2007下半年网络工程师考试真题及答案-下午卷(1)_第1页
2007下半年网络工程师考试真题及答案-下午卷(1)_第2页
2007下半年网络工程师考试真题及答案-下午卷(1)_第3页
2007下半年网络工程师考试真题及答案-下午卷(1)_第4页
2007下半年网络工程师考试真题及答案-下午卷(1)_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2007下半年网络工程师考试真题及答案F午卷试题一(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明1團【问题11 (2 分)由图C7-1-1可见,网络中心与图书馆相距两个楼之间的通讯介质应选择 备选答案:(1 )(1)700米,而且两者之间采用千兆连接,那么 ,理由是(2)缆 答案:A.单模光纤D .双绞线单模(1 分)(B或多模光纤)也算对lOOOBaseLX采用多模光纤,在全(2)千兆以太网采用多模光纤的传输距离是这样的:双工模式下其网络跨距可以达到550m; 1000BaseSX如果使用62.5卩m多模光纤,其距离范围是2275m;如果采用50卩m的多模

2、光纤,其距离范围是2550m但现在市面上已出现了 50卩m的多模光纤,传输距离可达1100米,因此也可以采用多模光纤。至于双绞线和同轴电缆,均无法满足千兆网传输距离的要求。(1分)【问题2】(5分,空(6)为2分,其他每空1分) 校园网对校内提供 VOD服务,对外提供 器进行部署,VOD服务器部署在(3)络流量监控服务器部署在(5)(3)( 4)( 5)的备选答案:A.核心交换机端口 换机端口D.接入交换机端口Web服务,同时进行网络流量监控。 对以上服务;Web服务器部署在(4);网核心交换机镜像端口C .汇聚交防火墙DMZ端 口(6)以上三种服务器中通常发出数据量最大的是 试题解析:VOD

3、服务器的数据流量最大,因此部署在核心交换机端口比较好; Web服务器要提供对外访问服务,因此部署在防火墙 网络流量监控服务器需要监控所有的数据流, 部署在核心交换机镜像端口比较好。 答案:DMZ端 口比较好;而且还应该尽量避免影响网络工作,因此(3)A或核心交换机端口(1分)(4)E或防火墙DMZ端口(1分)(5)B或核心交换机镜像端口(1 分)( 6)VOD服务器(2 分)【问题3】校园网在进行 该单位的计算机数量分布如表 中的(7) - (14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。(8 分)IP地址部署时,给某基层单位分配了一个 C7-1-1所示。要求各部门处于不同

4、的网段,C类地址块/24:请将表 C7-1-2部门口主机数璽口教师机需41,00 台Q敎iff室A屮32台衣敎室20台卫2首台4表 C7-1-2P韵R可分配的地址范圉子ra掩码护数师机磅-- Z(11)口(8)C120 a釵研室a(9) P(13) P救研室B(10)C140 4试题解析:关于VLSM的详细解析,可以参看网络工程师考前辅导中的说明,以下插入一张示 例图以辅助理解。構足数肺机厉的需要答案:(8分,每题一分)1251922242S5子划2你3地叶瓷地址资昭TO-30满罡救硏拿B教硏室C的需要7W1.可伤配 地址強血呻2教研堂島的需

5、宴组合二(8> 152 158 110 129-192. WS.110.190*-(9) 192 1l'S8.irO' 193-192 W8 110 222权(W) 193 103.110.225-192 ieSJ1lO.25dP '(S) 1192 WS 110 129192 1I6S M0J9CP(9) 192J'53.11'O.225-192 IbS 110254*(W) 192.WS 11OJ93-102 IOS 110.222组合三3组合四*(8192 1G8 110 193-192 166.M0 254”(9) 192 160 110

6、129-192 WS.110 150-'(110) 102 16S 110 161-102 16S.11I0 1QO43fS) 1i92 1153 110 193-192 10S 110 254-'(9) 1192iei-1'92 1I'0B.11O.19O'*J(W) 192.1fiS.1lO 123-102 168.110.1584)1126(1分)(8) ( 10)有四种组合。(28(1分)(92(1分)(24(1分)(

7、24(1分)121314试题二(15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】网络工程师经常会面对服务器性能不足的问题,尤其是网络系统中的核心资源服务器, 其数据流量和计算强度之大,使得单一计算机无法承担,可以部署多台Linux服务器组成服 务器集群,采用负载均衡技术提供服务。某企业内部网(网络域名为 )由三台Linux服务器提供服务,其中DNS FTP、SMTP和POP3四种服务由一台服务器承担,web服务由二台Linux服务器采用负载均衡技术承担。【问题 1】(2分)假定提供 web服务的二台Linux服务器IP地址分别为0 和19

8、0 。 为了使用DNS循环机制,由主机名对外提供一致的服务,需要在的 www1www2DNS服务器区域文件中增加下列内容:IN( 1)IN( 1)IN( 2)IN( 2)DNS的循环机制,客户访问主机wwwwww通过0 和 0 的 www主机。 试题解析:“A”用来定义主机名和IP地址的关系; 答案:00www1www2 时,会依次访问填写上面的空格,完成 CNAM”E 用来描述别名。1 分)CNAME(1 分)IP 地址为文件的配置。【问题 2】(2分) 采用循环DNS配置可以实现简单的

9、具有负载均衡功能的 实现均衡负载存在什么问题。答案: 存在的主要问题:不能区分服务器的差异,也不能反映服务器的当前运行状态(负载 量的大小);或者,不能根据负载情况实现动态调度。分) 如果一个服务器发生故障不可访问,会造成混乱,一些人能够访问web 服务。说明采用循环 DNS则 以。WWWM务,另一些可1 分)【问题 图器的调度,实现服务的负载均衡。主机 了双网卡, IP 地址标注在图中。3】( 6 分)C7-2-1所示的是基于硬件的负载均衡方案,其中WSD Pro被称为导向器。通过导向、 和 WSD Pro都配置團 C7Z2图中的各个服务器必须进行恰当的配置, 文件禾n /etc/sysco

10、nfig/network-script/ifcfg-ethO/etc/sysc on fig/network文件清单:NETWORKING=yesFORWARDPV4=( 3)HOSTNAME=DOMAINNAME= ( 4)GATEWAY= ( 5)GATEWAYDEV=eth0/etc/sysc on fig/network-scri pt/ifcfg-eth0 DEVICE=eth0IP ADDR=( 6)NETMASK=NETWORK= ( 7)BROADCAST= ( 8)ONBOOT=yes填写上面的空格,完成文件的配置。 答案:主机 的/etc/sysc

11、onfig/network文件配置如下:文件清单:nofalse(1 分)0依据题意,双网卡之间不能转发 在标准答案是false 或/etc/sysc onfig/n etwork,_文件的 参数是否能够影响到/proc/sys/net/ip_forward /etc/i nit.d/network true/false/proc/sys/net/ip_forward /proc/sys/net/ip_forward题没有统一的答案,因为每个厂商或者个人都可以自己改,只要是知道可以这么控制就可 以了。另外,由于这三台机器特殊的组网方式,即使设置了FORWARDPV4=yes根据路由的基本工作原

12、理,发往左边 网段的数据包也不会跑到右边 网段去。 同样,发往右边 网段的数据包也不能跑到左边 网段。因此,即使设置FORWARDPV4=yes或1,或true,也不会影响到系统的工作。因此可以从宽处理,考生回答yes,1或true也可以得分。(4IP包。0。我们分别在 debian的FORWARDPV参数的作用做了测试。经过多次的测试, 的值,是由启 决定的(通读一遍脚本就知道了),所有无论是,还是 1/0 还是其他,/etc/init.d/network禾 n redhatas4 对 发现该 动脚本

13、 yes/no,还是都会去读它,然后解析。的值决定着是否有路由转发功能,而 的值由启动脚本来决定,同时这些脚本是可以修改的,所以该( 1 分)0( 1 分)( 1 分)(1分)S C7.3-2+J55551 分)【问题 图交换机组成的局域网有何功能?答案:主机ns同时作为NFS(网络文件系统)服务器,WEB服务器(www1和www2作为它的客户,共享数据和服务脚本,保证WEB服务的数据同步或一致。(3分)NFS服务器需要向 WWW1和www2分发数据文件,为避免分发和同步占用了 宽

14、,左边的交换机组成4】( 5 分)C7-2-1所示案例采用 NFS(网络文件系统)技术主要解决什么问题?由图中左边的 NFS 专用局域网,保证 WEB的服务质量。同时这种配置将使 NFS文件系统对外界不可用,增强了服务器的安全性。( (注:本问题最多得 5 分)WE酿务的带( 2 分)1 分)试题三( 15 分) 阅读以下说明,回答问题 1 至问题 6,将解答填入答题纸对应的解答栏内。【说明】某公司要在Windows 2003 Server上搭建内部FTP服务器,服务器分配有一个静态的公 网 IP 地址 。【问题 1】(每空 2分,共 4分)在控

15、制面板的“添加 / 删除程序”对话框中选择( 1),然后进入“应用程序服务器”选项,在(2)组件复选框中选择“文件传输协议(FTP)服务”,就可以在Windows 2003中安装FTP服务。备选答案:A.更改或删除程序C.添加/删除Windows组件AASP.NETC.应用程序服务器控制台B.添加新程序D.设定程序访问和默认值B. Internet 信息服务( IIS )D启用网络服务(1)答案:C 或添加 / 删除 Windows 组件(1) 分)(IIS)2)Internet信2 分)问题 2】(2分)安装完FTP服务后,系统建立了一个使用默认端口的“默认FTP站点”,若要新建另- 个使用

16、“用户隔离”模式的FTP站点“内部FTP站点”,为了使两个FTP服务器不产生冲突, 在图C7-3-1所示的“内部FTP站点”属性对话框中的IP地址应配置为(3)端口号应配置为( 4)备选答案:(3)A. C. A. 20C. 80未用端口号(4)B. D. B. 21D.服务器102465535 中詹必须为FTF站点指运一个IF地址和瑞口设首-输扎FTF站宜的If地址IF地址-毎翻迥m输入此FTF站点的T疔端口勲认=TCP 谛口 ©:1SiAftp 丛点屋性二浏览©)1取消 I 应用&#

17、174; I 帮朋 I答案:分)(4)D 或服务器 102465535 中未用端口号1 分)问题 3】(2 分)在图C7-3-2中,新建FTP站点的默认主目录为 备选答案:( 5) A C:inetpubftprootC C:ftprootBC:ftpD C:inetpubwwwroot答案:c:Inetpubftproot分)【问题 4】(每空 2分,共 4 分) 公司要为每个员工在服务器上分配一个不同的 目录中的内容,需要进行以下操作:(6)备选答案:(6)FTP访问目录,且每个用户只能访问自己 和( 7)A.为每个员工分别创建一个Win dows用户B. 在“内部

18、FTP站点”中为每个员工分别创建一个用户C. 为每个员工分别设置一个用户名和密码A在主目录下为每个用户创建一个与用户名相同的子目录B.在主目录下的Local User子目录中为每个用户创建一个与用户名相同的子目C. 在主目录下的 Local User 子目录中为每个用户创建一个子目录,并在 中设置为用户可访问D. 在主目录中下为每个用户创建一个与用户名相同的虚拟目录试题解析:这种处理方法是让 FTP用户使用 Windows用户的帐号,查一下windows的帮助就知道了。 答案:FTP6) A 或为每个员工分别创建一个windows 用户(2分)7)B 或 在主目录下的 Local User 子

19、目录中为每个用户创建一个与用户名相同的子2 分)【问题 5】( 1 分) 如果还要为其它用户设置匿名登录访问, 为( 8)备选答案:需要在以上创建用户目录的同一目录下创建名的目录。AiUser答案:BusersC public)D anonymouspublic(1分)问题 6】( 2 分)上的用户访问“内部FTP站点”,应进行如如果公司只允许 IP 地址段 /25下配置:在图(1)(2) 在图(1)(2)C7-3-3所示的对话框中:选中(9)单选按钮;单击“添加(D)”按钮,打开图 C7-3-4所示的对话框。C7-3-4所示的对话框中: 选中“一组计算机(G) ”单选

20、按钮; 在“ IP地址(I) ”输入框中填入地址(10),在“子网掩码”输入框中填入 28 ;(3)单击“确定”按钮结束配置。越认FT卩詰点as诫问11 IF地址子网掩调) r 一组计算机©IT地址:答案:问(1 分)” Dirs查找®取消 I 帮肋IHC7-34*J帮肋(10)(1 分)(放宽要求,回答 27的任何一个都算对)试题四(15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明12007年间,ARP木马大范围流行。木马发作时,计算机网络连接

21、正常却无法打开网页。 由于ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。【问题11 (2 分)ARP木马利用 答案:(1)协议设计之初没有任何验证功能这一漏洞而实施破坏。ARP址 解(2 分)【问题21 ( 3分) 在以太网中,源主机以(2)请求包;目的主机或另一个代表该主机的系统,以 主机IP地址及其MAC地址对的应答包。源主机将这个地址对缓存起来,方式向网络发送含有目的主机IP地址的ARP(3)方式返回一个含有目的以节约不必要的ARP通信开销。ARP协议(4)必须在接收到ARP请求后才可以发送应答包。备选答案:(播(播(4)答案:播(1 分)2 )A .单播B .

22、多播C .广D.任意播3 )A .单播B .多播C .广D.任意播A.规定B.没有规定(2)C或广(3)A或单播(1 分)规(1 分)【问题31 (6分)ARP木马利用感染主机向网络发送大量虚假 访问不稳定。例如:向被攻击主机发送的虚假 目的MAC地址为(7)AR P报文,ARP报文中,。这样会将同网段内其他主机发往网关的数据引向发送虚(5)主机目的IP地址为_导致网络(6)假ARP报文的机器,并抓包截取用户口令信息。备选答案:(5)(6)A.只有感染ARP木马时才会B. 没有感染ARP木马时也有可能C. 感染ARP木马时一定会D. 感染ARP木马时一定不会A.网关IP地址C.网络广播IP地址

23、A.网关MAC地址C.网络广播MAC地址B.感染木马的主机IP地址D.被攻击主机IP地址B.被攻击主机MAC地址D.感染木马的主机 MAC地址(5) B或没有感染 ARP木马时也有可能(2 分)答案:“C或感染ARP木马时一定会”也算对 这道题目象文字游戏。( 6 )址(7) D或感染木马的主机 MAC地址 分)关IP(2 分)(2【问题4】(4 分)网络正常时,C:> arp备选答案:运行如下命令,可以查看主机 ARP缓存中的IP(8)地址及其对应的MAC地址:A. -sD. -a假设在某主机运行上述命令后,B. -dC.8-allIntepfact: 3血3B6B

24、21ntepnet AddressPliEical AddressType172,30.0,10B-ie-dl)-?2-aa-30dynpiic显示如图C7-4-1中所示信息:HC7-4-V00-10-db-92-aa-30 是正确的MAC地址。在网络感染 ARP木马时,运行上述命令可能显 示如图C7-4-2中所示信息:Interf ace: 17玄0x30002TnCernet AddressPhysical AddressTyM172,30-0.100-10-<11!)-9200-31din API ic当发现主机C:> arp备选答案:ARP缓存中的MAC地址不正确时,可以执

25、行如下命令清除(9)ARP缓存:A. -sD. -a答案:B . -d-all-a(1 分)-d(1 分)C:> arp -s(10)(11)(10) A.B . 3C.00-10-db-92-aa-30D. 00-10-db-92-00-31(11) A.B. 3C.00-10-db-92-aa-30D. 00-10-db-92-00-31之后,重新绑定MAC地址,命令如下:()10A答案:11或(1 分)或00-10-db-92-aa-30(1 分)试题五(15分)阅读以下说明,回答问

26、题1至问题3,将解答填入答题纸对应的解答栏内。【说明】如图C7-5-1所示,某单位通过2M的DDN专线接入广域网,该单位内网共分为三个子网。服务器放置在子网/24中,财务部工作站放置在子网/24 ,销售部工作站放置在子网/24 。该单位申请的公网IP地址为6/29 。S061 £46.1 192 16»50.14甘务都.192 16310l.'aJ(1) 个。;其中该单位能够使【问题1】(3分)该单位的公网IP地址范围是 用的有效公网地址有(3)答案:6之所以两个答案都对是因为试卷上出现印刷错误,03 或 036(1分) 导致歧义。(2) 分)(1之所以两个答案都对是因为试卷上出现印刷错误,(3)导致歧义。56(1分)真正的答案应该是6,某些考生将 7因为题目问的是“该单位能够使用的有效公网地址” (路由器占用)排除在外,因此选 5也可以接受。但考虑到【问题2】(6分) 为保证路由器的安全,(4)-( 6)处填写该段语句的作用。1. Router(c on fig)# no ip

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论