网络组建与管理技能试题
局域网组建、管理与维护试题二及答案

局域网组建、管理与维护试题二及答案一、选择题(每题1分,共20分)1.计算机网络中的共享资源主要指硬件、软件和()。
A.网络B.程序C.传输介质D.数据2.OSI参考模型的()负责建立、维护和管理应用程序之间的会话。
A.传输层B.会话层C.应用层D.表示层3.数据只能沿一个固定方向传输的的通信方式是()。
A.单工B.半双工C.全双工D.混合4.双绞线中共有()根铜导线。
A.2 B.4 C.6 D.85.当两种类型相同但使用不同通信协议的网络进行互联时,需要使用()。
A.中继器B.集线器C.路由器D.网桥6.光缆的光束是在()内传输。
A.玻璃纤维B.透明橡胶C.同轴电缆D.网卡7.一台计算机已经加入了某个域,如果该计算机的管理员在该计算机上进行了本机登录,则该域的管理员可以进行的操作是()。
A.可以同时管理该计算机与该计算机的本地管理员B.无法管理该计算机,也无法管理该计算机的本地管理员C.可以管理该计算机,但不可以管理该计算机的本地管理员D.可以管理该计算机的本地管理员,但不可以管理该计算机。
8.将一台与DC分属两个网段的计算机加入域时,不正确的理解为()。
A.当前的计算机名在此域中必须是唯一的B.当前计算机必须配置有正确的DNS服务器IP地址C.在“隶属于”对话框中必须输入当前域的DNS全名而非NetBIOS名D.加入过程中必须提供域内置管理员administrator的用户名及其口令9.Windows Server 2003用户中,不需要密码就可以进入系统的是()用户。
A.Administrator B.Power user C.User D.Guest10.Windows Server 2003的DNS不允许建立的区域类型是()。
A.主要区域B.辅助区域C.传送区域D.存根区域11.如果不希望其他人使用自己计算机上的资源,可以取消本机资源的()。
A.权限B.共享属性C.用户数的限制D.缓存12.在OSI模型中,第N层和其上的N+1层的关系是()。
网络工程师网络建设与维护技能测试题

网络工程师网络建设与维护技能测试题一、网络基础知识在网络基础知识部分,我们将测试您对于网络架构、协议、硬件等方面的了解。
1. 请简述OSI七层网络体系结构,并列举每层的功能和相关协议。
2. 什么是IP地址?请介绍IP地址的分类以及子网掩码的作用。
3. 请解释什么是LAN、WAN和VLAN,它们各自的特点和应用场景是什么?4. 请简述TCP和UDP协议的区别,以及它们各自适用的场景。
5. 什么是路由器和交换机?它们在网络中的作用和工作原理有何区别?二、网络架构与拓扑在网络架构与拓扑部分,我们将考察您对于构建和设计网络架构的能力。
1. 请简要描述树状、总线型和星型网络拓扑结构的特点和适用场景。
2. 什么是冗余网络拓扑?请列举常见的冗余网络拓扑结构并解释其优势和劣势。
3. 请介绍虚拟局域网(VLAN)的概念和优点,并说明如何配置和管理VLAN。
4. 请解释什么是负载均衡,并说明它在网络架构设计中的应用。
5. 请简述三层交换机和四层交换机的功能和区别。
三、网络安全与防护在网络安全与防护部分,我们将测试您对于网络安全相关的知识和技能。
1. 请列举常见的网络攻击类型,并分别介绍相应的防护措施。
2. 请解释什么是防火墙(Firewall)以及它的工作原理和应用场景。
3. 请简述远程访问VPN的原理和优势,并说明如何配置和管理VPN。
4. 请介绍常见的网络安全事件和威胁,并提供相应的应对和处理方法。
5. 请解释什么是入侵检测系统(IDS)和入侵防御系统(IPS),以及它们在网络安全中的作用和区别。
四、网络故障排除与维护在网络故障排除与维护部分,我们将测试您解决网络问题和进行日常维护的技能。
1. 请简述常见的网络故障排除方法和步骤,以及故障排除中需注意的事项。
2. 请介绍网络监控系统的概念和功能,并解释如何配置和管理网络监控系统。
3. 请解释什么是网络高可用性(High Availability)以及如何实现网络的高可用性。
《局域网组建、管理与维护》试卷

上虞市职教中心2012学年第1学期期末测试11级计算机专业《局域网组建、管理与维护》试卷一、填空题(共20题,每题1分)1、根据网络范围和计算机之间互联距离,网络可以分为(1)和(2)。
2、OSI参考模型中最底层是(3)层,最高层是(4)层。
3、局域网最基本的拓扑类型有星型、(5)和(6)。
4、(7)是连接局域网中计算机和通讯介质的设备。
5、windows2003系统自带的收发邮件的软件是(8)。
6、交换机之间的连接方式有(9)和(10)两种。
7.有线传输介质通常有(11)、同轴电缆和(12)8、windows2003内置的账号中(13)为超级用户,(14)为宾客用户。
9、交换机的四种命令模式,分别为用户模式、( 15 )、( 16)和接口模式。
10、打开注册表编辑器的命令是( 17 );用于测试电脑连通情况的命令是(18 )。
11、在windows2003的服务当中,用于提供域名解析的服务是(19);用于提供IP地址自动分配的服务是(20)二、选择题:(每题2分,共20题)1、某台计算机的IP地址为20.121.100.1,那么它属于()网。
A. A类B. B类C. C类 D.D类2、在计算机网络中,所有的计算机均连接到一条通信传输线路上,在线路两端连有防止信号反射的装置。
这种连接结构被称为( )。
A.总线结构B.环型结构C.星型结构D.网状结构3、在OSI七层结构模型中,处于数据链路层与传输层之间的是()。
A.网络层 B.应用层 C.会话层 D.表示层4、无线局域网所采用的标准是()。
A.IEEE802.3 B.IEEE802.5 C.IEEE802.9 D.IEEE802.115、在下列传输介质中,哪一种错误率最低( )。
A. 光缆B. 同轴电缆C.微波D.双绞线6、组建一个局域网项目的第一个环节应该是( )。
A. 需求分析B.组网模式确定C.运行环境设计D.概要设计7、局域网的需求分析过程中,不包括以下哪种()A、用户需求分析B、技术需求分析C、需求分析文档编写D、需求分析验证8、一座大楼内的计算机网络系统,属于( )。
网络组建与管理模拟测试题二答案

《网络组建与管理》模拟测试题二姓名班级学号得分一、填空题(20分,每空1分)1.服务器操作系统是专门为服务器的特性而设定的,它除了具有一般电脑的功能外,还具有强大的网络管理功能。
2.FTP是文件传输协议的简称,它是Internet文件传送的基础,由一系列规定和说明文档组成,用于将文件从网络上的一台电脑传送到另一台电脑。
3.运输层主要为两台主机上的应用程序提供端到端的通信。
在TCP/IP协议中,有两个互不相同的传输协议,即TCP(传输控制协议)和UDP(用户数据报协议)。
4.在网络组建费用的高低与拓扑结构的选择和传输介质的选择、传输距离和网络所使用的硬件有很大关系。
5.在Internet上需要通过域名服务器将该域名映射为相对应的IP地址,该过程称为域名解析。
6.通路是指从发出信息的结点到接收信息的结点之间的一串结点和链路。
7.网卡是组成电脑网络最重要的物理连接设备之一,也是电脑中发送和接收数据的重要设备之一。
8.网络组建好后其中连接的设备和位置等不会一直不变,这就需要网络拓扑结构具有较强的灵活性和扩展性。
9.篡改是指数据在传送过程中,被截获并修改后再传送到目的地。
10.双绞线由绝缘的彩色铜线对组成,每根铜线的直径为0.4mm~0.8mm,每两根铜线互相缠绕在一起。
每对铜线中的一根传输信号,另一根接地并吸收干扰。
将两根铜线缠绕在一起有助于减少噪声。
11.文件型病毒一般感染系统中的可执行文件,如果用户运行感染了病毒的程序,将立即激活病毒。
12.FTP的传输方式有两种,即ASCII传输模式和二进制数据传输模式。
13.数据通信系统是连接网络的桥梁,它提供各种连接技术和信息交换技术,主要由传输介质和网络连接设备等组成。
14.操作系统一般都存在某些安全漏洞,这些安全漏洞会被他人加以利用并进行网络攻击,主要表现为对系统数据的非法访问和破坏。
这些非法侵入电脑系统的人就被称为黑客。
二、判断题(15分,每题1分)1.混合接口是指网卡上同时具有RJ-45接口和BNC接口,能适应不同的网络连接需求,这类网卡的传输速率最大可达到1000Mbps。
网络管理基础试题及答案

网络管理基础试题及答案一、单项选择题(每题2分,共20分)1. 网络管理的主要功能不包括以下哪一项?A. 配置管理B. 故障管理C. 性能管理D. 财务管理答案:D2. 网络管理的五大基本功能分别是?A. 配置管理、故障管理、性能管理、安全管理、计费管理B. 配置管理、故障管理、性能管理、安全管理、财务管理C. 配置管理、故障管理、性能管理、安全管理、资产管理D. 配置管理、故障管理、性能管理、资产管理、财务管理答案:A3. 网络管理协议中,SNMP代表什么?A. Simple Network Management ProtocolB. Secure Network Management ProtocolC. System Network Management ProtocolD. Standard Network Management Protocol答案:A4. 以下哪个不是网络管理的层次?A. 应用层B. 传输层C. 网络层D. 数据链路层答案:B5. 网络管理的监控功能通常不包括以下哪一项?A. 监控网络设备的运行状态B. 监控网络流量C. 监控网络设备的配置信息D. 监控网络设备的物理位置答案:D6. 网络管理中的“告警”通常指的是?A. 网络设备发出的警告信息B. 网络设备发出的错误信息C. 网络设备发出的故障信息D. 网络设备发出的维护信息答案:A7. 在网络管理中,哪个协议用于远程登录和执行命令?A. SNMPB. FTPC. TelnetD. HTTP答案:C8. 网络管理的“配置管理”功能主要负责什么?A. 监控网络设备的状态B. 管理网络设备的配置信息C. 分析网络的性能D. 处理网络的故障答案:B9. 网络管理中的“性能管理”功能主要关注哪些方面?A. 网络设备的配置和状态B. 网络的安全性C. 网络的流量和响应时间D. 网络的计费和成本答案:C10. 网络管理的“安全管理”功能不包括以下哪一项?A. 监控网络的访问权限B. 监控网络的流量C. 管理网络的访问控制列表D. 监控网络的入侵检测答案:B二、多项选择题(每题3分,共15分)1. 网络管理的配置管理功能包括以下哪些方面?A. 设备配置信息的收集B. 设备配置信息的变更C. 设备配置信息的备份D. 设备配置信息的恢复答案:A, B, C, D2. 网络管理的故障管理功能涉及以下哪些任务?A. 故障检测B. 故障诊断C. 故障恢复D. 故障预防答案:A, B, C3. 网络管理协议SNMP的主要功能包括?A. 网络设备的监控B. 网络设备的配置C. 网络性能的分析D. 网络安全的管理答案:A, B4. 网络管理的计费管理功能通常包括以下哪些方面?A. 网络资源的使用记录B. 网络服务的计费规则C. 网络服务的计费执行D. 网络服务的计费报告答案:A, B, C, D5. 网络管理的安全管理功能包括以下哪些内容?A. 访问控制B. 入侵检测C. 漏洞扫描D. 数据加密答案:A, B, C, D三、判断题(每题1分,共10分)1. 网络管理的配置管理功能不包括设备配置信息的变更。
网络搭建综合知识试题+答案

网络搭建综合知识试题+答案1、网络地址是主机号全部为1的IP地址。
A、正确B、错误答案:B2、网络管理信息系统的分析设计以()A、功能模块设计为中心B、数据分析为中心C、系统拓扑结构设计为中心D、系统规模分析为中心答案:B3、远程管理IIS服务器网站的默认端口号是()。
A、8098B、8080C、808D、8081答案:A4、IP地址是TCP/IP协议的重要组成A、正确B、错误答案:A5、白噪声在任意传输速率上强度相等。
()A、正确B、错误答案:A6、交换机vlan模式的命令提示符 ______。
A、Switch>B、Switch#C、Switchconfig-vlan#D、Switchconfig#答案:C7、白噪声在任意传输速率上强度相等。
()A、正确B、错误答案:A8、以下协议支持链路负载均衡的是( )。
A、802.1dB、802.3adC、802.1wD、802.11a答案:B9、TCP/IP是一个工业标准而非国际标准( )A、正确B、错误答案:A10、下列哪种情况需要启动ARP请求?___ ____A、主机需要接收信息,但ARP表中没有源IP地址与MAC地址的映射关系。
B、主机需要接收信息,但ARP表中已经具有了源IP地址与MAC地址的映射关系。
C、主机需要发送信息,但ARP表中没有目的IP地址与MAC地址的映射关系。
D、主机需要发送信息,但ARP表中已经具有了目的IP地址与MAC地址的映射关系。
答案:C11、以太网使用的介质控制协议是()A、CSMA/CDB、TCP/IPC、X.25D、UDP答案:A12、区分局域网(LAN)和广域网(WAN)的依据是__ ____。
A、网络用户B、传输协议C、联网设备D、联网范围"答案:D13、网络线缆中的UTP指的是什么()。
A、屏蔽双绞线B、非屏蔽双绞线C、光纤D、同轴电缆答案:B14、OSPF动态路由协议是外部网关协议()A、正确B、错误答案:B15、在TCP/IP参考模型中,负责提供面向连接服务的协议是()A、 FTPB、 DNSC、 TCPD、 UDP答案:C16、为了使自己的文件让其他同学浏览,又不想让他们修改文件,一般可将包含该文件的文件夹共享属性的访问类型设置为()。
网络搭建试题与参考答案

网络搭建试题与参考答案一、单选题(共70题,每题1分,共70分)1、计算机字长取决于()的宽度。
A、数据总线B、控制总线C、通信总线D、地址总线正确答案:A2、应用程序PING发出的是()数据包。
A、ARPB、HTTPC、ICMPD、UDP正确答案:C3、如果要将两计算机通过双绞线直接连接,正确的线序是()A、1--3、2--6、3--1、4--4、5--5、6--2、7--7、8--8B、1--2、2--1、3--6、4--4、5--5、6--3、7--7、8--8C、1--1、2--2、3--3、4--4、5--5、6--6、7--7、8--8D、两计算机不能通过双绞线直接连接正确答案:A4、请说出在数据封装过程中,至顶向下的协议数据单元(PDU)名字( )。
A、数据流、数据段、数据帧、数据包、比特B、数据流、数据段、数据包、数据帧、比特C、数据帧、数据流、数据段、数据包、比特D、比特、数据帧、数据包、数据段、数据流正确答案:B5、下列设备属于资源子网的是()。
A、集中器B、路由器C、打印机D、交换机正确答案:C6、无线LAN方式接入Internet的缺点在于()A、接入速度慢B、不方便C、成本较高D、不稳定正确答案:C7、一个基本服务集BSS中可以有()个接入点APA、0或1B、1C、2D、任意多个正确答案:B8、二进制方式表示的IP地址中,最高三位110则表示该地址属于()A、A类地址B、B类地址C、C类地D、D类地址正确答案:C9、Internet是( )A、广域网B、局域网C、ATM网D、以太网正确答案:A10、生成树协议可以把交换机端口置于五种状态机,下列关于阻塞状态说法正确的?()A、数据转发被阻塞,进行地址学习B、数据转发被阻塞,监听BPDUC、数据转发被阻塞,不监听BPDUD、进行数据转发,进行地址学习正确答案:B11、SMTP 协议是()A、远程登录服务协议B、超文本传输协议C、简单邮件传输协议D、文件传输协议正确答案:C12、内存与外存相比,内存最为明显的特点是()。
企业网络建设与管理复习 题集附答案

企业网络建设与管理复习题集附答案一、选择题1.网络是计算机的一种应用,是一种()设施。
A.硬件B.软件C.数据D.通信答案:D.通信2.下列网络结构中,属于总线型拓扑结构的是()。
A.星型B.环型C.树型D.网状型答案:B.环型3.下属网络物理拓扑结构中,不需要集线器的是()。
A.星型B.环型C.树型D.网状型答案:C.树型4.下列关于网络的说法中,错误的是()。
A.网络可以是一个局域网B.网络可以是一个广域网C.网络可以是一个个人计算机D.网络可以是一个服务器答案:C.网络可以是一个个人计算机5.互联网是指将全世界的()连接成一个网络。
A.局域网B.交换网C.广域网D.计算机网答案:C.广域网二、判断题1.一台计算机可以同时连接多个打印机。
()答案:√2.广域网是指覆盖面积很小的局域网。
()答案:×3.树型网络结构中,各级节点之间的连接没有限制。
()答案:√4.计算机网络只有一种类型。
()答案:×5.应用层是网络协议中的最高层。
()答案:√三、填空题1.网络的三大要素是计算机、()和通信线路。
答案:路由器2.在计算机网络中,数据以()的形式进行传输。
答案:包3.在局域网中,常用的传输介质有()和光纤。
答案:双绞线4.计算机网络的目标是实现信息的()和共享。
答案:传输5.网络中,IP地址用于唯一标识每个()。
答案:设备四、问答题1.简述局域网和广域网的区别。
答:局域网(Local Area Network,简称LAN)是指在一个相对较小的范围内,通过计算机互联并共享资源的一种计算机网络。
通常用于办公楼、校园和家庭等小范围内的计算机连接。
广域网(Wide Area Network,简称WAN)是指覆盖范围较广的计算机网络。
广域网可以覆盖城市甚至跨越国家和地区。
一般由多个局域网通过路由器相互连接而成。
2.简述网络拓扑结构的四种类型。
答:四种常见的网络拓扑结构包括:- 星型:所有设备都连接到一个中心设备,中心设备进行数据的转发和分配。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
江苏省职业学校信息技术类技能大赛网络组建与管理竞赛试题007网络配置部分(本部分500分)【说明】1. 检查硬件设备、网线头、Console线、PC机、线缆、测线仪器以及自带的制线工具等的数量是否齐全。
2. 赛场已在物理机计算机上安装好Windows XP(或Windows 7)、相关软件和设备操作手册,请检查电脑设备是否正常。
3. 禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
4. 操作完成后,需将网络设备配置文件保存至桌面(文件名称以“考生编号-设备名称”来标识,文件类型为TXT文本文档。
例如,考生编号为08,则文件名称为08-ROUTER_A.txt,08-SW_1.txt等),并且按序打印文档;不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。
5. 不要损坏赛场准备的比赛所需要的竞赛设备、竞赛软件和竞赛材料等。
【竞赛环境】设备类型型号设备数量(台)说明每台设备有2个以上以路由器RSR20-04或DCR-2655 4太口,2个串口。
三层交换机RG-S3760或DCS-5650 2 24端口无线路由器TP-Link TL-WR340G+ 2计算机—— 4【项目背景】某中学设有两个校区,其网络规划如图1。
该校设有语文组、数学组、物理组、化学组、英语组等教学研究组及教务处、后勤处等部门,由于新校区规模所限,语文教研组保留在老校区,统一进行IP及业务资源的规划和分配。
【竞赛拓扑】图1根据学校的业务需求,某系统集成公司进行网络规划和部署。
为了确保部署成功,前期进行仿真测试。
测试环境包括了4台路由器、2台三层交换机、2台无线路由器(AP)、4台服务器。
请考生根据竞赛要求在网络设备上进行实际操作,完成网络物理连接、IP地址规划、VLAN规划与配置、VPN配置、路由协议、网络安全与可靠性等配置任务。
第一题【网络物理连接】(本题50分)1. 制作双绞线:按568B的标准,制作适当长度的网线若干,并验证无误。
2. 拓扑连接:根据下表和网络拓扑图,将所有网络设备与主机连接起来。
源设备名称设备接口目标设备名称设备接口SW1 以太口1 PC1SW1 以太口2 RA 以太口1SW1 以太口23~24 SW2 以太口23~24SW2 以太口2 RA 以太口2SW2 以太口1 PC2RA 串口1 RC 串口2RA 串口2 RB 串口1RC 串口1 RD 串口2RB 串口2 RD 串口1RD 以太口1 PC3RD 以太口2 PC4第二题【网络设备基本配置】(本题30分)根据下表为网络设备配置主机名:配置主机名说明SW1 新校区交换机SW2 新校区交换机RA 新校区由器1RB 公网路由1RC 公网路由2RD 老校区由器1第三题【VLAN配置】(本题40分)为了做到各部门二层隔离,需要在交换机上进行VLAN划分与端口分配。
根据下表完成VLAN配置和端口分配。
VLAN编号VLAN名称说明端口映射VLAN10 VPN VPN拨入VLAN20 Math 数学教研组SW1和SW2上的3~8口VLAN30 Physics 物理教研组SW1和SW2上的9~11口VLAN40 Chemistry 化学教研组SW1和SW2上的12~14口VLAN50 EN 英语教研组SW1和SW2上的15~17口VLAN60 Educational 教务处SW1和SW2上的18~20口VLAN70 Logistics 后勤处SW1和SW2上的21~22口VLAN80 Server 服务器SW1和SW2上的1口VLAN100 Mgmt 管理VLAN第四题【IP地址规划与配置】(本题60分)该学校信息点分布如下:部门信息点语文教研组50数学教研组50英语教研组50物理教研组20化学教研组15教务处20后勤处10服务器 2网络设备20学校网络IP地址规划的结果如下:区域IP地址段网关语文教研组PC3 192.168.0.0/27 192.168.0.1语文教研组PC4 192.168.0.32/27 192.168.0.33数学教研组192.168.0.64/26 192.168.0.65英语教研组192.168.0.128/26 192.168.0.129物理教研组192.168.0.192/27 192.168.0.193化学教研组192.168.0.224/27 192.168.0.225教务处192.168.1.0/27 192.168.1.1后勤处192.168.1.32/28 192.168.1.33服务器192.168.1.48/29 192.168.1.49网络设备192.168.20.0/29 192.168.20.1 该学校放置和维护2台服务主机,分别为:教务系统服务器和ftp服务器。
所规划的服务主机IP地址如下:设备IP地址网关教务系统服务器PC1 192.168.1.50/29 192.168.1.49校园网主页PC2 192.168.1.51/29 192.168.1.49 为了维护管理方便,计划给学校内所有网络设备配置LoopBack地址或管理地址。
要求LoopBack地址使用32位掩码,管理地址在192.168.20.0/24内。
所规划的LoopBack和管理地址如下所示:设备IP地址SW1的管理地址192.168.20.1SW2的管理地址192.168.20.2RA的LoopBack0地址192.168.20.10RD的LoopBack0地址192.168.20.20 此外,RC和RB作为公网路由器,其连接IP地址情况如下表所示:设备互联IP地址段RA-RC 202.0.0.0/30RA-RB 202.0.1.0/30RD-RB 202.0.2.0/30RD-RC 202.0.3.0/30其余内部设备间互连地址使用192.168.3.0/26地址段,30位掩码。
规划如下:设备互联IP地址段SW1-RA 192.168.3.0/30SW2-RA 192.168.3.4/30 根据以上说明,请在设备上进行相关配置。
第五题【交换机配置】(本题70分)1.为了确保学校内部办公网络安全,规划使用802.1x对接入SW1和SW2的主机进行认证(使用Windows XP设置802.1x客户端)。
要求如下:为了防止非法上网,在交换机的一个接口连接多台主机的情况下,多台主机都要独立验证通过后才能访问网络;用户名统一使用“switch”,口令为123456;采用本地认证方式。
2.将三层交换机设置为SSH登录,登录用户名为switch,密码为123456,密码以明文方式存储。
设置三层交换机的console口登录密码为123456,密码以密文方式存储。
3.分别在两台三层交换机启动MSTP协议;在三层交换机SW1和SW2以太口1实施静态MAC地址与端口的绑定,MAC地址为PC1和PC2的MAC地址,同时打开MAC地址锁定,最大允许2个MAC。
第六题【路由配置】(本题70分)1.老校区有两条外线出口,一条到RC路由器启用rip协议,使用v2版本。
一条到RB之间运行ospf,区域为2。
新校区也有2条外线出口。
一条到RB路由器启用rip 协议,使用v2版本。
一条到RC之间运行ospf,区域为1,进程号10,新校区内网使用ospf,区域0,进程号1。
2.RA和RC之间通过串口连接,封装ppp协议,采用chap认证,认证名采用设备名,密码123456。
3.RB和RA之间通过串口连接,封装ppp协议,采用pap认证认证名采用设备名,密码123456。
4.老校区可以访问新校区内的两台服务器,通过VPN方式实现。
新校区与老校区(RA-RD)的VPN线路采用PPTP协议构建,创建账号和密码都为vpn,加密方式为PAP,创建拨入地址池为192.168.2.0/26。
第七题【网络服务配置】(本题60分)vlan20、vlan30、vlan40、vlan50的用户需通过DHCP方式动态获取IP地址,DHCP 服务器由两台三层交换机承担,租期为1天,domain-name为。
为了防止ARP欺骗和私接DHCP-SERVER要求在交换机上开启ip dhcp snooping功能。
第八题【ACL访问控制】(本题80分)为了增加学校网络的安全性,规划对用户访问服务器的数据流进行限制。
规划方案如下:1. 教务系统服务器,限定在下班时间(晚17:30-早8:30),不允许任何用户的HTTP数据流访问该服务器。
(提示:在SW1上配置)2. 学校从ISP处申请到的公网IP地址为100.0.0.1-100.0.0.15,要求在RA上做NAT,满足外界对校园主页的访问需求。
具体对应关系为:内网地址192.168.1.51对应外网地址100.0.0.3。
为了不影响其他用户正常浏览网页的需求,要求在SW2上配置QOS,限制PC2访问http带宽最大为8M,突发1M。
3 在路由器RA中开启ACL防震荡波、冲击波列表,禁止外网ping 路由器功能。
说明:震荡波病毒的破坏方式:以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用Windows目录下的Lsass.exe中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。
冲击波病毒的破坏方式:病毒运行时会扫描网络,寻找操作系统为WINDOWS NT、2000、XP的计算机,然后通过RPC漏洞进行感染,并且绑定端口,危害系统。
用户感染了该病毒后,计算机会出现各种异常情况,例如:弹出RPC服务终止的对话框、系统反复重启、不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝服务等,另外,病毒大面积地泛滥还能使整个网络系统瘫痪。
病毒会用到135、4444、69等端口。
第九题【WLAN设置】(本题40分)数学教研组由于使用电脑较多,需要接入无线设备来满足使用。
无线路由器采用路由模式,WAN口上连至相应交换机端口上。
无线SSID设置为TEST+考生编号,安全类型为WAP2-PSK,加密类型为AES,密码为1234567890。
无线网卡用户动态获取的IP地址为172.16.1.X/24,网关为172.16.1.1。
Windows操作系统部分(本部分250分)【操作系统安装要求】在标识为“A”的计算机上建立虚拟计算机,安装名为DCServer的Windows2008的操作系统;克隆名为WEBServer1的Windows2008操作系统;克隆名为WEBServer2的Windows2008操作系统;在标识为“B”的计算机上建立虚拟计算机,安装名为MAILServer 的Windows2003操作系统。