2023年网络工程师下午试卷及答案 - 软件水平考试详解_第1页
2023年网络工程师下午试卷及答案 - 软件水平考试详解_第2页
2023年网络工程师下午试卷及答案 - 软件水平考试详解_第3页
2023年网络工程师下午试卷及答案 - 软件水平考试详解_第4页
2023年网络工程师下午试卷及答案 - 软件水平考试详解_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2023年上六个月软件水平考试网络工程师下午试题及答案

试题一(共15分)4阅读如下阐明,回答问题1至问题3,将解答填入答题纸对应的解答

栏内。A【阐明】

某企业欲构建局域网,考虑到企业的诸多业务依托于网络,规定企业内部顾客能后高速访

问企业服务器,并目.对网络的可靠性规定很高。因此,在网络口勺设计中,要考虑网络论冗余

性,不能由于单点故隙引起整个网络的瘫痪。A某网络公告根据企业需求,将网络拓扑构

造设计为双关键来进行负载均衡和容错。该企业给出的网络拓扑如图1T所

示:

【问题1](6分)

在该网络拓扑图中,请根据顾客需求和设计规定,密出至少三个不合理之处,并简要阐

明理由。

答案:

1.关键层互换机与汇聚层互换机之间没有实现网络线路连接的冗余设计。

2.关键层互换机与路由器之间没有实现网络线路连接的冗余设计。

3.企业服务器应当直接连到关键层互换机上,并实现网络线路的冗余连接。

【问题2】(5分)

该企业有分支机构地处其他省市,计划采用MPLSVPN进行网络互连,请根据MPLSVPN

的技术原理回答如下问题:Al.MPLS技术重要为了提高路由器转发速率而提出的,其关

键思想是运用标签互换取代复杂的路由运算和路由互换;该技术实现的关键是把封装

在(2)数据包中。1(A)(2)备选答案:

A.IP数据报B.MPLSC.TCPD.GRE

答案:

(1)A或1「数据报,(2)8或MPLS

2.MPLSVPN承载平台由PE路由器、CE路由器和P路由器构成,其中(3)是MPLS

关键网中口勺路由器,这种路由那只负责根据MPLS标签完毕数据包时高速转发,(4)是

UPLS边缘路由器,负责待传送数据包的MPLS标签H勺生成和弹此还负责发起根据路由建

立互换标签的动作。(5)是直接与电信运行商相连的顾客端路由器,该设备上不存在任

何带有标签口勺数据包。A试题解析:AMPLSVPNR<J某些基本概念:

P(Provider)是关键层设备,提供商路由器,服务提供商是不连接任何CE路由器的骨

干网路由设备,它相称于标签互换路由器(LSR)。

PE(ProviderEdge)是Provider的边缘设备,服务提供商骨干网的边缘路由器,它

相称于标签边缘路由器(LER)°PE路由器连接CE路由器和P路由器,是最重要的网络节点。

顾客的流量通过PE路由器流入顾客网络,或者通过PE路由器流到MPLS骨干网。

CE(CustomerEdge)是顾客边缘设备,服务提供商所连接日勺顾客端路由器。CE路由器

通过连接一种或多种PE路由器,为顾客提供服务接入。CE路由器一般是一台IP路由器,它

与连接的JPE路由器建立可接关系。喈案:

⑶P,(4)PE,(5)CE

【问题3】(4分)上企业网络运行过程中会碰到多种故障。首先,网络管理人员可以运用

网络设备及系统提供的集成命令对网络进行故障排除,例如运用命令可以杳看系统日勺

安装状况与网络R勺正常运行状况,另首先,运用专用故障排除工具可以迅速H勺定位故障点,

例如运用(7)可以精确地测量光纤的长度、定位光纤的断点。

(6)备选答案:

A.pingB.debugC.showD.tracert?(A)备选答案:AA.数字万用

表B.时域放射计C.光时域反射计D.网络分析仪

试题解析:A光时域反射计根据光的后向散射与菲涅耳反向原理制作,运用光在光纤中传

播时产生日勺后向散射光来获取衰减的信息,可用于测最光纤衰减、接头损耗、光纤故障点定

位以及理解光纤沿长度的损耗分布状况等,是光缆施工、维护及监测中必不可少的工具。

答案:

(6)C或show,(7)C或光时域反射计

试题二(共15分)

阅读如下阐明,I川答问题1至问题4,将解答填入答题纸对应的解答栏内。△【阐明】AL

inux系统有其独特的文献系统exl2,文献系统包括文献的组织构造、处理文献的数据构

造及操作文献的措施。可以通过命令获取系统及磁盘分区状态信息,并能对其进行管理。

【问题1](6分)A如下命令中,变化文献所属群组的命令是编辑文献的命令是_

⑵,查找文献的命令是_QL。

(1)~(3)备选答案:④A.chmodB.chgrpC.viD.which喈案:

(1)B或chgrp,(2)C或vi,(3)D或which

【问题2](2分)A在Linux中,伪文献系统只存在于内存也通过它可以变化

内核的某些参数。

A./procB.ntfsC./tmpD./etc/profileA试题解析:Aproc

文献系统是一种伪文献系统,它只存在内存当中,而不占用外存空间。它以文献系统的方式

为访问系统内核数据日勺操作提供接口。顾客和应用程序可以通过proc得到系统的信息,并

可以变化内核H勺某些参数。由于系统的信息,如进程,是动态变化H勺,因此顾客或应用程序读

取proc文献时,proc文献系统是动态从系统内核读出所需信息并提交的。

答案:

(4)A或/proc

【问题3】(4分)

在Linux中,分区为主分区、扩展分区和逻辑分区,使用fdisk-1命令获得分区信息

如下所示:

Disk/dev/hda:24cheads,63sectors,140cylinders

Units=cylindersof15120*512bites

DeviceBootStartEndBlock

sIdSystem

/dev/hda12862162128

+cWin95FAT32(LBA)A/dev/hda2*28

81960124966805Extended

/dev/hda52

8828915088+83Linux

/dev/hda62908444195768+8

3Linux-*/dev/hda78

459831050808+82LinuxswapA

dev/hda898418166297448+8

3Linux

/dev/hda918171940937408+8

3LinuxA其中,属于扩展分区是(5).A使用df-T命令获得信

息部分如下所示:

Fi1esystemType1kBlocksUsedAvallab1

eUse%MountedODA/dev/hda6re1serfs419563

22023020218061249%/

/dev/hda5ext21460737781007

58%/boot

/dev/hda9relserfs93737220236

873500422%/home

/dev/hda8re1serfs62972483882504241

474462%/op3

Shmfsshm256220025622

00%/dev/shm

/dev/hda1vfat2159992185

419230580086%/windows/c

其中,不属于Linux系统分区的是

试题解析:

Linux系统默认会加载/dev/shm,也就是所谓『、Jtmpfs。tmpfs象虚拟磁盘同样

可以使用RAM,但它也可以使用互换分区来存储。并且老式的虚拟磁盘是个块设备,并需要

一种mkfs之类的命令才能真正地使用它,impfs是一种文献系统,而不是块设备;只要

安装它就可以使用了。Atmpfs有如下特点:A1.文献系统的大小是动态的。A

2.高速度。经典的tmpfs文献系统会完全驻留在RAM中,读写几乎可以是瞬间的。

3.tmpfs数据在重新启动之后不会保留,由于虚拟内存本质.上就是易失日勺。

答案:6(5)/dev/hda2,(6)/dev/hdal

【问题4】(3分)4在Linux系统中,对于(7)文献中列由口勺Linux分区,系统启

动时会自动挂载。此外,超级顾客可以通过1也命令将分区加载到指定目录,从而该分

区才在Linux系统中可用。喑案:A⑺/etc/fstab,(8)mount

试题三(共15分)A阅读如下阐明,回答问题1至问题5,将解答填入答题纸对应时解答

栏内。“阐明】

某网络拓扑构造如图3—1所示,网络1和网络2的主机均由DHCP.Server分派IP

地址。FTP_Serv。rB、J操作系统为WindowsServer2023,WebServer曰勺域名

Internet

图3一e【问题1](4分)

DHCPServer服务器可以动态分派的JIP地址范围为(1)和(2).喀案:

(1)110.115.3.0/24,(2)61.202.117.192/26

注:(1)和(2)的内容可以调换

【问题2](2分M若在h。stl上运行ipconfig命令,获得如图3-2所示成果,hostl

能正常访问Iniernet吗?阐明原因。

图3-2

试题解析:

当客户端未能从DHCP服务器获得IP地址时,客户端会检查自己与否配置了“备用I

P地址”。假如配置了''备用IP地址”,那么客户端会首先启用“备用IP配置”;假如没有

配置“备用IP地址”,客户机将从169.254.0.0/16这个B类网段中选择一种作为IP

地势,井日.每隔5分钟就再次讲行DHCP地卅申请。本案:禽hostl不能正常访问In

tcrneto由于它的JIP地址属于169.254.0.0/16这个B类网段,表明它没有从DHC

P服务器成功获取到一种有效IP地址。

【问题3](3分八若host」成功获取IP地址后,在访问,总是访问到,而统一网段

内的其他客户端访问该网站正常。在h。stl/、JC:\WIND0WS\system32\drivers\etc

目录下打开(3)文献,发现其中有如下两条记录:力127.0.0.1localhos

tA(4)

在清除第2条记录后关闭文献,重启系统或hostl访问。请填充(4)处空缺内容。

答案:人

【问题4】(2分)

在配置FTP_scrvcr时,图3-3口勺“IP地址”文本框应填入(5)。

图3-:5答案:

【问题5】(4分)

若FTP配置H勺虚拟目录为pcn,虚拟目录配置如图3-4与3-5所示。

图3-4

图3-丛根据以上配置,哪些主机可以访问该虚拟目录?访问

该虚拟目录的命令是喑案:

只有110.115.3.10这台主机可以访问该虚拟目录。

访问该虚拟目录的命令是cdpcn

试题四(共15分)

阅读如下阐明,问答问题1至问题5,将解答填入答题纸对应的解答栏内只阐明M某

企业两分支机构之间的网络配置如图4-1所示,为保护通信安全,在路由器router-a

和router-b上配置IPSec安全方略,对192.168.8.0/24网段和192.168.9.0/24网段之

间数据进行加密处理。

◎图4-。【问题1】(3分)A为建立两个分支机构之间的通信,

请完毕下面H勺路由配置命令。④Router-a(config)#iprouter.00.0.0.0(1)

Router-b(config)#iprouter0.0.0.00.0.0.0(2)上试题解析:

这个问题的答案目前有两组说法,一组答案是填对端的IP地址,即(1)201.18.8.1,

(2)203.25.25.1。另一组答案是填接入Internet的对应网关地址,即(1)2。3.2

5.25.254,(2)201.18.8.254。我原先选择的是前一组。

网友aql972提出了很有分最口勺质疑:“隧道是建立在已经通日勺路由上的。ips“只是

加密,tunnel是建立隧道。假如路由的前提都不通,怎洋建立隧道?”我认为他的观点是对

的,是我原先看资料时受误导了,并且自己并没有做试验加以验证,应当是我错了。因此,

我将答案改为第二组。

假如哪位网友可以亲自做试验验证一下,还请给我一种明确的答案。

答案:

【问题2】(3分)

下面H勺命令是在路由器router-a中配置IPSec隧道。请完毕下面的隧道配置命令。

公routera(config)#cryptotunne1tun1(设置1PSec隧道名称为tunl)

router-a(config-tunnel)#peeraddress(3)(设置隧道对端IP地址)

Arouter-a(config—tunnel)#localaddress⑷(设置隧道本端

IP地址)

router-a(config-tunnel)#satauto-up(设置为自动协商)A

router-a(config-tunne1)#exit(退出隧道设置)

答案:

【问题3](3分)禽router-a与router-b之间采用预共享密钥“12345678”建立

IPSec安全关联,请完毕下面配置命令

router-a(config)Hcryptikekeyaddress(5)

router-b(config)#cryptikekeyaddress(6)

答案:

【问题4】(3分)△下面的命令在路由器router-a中配置了对应的IPSec方略,请阐

明该方略H勺含义。

Router-a(config)4cryptopolicypMRouter-a(config-policy)#f1

ow192.168.8.0255.255.255.0192.168.9.0255.255.255.0iptunnel

tunl

答案:A建立IPSec方略p1,在网段192.168.8.0/24和网段192.168.9.0/24之间启

用隧道tun1o

【问题5](3分)A卜面的命令在路由器router-a中配置了对应口勺IPSec提议。

router-a(config)#cryptoipsecproposalsecpUrouter-a(confi

g-ipsec-prop)#esp3dessha1Arouter—a(config-ipsec-pro

p)#exit>该提议表明:IPsec采用ESP报文,加密算法采用(7),认证算法采用_

⑻。A试题解析:

用【认证算法】的措辞再次让人挠头,这个问题中应当问的是【摘要算法】才是.

答案:A(5)3DES,(6)SHA-1

试题五(共15分)

阅读如下阐明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【阐明】4某单位网络口勺拓扑构造示意图如图5—1所示。该网络采用RIP协议,规定在

R2上使用访问控制列表严禁网络192.168.20.0/24上的主机访问网络19

2.168.10.0/24,在R3上使用访问控制列表严禁网络192.168.20.0/24上时主机访问.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论