頁
2016軟件水平考試(中級) 網(wǎng)絡工程師真題及答案案例_第2頁
2016軟件水平考試(中級) 網(wǎng)絡工程師真題及答案案例_第3頁
2016軟件水平考試(中級) 網(wǎng)絡工程師真題及答案案例_第4頁
2016軟件水平考試(中級) 網(wǎng)絡工程師真題及答案案例_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

試卷科目:軟件水平考試(中級)網(wǎng)絡工程師案例2016軟件水平考試(中級)網(wǎng)絡工程師真題及答案案例PAGE"pagenumber"pagenumber/SECTIONPAGES"numberofpages"numberofpages2016軟件水平考試(中級)網(wǎng)絡工程師真題及答案案例第1部分:問答題,共4題,請在空白處填寫正確答案。[問答題]1.閱讀以下說明,回答問題1至問題6,將解答填入答題紙對應的解答欄內(nèi)?!菊f明】某企業(yè)的行政部、技術(shù)部和生產(chǎn)部分布在三個區(qū)域,隨著企業(yè)對信息化需求的提高,現(xiàn)擬將網(wǎng)絡出口鏈路由單鏈路升級為雙鏈路,提升ERP系統(tǒng)服務能力以及加強員工上網(wǎng)行為管控。網(wǎng)絡管理員依據(jù)企業(yè)現(xiàn)有網(wǎng)絡和新的網(wǎng)絡需求設計了該企業(yè)網(wǎng)絡拓撲圖1-1,并對網(wǎng)絡地址重新進行了規(guī)劃,其中防火墻設備集成了傳統(tǒng)防火墻與路由功能?!締栴}1】(4分)在圖1-1的防火墻設備中,配置雙出口鏈路有提高總帶寬、(1)、鏈路負載均衡作用。通過配置鏈路聚合來提高總帶寬,通過配置(2)來實現(xiàn)鏈路負載均衡。【問題2】(4分)防火墻工作模式有路由模式、透明模式、混合模式,若該防火墻接口均配有IP地址,則防火墻工作在(3)模式,該模式下,ERP服務器部署在防火墻的(4)區(qū)域?!締栴}3】(4分)若地址規(guī)劃如表1-1所示,從IP規(guī)劃方案看該地址的配置可能有哪些方面的考慮【問題4】(3分)該網(wǎng)絡拓撲中,上網(wǎng)行為管理設備的位置是否合適請說明理由?!締栴}5】(3分)該網(wǎng)絡中有無線節(jié)的接入,在安全管理方面應采取哪些措施【問題6】該網(wǎng)絡中視頻監(jiān)控系統(tǒng)與數(shù)據(jù)業(yè)務共用網(wǎng)絡帶寬,存在哪些弊端答案:(1)可靠性(2)策略路由(3)路由模式(4)內(nèi)部/DMZ區(qū)【問題3】(4分)若地址規(guī)劃如表1-1所示,從IP規(guī)劃方案看該地址的配置可能有哪些方面的考慮給單位的子網(wǎng)預留了比較多的IP地址,可能是考慮將來公司規(guī)模擴大,子網(wǎng)中主機會有較大的增加。(或者其他合理的理由都可)【問題4】(3分)不合適,不應該部署在核心交換機上作為旁路的形式,雖然可以監(jiān)控用戶的上網(wǎng)行為,但是不能控制用戶連接外部網(wǎng)絡。而應該采用跨接/串聯(lián)的方式接入?!締栴}5】(3分)接入認證、無線加密,IP與Mac捆綁,隱藏SSID等方式【問題6】(2分)視頻監(jiān)控系統(tǒng)業(yè)務流量持續(xù),并且流量較大,會占有較多的網(wǎng)絡帶寬,會影響數(shù)據(jù)業(yè)務的通信速率。解析:[問答題]2.閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)?!菊f明】某公司的IDC(互聯(lián)網(wǎng)數(shù)據(jù)中心)服務器Server1采用WindowsServer2003操作系統(tǒng),IP地址為172.16.145.128/24,為客戶提供Web服務和DNS服務;配置了三個網(wǎng)站,域名分別為www.company1.com、www.company2.com和www.company3.com,其中company1使用默認端口?;诎踩目紤],不允許用戶上傳文件和瀏覽目錄。company2和company3對應的網(wǎng)站目錄分別為company1-web、company2-web和company3-web,如圖3-1所示?!締栴}1】(2分,每空1分)為安裝Web服務和DNS服務,Server1必須安裝的組件有(1)、(2)。(1)~(2)備選答案:A.網(wǎng)絡服務B.應用程序服務器C.索引服務D.證書服務E.遠程終端【問題2】(4分,每空2分)在IIS中創(chuàng)建這三個網(wǎng)站時,在圖3-2中勾選讀取(3)和執(zhí)行,并在圖3-3所示的文檔選項卡中添加(4)為默認文檔?!締栴}3】(6分,每空1分)1.為了節(jié)省成本,公司決定在一臺計算機上為多類用戶提供服務。使用不同端口號來區(qū)分不同網(wǎng)站,company1使用默認端口(5),company2和company3的端口應在1025至(6)范圍內(nèi)任意選擇,在訪問company2或者company3時需在域名后添加對應端口號,使用(7)符號連接。設置完成后,管理員對網(wǎng)站進行了測試,測試結(jié)果如圖3-4所示,原因是(8)。(8)備選答案:A.IP地址對應錯誤B.未指明company1的端口號C.未指明company2的端口號D.主機頭設置錯誤2.為便于用戶訪問,管理員決定采用不同主機頭值的方法為用戶提供服務,需在DNS服務中正向查找區(qū)域為三個網(wǎng)站域名分別添加(9)記錄。網(wǎng)站company2的主機頭值應設置為(10)。【問題4】(8分,每空2分)隨著company1網(wǎng)站訪問量的不斷增加,公司為company1設立了多臺服務器。下面是ping網(wǎng)站www.company1.com后返回的IP地址及響應狀況,如圖3-5所示。從圖3-5可以看出,域名對應了多個IP地址,說明在圖3-6所示的DNS屬性中啟用了(11)功能。在圖3-6中勾選了?啟用網(wǎng)絡掩碼排序?后,當存在多個匹配記錄時,系統(tǒng)會自動檢檢查這些記錄與客戶端IP的網(wǎng)絡掩碼匹配度,按照(12)原則來應答客戶端的解析請求。如果勾選了?禁用遞歸?,這時DNS服務器僅采用(13)查詢模式。當同時啟用了網(wǎng)絡掩碼排序和循環(huán)功能時,(14)優(yōu)先級較高。(14)備選答案:A.循環(huán)B.網(wǎng)絡掩碼排序答案:【問題1】(2分,每空1分)(1)B(2)A這兩個答案可互換位置【問題2】(4分,每空2分)(3)運行腳本(如ASP)(S)(4)index.html【問題3】(6分,每空1分)(5)80(6)49151(7):(8)C(9)主機記錄或者A(10)【問題4】(8分,每空2分)啟用循環(huán)(12)本地子網(wǎng)優(yōu)先級排序(13)迭代(14)B或網(wǎng)絡掩碼排序解析:[問答題]3.閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對應欄內(nèi)。圖2-1是某互聯(lián)網(wǎng)企業(yè)網(wǎng)絡拓撲,該網(wǎng)絡采用二層結(jié)構(gòu),網(wǎng)絡安全設備有防火墻、入侵檢測系統(tǒng),樓層接入交換機32臺,全網(wǎng)劃分17個VLAN,對外提供Web和郵件服務,數(shù)據(jù)庫服務器和郵件服務器均安裝CentOS操作系統(tǒng)(Linux平臺),Web服務器安裝Windows2008操作系統(tǒng)。【問題1】(6分)SAN常見方式有FC-SAN和IP-SAN,在圖2-1中,數(shù)據(jù)庫服務器和存儲設備連接方式為(1),郵件服務器和存儲設備連接方式為(2)。虛擬化存儲常用文件系統(tǒng)格式有CIFS、NFS,為郵件服務器分配存儲空間時應采用的文件系統(tǒng)格式是(3),為Web服務器分配存儲空間應采用的文件系統(tǒng)格式是(4)?!締栴}2】(3分)該企業(yè)采用RAID5方式進行數(shù)據(jù)冗余備份。請從存儲效率和存儲速率兩個方面比較RAID1和RAID5兩種存儲方式,并簡要說明采用RAID5存儲方式的原因?!締栴}3】(8分)網(wǎng)絡管理員接到用戶反映,郵件登錄非常緩慢,按以下步驟進行故障診斷:1.通過網(wǎng)管機,利用(5)登錄到郵件服務器,發(fā)現(xiàn)郵件服務正常,但是連接時斷時續(xù)。2.使用(6)命令診斷郵件服務器的網(wǎng)絡連接情況,發(fā)現(xiàn)網(wǎng)絡丟包嚴重,登錄服務器區(qū)匯聚交換機S1,發(fā)現(xiàn)連接郵件服務器的端口數(shù)據(jù)流量異常,收發(fā)包量很大。3.根據(jù)以上情況,郵件服務器的可能故障為(7),應采用(8)的辦法處理上述故障。(5)~(8)備選答案:(5)A.pingB.sshC.tracertD.mstsc(6)A.pingB.telnetC.tracertD.netstat(7)A.磁盤故障B.感染病毒C.網(wǎng)卡故障D.負荷過大(8)A.更換磁盤B.安裝防病毒軟件,并查殺病毒C.更換網(wǎng)卡D.提升服務器處理能力【問題4】(3分)上述企業(yè)網(wǎng)絡拓撲存在的網(wǎng)絡安全隱患有:(9)、(10)、(11)。(9)~(11)備選答案A.缺少針對來自局域網(wǎng)內(nèi)部的安全防護措施B.缺少應用負載均衡C.缺少流量控制措施D.缺少防病毒措施E.缺少Web安全防護措施F.核心交換機到服務器區(qū)匯聚交換缺少鏈路冗余措施G.VLAN劃分太多答案:【問題1】(6分)(1)FC-SAN(2)IPSAN(3)NFS(4)CIFS【問題2】(3分)(1)存儲效率上,RAID5的存儲利用率為(n-1)/n,RAID1的存儲利用率為1/2,RAID5存儲效率高。(2)存儲速率上,RAID5的讀性能較高,寫效率較低。RAID1寫性能低,讀效率高。因此raid5是一種存儲性能,存續(xù)效率和數(shù)據(jù)安全兼顧的解決方案?!締栴}3】(8分)(5)B(6)A(7)B(8)B【問題4】(3分)(9)C(10)D(11)E【解析】【問題1】(6分)(1)FC-SAN(2)IPSAN(3)NFS(4)CIFS【問題2】(3分)(1)存儲效率上,RAID5的存儲利用率為(n-1)/n,RAID1的存儲利用率為1/2,RAID5存儲效率高。(2)存儲速率上,RAID5的讀性能較高,寫效率較低。RAID1寫性能低,讀效率高。因此raid5是一種存儲性能,存續(xù)效率和數(shù)據(jù)安全兼顧的解決方案?!締栴}3】(8分)(5)B(6)A(7)B(8)B【問題4】(3分)(9)C(10)D(11)E,官方認為是ADE,但是實際上系統(tǒng)中有入侵檢測設備應對內(nèi)網(wǎng)的安全威脅。解析:[問答題]4.閱讀以下說明,回答問題1至問題2,將解答填入答題紙對應的解答欄內(nèi)。某公司建立局域網(wǎng)拓撲圖如圖4-1所示。公司計劃使用路由器作為DHCP服務器,根據(jù)需求,公司內(nèi)部使用C類地址段,服務器地址段為192.168.2.0/24,S2和S3分別為公司兩個部門的接入交換機,分別配置VLAN10和VLAN20,地址段分別使用192.168.10.0/24和192.168.20.0/24,通過DHCP服務器自動為兩個部門分配IP地址,地址租約期為12小時。其中,192.168.10.1到192.168.10.10作為保留地址?!締栴}1】(10分,每空1分)下面是R1的配置代碼,請將下面配置代碼補充完整。R1#configtR1(config)#interfaceFastEthernet0/0R1(config-if)#ipaddress(1)(2)R1(config-if)#noshutdownR1(config-if)#exitR1(config)#ipdhcp(3)depart1R1(dhcp-config)#network192.168.10.0255.255.255.0R1(dhcp-config)#default-router192.168.10.254255.255.255.0R1(dhcp-config)#dns-server(4)R1(dhcp-config)#lease0(5)0R1(dhcp-config)#exitR1(config)#ipdhcppooldepart2R1(dhcp-config)#network(6)(7)R1(dhcp-config)#default-router192.168.20.254255.255255.0R1(dhcp-config)#dns-server192.168.2.253R1(dhcp-config)#lease0120R1(dhcp-config)#exitR1(config)#ipdhcpexcluded-address(8)(9)R1(config)#ipdhcpexcluded-address(10)//排除掉不能分配的IP地址R1(config)#ipdhcpexcluded-address192.168.20.254【問題2】(5分,每空1分)下面是S1的配置代碼,請將下面配置代碼或解釋補充完整。S1#configterminalS1(config)#interfacevlan5S1(config-if)#ipaddress192.168.2.254255.255255.0S1(config)#interfacevlan10S1(config-if)#iphelper-address(11)//指定DHCP服務器的地址S1(config-if)#exitS1(config)#interfacevlan20...S1(config)#interfacef0/24S1(config-if)#switchportmode(12)S1(config-if)#switchporttrunk(13)vlanall//允許所有VLAN數(shù)據(jù)通過S1(config)#interfacef0/21S1(config-if)#switchportmodeaccessS1(config-if)#switchportaccessvlan5S1(config-if)#exitS1(config)#interfacef0/22S1(config-if)#switchp

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論