中级网络工程师下午试题-26_第1页
中级网络工程师下午试题-26_第2页
中级网络工程师下午试题-26_第3页
中级网络工程师下午试题-26_第4页
中级网络工程师下午试题-26_第5页
免费预览已结束,剩余2页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、中级网络工程师下午试题-26总分:75.02 ,做题时间:90分钟一、试题一总题数:3,分数:15.00请为各个部门和分公司分配 IP地址和子网掩码,IP地址分配表如表1-1所示.要求表中子网地址从小到大进行排列,方便与路由汇总.注意:该单位的路由器不支持全0子网和全1子网.表1-1 IP 地址分配表部门子网地址子网掩码部门A(11部门B(3)地部门C(5)部门D(8)分公司E(9)(10)分公司F(11)(12)分数:12.00填空项1: 正确答案:2)填空项1: 正确答案:24)填空项1: 正确答案:4)填空项1

2、: 正确答案:24)填空项1: 正确答案:6)填空项1: 正确答案:40)填空项1: 正确答案:12)填空项1: 正确答案:40)解析:填空项1: 正确答案:28)解析:填空项1: 正确答案:40)解析:填空项1: 正确答案:44)解析: I12. I 分数:1.00填空项1: 正确答案:255.255.240 解析:解析该题主要考查考生对 VLSM勺理解和操作.如果子网的主机数至少为 2

3、5台,那么主机号必须要有 5位25-2=30才能满足,所以可把 3位作为子网号, 网络号和子网号共 27 位,这样子网掩码为 11111111.11111111.11111111.11100000,即 24如果子网的主机数至少为10台,那么主机号必须要有 4位24-2=14才能满足,所以可把 4位作为子网号,网络号和子网号共 28 位,这样子网掩码为 11111111.11111111.11111111.11110000,即 40 . 划分的思路是:先将这个网络按 /27子网掩码进行划分,将网络划分成8个子网其中第一个和最后一个不能使用,将第

4、二个和第三个子分别分配给部门A和部门B,再将第四个子网一分为二,分别分配给部门C和部门D,将第五个子网一分为二,分别分配给分公司E和分公司F,划分过程如下:*1 .如果要给广域网线路分配IP地址,那么子网掩码为1最节约IP地址.分数:1.00填空项1: 正确答案:255.252 解析:解析在广域网串行线路的子网,只需要 2个地址即可,因此主机号只需要 2位22-2=2,即可把 6位作为子网号,网络号和子网号共 30位,这样子网掩码为 11111111.11111111.11111111.11111100 ,即 52 .2 .设有下面 4 条路由:172.18.129.

5、0/24 、/24 、/24 和 172.18.133/24 ,如果进 行路由会聚,能覆盖这 4条路由的地址是 o分数:2.00填空项1: 正确答案:18.128.0/21 解析:解析要计算这4条路由的路由会聚,可以找出它们的网络地址的共同前缀和位数,从而确定路由 会聚地址和超网掩码子网掩码:/24/24/24.10101100 00010010 10000 001 0000000010101100 00010010 10000 010 00000000.10101100 0

6、0010010 10000 100 00000000 172.18.133/24 : - 10101100 00010010 10000 101 0000000010101100 00010010 10000 000 00000000相同位21 :172 2 18 128 0由此可确定,这4条路由有21位相同,共同前缀为 二、试题二总题数:5,分数:15.00Internet 域名解析的两种方式为1 和2.分数:2.00填空项1: 正确答案:递归解析解析:填空项1: 正确答案:迭代解析解析:解析该题主要考查Linux下DNS效劳器配置./etc/named.conf 文

7、件是DNSI艮务主配置文件,它是DNSf护进程named启动时读取到内存的第一个文件. 在该文件中定义了域名效劳器的类型、所授权治理的域以及相应数据库文件和其所在的目录.该文件内容 包括一个全局配置选项options局部和多个区zone声明局部.将域名映射为IP地址或将IP地址映射成域名,都称为域名解析.域名解析可以有两种方式:第一种叫递 归解析,要求域名效劳器系统一次性完成全部名字和地址之间映射.换句话说,解析程序期望效劳器提供 最终解答,假设效劳器是该域名的授权效劳器,就检查其数据库并响应;假设效劳器不是授权效劳器,该效劳 器就将请求发送给另一个效劳器并等待响应,直到查找到该域名授权效劳器

8、,并把响应的结果发送给请求 的客户.第二种叫迭代解析,每一次请求一个效劳器,不行再请求别的效劳器.换言之,假设效劳器是该域 名的授权效劳器,就检查其数据库并响应,完成解析;假设不是,就返回认为可以解析这个查询的效劳器的 IP地址.客户就向第二效劳器重复查询,假设新找到的效劳器能解决这个问题,就响应并完成解析;否那么, 就向客户返回一个新效劳器的IP地址.客户如此重复同样的查询,直到找到该域名授权效劳器.效劳器类型包括3 、4 、5 o该效劳器类型为6,如果要增加一条主机A类型的资源记录, 那么需要在7 上完成.分数:5.00填空项1: 正确答案:主域名效劳器解析:填空项1: 正确答案:辅助域名

9、效劳器填空项1: 正确答案:缓存域名效劳器解析:填空项1: 正确答案:辅助域名效劳器解析:填空项1: 正确答案:主域名效劳器解析:解析区zone声明局部可以用type来指定效劳器类型,说明这台效劳器是主域名效劳器、辅助 域名效劳器还是缓存域名效劳器.master说明是一个区的主域名效劳器;hint说明一个区的高速缓冲文件; slave说明一个区的辅助域名效劳器.此题中的正向域名解析区声明和反向域名解析区声明中都指明了type为slaver ,那么这台效劳器是辅助域名效劳器,其对应的主域名效劳器由master语句来定,为01这台主机.辅助域名效劳器中的区域文件内的数据是从

10、另外主域名效劳器复制过来的,并 不是直接输入的,也就是说这个区域文件的数据只是一份副本,这里的数据是无法修改的,修改资源记录 必须在主域名效劳器中完成.该效劳器是8域的域名效劳器,该域对应的子网地址是9.反向域名由两局部组成,域名前半段是10, 而区域后半段必须是11.分数:4.001.A .正向域名解析区 B .反向域名解析区分数:1.00 A. VB.解析:填空项1: 正确答案: 解析:填空项1: 正确答案:网络ID反向书写解析:填空项 1: 正确答案: 解析:解析该域名效劳器完成解析的域是由正向域名解析区声明来确定,为 ;该域对应的子

11、网地址是由反向域名解析区声明来确定,而反向域名有两局部组成,域名前半段是其网络ID反向书写,而区域后半段必须是"in - ".因此反向域对应的子网地址是/24 .3.该效劳器的高速缓存初始化文件的完整路径为1.分数:2.00填空项1: 正确答案:/var/named/ 解析:解析一般来说,每个域名效劳器都维护一个高速缓存效劳器,高速缓存初始化文件来是由根声明 区中:file 语句来确定,在此题中是 named.ca ,其存放目录是由全局声明区 directory 语句来说明,为 /var/named/ .当DNS效劳器启动后,验证

12、其是否工作正常的命令为13,假设想测试一条邮件交换器记录 MX记录,需要使用的命令为14 Q解析:填空项1: 正确答案:set type=MX 解析:解析域名效劳的测试工具是 nslookup ;测试一条邮件交换器记录MX记录,需要使用set type=MX 子命令.三、试题三总题数:4,分数:15.00图3-1中,路由器除了实现内部局域网与Internet之间数据路由的功能之外,还具有的功能为 ,且通常称具有这种功能的路由器为 .分数:2.00填空项1: 正确答案:实现各 VLAN之间的数据转发填空项1: 正确答案:独臂路由器解析:解析该题主要考查通过独臂路由器实现VLAN的配置.在图3-1

13、中,三台交换机都是两层交换机,不能完成各 VLAN之间的数据转发,因此,该路由器不但要实现 内部局域网与Internet之间数据路由,还要实现各 VLAN间的数据转发,通常称为这种路由器为独臂路 由器.4.双绞线可以制作成直连线和交叉线两种形式.在图 4-1中,路由器与交换机相连,使用的双绞线应制作 成1形式.分数:1.00填空项1: 正确答案:直连线解析:解析路由器的实质是一台运行路由软件的主机,因此它与交换机相连应使用直连线.划分VLAN的好处有4、6.划分VLAN的方式有7 、 8、 、10分数:6.02填空项1: 正确答案:对网络进行了分段填空项1: 正确答案:对播送进行了有效限制填空

14、项1: 正确答案:增强了网络的灵活性和平安性解析:填空项1: 正确答案:基于端口划分填空项1: 正确答案:基于 MACfe址划分解析:填空项1: 正确答案:基于第三层地址划分解析:填空项1: 正确答案:基于策略划分或基于应用划分解析:填充VLAN信息表表3-1表3-1 VLAN信息表部门VLAh® 号包括的效劳器及主机名称行政部11(11)市场部12X12)财务部13X131(分数:6.00)填空项 1: (正确答案:Server3、Computer2 和 Computer5) 解析:填空项 1: (正确答案:Server2、Computer3 和 Computer6)填空项 1:

15、(正确答案:Serveri、Computerl 和 Computer4)解析:解析从三台交换机的配置可以看出,Switchl的f0/9端口、Switch2的f0/6端口、Switch3的f0/3 端口都有一个相同的配置“switchport access vlan 11",它们都属于同一 VLAN11因此Server3、 Computer2 和 Computer5 同属 VLAN11 同样的方法,可以判断 Server2、Computer3 和 Computer6 同属于 VLAN12 Server1、Computer1 和 Computer4 同属于 VLAN13四、试题四(总题数

16、:3,分数:15.00)阅读下面的配置信息,解释(1)(3)处的命令.Router1(config)#key chain zhangRouter1(config-keychain)#key 1Router1(config-keychain-key)#key-string zhangRouter1(config-keychain-key)#exitRouter1(config-keychain)#exitRouter1(config)#interface eth0/0Router1(config-if-eth0/0)#ip rip authentication key-chain zhangRo

17、uter1(config-if-eth0/0)#ip rip authentication mode md5 (1)Router1(config-if-eth0/0)#ip rip send version 2 (2)Router1(config-if-eth0/0)#ip rip receive version 2 (3)分数:6.00填空项1: 正确答案:设置 MD5认证填空项1: 正确答案:配置发送版本2填空项1: 正确答案:配置接收版本2解析:解析 命令 "ip rip authentication mode " 为设置认证模式; 命令 "ip rip s

18、end version " 为 配置发送版本;命令"ip rip receive version "为配置接收版本.在配置和监视RIP路由协议时,有一些查看和调试命令,如表 4-1,请解释下划线的命令的功能.表4-1命令作用show ip rip database显示RIP路由器数据库show debugging rip(4Lshow ip protocolsrip(5)_debug ip rip packetsend|receiveDebug输出RIP数据报文信息debug ip rip packet event(6)_debug ip rip packet r

19、mDebug输出RIP的RIM信息解析:填空项1: (正确答案:显示 RIP协议概要信息)填空项1: (正确答案:Debug输出RIP数据信息事件)解析:解析命令"show debugging rip 为显示 RIP 的 debug 状态;命令"show ip protocols rip 显示RIP协议概要信息;命令"debug ip rip packet event 为Debug输出RIP数据信息事件下面是通过show ip rip database 命令来显示RIP数据库信息,请解释下划线的局部的含义.Router#show ip rip databaseNe

20、twork NextHop Metri From TimeRip /24 10 1 00 02:40 (7)Rip /24 10 1 00 02:40 (8)Connected /24 (9) Rip /24 36 1 36 02:53(分数:3.00)填空项1: (正确答案:本路由的下一跳地址为10 )填空项1: (正确答案:用来显示当前定时器定时时间长度,当

21、路由没有过期的时候,显示的是无效定时时间长度;路由过期时,显示的是删除定时器的时间长度) 解析:填空项1: (正确答案:表示该路由器直连路由)解析:解析NextHop为本路由的下一跳地址为10 ;Time用来显示当前定时器定时时间长度,当路由没有过期的时候,显示的是无效定时时间长度;路由过期时,显示的是删除定时器的时间长度; Connected/24表示该路由器直连路由.五、试题五(总题数:5,分数:15.00)完成以下命令行,对网络接口进行地址初始化的配置:firewall(config)#ip address inside (1) (2)fire

22、wali(config)#ip address outside (3) (4)(分数:4.00)填空项1: (正确答案: ) 解析:填空项1: (正确答案: )填空项1: (正确答案:7 )解析:填空项1: (正确答案:52 )解析:解析根据网络拓扑图可以看出,该防火墙的内网端口的地址是 ,采用24位子网掩码,即 ;防火墙的外网端口的地址是 7,采用30位子网掩码,即52 与路由器一样,防火墙的网络地

23、址转换功能可以实现内部网络共享出口IP地址.根据网络连接示意图 5-1提供的网络参数,完成以下命令行的配置内容,以实现整个内部网络段的多个用户共享一个IP地址.firewall(config)#global(outside) (5) netmask (6) firewall(config)#nat(outside) (7) (8) (分数:4.00)填空项1: (正确答案:117.12.37 )填空项1: (正确答案:255.255.252 )解析:填空项1: (正确答案:168.0.0 )填空项1: (正确答案:255.255.0 )解析:解析global命令把内网的ip地址译成外网的ip地

24、址或一段地址范围.其命令格式为:Firewall(config)#global(if_name)nat_id_ip_address-ip_addressnetmask global_mask从图5-1所示可知,外网的ip地址只有一个,即 7 ,子网掩码 52 .因此,空 (5)应填写 “ 1 7 ,空(6)应填写 “52 .nat命令的作用是将内网的私有 ip转换为外网的公有ip , nat命令总是与global命令一起使用.其命令格式为:Firewall(config)#nat(if_name)nat_id local_ipnetmask从图5-1所示可知,需要进行地址转换的/24 这个网段.因此,空(7)应填写“ 1 , 空(8)应填写 “ .如果允许内部任意IP地址都可以转换出去,那么:firewall(config)#nat(outside) (9) (10)(分数:2.00)填空项1: (正确答案:0.0.0 或(1 0)解析:填空项1: (正确答案:0.0.0(或0)解析:解析如果允许内部任意ip地址都可以转换出去那么loc

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论