2023年11月軟考中級(jí)網(wǎng)絡(luò)工程師下午真題_第1頁(yè)
2023年11月軟考中級(jí)網(wǎng)絡(luò)工程師下午真題_第2頁(yè)
2023年11月軟考中級(jí)網(wǎng)絡(luò)工程師下午真題_第3頁(yè)
2023年11月軟考中級(jí)網(wǎng)絡(luò)工程師下午真題_第4頁(yè)
2023年11月軟考中級(jí)網(wǎng)絡(luò)工程師下午真題_第5頁(yè)
已閱讀5頁(yè),還剩3頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2023年11月軟考中級(jí)網(wǎng)絡(luò)工程師下午真題(總分:6.73,做題時(shí)間:120分鐘)一、材料分析題(總題數(shù):4,分?jǐn)?shù):100.00)1.圖1為某公司網(wǎng)絡(luò)拓?fù)淦?,從R1到R2有兩條轉(zhuǎn)發(fā)路徑,下一跳分別為R2和R3。由于R1和R2之間物理距離較遠(yuǎn),通過一個(gè)二層交換機(jī)S1作為中繼。假設(shè)圖中設(shè)備已完成接扣IP地址配置。(分?jǐn)?shù):1.66)(1).從PC1發(fā)出目的地址為ISP1的IP報(bào)文默認(rèn)將轉(zhuǎn)發(fā)至R2的接口GE2/0/1,PC1構(gòu)造幀時(shí),是否需要獲得該接口的MAC地址?請(qǐng)說明原因。(分?jǐn)?shù):1.00)__________________________________________________________________________________________

正確答案:(不需要。從PC1發(fā)出的目的地址為ISP1的IP報(bào)文雖然默認(rèn)轉(zhuǎn)發(fā)至R2的GE2/0/1接口,但在PC1構(gòu)造數(shù)據(jù)幀時(shí),封裝的時(shí)PC1所在網(wǎng)段的網(wǎng)關(guān)的MAC,即R1的GE0/0/1接口的MAC地址。)解析:(2).假設(shè)R2不支持BFD(雙向轉(zhuǎn)發(fā)檢測(cè)),要求在R1上使用靜態(tài)路由與BFD聯(lián)動(dòng)技術(shù),實(shí)現(xiàn)當(dāng)R2與S1之間的鏈路出現(xiàn)故障時(shí),R1能快速感知,并將流量切換到R3的鏈路上。補(bǔ)全下列命令片段完成R1的相關(guān)配置[R1]

bfd

//啟動(dòng)BFD功能[R1-bfd]

bfdR1toR2

bind

peer-ip(1)

interface

gig

2/0/1

one-arm-echo[R1-bfd-R1toR2]

discriminator

local[R1-bfd-R1toR2]

(2)

//提交配置[R1]

ip

route-static

gig

2/0/1

(3)

track

(4)

R1toR2

//配置R1的缺省路由,聯(lián)動(dòng)BFD使得R1到R2的流量?jī)?yōu)先走R1->S1->R2鏈路,當(dāng)此鏈路發(fā)生故障時(shí),流量切換到R1->R3->R2鏈路上[R1]

ip

route-static

gig

2/0/2

preference

100

//該條命令的作用(5)(分?jǐn)?shù):0.33)__________________________________________________________________________________________

正確答案:((1)(2)commit(3)(4)bfd-session(5)作為默認(rèn)路由的浮動(dòng)路由,優(yōu)先級(jí)設(shè)置為100,低于上一條默認(rèn)路由的60優(yōu)先級(jí)度量值,作為備用鏈路路由。)解析:(1)空時(shí)peer-ip對(duì)等體IP,即BFD會(huì)話兩端主體的對(duì)端R2的GE2/0/1的IP地址;(2)空時(shí)提交配置需要使用關(guān)鍵字commit使BFD生效;(3)空為默認(rèn)路由的下一跳,已經(jīng)有了下一跳的默認(rèn)路由,所以該空為作為下一跳;(4)含義在注釋中,這里需要使用到關(guān)鍵字bfd-session來關(guān)聯(lián)BFD會(huì)話R1toR2;(5)略。(3).路由器R2作為公司接入網(wǎng)關(guān),為內(nèi)網(wǎng)用戶提供雙鏈路服務(wù),兩條鏈路都通過靜態(tài)IP方式接入運(yùn)營(yíng)商。要求在R2上行接口配置NAT,使內(nèi)網(wǎng)用戶可以訪問Internet。補(bǔ)全下列命令片段完成R2的相關(guān)配置:[R2]

acl

number

3001

//允許內(nèi)部所有網(wǎng)段通過NAT訪問外網(wǎng)[R2-acl-3001]

rule

5

permit

ip

source

(6)[R2]quit[R2]

interface

gigabitethernet

0/0/1[R2-GigabitEthernet0/0/1]nat

(7)

3001

[R2-GigabitEthernet0/0/1]

quit......[R2]

ip

route-static

.

[R2]ip

route-static

.

[R2]ip

load-balance

hash

src-ip上述三條命令的功能是(8)。(分?jǐn)?shù):0.33)__________________________________________________________________________________________

正確答案:((6)55(7)outbound(8)配置兩條等價(jià)的默認(rèn)路由,并通過根據(jù)源IP地址進(jìn)行負(fù)載均衡。)解析:允許內(nèi)部網(wǎng)絡(luò)的所有網(wǎng)段,所以需要包含/24和/24兩個(gè)網(wǎng)段,又出于“最小特權(quán)原則”,所以需要對(duì)這兩網(wǎng)段進(jìn)行網(wǎng)絡(luò)聚合,得到/11,所以(6)的反掩碼為55;(7)為easy-ip方式NAT的基本格式,需填outbound;(8)略。2.某企業(yè)生產(chǎn)網(wǎng)絡(luò)拓?fù)淙鐖D1所示。該網(wǎng)絡(luò)采用靜態(tài)路由配置;交換機(jī)A、B配置VRRP;車間1與車間2之間部署了多臺(tái)AGV

(Automated

Guded

Vehicle)

通過多個(gè)Wi-Fi進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)。(分?jǐn)?shù):1.66)(1).(1)寫出PC1的網(wǎng)關(guān)地址。(2)配置交換機(jī)A默認(rèn)路由。(3)

配置交換機(jī)C到PC1網(wǎng)段的靜態(tài)路由。(分?jǐn)?shù):1.00)__________________________________________________________________________________________

正確答案:((1)26/27

(2)iproute-staticiproute-static(3)iproute-static627iproute-static627)解析:(1)根據(jù)網(wǎng)絡(luò)拓?fù)鋱D,由于交換機(jī)A和交換機(jī)B構(gòu)建了VRRP組,即構(gòu)建了虛擬路由器,PC1通過車間3的交換機(jī),雙歸屬到交換機(jī)A和交換機(jī)B(虛擬路由器),其虛擬IP地址為26/27,該地址作為PC1的虛擬網(wǎng)關(guān)地址來實(shí)現(xiàn)網(wǎng)關(guān)冗余。

(2)交換機(jī)A和交換機(jī)B的數(shù)據(jù)均需默認(rèn)往核心交換機(jī)C上轉(zhuǎn)發(fā),由于需要實(shí)現(xiàn)主備切換,所以在交換機(jī)A和交換機(jī)B上均需要配置兩條默認(rèn)路由,來實(shí)現(xiàn)鏈路切換。(3)PC1所在網(wǎng)段的網(wǎng)絡(luò)地址是6/27,所以到達(dá)PC1網(wǎng)段的靜態(tài)路由的目標(biāo)地址是6/27,下一跳為交換機(jī)A和交換機(jī)B的與交換機(jī)互聯(lián)的VLANIF30地址。(2).(1)由于生產(chǎn)需要,車間3需要擴(kuò)充網(wǎng)絡(luò)接入端口,需要增加1臺(tái)交換機(jī)。新增加的交換機(jī)與原交換機(jī)可采用哪些連接方式?簡(jiǎn)要說明這些連接方式的區(qū)別和優(yōu)缺點(diǎn)。(2)簡(jiǎn)要說明交換機(jī)A、B互聯(lián)的配置要點(diǎn)(分?jǐn)?shù):0.33)__________________________________________________________________________________________

正確答案:((1)堆疊和級(jí)聯(lián)兩種方式;級(jí)聯(lián)通過兩條交換機(jī)的端口連接在一起形成線性結(jié)構(gòu),優(yōu)點(diǎn)是簡(jiǎn)單易實(shí)現(xiàn),成本較低,適用于小規(guī)模網(wǎng)絡(luò),缺點(diǎn)是不能共享背板帶寬、管理維護(hù)復(fù)雜、擴(kuò)展性有限、增加延時(shí);堆疊通過專用堆疊線形成邏輯上的單一設(shè)備,具有提高可靠性、擴(kuò)展端口數(shù)量、增大帶寬、簡(jiǎn)化組網(wǎng)等優(yōu)點(diǎn),但是兼容性差,一般需要同一品牌型號(hào)設(shè)備,成本較高。

(2)(1)分別在交換機(jī)A和交換機(jī)上創(chuàng)建VLAN20;(2)將互聯(lián)接口連接類型設(shè)置為trunk;(3)放行VLAN20;(4)配置VLANIF接口地址。)解析:(3).簡(jiǎn)要說明AGV工作時(shí)可靠性受Wi-Fi信號(hào)影響因素有哪些。(分?jǐn)?shù):0.33)__________________________________________________________________________________________

正確答案:((1)WiFi信號(hào)的覆蓋范圍,應(yīng)無死角覆蓋;(2)WiFi信號(hào)是否支持無線漫游;(3)WiFi信號(hào)是否存在干擾源;(4)WiFi信號(hào)信道設(shè)計(jì)是否合理,是否存在同頻干擾;(5)WiFi信號(hào)的是否存在被遮擋而造成的信號(hào)衰減過大;(6)無線AP的接入數(shù)是否滿足要求;(7)其他可能的影響因素。)解析:3.某企業(yè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1所示,企業(yè)內(nèi)部有兩部分用戶:生產(chǎn)部、研發(fā)部,全網(wǎng)IP地址由DHCP服務(wù)器統(tǒng)一分配。(分?jǐn)?shù):1.75)(1).在Agg-Sw與Core-Sw之間采用OSPF協(xié)議,網(wǎng)絡(luò)工程師小明負(fù)責(zé)方案實(shí)施,在配置完成后Core-SW和Agg-SW之間無法學(xué)習(xí)路由。

以下為網(wǎng)絡(luò)工程師的檢查結(jié)果,請(qǐng)分析故障原因,簡(jiǎn)要說明在Core-SW交換機(jī)上如何調(diào)整配置以解決該故障。(分?jǐn)?shù):1.00)__________________________________________________________________________________________

正確答案:(兩臺(tái)設(shè)備設(shè)置的網(wǎng)絡(luò)類型不一致;將Core-SW的網(wǎng)絡(luò)類型調(diào)整為Broadcast。)解析:Agg-SW的state為DR,Type為Broadcast,而Core-SW的state和Type均為P2P,網(wǎng)絡(luò)類型不一致,導(dǎo)致無法學(xué)習(xí)到路由。(2).網(wǎng)絡(luò)運(yùn)行中,經(jīng)常出現(xiàn)網(wǎng)絡(luò)終端獲取到非規(guī)劃的私有地址而導(dǎo)致無法上網(wǎng)和IP地址沖突的情況。請(qǐng)分析出現(xiàn)這兩種現(xiàn)象的原因,并給出解決方案。(分?jǐn)?shù):0.25)__________________________________________________________________________________________

正確答案:(終端局域網(wǎng)中存在非法DHCP服務(wù)器;在對(duì)應(yīng)交換機(jī)設(shè)備上配置dhcpsnooping功能,將連接合法DHCP的端口設(shè)置為trust,其他端口設(shè)置為untrust。)解析:(3).該企業(yè)在網(wǎng)絡(luò)中使用了vlan技術(shù),vlan是將一個(gè)物理的LAN在邏輯上劃分成多個(gè)(1)的通信技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)隔離。當(dāng)同一VLAN內(nèi)也需要網(wǎng)絡(luò)隔離時(shí),我們可采用交換機(jī)的(2)功能,若在配置了二層隔離后,部分主機(jī)有互通的需求,則可在需求主機(jī)的網(wǎng)關(guān)上配置(3)功能。(分?jǐn)?shù):0.25)__________________________________________________________________________________________

正確答案:((1)廣播域/虛擬局域網(wǎng);(2)端口隔離或port-isolate;(3)代理ARP)解析:端口隔離可實(shí)現(xiàn)同一VLAN內(nèi)端口之間的隔離,為用戶提供了更安全、更靈活的組網(wǎng)方案。如果用戶希望隔離同一VLAN內(nèi)的廣播報(bào)文,但是不同端口下的用戶還可以進(jìn)行三層通信,則可以將隔離模式設(shè)置為二層隔離三層互通;如果用戶希望同一VLAN不同端口下用戶徹底無法通信,則可以將隔離模式配置為二層三層均隔離即可。采用二層隔離三層互通的隔離模式時(shí),在VLANIF接口上使能VLAN內(nèi)ProxyARP功能,可以實(shí)現(xiàn)同一VLAN內(nèi)主機(jī)通信。配置命今:arp-proxyinner-sub-vlan-proxyenablee(4).該企業(yè)計(jì)劃將原存儲(chǔ)系統(tǒng)升級(jí)為分布式存儲(chǔ),原存儲(chǔ)設(shè)備依舊作為新建分布式存儲(chǔ)的一個(gè)節(jié)點(diǎn),為保證數(shù)據(jù)不丟失,采用3副本冗余,新建的分布式存儲(chǔ)至少應(yīng)規(guī)劃(4)節(jié)點(diǎn)(含原存儲(chǔ)設(shè)備),將原存儲(chǔ)設(shè)備磁盤的RAID模式修改為(5)模式加入新建的分布式存儲(chǔ)系統(tǒng),該存儲(chǔ)系統(tǒng)通過(6)技術(shù)實(shí)現(xiàn)數(shù)據(jù)冗余(分?jǐn)?shù):0.25)__________________________________________________________________________________________

正確答案:((4)3;(5)JBOD;(6)糾刪碼或多副本。)解析:分布式存儲(chǔ)至少應(yīng)規(guī)劃3個(gè)節(jié)點(diǎn),保證系統(tǒng)可用性,保證滾動(dòng)更新,并且能夠在某個(gè)節(jié)點(diǎn)故障時(shí)具有節(jié)點(diǎn)仲裁。在磁盤的虛擬化模式上采用JBOD模式,可以實(shí)現(xiàn)存儲(chǔ)系統(tǒng)的即插即用,jbodosd盤壞了,拔掉插入,重新加入集群即可,raid0你系統(tǒng)重啟,加入raid0,那這個(gè)節(jié)點(diǎn)數(shù)據(jù)需要遷移,影響分布式存儲(chǔ)客戶端讀寫,raid0加好重啟完成,數(shù)據(jù)又要遷移回來,所以要用jbod模式,即插即用。分布式存儲(chǔ)系統(tǒng)一般采用糾刪碼或多副本技術(shù)來實(shí)現(xiàn)數(shù)據(jù)保護(hù)。4.某公司有部門A和部門B兩個(gè)部門,分別使用C類地址/24和/24兩個(gè)私有地址段,其中部門A為固定辦公區(qū)域。部門B為移動(dòng)辦公區(qū)域。兩個(gè)部門均有訪問互聯(lián)網(wǎng)的需求。公司網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)示意圖如圖1所示。(分?jǐn)?shù):1.66)(1).在Switch

A上為部門A和部門B劃分VLAN

10和VLAN

20,在R1上采用單臂路由方式實(shí)現(xiàn)VLAN間的通信。請(qǐng)將下面的空白補(bǔ)充完整。<R1>system-view[R1]interface

GigabitEthernet0/0/1.1

//

(1)[R1-GigabitEthernet0/0/1.1]ip

address

54[R1-GigabitEthernet0/0/1.1]

dot1q

termination

vid

10//(2)[R1-GigabitEthernet0/0/1.1]arp

broadcast

enable

//(3)......為實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)計(jì)目標(biāo),工作人員需要在交換機(jī)SwithA上完成了創(chuàng)建VLAN10、VLAN20,為對(duì)應(yīng)VLAN添加接口,設(shè)置對(duì)應(yīng)的接口模式;除此以外,為確保網(wǎng)絡(luò)連通,還需要在交換機(jī)SwitchA上完成(4)配置。(分?jǐn)?shù):1.00)__________________________________________________________________________________________

正確答案:((1),創(chuàng)建并進(jìn)入子接口GO/0/0.1。(2)配置三層子接口Dot1q終結(jié)的單層VLAN10(3)開啟ARP廣播。(4)將連接的兩個(gè)部門的接口設(shè)置為access,連接部門A的接口設(shè)置為VLAN10,連接部門B的接口設(shè)置為VLAN20;上行口配置為trunk,并在trunk上放行VLAN10和VLAN20。)解析:(1)略;(2)因?yàn)槁酚善鞑荒芴幚韼LAN標(biāo)簽的數(shù)據(jù),通過此命今可以使進(jìn)入此接口的數(shù)據(jù)摘掉VLAN標(biāo)簽,同時(shí)從此接口發(fā)出的數(shù)據(jù)頓會(huì)打上VLAN10標(biāo)簽;(3)如果終結(jié)子接口未配置arpbroadcastenable,一不能主動(dòng)發(fā)送arp廣播報(bào)二會(huì)直接將IP報(bào)文丟棄不進(jìn)行轉(zhuǎn)發(fā);(4)略。(2).公司計(jì)劃使用DHCP服務(wù)器為兩個(gè)部門的主機(jī)分配IP地址,其主要的配置信息如表1所示。網(wǎng)絡(luò)工作人員在R1上完成了配置,并測(cè)試成功后,輸出當(dāng)前的地址池的配置結(jié)果

(部分)

如下請(qǐng)將下面的空白補(bǔ)充完整。[R1]ip

pool

ip-pool10[R1-ip-pool10]gateway-list

54//

(5)[R1-ip-pool10]network

mask

//

(6)[R1-ip-pool10]excluded-ip-address

//

(7)[R1-ip-pool10]dns-list

//配置DHCP客戶端使用的DNS服務(wù)器的IP地址[R1-ip-pool10]lease

day

30

hour

0

minute

0

//

(8)[R1-ip-pool10]domain-name

//

(9)可以使用

(10)命令輸出以上配置信息,上述配置信息是對(duì)部門(11)配置。(分?jǐn)?shù):0.33)_________________________________________________

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論