2006年下半年网络工程师下午试题

合集下载

2006年下半年网络管理员下午试题与答案

2006年下半年网络管理员下午试题与答案

2006年11月软考网络管理员下午试卷试题一(15 分)阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】某校园网络拓扑结构如图 1-1 所示。

图1-1【问题1】(3 分)从备选设备中为图 1-1 中(1)~(3)处选择合适的设备名称,填入答题纸对应的解答栏内。

备选设备:汇聚交换机、核心交换机、路由器(1)路由器(2)核心交换器(3)汇聚交换机(2 分)【问题2】将管理终端的串口与交换机的(4)相连,通过超级终端可对交换机进行基本配置。

(4)A. 控制台端口以太网接口C. 串口D. 广域网接口(6 分)【问题3】图1-2是 PC1 在 Windows 操作系统 cmd 窗口下运行 ipconfig /all 得到的配置信息。

图12PC1 以太网卡的 MAC 地址为(5);此时采用(6)方式接入 Internet,ISP 分配的IP 地址为(7)。

(5)A. 218.85.157.99 B. 218.66.0.36C. 00-53-45-00-00-00D. 00-08-74-9B-15-48(6)A. 局域网 B. VPN C. 拨号连接 D. 无线上网(7)A. 218.85.157.99 B. 218.66.0.36C. 00-53-45-00-00-00D. 00-08-74-9B-15-48(4 分)【问题4】PCn 不能访问 Web 服务器,网管员作了如下检查:① PCn 可以通过 Internet 进行 QQ 聊天;②外部网络可以访问本地 Web 服务器;③在 Windows Server 2003 作为操作系统的 Web 服务器中运行(8),通过捕获窗口的统计数据,发现网络利用率平均维持在 20%左右。

可能的故障原因是(9)。

(8)A.路由和远程访问B.事件查看器C.网络监视器D.远程协助(9)A.PCn 的 IP 地址设置错误B.防火墙阻止 PCn 访问 Web 服务器C.Web 服务器遭受 DoS 攻击D.DNS 服务器故障。

网络工程师模拟试题3及答案(下午题)

网络工程师模拟试题3及答案(下午题)

interface Seria10 ip address 192.3.1.1 255.255.255.0 encapsulation frame-rocay IETF no ip mroute-cache bandwidth 2000 第(4) 处 frame-relaymanin 192.3.1.2100 broadcast 第(5) 处 frame-relaylmi-typecisco ! router ospfl 第(6) 处 network 192.1.1.0.0.0.0.255 area0 第(7) 处 network 192.3.1.0.0.0.0.255 area0 network 192.4.1.0.0.0.0.255 area0 neighbor192.1.1.2 第(8) 处 ! End ●试题三 【答案】 (1)路由器名为 router5 (2)特权密码为 pwd12345 (3) 设 置 以 太 网 接 口 0 的 IP 地 址 为 192.4.1.1 子 网 掩 码 为 255.255.255.0 (4)带宽为 2M
(5) 映 射 IP 地 址 与 帧 中 继 地 址 。 对 方 路 由 器 的 IP 地 址 为 192.3.1.2,本端口的帧中继号码为 100,并且允许在帧中继 线路上传送路由广播信息 (6)指定使用 OSPF 协议,路由进程 id 为 1 (7)指定与该路由器相连的网络 IP 为 192.1.1.0,子网掩码 的反码为 0.0.0.255(或子网掩码为 255.255.255.0),网 络区域 ID 为 0 (8)指定与该路由器相邻的节点地址为 192.1.1.2 ●试题四 阅读以下说明、Java 源程序和运行测试部分,将应填入(n)处的 解答写在答题纸的对应栏中。 1.HTTP 协议 ·HTTP 请求消息示例 GET/index,htmlHTTP/1.1 Accept:image/gif,image/jpeg,*/* Accept-Language:zh-ch Accept-encoding:gzip,deflate User-Agent:Mozilla/4.0(compatible;MSIE6.0;Windows NT5.1) Host:localhost:8080 Connection:Keep-Alive ·HTTP 响应消息示例

网络工程师考试2006年真题

网络工程师考试2006年真题

2006年上半年网络工程师上午试卷●高速缓存Cache与主存间采用全相联的地址影像方式,高速缓存的容量为4MB,分为4块,每块1MB,主存容量为256MB,若主存读写时间为30ns,高速缓存的读写时间为3ns,平均读写时间为 3.27ns,则该高速缓存的命中率为(1) %。

若地址更换表如下所示,则主存地址为8888888H时,高速缓存地址为(2) H。

(1)A.90 B.95 C.97 D.99(2)A.488888 B.388888 C.288888 D.188888试题解析:设该高速缓存的命中率为x,则3x+30×(1-x)=3.27,解得x=99%。

主存容量为256MB,每块1MB,则主存可以分为256/1=256=28块,即块号为8位,则主存地址的高8位是88H,对应地址更换表,高速缓存地址为188888H。

答案:(1)D (2)D●依据著作权法,计算机软件保护的对象是指(3)。

(3)A.计算机硬件 B.计算机软件C.计算机硬件和软件 D.计算机文档试题解析:著作权法是目前世界各国针对计算机软件采用的最普遍的法律保护模式。

著作权法主要针对计算机软件的“作品性”进行保护,并不保护软件的思想以及其“功能性”。

计算机软件著作权保护的对象是计算机软件,不延及开发软件所用的思想、处理过程、操作方法或者数学概念等。

计算机软件是指计算机程序及其有关文档计算机程序,是指为了得到某种结果而可以由计算机等具有信息处理能力的装置执行的代码化指令序列,或者可以被自动转换成代码化指令序列的符号化指令序列或者符号化语句序列。

同一计算机程序的源程序和目标程序为同一作品。

文档,是指用来描述程序的内容、组成、设计、功能规格、开发情况、测试结果及使用方法的文字资料和图表等,如程序设计说明书、流程图、用户手册等。

答案:B●渐增式开发方法有利于(4)。

(4)A.获取软件需求 B.快速开发软件 C.大型团队开发 D.商业软件开发试题解析:增量模型又称渐增模型,把软件产品作为一系列的增量构件来设计、编码、集成和测试。

2006年上半年软件水平考试(中级)网络工程师下午(应用技术)试

2006年上半年软件水平考试(中级)网络工程师下午(应用技术)试

2006年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷(题后含答案及解析)题型有:1. 试题一 2. 试题二 3. 试题三 4. 试题四 5. 试题五试题一(15分)阅读以下说明,回答问题1至问题5。

[说明] 某小区采用HFC接入Internet的解决方案进行网络设计,网络结构如下图所示。

1.网络设计流程通常由以下五个阶段组成:A.确定网络物理结构B.确定网络逻辑结构C.对现有网络的体系结构进行分析D.安装和维护E.需求分析根据网络开发设计的过程,给出上述五个阶段的先后排序:(1)。

正确答案:(1)ECBAD解析:网络设计流程通常为:需求分析、对现有网络的体系结构进行分析、确定网络逻辑结构、确定网络物理结构、安装和维护等五个阶段组成,因此(1)处应填入ECBAD2.为上图中(2)~(6)处选择对应的设备名称。

备选设备:CMTS、以太网交换机、光收发器、光电转换节点、Cable Modem正确答案:(2)以太网交换机(3)CMTS(4)光收发器(5)光电转换节点(6)Cable Modem解析:HFC应用模拟和数字传输技术,综合接入多种业务,可以实现的主要业务有电话、模拟和数字广播电视、数字交互业务等。

将电话网、计算机网、有线电视网合并在一体构成的HFC网,可以提供原来三种网的业务,实现“三网合一”。

HFC的系统结构见下图,一般包括局端系统CMTS、用户终端系统和HFC传输网络。

因此,(2)~(6)设备名称依次为:(2)以太网交换机(3)CMTS (4)光收发器(5)光电转换节点(6)Cable Modem3.将答案填写上图中(7)、(8)处对应的传输介质;正确答案:(7)光纤(8)CATV电缆(或回答同轴电缆)解析:(7)、(8)处的介质应为:(7)光纤(8)CATV电缆(或回答同轴电缆)4.Cable Modem接收从CMTS发送来的(9)调制信号,经解调后重建以太帧。

在相反方向上,接收到的以太帧被封装在时隙中,经(10)调制后,通过HFC 网络的上行信道传送给CMTS。

软考网络工程师下半年下午试题和答案解析详解

软考网络工程师下半年下午试题和答案解析详解

试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。

公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。

同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust 区域,保护企业内网免受外部网络攻击。

补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。

【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。

认证方式:无线用户通过预共享密钥方式接入。

在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。

试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。

(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。

2006年下半年网络工程师上午试题

2006年下半年网络工程师上午试题

全国计算机技术与软件专业技术资格(水平)考试2006年下半年网络工程师上午试卷(由上学吧提供)(考试时间9:00~11:30共150分钟)试题●若内存按字节编址,用存储容量为32K×8比特的存储器芯片构成地址编号A0000H至DFFFFH的内存空间,则至少需要(1)片。

(1)A.4 B.6 C.8 D.10●某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度R均为0.9,则该系统的千小时可靠度约为(2)。

(2)A.0.882 B.0.951 C.0.9 D.0.99●设指令由取指、分析、执行3个子部件完成,每个子部件的工作周期均为△t,采用常规标量单流水线处理机。

若连续执行10条指令,则共需时间(3)△t。

(3)A.8 B.10 C.12 D.14●某计算机的时钟频率为400MHz,测试该计算机的程序使用4种类型的指令。

每种指令的数量及所需指令时钟数(CPI)如下表所示,则该计算机的指令平均时钟数为(4)。

指令类型指令数目(条)每条指令需时钟数11600001230000232400044160008(4)A. 1.85 B. 1.93 C. 2.36 D. 3.75●常见的软件开发模型有瀑布模型、演化模型、螺旋模型、喷泉模型等。

其中(5)模型适用于需求明确或很少变更的项目,(6)模型主要用来描述面向对象的软件开发过程。

(5)A.瀑布模型 B.演化模型 C.螺旋模型 D.喷泉模型(6)A.瀑布模型 B.演化模型 C.螺旋模型 D.喷泉模型●(7)确定了标准体制和标准化管理体制,规定了制定标准的对象与原则以及实施标准的要求,明确了违法行为的法律责任和处罚办法。

(7)A.标准化 B.标准 C.标准化法 D.标准与标准化●某开发人员不顾企业有关保守商业秘密的要求,将其参与该企业开发设计的应用软件的核心程序设计技巧和算法通过论文向社会发表,那么该开发人员的行为(8)。

(8)A.属于开发人员权利不涉及企业权利 B.侵犯了企业商业秘密权C.违反了企业的规章制度但不侵权D.未侵犯权利人软件著作权●在一个单CPU的计算机系统中,采用可剥夺式(也称抢占式)优先级的进程调度方案,且所有任务可以并行使用I/O设备。

2006年下半年网络管理员试题及答案

2006年下半年网络管理员上午试卷(考试时间 9 : 00~11 : 30 共 150 分钟)请按下述要求正确填写答题卡1. 在答题卡的指定位置上正确写入你的姓名和准考证号,并用正规 2B 铅笔在你写入的准考证号下填涂准考证号。

2. 本试卷的试题中共有 75 个空格,需要全部解答,每个空格 1 分,满分 75 分。

3. 每个空格对应一个序号,有 A、B、C、D 四个选项,请选择一个最恰当的选项作为解答,在答题卡相应序号下填涂该选项。

4. 解答前务必阅读例题和答题卡上的例题填涂样式及填涂注意事项。

解答时用正规 2B 铅笔正确填涂选项,如需修改,请用橡皮擦干净,否则会导致不能正确评分。

例题● 2006 年下半年全国计算机技术与软件专业技术资格(水平)考试日期是(88)月(89)日。

(88)A. 9 B. 10 C. 11 D. 12(89)A. 4 B. 5 C. 6 D. 7因为考试日期是“11 月 4 日”,故(88)选 C,(89)选 A,应在答题卡序号88 下对C填涂,在序号89 下对A填涂(参看答题卡)。

●操作数“00000101”与“00000101”执行逻辑(1)操作后,运算结果为“00000000”。

(1)A. 或 B. 与 C. 异或 D. 与非● CPU 从内存中读取指令时,需要先将程序计数器(PC )的内容输送到(2)总线上。

(2)A.数据 B. 地址 C. 控 D. 接口● 已知 X = –73,若采用 8 位机器码表示,则[X]原= (3), [X]补= (4)。

(3)A. 11001001 B. 01001001 C. 11011001 D. 01011001(4)A. 10110111 B. 01001001 C. 10100111 D. 01011001● 如果计算机断电,则(5)中的数据会丢失。

(5)A. ROM B. EPROM C. RAM D. 回收站● 与 3.5 英寸软盘相比,U 盘的优点是(6)。

网络工程师考试真题2006_02

全国计算机技术与软件专业技术资格全国计算机技术与软件专业技术资格((水平水平))考试2006年下半年 网络工程师 上午试卷(考试时间 9 : 00~11 : 30 共150分钟)请按下述要求正确填写答题卡1. 在答题卡的指定位置上正确写入你的姓名和准考证号,并用正规 2B 铅笔在你写入的准考证号下填涂准考证号。

2. 本试卷的试题中共有75个空格,需要全部解答,每个空格1分,满分75分。

3. 每个空格对应一个序号,有A 、B 、C 、D 四个选项,请选择一个最恰当的选项作为解答,在答题卡相应序号下填涂该选项。

4. 解答前务必阅读例题和答题卡上的例题填涂样式及填涂注意事项。

解答时用正规 2B 铅笔正确填涂选项,如需修改,请用橡皮擦干净,否则会导致不能正确评分。

例题 ● 2006年下半年全国计算机技术与软件专业技术资格(水平)考试日期是(88) 月 (89) 日。

(88)A .9 B .10 C .11 D .12(89)A .4B .5C .6D .7因为考试日期是“11月4日”,故(88)选C ,(89)选A ,应在答题卡序号 88 下对 C 填涂,在序号 89 下对 A 填涂(参看答题卡)。

上学吧(s h a ng x u e b a .c o m )● 若内存按字节编址,用存储容量为32K ×8比特的存储器芯片构成地址编号A0000H 至DFFFFH 的内存空间,则至少需要 (1) 片。

(1)A. 4 B. 6 C. 8 D. 10● 某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度R 均为0.9,则该系统的千小时可靠度约为 (2) 。

(2)A. 0.882 B. 0.951 C. 0.9 D. 0.99● 设指令由取指、分析、执行3个子部件完成,每个子部件的工作周期均为△t ,采用常规标量单流水线处理机。

若连续执行10条指令,则共需时间 (3) △t 。

(3)A. 8 B. 10 C. 12 D. 14● 某计算机的时钟频率为400MHz ,测试该计算机的程序使用4种类型的指令。

2006年下半年网络工程师试题答案

2006年下半年网络工程师试题答案上午下午试题一[问题1](1) Trunk(2) VTP Server或服务器模式(3) VTP Client或服务机模式(4) VTP Transparent或透明模式(5) VTP管理域[问题2](6)专线连接(7)分组交换(8)口令认证协议(9)质询握手认证协议[问题3](10)生成树协议[问题4](11) C或虚拟专用网(VPN)技术(12) D或防火墙(13) A或IP地址绑定(14) B或数据库安全扫描试题二[问题1](1) 192.168.1.0(2) 192.168.1.127(3) 192.168.1.128(4) 192.168.1.255(5) 126[问题2](6) A或yes(7) 255.255.255.128(8) 255.255.255.128[问题3](9) ifup(10)网络接口(或设备)名称[问题4](11) eth0(12) eth1[问题5](13) A或traceroute(14) B或0试题三[问题1](1)任何IP地址(2)我的IP地址(3) UDP(4) 161(5) 161(6) 162(7) 162[问题2] (8)SNMP消息[问题3] (9)C或协商安全[问题4] (10)1[问题5] 其它计算机上必须配置相应的IPSec安全策略试题四[问题1](1) A或可以针对某个文件或文件夹给不同的用户分配不同的权限(2) C或可以使用系统自带的文件加密系统对文件或文件夹进行加密[问题2](3) 202.161.158.240(4) 255.255.255.240(5) 202.161.158.239[问题3](6) A或TCP(7) H或数字证书(8) G或会话密钥(9) E或私钥[问题4](10) EBDCA[问题5](11) B或基本身份验证[问题6](12) https://(13) 443试题五[问题1](1) hostname sw1(2) ip address 192.168.1.1 255.255.255.0 (3) ip default-gateway 192.168.1.254 [问题2](4) switchport mode access(5) switchpotr access vlan 10[问题3](6)学习(7)转发(8) spanning-tree portfast[问题4](9)设置串口的IP地址及子网掩码(10)设置到Internet的缺省(默认)路由(11)设置到校园网内部的路由(12)定义屏蔽远程登录协议telnet的规则。

网络工程师下午试题解析汇总

●试题一阅读以下有关网络设计的叙述,分析网络结构,回答问题1、问题2和问题3,把解答填入答题纸的对应栏内。

某企业从20世纪50年代中期开始使用PC,历经3+网络、NOVELL网络的应用,后着手组建企业网络。

经过需求分析和论证,设计出网络方案如图1所示。

图1网络方案[问题1]该企业网络的核心层采用了ATM技术,由3台ATM交换机互联构成。

试对ATM网络技术的主要特点、协议分层结构和优点作简要叙述(控制在100个字以内)。

[问题2]PC1~PC4按100Mbit/s的以太网协议运行,PC1和PC2划分在一个虚拟网之中(VLAN1),PC3和PC4划分在另一个虚拟网之中(VLAN2),试述PC1和PC2之间IP包通信的全过程(控制在100个字以内)。

[问题3]图中用了两台路由器Router1,和Router2,简述路由器的技术特点,并说明Router1和Router2在本网中的作用(控制在100个字以内)。

●试题一【答案】[问题1]ATM为异步传送模式,以等长信元为单位进行交换。

ATM分为应用层、ATM适配层、ATM层和物理层。

以连接方式实现数据传送。

综合了线路交换和分组交换的优点,支持QoS。

[问题2]因PC1和PC2在同一个虚网之内。

PC1请求LES(局域网仿真服务器),LES已登记PC2的地址并把其返回PC1。

两端建立起连接完成IP包传送。

[问题3]路由器工作在第3层,具有过滤和自动寻径功能,安全性高于网桥。

Router1为核心层中心路由器,实现虚拟网络之间的路由计算。

Router2为边界路由器,负责内部网和外部网之间的路由计算。

图2网络结构图[问题1]从工作的频段、数据传输速率、优缺点以及它们之间的兼容性等方面,对IEEE802.11a、IEEE802.11b和IEEE802.11g进行比较。

[问题2]1.将(1)处空缺设备的名称填写在答题纸的相应位置。

2.(1)所在局域网内的PC或笔记本计算机的IP地址有哪几种分配方式?在安装(1)时,如何配置这几种方式?3.对PC或笔记本计算机中无线网卡进行配置时,"encryption"项的值如何确定?4.配置完成后,采用什么命令测试该无线网是否连通?[问题3]简述WLAN用户通过RADIUS服务器登录的过程。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

全国计算机技术与软件专业技术资格(水平)考试2006年下半年网络工程师下午试卷(由上学吧提供)(考试时间14:00~16:30共150分钟)试题一(15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某学校计划建立校园网,拓扑结构如图C5-1-1所示。

该校园网分为核心、汇聚、接入三层,由交换模块、广域网接入模块、远程访问模块和服务器群四大部分组成。

【问题1】(5分)在校园网设计过程中,划分了很多VLAN,采用了VTP来简化管理。

将(1)~(5)处空缺信息填写在答题纸对应的解答栏内。

1.VTP信息只能在(1)端口上传播。

2.运行VTP的交换机可以工作在三种模式:(2)、(3)、(4)。

3.共享相同VLAN数据库的交换机构成一个(5)。

【问题2】(4分)该校园网采用了异步拨号进行远程访问,异步封装协议采用了PPP协议。

将(6)~(9)处空缺信息填写在答题纸对应的解答栏内。

1.异步拨号连接属于远程访问中的电路交换服务,远程访问中另外两种可选的服务类型是:(6)和(7)。

2.PPP提供了两种可选身份认证方法,它们分别是(8)和(9)。

【问题3】(2分)该校园网内交换机数量较多,交换机间链路复杂,为了防止出现环路,需要在各交换机上运行(10)。

【问题4】(4分)该校园网在安全设计上采用分层控制方案,将整个网络分为外部网络传输控制层、内外网间访问控制层、内部网络访问控制层、操作系统及应用软件层和数据存储层,对各层的安全采取不同的技术措施。

从备选答案中选择信息,将(11)~(14)处空缺信息填写在答题纸对应的解答栏内。

安全技术对应层次(11)外部网络传输控制层(12)内外网间访问控制层(13)内部网络访问控制层(14)数据存储层(11)~(14)处备选答案:A.IP地址绑定B.数据库安全扫描C.虚拟专用网(VPN)技术D.防火墙试题二(15分)阅读以下关于Linux网关安装和配置过程的说明,回答问题1至问题5。

【说明】当局域网中存在大量计算机时,根据业务的不同,可以将网络分成几个相对独立的子网。

图C5-2-1是某公司子网划分的示意图,整个网络被均分为销售部和技术部两个子网,子网之间通过一台安装了Linux操作系统的双网卡计算机连通。

【问题1】(5分)销售部的网络号是(1),广播地址是(2);技术部的网络号是(3),广播地址是(4);每个子网可用的IP地址有(5)。

【问题2】(3分)Linux网关计算机有两个网络接口(eth0和eth1),每个接口与对应的子网相连接。

该计算机/etc/sysconfig/network文件清单为:NETWORKING=yesFORWA RD_IPV4=(6)HOSTNAME=/etc/sysconfig/network-scripts/ifcfg-eth0文件清单为:IPADDR=192.168.1.126NETMASK=(7)……(以下略)/etc/sysconfig/network-scripts/ifcfg-eth1文件清单为DEVICE=eth1IPADDR=192.168.1.254NETMASK=(8)……(以下略)(6)的备选答案:A.yes B.no C.rout D.gateway【问题3】(2分)在网关计算机/etc/sysconfig/network-scripts/目录中有以下文件,运行某命令可以启动网络,该命令是(9),其命令行参数是(10)。

ifcfg-eth0ifup ifup-sitifcfg-lo ifup-aliases ifup-slifdown ifup-cipcb ifup-wirelessifdown-aliases ifup-ippp init.ipv6-globalifdown-cipcb ifup-ipv6network-functionsifdown-ippp ifup-ipx network-functions-ipv6ifdown-ipv6ifup-isdnifdown-isdn ifup-plipifdown-post ifup-plusbifdown-ppp ifup-postifdown-sit ifup-pppifdown-sl ifup-routs【问题4】(2分)在网关计算机上使用以下路径由命令创建两个默认的路由:rout add–net192.168.1.0255.255.255.128(11)rout add–net192.168.1.128255.255.255.128(12)【问题5】(3分)设置技术部和销售部的主机网络参数后,如果两个子网间的主机不能通信,用(13)命令来测试数据包是否能够到达网关计算机。

如果数据包可以达到网关计算机但是不能转发到目标计算机上,则需要用命令cat/proc/sys/net/ipv4/ip_forward来确认网关计算机的内核是否支持IP转发。

如果不支持,该命令输出(14)。

(13)和(14)备选答案如下:(13)A.traceroute B.tracert C.nslookup D.route(14)A.1B.0C.yes D.no试题三(15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】通过SNMP可以获得网络中各种设备的状态信息,还能对网络设备进行控制。

在Windows Server2003中可以采用IPSec来保护SNMP通信,配置管理站的操作步骤为:先创建筛选器,对输入的分组进行筛选,然后创建IPSec策略。

【问题1】(7分)在“管理工具”中运行“管理IP筛选器列表”,创建一个名为“SNMP消息”的筛选器。

在如图C5-3-1所示的“IP筛选器向导”中指定IP通信的源地址,下拉框中应选择(1);在如图C5-3-2中指定IP通信的目标地址,下拉框中应选择(2)。

对SNMP协议,在图C5-3-4中设置“从此端口”项的值为(4),“到此端口”项的值为(5);对SNMP TRAP协议,在图C5-3-4中设置“从此端口”项的值为(6),“到此端口”项的值为(7)。

【问题2】(2分)在创建IPSec安全策略时,规则属性中应选择(8)。

窗口如图C5-3-5所示。

在“IP筛选器列表”【问题3】(2分)在“新规则属性”对话框中点击“筛选器操作”选项卡,选择“Permit”,在图C5-3-6中应选择(9),同时勾选“接受不安全的通讯,但总是使用IPSec响应(C)”和“使用会话密钥完全向前保密(PFS)(K)”。

(9)的备选答案:A.许可B.阻止C.协商安全【问题4】(2分)在图C5-3-7所示的密钥交换设置对话框中,勾选“密钥完全向前保密(PFS)(P)”,则“身份验证和生成新密钥间隔”默认值为480分钟和(10)个会话。

【问题5】(2分)为保证SNMP正常通信,被管理的其它计算机应如何配置?试题四(15分)阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。

【说明】某公司在Windows Server2003中安装IIS6.0来配置Web服务器,域名为。

【问题1】(2分)IIS安装的硬盘分区最好选用NTFS格式,是因为(1)和(2)。

A.可以针对某个文件或文件夹给不同的用户分配不同的权限B.可以防止网页中的Applet程序访问硬盘中的文件C.可以使用系统自带的文件加密系统对文件或文件夹进行加密D.可以在硬盘分区中建立虚拟目录【问题2】(3分)为了禁止IP地址为202.161.158.239~202.161.158.254的主机访问该网站,在图4-1所示的“IP地址和域名限制”对话框中点击“添加”按钮,增加两条记录,如表C5-4-1所示。

填写表C5-4-1中的(3)~(5)处内容。

【问题3】(4分)实现保密通信的SSL协议工作在HTTP层和(6)层之间。

SSL加密通道的建立过程如下:1.首先客户端与服务器建立连接,服务器把它的(7)发给客户端;2.客户端随即生成(8),并用从服务器得到的公钥对它进行加密,通过网络传送给服务器;3.服务器使用(9)解密得到会话密钥,这样客户端和服务器端就建立了安全通道。

(6)~(9)的备选答案如下:A.TCP B.IP C.UDP D.公钥E.私钥F.对称密钥G.会话密钥H.数字证书I.证书服务【问题4】(2分)在IIS中安装SSL分5个步骤,这5个步骤的正确排序是(10)。

A.配置身份验证方式和SSL安全通道B.证书颁发机构颁发证书C.在IIS服务器上导入并安装证书D.从证书颁发机构导出证书文件E.生成证书请求文件【问题5】(2分)在安装SSL时,在“身份验证方法”对话框中应选用的登录验证方式是(11)。

备选答案:A.匿名身份验证B.基本身份验证C.集成Windows身份验证D.摘要式身份验证E..Net Passport身份验证【问题6】(2分)如果用户需要通过SSL安全通道访问该网站,应该在IE的地址栏中输入(12)。

SSL默认侦听的端口是(13)。

试题五(15分)阅读下面说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业园区网采用了三层架构,按照需求,在网络中需要设置VLAN、快速端口、链路捆绑、Internet接入等功能。

该园区网内部分VLAN和IP地址如表5-1所示。

表5-1VLAN号VLAN名称IP网段默认网关说明Vlan1192.168.1.0/24192.168.1.254管理VlanVlan10Xsb192.168.10.0/24192.168.10.254销售部VlanVlan20Scb192.168.20.0/24192.168.20.254生产部VlanVlan30Sjb192.168.30.0/24192.168.30.254设计部VlanVlan50Fwq192.168.50.0/24192.168.50.254服务部Vlan【问题1】(3分)某交换机的配置命令如下,根据命令后面的注释,填写(1)~(3)处的空缺内容,完成配置命令。

Switch(config)#(1)将交换机命名为Sw1Sw1(config)#interface vlan1Sw1(config-if)#(2)设置交换机的IP地址为192.168.1.1/24Sw1(config-if)#no shutdownSw1(config)#(3)设置交换机默认网关地址【问题2】(4分)在核心交换机中设置了各个VLAN,在交换机Sw1中将端口1~20划归销售部,请完成以下配置。

Sw1(config)#interface range fastethernet0/1-20进入组配置状态Sw1(config-if-range)#(4)设置端口工作在访问(接入)模式Sw1(config-if-range)#(5)设置端口1~20为VLAN10的成员【问题3】(4分)1.默认情况下,交换机刚加电启动时,每个端口都要经历生成树的四个阶段,它们分别是:阻塞、侦听、(6)、(7)。

相关文档
最新文档