软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷1(共157题)_第1页
软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷1(共157题)_第2页
软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷1(共157题)_第3页
软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷1(共157题)_第4页
软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷1(共157题)_第5页
已阅读5页,还剩75页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷1(共9套)(共157题)软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷第1套一、试题一(本题共3题,每题1.0分,共3分。)单位分得合法IP地址0掩码为48,其中,路由器的外口和ISP之间占据了2个。1、112.68.41和8.41,掩码为52,则可供使用的合法IP还有多少哪些?请写出。标准答案:还可用的有4/29,5/29,6/29知识点解析:暂无解析2、使用内部IP进行地址转换,若用一台主机连接内外两个网络,请说出2中不同的网络接法;并进行比较?标准答案:2种网络接法:(1)主机接一块网卡绑定两个不同子网的地址,运行代理软件,内部网络将网关设置指向该主机。(2)主机插2块网卡,分别连接内外网,主机起到网关和地址转换作用。两种接法比较:(1)中方案若内网盗用主机合法IP可以绕过主机(2)不能绕过主机。知识点解析:暂无解析3、Internet上保留了哪些内部IP可以供使用?标准答案:0.0.0或172.16直172.31或192.168.0至192.168.255知识点解析:暂无解析二、试题二(本题共4题,每题1.0分,共4分。)阅读以下说明,回答问题1~4,将解答填入对应栏内。A公司用一台Web服务器和一台应用服务器来管理销售信息。销售人员在办公室时通过PC机来访问应用服务器,若在公司以外,则通过移动电话或PDA(PersonalDigitalAssistant)访问公司网络。网络信息是通过Web服务器发布的。一般情况下,对于更新周期较长的信息,则应先将其从应用服务器下载到公司的PC机上,然后再通过远程访问PC机获取该信息。公司网络结构如图4所示:4、通过移动电话接入互联网采用的是什么交换技术,而打电话又是采用什么技术?标准答案:手机上网采用的是分组交换技术,打电话采用的是电路交换。知识点解析:暂无解析5、目前,国内采用的第3代移动通信技术标准有哪些?其中哪一种是我国提出来的标准?标准答案:WCDMA、CDMA2000和TD-SCDMA,其中TP-SCDMA是我国提出来的。知识点解析:暂无解析6、进行一次查询的数据信息见表2,网络的基本通信服务费用见表3,总费用=网络租用费+通信费。根据表中给出的数据,试计算销售员每月至少应进行多少次查询,才能使得使用移动电话的总费用比使用PDA的总费用更低。标准答案:进行一次查询操作,采用移动电话时的费用为(1280+6400)×0.0003/128元=0.018元,PDA费用为90/60×0.2/3元=0.1元,故由(35-25)/(0.1-0.018)=121.9512,最少次数为122(次)。知识点解析:暂无解析7、公司网络中的设备或系统(包括存储商业机密的数据库服务器、邮件服务器,存储资源代码的PC、应用网关、存储私人信息的PC、电子商务系统)中,哪些应放在DMZ中,哪些应放在内网中?并请给予简要说明。标准答案:DMZ中放置邮件服务器、应用网关、电子商务系统。内网中放置机密数据服务器、私人信息PC和放置资源代码的PC。DMZ是放置公共信息的最佳位置,用户、潜在用户和外部访问者不用通过内网就可以直接获得他们所需要的关于公司的一些信息。公司中机密的、私人的信息可以安全地存放入内网中,即DMZ的后面。DMZ中服务器不应包含任何商业机密、资源代码或是私人信息。知识点解析:暂无解析三、试题三(本题共1题,每题1.0分,共1分。)8、阅读以下说明和Java程序代码,将应填入(n)处的字句写在对应栏内。SMTP是发送E-mail的协议,常用以下5条命令发送E-mail:HELO,与SMTP服务器握手,传送本机域名;MAILFROM:,传送发信者的信箱名称;RCPTTO:,传送接收者的信箱名称;DATA,发送邮件数据(包括信头和信体);QUIT,退出与SMTP服务器的连接。2.试题中直接利用的类及方法如下:(1)类ServerSocket(intport)实现TCP服务器接口(socket),它提供两种构造函数,用它们来指定服务器插口所用的端口,并监听到达的连接请求。类中的主要方法有:accept():启动服务器插口监听并等待,直到建立连接为止,一旦建立连接就返回Socket类的一个对象。getInetAddress():返回插口所连接的主机地址。getLocaIPort():返回在服务器插口上建立了连接的端口。close():关闭服务器插口。(2)类InetAddress包装了Internet地址。类中的主要方法有:getLocaIHost():返回一个代表本机Internet地址的InetAddress对象。getaddress():获得数字表示的IP地址。getHostName():获得域名。(3)类Socket实现基于连接的客户插口。类中的主要方法有getInetAddress():返回一个与插口连接的客户机的Internet地址,其类型为InetAd-dress。getlnputStream():用来访问与插口相关的输入流。getOutputStream():用来访问与插口机关的输出琉。close():关闭插口。(4)readLine()是输入流类的一个方法,用于服务器或客户从对方读入一行输入流信息。(5)用户白定义类NVTInputStream(InputStreaminStream,OutputStreamoutStream)实现了网络虚拟终端输入接口。(6)用户自定义类NVTOutputStream(OutputStreamoutStream)实现了网络虚拟终端输接口。3.下面是用Java语言实现的一个简单SMTP服务器程序的部分代码。[程序代码]import.*:importjava.io.*;importjdg.yan.NVTlnputStream;//用户自定义类包importjdg.yan.NVTOutputStream;//用户自定义类包publicclassSMTPServerApp{publicstaticvoidmain(Stringargs[]){SMTPServerserver=newSMTPServer();server.run();}}classSMTPServer{staticfinalintHELO=1;staticfinalintMAIL=2;staticfinalintRCPT=3;staticfinalintDATA=4;staticfinalintEND_DATA=5;staticfinalintOUIT=6;staticfinalintFINISHED=9;NVTOutputStreamout;NVTInputStreamin;StringhostName;publicSMTPServer(){super();}publicvoidrun(){try{ServerSOcketserver=(1);//在1145号端口建立下CP服务器插口intlocalPort=server.getLocalPort();//监听连接端口hostNama=(2);//获取本地主机域名SVstem.out.prfntln("listeningonport"+locaIPort+".");booleanfinished=false;do{Socketclient=(3);//监听等待,直到建立连接,返回对象clientStnngdestName=(4);//获得所连接的客户主机IP地址的域名intdestPort=client.getPort();//所连接的客户主机端口号System.outpnntln("Acceptedconnectionto"+destNama+"onport"+destPort+"."//控制台显示连接out=newNVT0utputStream(client.getOutputStream());In=newNVTInputStream((5));//建立与连接关联的输入流(6);//接收邮件(7);//关闭连接对象}while(!finished);}catch(UnknownHostExceptionex){SVstem.out.printtn("UnknownHostExceptionoccurred.");//出错处理}cath(lOExceptionex){System.out.println("lOExceptionoccurred.");}}voldgetMail(){//实现SMTP的子集,从客户接收邮件out.println("Server220"+hostName+"Ready!");intstate=HELO;//设置状态为HELO,state保存与客户通信的状态do{//接收并处理从邮件客户接收到的命令Stringline="";out.println("Server250HELO,OK!");try{line=(8);//从虚拟终端读取一行if(line==null)state=FINISHED;}catch(IOExceptionex){System.out.prmntln("ServerIOExceptlonoccurred.");System.exit(1);}switch(state){caseHELO:if((9))//若该行信息为传送本机域名{out.println("Server250Hello");System.out.println(line);state=MAIL;}else{out.println("Server500ERROR");System.out.println("Server"+line);}state=FINISHED;break’caseMAIL://省略代码caseRCPT://省略代码caseDATA:if((10))//若该行信息为发送邮件数据{out.println("354mailinput;endwith.");System.out.println(line);state=END_DATA;}else{out.println("500ERROR");System.out.println(line);}break;caseEND_DATA;//代码省略caseQUIT://代码省略}}while(state!=FtNISHED);}//判断客户收到的命令是否与指定的命令字符串相匹配booleancommandls(Strings,Stringline){intn=s.length();if(s.equalslgnoreCase(line.substring(0.n)))returntrue;returnfalse;}}标准答案:(1)newServerSocket(1145)(2)InetAddress.getLocalHost().getHostName()(3)server.accept()(4)client.getlnetAddress().getHostName()(5)client.getlnputStream(),out(6)SetMail()(7)client.close()(8)in.readLine()(9)commandIs("HELO",line)(10)commandIs(”DATA”,line)知识点解析:暂无解析四、试题四(本题共1题,每题1.0分,共1分。)9、阅读以下说明、Java源程序和运行测试部分,将应填入(n)处的解答写在对应栏中。1.HTTP协议HTTP请求消息示例GET/index,htmIHTTP/1.1Accept:image/gif,image/jpeg,*/*Accept-Language:zh-chAccept-encoding:gzip,deflateUser-Agent:Mozilla/4.0(compatible;MSIE6.0;WindowsNT5.1)Host:IocaIhost:8080Connection:Keep-AliveHTTP/1.1200OKServert:Microsoft-IIS/4.0Date:Mon,3Jan199813:13:33GMTContent-Type:text/htmlLast-Modified:Mon,11Jan199813:23:42GMTContelit-Length:112#<html>…2.相关类及主要成员函数ServerSocket类:服务器端套接字,它监听固定端口,以接收来自客户端的连接请求,一旦建立连接就返回一个Socket类型的对象。类中的主要成员函数见表1。基于连接的套接字。类中的主要成员函数见表2。[Java源程序;一个简单的web服务器]/**********************************//*WebScrvc.java*//**********************************/packageobjclass;importjaVa.net.*;importjaVa.io.*;publicclassWebServer{//web服务器侦听的端口号publicstaticfinalintPORT=8080;//WEB-ROOT变量存放web服务器工作目录,该目录存放HTML、GIF图片等静态文件资源publicstaticfinalStringWEB-ROOT=Systern.getProperty("user.dir")+File.separator+"webmot";//SHUTDOWN_COMMAND变量保存关闭服务器的命令privatestaticfinalstringSHUTDOWN_COMMAND="/shutdown";//是否收到关闭服务器命令的标志privatebooleanShutdown=false;publicstaticvoidmain(Sting[]args){WebServerserver;newWebserver();Server.await();}publicvoidawait(){ServerSockeserverSocke=null;try{//创建侦听端口号为PORT的ServerSocket类型的对象ServerSocket=new(1);System.out.println("WebServerStarted!");!catch(IOExceptione){e.printStackTrace();System.exit(1);}//循环等待客户端连接While(!Shutdown){Socketsocket=null;InputStreaminput=null;OutputStreamoutput=null;try{//创建来自客户端的连接套接宇Socket=(2);//创建输入流input=socket.(3);//创建输出流Output=socket.(4);//创建request对象Request#request=newRequest(input);//解析客户端HTTP请求request,parse();//创建Response对象Responseresponse=new(5);//将request对象传递给response对象response.setRequest(request);//给客户端发送所请求的静态资源response.(6);//关闭连接套接字(7);//判断当前HTTP请求中的URI是否是关闭服务器命令shutdown-request.getUri().equals(SHUTDOWN_COMMAND);Catch(Exceptione){e.(8);continue;}}}}/************************************//*Request.java*//************************************/packageobjclass;importjava.io.InputStream;importjava.io.IOEexception;publicClassRequest{privateInputStreaminput;privateStringuri;publicRequest(InputStreaminput){this.input=input;}//解析客户端HTTP请求信息publicvoidparse()[…parseUrI();…]//解析客户端HTTP请求中的URLprivateStringparseUrl(StringrequestString){…}publicStringgetUrl(){returnuri;}/***********************************//*Response.java*//***********************************/packageobjclass;importjava.io.*;publicclassResponse{privatestaticfinalintBUFFER_SIZE=1024;Requestrequest;OutputStreamoutput;publicResponse(OutputStrearnoutput){this.output=output;}publicvoidsetRequest(Requestrequest){this.request=request;}//向客户端发送所请求的静态资源publicvoidsendStaticResource()throwsIOException}…}}[运行测试]在本机运行WebServer程序,然后打开IE浏览器。1.在Ⅲ地址栏中,输入请求“/index.html”页面的命令:(9)。2.在IE地址栏中,输入关闭Web服务器的命令:(10)。标准答案:(1)ServerSocket(PORT)或ServerSocket(PORT,1,InetAddress.getByName(“”))(2)serverSocket.accept()(3)8etlnputStream()(4)getOutputStream()(5)Response(output()(6)sendStaticResource()(7)socket.close()(8)printStackTrace()(9)hnp://localhost:8080/index.html或:8080/index.html.(10)http://localhost:8080/shutdown或:8080/Shutdo知识点解析:暂无解析五、试题五(本题共2题,每题1.0分,共2分。)X.25规范对应OSI参考模型中的3层,X.25的第3层描述了分组的格式及分组交换的过程。X.25的第2层由LAPB(LinkAccessProcedure,Balanced)实现,它定义了用于DTE/DCE连接的帧格式。X.25的第1层定义了电气和物理端口特性。在以下实例中每两个路由器间均通过SVC实现连接,如图4所示。各路由器的配置如下:Router1:interfaceSeria10encapsulationx25ipaddress.x25address110101x25htc16x25nyc2x25mapip110102broadcastx25mapip110103broadcast!Router2:interfaceSeria10encapsulationx25ipaddressx25address110102x25htc16x25nyc2x25mapip110101broadcastx25mapip110103broadcastRouter3:imetfaceSeria10encapsulationx25ipaddressx25addrass110103x25htc16x25nvc2x25mapip110101broadcastx25mapip110102broadcast!10、X.25网络设备分为哪几类?标准答案:x.25网络设备分为数据终端设备(DTE)、数据电路终端设备(DCE)及分组交换设备(PSE)。知识点解析:暂无解析11、解析配置中画线部分内容含义?标准答案:Router1:interfaceSeria10encapsulationx25//设置X.25封装ipaddress//设置Sefial0口ip地址为,子网掩码为x25address110101//设置X.121地址为110101x25htc16//设置最大的双向虚电路数为16x25nvc2//设置一次连接可同时建立的虚电路数为2x25mapip110102broadcast//设置ip地址与x.121地址映射。对方路由器地址为,对方的x.121地址为110102,并且允许在x.25线路上传送路由广播信息x25map中110103broadcast!知识点解析:暂无解析软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷第2套一、试题一(本题共5题,每题1.0分,共5分。)阅读以下说明,回答问题1~5,将答案填入对应的解答栏内。某校园网结构如图1-1所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用web+DHCP方式,当用户连上校园网后,由DHCP服务器为用户自动分配IP地址,基于web的认证成功后即可访问Internet。认证过程采用SSL与RADIUS相结合的方式,以防止非法用户的盗用。1、对PC机无线网卡进行配置时,在图1-2中SSID参数的主要作用是______。备选答案:A.操作模式B.扩展服务集C.加密等级D.工作频段标准答案:B知识点解析:在无线网卡配置中经常需要配置的参数主要有:一是OperatingMode(操作模式/网络类型),是点对点(Adhoc)网络还是基础设施(Infrastructure)网络;二是ESSID(扩展服务集ID),即无线网络的名称;三是EncryptionLevel(加密等级),选择WEP加密的密钥长度(40位或128位),并设置共享密码;四是Channel(工作频段),当有多个无线设备时,为避免干扰需设置此选项。2、当区域网络扩大时,网络安全就成为重点,该校园采用RADIUS技术,对校园每个用户进行认证,保证每个终端接入的合法性。其中RADIUS认证主要使用(2)和(3)认证方式。标准答案:(2)口令验证协议(PAP)(3)质询握手协议(CHAP)知识点解析:RADIUS主要使用口令验证协议PAP(PasswordAuthenticationProtocol)和质询握手协议CHAP(ChallengeHandshakeAuthenticationProtocol)。CHAP认证比PAP认证更安全,因为CHAP不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为“挑战字符串”。3、在图1-1中,教师办公室的计算机能否直接从DHCP服务器租约IP地址?若能,如何查看租约的IP地址?若不能,需要对哪台设备进行如何配置?标准答案:不能,应把路由器配置成DHCP中继代理知识点解析:DHCP协议的报文都是通过广播形式传播的,因此当跨越多个网段时,这个广播报文将被第三层设备(如路由器)过滤掉了,因此要想在DHCP客户机和服务器之间转发DHCP报文,路由器必须要支持DHCP中继代理。4、SSL是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSIL主要包括(4)、(5)、(6)、SSIL修改密文协议等。其中(7)的主要功能是用于在通信双方建立安全传输通道;(8)从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。标准答案:(4)SSL记录协议(5)SSL握手协议(6)SSL告警协议(7)SSL握手协议(8)SSL记录协议知识点解析:SSL是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSL主要包括SSL记录协议、SSL握手协议、SSL告警协议、SSL修改密文协议等。在SSL协议中,SSL握手协议的主要功能是用于在通信双方建立安全传输通道;SSL记录协议的主要功能是从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。5、SSIL协议数据封装过程包括:(下面①到⑤未按顺序排列)①附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。②使用共享密钥计算报文鉴别代码(MAC);③可选地应用压缩;④分片,将上层交付的报文分成214字节或更小的数据块;⑤使用同步算法加密报文;将①~⑤按照应答过程重新排序为______。标准答案:④、③、②、⑤、①知识点解析:SSL数据封装如下:第1步:分片,将上层交付的报文分成214字节或更小的数据块;第2步:可选地应用压缩;第3步:使用共享密钥计算报文鉴别代码(MAC);第4步:使用同步算法加密报文;第5步:附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。接收方接收到数据后,将其解密、验证、解压和重新装配,最后交给高层用户。二、试题二(本题共2题,每题1.0分,共2分。)在Linux中,分区分为主分区、扩展分区和逻辑分区,使用fdisk-1命令获得分区信息如下所示:Disk/dev/hda:240heads,63sectors,1940cylindersUnits=cyliridersof15120*512bytesDeviceBootStartEndBlocksIdSystem/dev/hda12862162128+cWin95FAT32(LBA)/dev/hda2*2881940124966805Extended/dev/hda528828915088+83Linux/dev/hda62908444195768+83Linux/dev/hda78459831050808+82Linuxswap/dev/hda898418166297448+83Linux/dev/hda918171940937408+83Linux其中,属于扩展分区的是(5)。使用df-T命令获得信息部分如下所示:FilesystemType1KBlocksUsedAvailableUse%Mountedon/dev/hda6reiserfs41956322015020218061249%//dev/hda5ext2146073778100758%/boot/dev/hda9reiserfs93737220236873500422%/home/dev/hda8reiserfs62972483882504241474462%/optShmfsshm25622002562200%/dev/shm/dev/hda1vfat2159992185419230580086%/windows/C其中,不属于Linux系统分区的是(6)。6、(5)标准答案:/dev/hda2知识点解析:暂无解析7、(6)标准答案:/dev/hda1知识点解析:本问题主要考查Linux系统分区的基础知识。三、试题三(本题共3题,每题1.0分,共3分。)【说明】如图4-1所示,GSW为千兆以太网交换机,内设ATM模块。SW1为100M/1000Mbit/s以太网交换机,SW2为ATM/100Mbit/s以大网交换机,RT为中心路由器;S1和S2为服务器,分别经千兆以太网卡和155Mbit/sATM网卡与GSW(千兆以太网交换机)和ATM交换机相连,PC1、S1、S2、PC4划在VLAN1中,PC2、PC5划到VLAN2中,PC3、PC6划到VLAN3中。8、为了实现VLAN1,VLAN2和VLAN3的虚拟网络划分,在ATM和RT路由器中应设置哪几种服务协议(如BUS)?标准答案:LECS、LES、BUS、LEC。知识点解析:暂无解析9、试述从PC1发送一个IP包到PC4数据封装与解封的全过程。标准答案:1.PC1把IP包封装成链路层数据帧,经SW1传送到GSW,经GSW的ATM接口向ATM交换机传送。2.此时链路数据帧再封装成ATM信元,从SW2向PC4传送时再由信元解封变成链路帧。3.最后再从链路数据帧解封提取出IP包到PC4。知识点解析:暂无解析10、试述从PC1发送一个IP包到PC2的路由计算过程和传送路径。标准答案:1.PC1向LES询问PC2地址,LES向LECS询问PC2在何处。2.LECS向LES回答,LES把PC2的地址告知PC1。3.PC1把IP包从SW1一个端口经PC2所在端口传送到PC2。知识点解析:暂无解析四、试题四(本题共5题,每题1.0分,共5分。)阅读以下关于网络应用系统运行及性能分析的技术说明,根据要求回答问题1至问题5。【说明】某企业应用IPSec协议部署一个合同管理与查询系统的虚拟专用网(VPN),其网络拓扑结构如图5-17所示。该系统由1台数据服务器和350台客户机(PC1~PC350)构成,数据服务器和客户机之间通过局域网进行通信,数据服务器通过VPN隧道连接到两个异地的交易网关X和Y。系统中的350台客户机的配置完全相同。每一台客户机一次只能处理一个应用,不能同时处理多个应用。一个应用完成之后,才能处理下一个应用任务。数据服务器直接从交易网关接收数据(这个操作被称为接收任务),即便是在峰值时间也必须在10s内完成,否则数据会丢失。数据服务器采用对称多处理器系统(双核系统以上),操作系统使用虚拟存储(操作系统需要80MB的主存,假设与CPU的数量无关)。由于该系统使用虚拟存储,因此没有必要全部从主存中为操作系统和每个任务申请存储空间。但是,如果系统从主存中分配给操作系统的存储空间不到其所需的80%,分配给应用任务的存储空间不到其所需的50%,分配给接收任务的存储空间不到其所需的80%,系统性能会下降到不能接受的程度。数据服务器需根据客户机选择的应用创建不同的应用任务。当客户机上的处理完成后,相应的应用任务也完成了。服务器启动时,分别为每个交易网关创建一个接收任务。在峰值时间点,处理应用任务1的客户机有100台,处理应用任务2的客户机有200台,处理应用任务3的客户机有50台。合同管理与查询系统系统需要完成应用任务1至应用任务3的操作,以及从交易网关接收数据等4种类型的处理操作,见表5-8。11、假设在服务器和客户机之间均采用TCP/IP协议通信。请估算出在峰值时间点,该局域网上传输的数据的最小流量是多少?(请简要写出计算过程)标准答案:应用任务1的数据量D1=2500×51.2×8×100b=102400000b=1.024×108b应用任务2的数据景D2=1000×96×8×200b=1.536×108应用任务3的数据景D3=200×18×8×50b=1440000b=0.144×108b局域网上传输的数据的最小流量为=(10.24+10.24+3.6)×106b/s=24.08×106b/s=24.08Mb/s知识点解析:这是一道要求读者根据实际应用环境熟练应用数据传输速率公式计算的综合题。本题的计算思路如下。1)根据表5-8所提供的信息,由于试题中未给出数据服务器直接从交易网关接收数据的接收任务的具体数据量,因此在计算峰值时间点该局域网上传输的数据流量时暂时不做考虑。2)由于在峰值时间,处理应用任务1的客户机有100台,而应用任务1由2500个记录构成,每个记录51.2B,因此峰值时间段局域网上传输应用任务1的数据量D1为:D1=2500×51.2×8×100b=102400000b=1.024×108b注意计算时要把51.2B转换成51.2×8b,以便统一单位,为后面计算数据传输速率奠定基础。3)同理,处理系统中应用任务2的客户机有200台,而应用任务2由1000个记录构成,每个记录96B,因此峰值时间段局域网上传输应用任务2的数据量D2为:D2=1000×96×8×200b=1.536×108b4)处理系统中应用任务3的客户机有50台,而应用任务3由200个记录构成,每个记录18B,因此峰值时间段局域网上传输应用任务3的数据量D3为:D3=200×18×8×50b=1440000b=0.144×108b5)峰值时间段局域网上传输的数据的最小流量是指这350台客户机同时与数据服务器进行相互通信的数据传输速率。设该数据的最小流量为R,根据数据传输速率计算公式可得:=(10.24+10.24+3.6)×106b/s=24.08×106b/s=24.08Mb/s6)若考虑到该局域网上的控制信息的开销(以太网帧头、IP头、TCP/UDP头等),该局域网上传输的数据的最小流量约为25Mb/s。7)注意,常见的一种错误计算过程是:产生这种错误计算结果原因有二,①含糊地理解数据传输速率计算公式所表示的意义;②没注意到题目中“每台客户机一次只能处理一个应用任务”这个关键信息。12、假设该企业每名员工配备有一台计算机,每个部门有独立子网:员工所用PC机的IP地址由其所在部门指派,由企业信息部负责IP地址的管理,应用软件的配置、维护和升级等工作。若该企业要求实现各子系统的用户只能通过安装在本部门的客户机处理其业务的访问控制策略1,例如合同管理子系统的用户在处理业务时只能使用安装在本部门的客户机,则需要通过检测客户机的(1)地址,用以判断客户端是否来自授权部门。若该企业要求实现只允许授权职工通过为其配置的客户机使用差旅审批子系统的访问控制策略2,则需要通过检测客户机的(2)地址,用以判断客户端是否来自授权的计算机。标准答案:(1)IP地址(2)MAC地址知识点解析:本题解答思路来源于题目中访问控制策略1或访问控制策略2的提示信息。在网络工程实践中,通常使用虚拟局域网VLAN技术来实现这一客户需求。VLAN是一种将局域网设备从逻辑上划分(注意,不是从物理上划分)成一个个网段,从而实现虚拟工作组的数据交换技术。即它可以根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组具有相同业务需求的计算机。VLAN通常有4种划分方式,即基于设备端口划分;基于MAC地址划分;基于第三层IP地址划分;基于策略划分(或基于应用划分)。题目中访问控制策略1的要求是,各子系统的用户只能通过安装在本部门的客户机处理其业务。(3)空缺处所要解决的问题是“判断客户端是否来自授权部门”,解题的关键信息是“授权部门”。一个相同操作权限的部门可划分成一个VLAN,因此,可以通过最简单的方法——检测客户端的IP地址来判断客户端是否来自授权部门。对于访问控制策略2的要求是,只允许授权职工通过为其配置的客户机使用差旅审批子系统。(4)空缺处所要解决的问题是“判断客户端是否来自授权的计算机”,解题的关键信息是“授权的计算机”。由于物理地址(MAC地址)是每一张网卡固化的全网惟一的标识符,因此,可以根据允许授权职工主机中的MAC地址来划分一个满足访问控制2要求的VLAN。另外,企业还需通过计算机操作系统本身的安全控制功能(如开机指纹识别等)来加强这些授权客户机的安全性。综上分析,要实现访问控制策略1需要客户端的IP地址,用以判断客户端是否来自授权部门;要实现访问控制策略2需要客户端的MAC地址,用以判断客户端是否来自授权计算机。13、针对本合同管理与查询系统的不同应用,说明在该系统中哪些应用任务适合采用UDP作为服务器与客户机的通信协以?请用200字以内的文字简要说明理由。标准答案:由于UDP协议是一种不可靠、无连接的协议,其报头长度固定为8B,适用于一些要求运行效率较高的应用,而应用任务1、应用任务2用于实时显示交易数据,且数据在局域网内部佶输,偶发性的数据包丢失关系不大,因此适合选择UDP协议应用任务3用于处理合同数据,数据不准丢失,为了保证数据的完整性,不适合选择UDP协议知识点解析:这是一道要求读者根据实际应用环境选择传输层协议的综合分析题。本题的解答思路如下。1)在TCP/IP协议族中,传输层协议主要有传输控制协议(TCP)和用户数据报协议(UDP)。其中,TCP协议是一种提供高可靠服务、面向连接、全双工通信的协议,其报头长度为20~60B,它适用于需要大量传输交互式报文的应用场合(例如,HTTP协议、SMTP协议、FTP协议等)。而UDP协议是一种不可靠的、无连接的协议,其报头长度固定为8B,它适用于在一些要求运行效率较高的特殊应用场合(例如,SNMP协议、DNS系统、IP电话、流媒体通信等)。2)在表5-8所提供的信息中,应用任务1、应用任务2用于实时显示交易数据,而且数据在局域网内部传输(数据的丢包率较低、可靠性较高),偶发性的数据包丢失关系不大,因此适合选择UDP协议。3)而应用任务3用于处理合同数据,数据信息较为重要,不准丢失,为了保证数据的完整性,不适合选择UDP协议而应选用传输可靠性高的TCP协议。14、要保证在峰值时间点,应用任务的处理速度仍可接受,服务器所需的最小主存是多少兆字节?(请简要写出计算过程)标准答案:操作系统本身需要的主存为80MB应用任务所需的主存为100×6+200×5+50×8=2000MB接收任务所需要的主存为2×4=8MB服务器所需的最小主有为80MB×80%+2000MB×50%+8MB×80%=1070.4MB知识点解析:这是一道要求读者根据实际应用环境计算服务器最小内存的综合题。本题的计算思路如下。1)由题干的关键信息“数据服务器操作系统使用虚拟存储,操作系统需要80MB的主存”可知,操作系统本身需要的主存为80MB。2)根据题干的关键信息“在峰值时间点,处理应用任务1的客户机有100台,处理应用任务2的客户机有200台,处理应用任务3的客户机有50台”,结合表5-8所提供的信息可计算出,应用任务1至应用任务3所需的主存为100×6+200×5+50×8=2000MB。3)在图5-17所示的网络拓扑结构中,数据服务器需要通过VPN隧道与交易网关X、交易网关Y进行通信,即数据服务器中有2个相对应的接收任务2;结合表5-8所提供的信息可计算出,接收任务所需要的主存为2×4=8MB。4)根据题干的关键信息“如果系统从主存中分配给操作系统的存储空间不到其所需的80%,分配给应用任务的存储空间不到其所需的50%,分配给接收任务的存储空间不到其所需的80%,系统性能会下降到不能接受的程度”可知,在峰值时间点,服务器所需的最小主存为80MB×80%+2000MB×50%+8MB×80%=1070.4MB,取整数1071MB。15、在峰值时间,可能使用单独的CPU无法保证在规定的时间内完成各种应用。为了解决这个问题,需要增加CPU的数量。根据题干所提供的信息且近似认为服务器处理速度与CPU的数量成正比,计算在服务器上需要安装的最小的CPU数量。(请简要写出计算过程)标准答案:应用任务所需的CPU处理时间为100×300+200×185+50×25=68250ms=68.25s接收任务所需的CPU处理时间为2×200=400ms=0.4s在服务器上需要安装的最小的CPU数量为知识点解析:这是一道要求读者根据实际应用环境计算服务器最小CPU数量的分析理解题。本题的解答思路如下。1)根据题干的关键信息“在峰值时间点,处理应用任务1的客户机有100台,处理应用任务2的客户机有200台,处理应用任务3的客户机有50台”,结合表5-8中“CPU处理时间”列所提供的信息可计算出,应用任务1至应用任务3所需的CPU处理时间为100×300+200×185+50×25=68250ms=68.25s。2)由问题4的分析可知,数据服务器需要处理2个分别来自交易网关X、交易网关Y的接收任务,结合表5-8中每个接收任务所需的CPU处理时间为200ms可计算出,系统总的接收任务所需的CPU处理时间为2×200=400ms=0.4s。3)根据题干的关键信息“数据服务器直接从交易网关接收数据,即便是在峰值时间也必须在10s内完成,否则数据会丢失”可知,若要保证在10s内不丢失数据,而在服务器上需要安装的最小的CPU数量为(将计算结果向上取整数)。五、试题五(本题共5题,每题1.0分,共5分。)阅读以下关于校园网络规则、设计的技术说明,结合网络拓扑图回答问题1至问题6。【说明】某大学城的部分网络拓扑结构如图3-14所示。其中14台以太网交换机Switch1至Switch14位于教学综合大楼内,网络中心机房与该大楼之间距离约为250m。5台以太网交换机Switch15至Switch19位于图书馆楼内,中心机房与图书馆楼距离约为650m。16、随着信息化业务需求的不断增多,图书馆现有的电子阅览室已不能满足需求。为此图书馆开辟了一间有22个座位的无线阅览室,并采用Web+DHCP方式解决用户接入问题。当用户连上无线接入点AP,由无线网络控制器WNC为用户自动地分配IP地址,基于Web的认证成功后即可访问校园网或Internet。认证过程采用RADIUS与SSL相结合的方式,以防止非法用户的盗用。无线网络控制器应部署在图3-14所示的拓扑结构中的哪个位置?它具有什么功能?无线阅览室中的AP接入点应选择表3-3中的哪种设备?标准答案:无线网络控制器(WNC)具有自动探测、监控、管理无线AP及端口隔离、带宽控制、ACL过滤等功能建议将无线网络控制器(WNC)部署在交换机Switch15上应选择型号为AP_1的室内无线接入点知识点解析:这是一道要求读者掌握无线网设备选型及部署的综合题。1)关于无线网络控制器功能及位置部署的分析思路如下。①由题目中所提供的信息分析、提取与无线网络控制器有关的关键信息,由信息“当用户连上无线接入点AP,由无线网络控制器为用户自动的分配IP地址”推理出,无线接入点AP是面向用户的,那么无线网络控制器是面向网络中的无线接入点AP,它们之间的关系可表达为“用户——无线接入点AP——无线网络控制器——校园网”。因此要为用户自动地分配IP地址就要求无线网络控制器具有自动探测、监控、管理无线AP的能力。另外在无线网络控制器(WNC)设备选型时,还会考虑它是否具有端口隔离、带宽控制以及访问控制列表(ACL)过滤等功能。②阅读图3-14所示的拓扑结构图可知,放置在无线阅览室的接入层交换机Switeh19上连到图书馆楼内的交换机Switch15。电子阅览室的3台接入层交换机Switch16至Switch18也是上连到交换机Switch15。另外交换机Switch15还要连接图书馆工作区的20台计算机,可见交换机Switch15是一台汇聚层交换机,具有一定的网络管理能力。③由于试题中只说明在图书馆楼内开辟无线阅览室,而教学综合大楼未涉及到无线上网问题,因此建议将无线网络控制器(WNC)部署在交换机Switch15上。当然也可把无线网络控制器(WNC)部署在核心层交换机L3Switch1或L3Switch2上,但这样会使核心层交换机卷入到具体数据包的运算中(例如ACL过滤等),增加核心层交换机的负载,降低了整个网络的数据包交换速度。2)对于无线阅览室中的AP的选型,重点要注意到图3-14所示的拓扑图中无线接入点AP与无线阅览室同处于一个区域,结合试题中“5台以太网交换机Switch15至Switch19位于图书馆楼内,”其中“楼内”间接说明该AP可选用室内无线接入点。仔细阅读表3-3中3种不同型号AP的配置信息,可知型号为AP_1的无线接入点内置了室内天线,而型号为AP_2、AP_3的无线接入点均外带了室外天线,因此无线阅览室中的AP应选择型号为AP_1的室内无线接入点。17、某大学决定把每一门重要课程的内容采用多媒体技术转换成为生动形象的图文声像多媒体信息课件,允许学生在多媒体课堂上以100Mb/s速率点播,主动并且交互式地进行自学、重点学习或复习。为满足多媒体教学要求,且综合考虑性价比,图3-14所示的结构中位于多媒体教室的7台以太网交换机(Switch4~Switch10)应选择表3-4中哪种类型的交换机?标准答案:选用Switch_D型号交换机知识点解析:这是一道要求读者根据校园网实际应用进行交换机设备选型的综合分析题。对于多媒体教室的4台以太网交换机选型的分析思路如下。1)从题目所提供的信息可知,网络中心机房不在教学综合大楼楼内,两者之间距离约为250m。2)阅读图3-14所示的网络拓扑可知,多媒体教室在教学综合大楼楼内,即多媒体教室与网络中心机房位于不同建筑物中,两者之间距离约为250m,因此这两者之间的物理连接不能使用非屏蔽双绞线,必须使用光纤作为传输介质。3)允许学生在多媒体教室上以100Mb/s速率点播多媒体信息课件,这就要求多媒体教室的接入层交换机端口速率大于等于100Mb/s。由于表3-4中Switch_A、Switch_B型号交换机24个以太网端口速率为10Mb/s,因此这两种型号交换机不能满足这一应用需求。4)由于题目要求在满足多媒体教学要求的前提下,还要综合考虑性价比。由图3-14所示的网络拓扑可知,中心机房已配备了两台三层交换机L3Switch1和L3Switch2组成了该校园网络的核心层,由此判断山多媒体教室的7台以太网交换机Switch4至Switch10应处于该校园网络的接入层或汇聚层。根据工程经验可知,单模光纤的传输距离(≤3km)比多模光纤(≤550m)远,但单模光纤模块价格比多模光纤模块贵,阅读表3-4中Switch_F型号交换机的配置信息,并与Switch_C、Switch_D、Switch_E的配置信息对比,可知Switch_F型弓交换机的性能最好,它可能是—台三层交换机,考虑到价格因素暂不选用它。5)假没在通信流量峰值时段,多媒体教室中160台客户机同时以100Mb/s速率点播多媒体服务器,网络中的通信流量将达到160×100Mb/s=16Gb/s,而Switch_C型号交换机的交换容量约为9.6Gb/s,因此这种型号交换机也不能满足这一应用需求。6)对比Switch_D、Switch_E两种型号交换机的配置信息可知,Switch_E的性能比Switch_D高,但由于多媒体教室与网络中心机房之间距离约为250m,小于多模光纤最大传输距离550m,综合考虑价格因素,建议交换机Switch4至Switch10选用Switch_D型号交换机。另外Switch_D型号交换机配有1个2端口1000BaseLx模块可满足一对单模光纤的接入以适应未来的业务发展。18、本校园网综合布线工程建设时,信息模块的需求量考虑了3%富余量。综合考虑学校未来的发展需求,要求为所有客户机提供数据传输速率至少为100Mb/s的数据、图像及语音传输服务。那么本校园网工作区子系统至少需配置多少个MDVO信息模块式超5类信息插座?标准答案:需配备399个MDVO信息模块式超5类信息插座知识点解析:这是一道要求读者熟练计算工作区子系统信息模块数量的试题。本题的计算思路如下。1)仔细阅读图3-14所示的拓扑结构图,首先获取教学综合大楼楼内客户机的数量,其中办公室、多媒体教室、普通教室、礼堂的客户机数分别为68台、160台、56台、15台,可见综合大楼楼内工作区子系统信息模块数至少需要N1=68+160+56+15=299个。2)接着获取图书馆楼内客户机的数量,其中办公区、电子阅览室、无线阅览室的客户机数分别为20台、68台、22台。由于无线阅览室22个信息点可以通过AP接入交换机,因此无须配置固定的信息模块插座。可见图书馆楼内工作区子系统固定信息模块数至少需要N2=20+68=88个。3)题目中要求在综合布线工程建设中信息模块的需求量考虑3%富余量,那么图3-14所示的拓扑结构中工作区子系统至少需配置的信息模块量M=(N1+N2)×(1+3%)=(299+88)×1.03=398.61个,取整数399个。另外说明一点,试题中提到的MDVO信息模块式超5类信息插座是一种多媒体专用信息模块插座。19、图3-14所示的网络拓扑中L3Switchl与L3Switch2之间采用了PortTrunking技术,请说明该技术在该校园网中起什么作用,它与VTP协议有何区别?标准答案:①PortTrunking技术用于提高互连交换机之间的吞吐量,并且当某一台核心层交换机或与接入层/汇聚层交换机的某一条互连线路出现故障时,系线会将通信业务快速自动切换到另一台正常工作的核心层交换机上,以使整个网络具备高容量、无阻塞、高可靠的能力②VTP协议主要用于保持VLAN的删除、添加、修改等管理操作的一致性.在同一个VTP域内,VTP协议通过中继端口在交换机之间互传VTP信息,从而使一个VTP域内的交换机能共享VLAN信息知识点解析:这是一道要求读者掌握聚合链路(PonTrunking)技术的简答题,要求读者有扎实的理论功底。本题所涉及的知识点有:1)由IEEE802.3ad工作组制定的链路聚合(PortTrunking)技术,支持IEEE802.3协议,是一种用来在交换机与交换机之间扩大通信吞吐量、提高可靠性的技术,也称为骨干连接。2)当两台核心层交换机采用聚合链路(PortTrunking)技术后,该技术可使交换机之间连接最多4条负载均衡的冗余连接。当某一台核心层交换机出现故障或核心层交换机与接入层/汇聚层交换机的某—条互连线路出现故障时,系统会将通信业务快速自动切换到另一台正常工作的核心层交换机上,以使整个网络具备高容量、无阻塞、高可靠的能力。3)它与VTP协议的区别是,VLAN中继协议(VTP,VLANTrunkProtocol)主要用于保持VLAN的删除、添加、修改等管理操作的一致性。在同一个VTP域内,VTP协议通过中继端口在交换机之间互传VTP信息,从而使一个VTP域内的交换机能共享VLAN信息。20、现要求从经济实用的角度采用冗余技术改造该校园网的核心层网络(即主干网),以提高网络的可靠性。网络改造时考虑了向10Gb/s以太网平稳过渡的准备。请选择适当的传输媒体将图3-14所示的冗余连接链路补充完整,并说明这些新增链路的数据传输速率。(请用150字以内的文字简要说明)标准答案:核心层交换机L3SwiSh2①与交换机Switch1至Switch14之间采用新增强型多模光纤连接,链路速率为1Gb/s②与交换机Switch15之间采用单模光纤连接,链路速率为1Gb/s③与防火墙和各内网服务器之间采用6类非屏蔽双绞线互连,链路速率取决于防火墙和各内网服务器的接口速率,一般为100/1000Mb/s知识点解析:这是一道要求读者掌握采用冗余技术升级核心层主干网的综合分析题。本题的解题思路如下。1)由IEEE802.3ae工作组制定的千兆位以太网(10GE)只工作在全双工方式,而不存在信道争用问题,因此也不使用带碰撞检测的载波侦听多路访问协议(CSMA/CD)。但它保留了IEEE802.3标准规定的帧格式和帧长度,以利于10/100/1000Mb/s以太网的平稳升级。2)IEEE802.3ae工作组在介质传输距离上指出,对于多模光纤要实现两种传输距离:一是在旧网络已安装的多模光纤上达到100m;二是在新增强型多模光纤上达到300m。对于单模光纤要实现3种传输距离:校园网达到2km,城域网达到10km和40km。3)在图3-14所示的拓扑结构图中,已画出两台核心层交换机L3Switch1、L3Switch2采用聚合链路(PortTrunking)技术的互连线路。4)由于教学综合大楼与网络中心机房之间距离约为250m,并从经济费用角度综合考虑,建议核心层交换机L3Switch2到交换机Switch1至Switch14之间采用新增强型多模光纤进行连接。查表3-4可知,现有的核心层交换机L3Switch2提供的是1个12端门1000BaseSx模块,因此这些新增链路速率为1Gb/s。5)同理,图书馆楼与网络中心机房之间距离约为650m,超过了未来10Gb/s以太网新增强型多模光纤的最大传输距离,因此需要采用单模光纤来连接核心层交换机L3Switch2与交换机Switch15。这条新增链路速率也为1Gb/s,因为现有的L3Switch2交换机提供的是1个8端口1000BaseLx模块。6)IEEE802.3ae工作组认为,把10Gb/s以太网放在5类电缆上负荷太重,建议采用6类电缆。因此考虑到费用问题,建议核心层交换机L3Switch2与防火墙另一内网端口用6类非屏蔽双绞线互连,新增链路速率取决于防火墙端口的速率,一般为100/1000Mb/s。7)综合考虑经济费用,建议核心层交换机L3switch2与各内网服务器的另一张网卡接口用6类非屏蔽双绞线互连,新增链路速率取决于各内网服务器网卡接口的速率,一般为100/1000Mb/s。图3-17给出了采用冗余技术改造核心层主干网后的拓扑图,其中设备之间的连线——实线表示原通信链路,虚线表示新增的通信链路。软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷第3套一、试题一(本题共3题,每题1.0分,共3分。)某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络。1、VPN使用的隧道协议可以有哪几类,分别有哪些协议?标准答案:分三层和二层隧道协议。三层有IPsec协议,二层有L2TP和PPTP协议。知识点解析:暂无解析2、若采用L2TP协议,则该协议除IP外还支持哪几种协议?标准答案:IPX、NetBEUI。知识点解析:暂无解析3、VPN路由器配置如下,请解释画线部分含义;Vpdn-group1第(1)处Accept-dialinprotocoll2tpvirtual-template1terminate-fromhostnamea801第(2)处LocalnamekeithLcprenegotiationalways第(3)处No12tptunnelauthentication标准答案:(1)创建VPDN组1。(2)接受L2TP通道连接请求,并根据虚接口模板1创建虚拟访问,接收远程主机为a801的连接。(3)LCP再次协商。知识点解析:暂无解析二、试题二(本题共3题,每题1.0分,共3分。)阅读以下说明,回答问题1~3,将解答填入对应栏内。【说明】某小公司的网络拓扑结构如图1-3所示。其中路由器具有ISDN模块,公司网络通过ISDN连接到ISP。4、在应用服务器关机的情况下,公司员工能连接上Internet吗?简要解释其原因。标准答案:在应用服务器关机的情况下,告诉员工仍能上Internet。员工的PC通过HUB,经由路由器的ISDN接口连接ISDN,最后到达ISP。知识点解析:暂无解析5、在路由器和ISDN之间需要加入终端适配器(TA)吗?试说明在什么情况下需要加入TA。标准答案:不需要加入TA。当非ISDN终端用户连接到ISDN设备时才需要加入TA。知识点解析:暂无解析6、公司内电话、传真机与ISDN的连接情况如图1-4所示。将图中(1)、(2)处空缺的设备名称填写在答题纸相应位置。标准答案:(1)计算机交换分机PBX(NT2)。(2)网络终端设备(NT1)。知识点解析:暂无解析三、试题三(本题共7题,每题1.0分,共7分。)阅读以下说明,回答问题1~7。【说明】在IMail管理器中,选中MailUser邮件主机,然后在它右边的面板中选中"General"选项卡,出现一个邮件配置窗口,如图2-3所示。如果在IMail管理器中,选中User1用户,然后在它右边的面板中选中"General"选项卡,则会出现另外一个邮件配置窗口,如图2-4所示。7、限制MailUser邮件主机里每个用户的邮箱大小不超过10MB,如何配置?标准答案:将如图2-3所示所示"DefaultMaxMailboxSize"的值配置成10485760(若答10000000也对)。知识点解析:暂无解析8、限制MailUser邮件主机里最多允许有2000个邮件用户,如何配置?标准答案:将如图2-3所示"MaxUsers"的值配置成2000。知识点解析:暂无解析9、限制MailUser邮件主机里所有用户接收的单个邮件的大小不超过5MB,如何配置?标准答案:将如图2-3所示"SingleMessageMaxSize"的值配置成5242880,(若答5000000也对)。知识点解析:暂无解析10、限制MailUser邮件主机里每个用户邮箱里所能存放的最多邮件数量不超过20个,如何配置?标准答案:将如图2-3所示"DefaultMaxMessages"的值配置成20。知识点解析:暂无解析11、如何暂时禁用某个用户账号?标准答案:选定相应用户名,进入如图2-4所示对话框,选中所对应的"AccountAccessDisabled"复选框,单击“应用”按钮。知识点解析:暂无解析12、IMail安装完成后,系统自动建立了一个名为"root"的用户,在默认情况下“root”用户是个失效的账号,如何设置使其生效?标准答案:在IMail管理器中,选定"root"用户,并在它右边的面板中选"General”选项卡,将复选框"AccountAccessDisabled"前的对勾去掉,单击[应用]按钮。知识点解析:暂无解析13、如何设定邮件自动转发?如果向多个邮件地址进行邮件自动转发,如何配置?标准答案:在如图2-4所示的"Forward"文本框中输入欲转发到的目标地址即可,多个转发地址间用英文逗号分隔。知识点解析:暂无解析四、试题四(本题共3题,每题1.0分,共3分。)阅读以下有关网络设备安装与调试的叙述,分析设备配置文件,回答问题1、问题2和问题3。现以一台远程访问服务器(RemoteAccessServer,RAS)Cisco2509、RJ45为例来说明。第1步,准备安装与调试所需的设备,主要包括RAS——Cisco2509、RJ45直通线,RJ45转9针串口转换器、计算机。第2步,硬件连接,RJ45直通线一头插入Cisco2509的Console口,另一头接RJ45转9针串口转换器,再将转换器接到计算机的串口。第3步,RAS加电,在计算机上调用Windows98下的超级终端程序,配置设备连接参数,以便进入Cisco设备的虚拟操作台。第4步,输入Gsco2509的IOS配置命令。第5步,将调试完毕的设备连入本地网络,通过拨号验证配置是否正确。14、在RAS上存在着两个RJ45的端口,分别为Console与AUX,请问这两个端口的用途是什么?(控制在100个字以内)标准答案:"Console"端口是虚拟操作台端口,安装维护人员通过直接连接该端口实施设备配置。"AUX"端口是用于远程调试的端口,一般连接在Modem上,设备安装维护人员通过远程拨号进行设备连接,实施设备的配置。知识点解析:暂无解析15、在调用超级终端程序进行设备连接时,应该对设备的连接参数进行正确设置,参数主要包括串口数据传输率、数据位数。停止位数以及是否有奇偶校验。请给出正确的连接参数,以便进入Cisco设备的虚拟操作台,进行设备调试。(控制在100个字以内)标准答案:连接参数如下:速率9600bit/s、数据位8bit、奇偶检验无、停止位2bit。知识点解析:暂无解析16、在第4步中,进入虚拟操作台后,在IOS环境下输入了如下的配置,请解释(1)~(4)处的标有下划线部分配置命令的含义(“

”后为配置内容,“●”和“//”后为注释内容)●配置服务器信息。

hostnameCisco2509//服务器名称

enablesecret******//特权口令

ipdomain-manl//设置拨号服务器所属域名

ip-name-server//设置拨号服务器DNS(1)(此处有3条下划线)

async-bootpsubnet-mask

async-bootpgateway54

async-bootpdns-server●配置EthenleiPort(略)。●配置动态分配的地址池。

iplocalpoolpool2509//定义IP地址池●配置AsynchronousInterface。//异步口是RAS服务器上连接modem,用于用户拨号的端口

interfaceGroup-Async1//对第一组异步接口进行配置,对异步口的配置可以按组,也可以按单个口group-range18//划定1到8号异步口属于第一组encapsulationpap//加载点到点协议(2)(此处有2条下划线)ansyncdynamicaddressansyncdefaultaddresspoolpool2509//pool2509的定义见“配置动态分配的地址池”部分PPPauthenticationpap//设置PPP的验证方式为用户口令方式●配置router信息。(3)(此处有3条下划线)

routerripnetworknetwork●配置拨号服务器的默认路由(略)。……●配置存取用户组。

access-list1pormit.0.0.255//定义用户组的范围●配置AsynchronousPORT(略)。●配置vty。

Iinevty04//配置虚拟终端(4)(此处有3条下划线)access-class1in//access-class的定义见“配置存取用户组”pasword******login标准答案:配置命令的含义如下:(1)配置RAS的拨号用户网络配置信息。包括用户默认子网屏蔽码、默认网关、默认DNS。当用户拨入时,服务器自动将配置信息传递给用户。(2)设定第一组异步口的用户IP地址自动分配。设置自动分配的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论