2024年网络工程师下午考试习题_第1页
2024年网络工程师下午考试习题_第2页
2024年网络工程师下午考试习题_第3页
2024年网络工程师下午考试习题_第4页
2024年网络工程师下午考试习题_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

09下下试题一(共15分)4阅读如下阐明,回答问题1至问题3,将解答填入答题纸对应时

解答栏内。

【阐明】4某校园网中的无线网络拓扑构造如图1―1所示。A

图i

该网络中无线网络口勺剖分需求如下:

1.学校操场规定布署AP,该操场区域不能提供外接电源。A2.学校图书馆汇报厅

规定高带宽、多接入点。

3.无线网络接入规定有必要的安全性。

【问题1](4分"根据学校无线网络H勺需求和拓扑图可以判断,连接学校操场无线AP的是.

⑴互换机,它可以通过互换机时」L口为AP提供直流电。

试题解析:

以太网供电PoE(PowerOverEthernet)以太网供电这项创新的)技术,指的I

是既有的以太网CAT-5布线基础架构在不用作任何改动的状况下就能保证在为如IP

机、无线局域网接入点AP、安全网络摄像机以及其他某些基于IP曰勺终端传播数据信号日勺同

步,还能为此类设备提供直流供电H勺能力。PoE技术用一条通用以太网电缆同步传播以太

网信号和直流电源,将电源和数据集成在同一有线系统当中,在保证既有构造化布线安全的

同步保证了既有网络的正常运作。A原则答案:

(1)PoE(答802.3af也给全分)(2)以太(或Ethernet)

扩展答案:A(1)接入(2)PoE

答案阐明:

关键是要提到PoEo

【问题2】(6分)

1.根据需求在图书馆汇报厅安装AP。假如采用符合IEEE802.11b规范的AP,理论

卜最高可以提供(3)Mb/s的)传播速率:假如采用符合TEEE802.I1g规范的AP,

理论上最高可以提供(4)Mb/s的传播速率。假如采用符合(5)规范的AP,由于

将MIMO技术和(6)调制技术结合在•起,理论上最高可以提供600Mb/s日勺传播速

率。M5)备选答案

A.IEEE802.11aB.IEEE802.11e

C.IEEE802.11iD.IEEE802.1ha(6)备选答案

A.BFSKB.QAMC.OFDMD.MFSK》.图书馆汇报厅需要布署10台无线AP。

在配置过程中发现信号互相干扰严重,这时应调整无线APR勺」设置。顾客在该汇报

厅内应选择(8),接入不同样H勺无线AP。会(7)~(8)备选答案

A.频道B.功率C.加密模式D.操作模式E.SSIDA试题解析3IEEE802.

11n原贝IJ的关键是MIM0(mu1tiple—inputmultiple-output,多入多出)和OFDM

技术,最大传播速率可达600Mbps,同步采用软件口勺无线电技术,可以向前向后兼容。,原

则答案:

(3)11(4)54(5)D(或IEEE802.lln)上(6)

C(或OFDM)(7)A(或频道)(8)E(或SSID)上

【问题3](5分)A若在学校内一种专题试验室配置无线AP,为了保证只容许试验室日勺PC机

接入该无线AP.可以在该无线AP上设置不广播(9),对客户端口勺(10)地址进

行过滤,同步为保证安全性,应采用加密措施。无线网络加密重要有三种方式:(11)、

WPA/WPA2、WPA-PSK/WPA2-PSK0在这三种模式中,安全性最佳的是(12),其加密过

程采用了TKIP和(13)算法。M13)备选答案AA.AESB.DESC.IDEAD.RSA

试题解析:

从目前的应用来说,个人顾客常用WPA-PSK(pre-sharedkey,预共享密钥)认

证,而企业则一般使用1VPA-EAP(Extensib1eAuthenticationProtocol,扩展

认证协议)认证。这是由于企业可以布署Radius服务器提供认证服务,因此可以使用E

AP/802.lx认证协议。而个人顾客使用电脑数量较少,使用WPA-PSK进行认证即可抵

达需求。AWAP2使用了更强健的加密算法AES,需要专门的J硬件支持,目前大部分的W

i-fi产品都支持AES力「密。

答案:A(9)SSID(10)MAC(或物理地址)(ll)WEP(或有线等效加密)

(12)WPA-PSK/WPA2-PSK(13)A(或AES)

试题二(共15分)

阅读如下阐明,回答问题1至问题5,将解答填入答题纸对应的I解答栏内。

【阐明】

网络拓扑构造如图2—1所示。△

图2-1A

【问题1](4分)A网络A的服务器上建立了一种Web站点,对应的域名是,cdu,

DNS服务器1上安装WirdowServer2()23操作系统并启用DNS服务。为理解析服

务器的域名,在图2-2所示的对话框中,新建一种区域的名称是一(I);在图2-3所示H勺对话

框中,添加的对应主机“名称”为(2)

图2-2

图2-3

原则答案:

(l)abc.edu(2)

【问题2】(3分)

在DNS系统中反向查询(ReverseQuery)的功能是(3)。为了实现网络A中

服务器的反向查询,在图2-4和2—5中进行配置,其中网络1D应填写为(4),主机名应

填写为(5)

图2—4

4图2-5

原则答案:q(3)通过IP地址查询域名(4)210.43.16(5).edu

【问题3](3分)

DNS服务器1负责本网络区域的I域名解析。对于非本网络的J域名,可以通过设置“转发

器”,将自己无法解析的J名称转到网络C中的DNS服务器2进行解析。设置环节:首先在“DNS

管理器”中选中DNS服务器,单击鼠标右键,选择“属性”对话框中的“转发器”选项卡,

在弹出的如图2-6所示的对话框中应怎样配置?

原则答案:

选中“启用转发器”,在“IP地址”输入框中输入DNS服务器2的IP地址51.202.2

2.18,点击“添加”按钮,然后点击“确定”按钮。

【问题4】(2分)4网络C的Wind。wsServer2c23服务器上配置了DNS服务,在

该服务器上两次使用nslcokup—命令得到的成果如图2-7所示。由成果可知,该DNS服

务器⑹o

C:\DocunentsandSettingsM)dninistrator>nslookupwvw.cohu.con

Server:ns.test.con

Addre*««s:Si.202.22.18

Non-«uthorlt«tiveanswer:

HAme:pgctcgzt01.a.sohu.con

Addreases:202.35.2S0,137.202.3S.250.138.202.35.258.139.202.3S.2S0.132.

292.3$.2S0.133.202.3S.2S0.134.202.3$.2SH.13S.2H2.35.2S0.136

A1!«*••:vwv.tohu.con.d?.a.sohu.con

C:\DocunentsandSettings'^ldRinistrator>nElookupvw.aohu.coA

Server:ns.teat.con

Addresses:51.2H2.22.18

Non-authoritAtiv»anew•「:

:P9ctc$rzt01.a.aohu.coR

Addresses:282.3S.250.137.282.3S.250.138.202.35.2S8,139.202.3S.2S0.132.

2ft2c0.13?,2g3K.2m”4.2CI2.3,.2mi”.2fl2.?S.2mi36

Aliases:wwv.sohu.con.d7.«.sohu.con

图2-7A

(6)备选答案

A.启用了循环功能B.停用了循环功能

C.停用了递归功能D.启用了递归功能

原则答案:

A或启用了循环功能

【问题5](3分)

在网络B中,除PC5计算机以外,其他H勺计算机都能讶问网络A的服务器,而PC5计算

机与网络B内部口勺其他PC机器都是连通的。分别在PC5和PC6上执行命令ipconfig,成

果信息如图2—8和图2—£所示:

Ethernetadapter本地连接:

Connection-specificDNSSuffix.:

IPAddress.........................:00

SubnetMask.....................:

DefaultGateway.................:

图2-8

Ethernetadapter本地连接:

Connection-specificDNSSuffix•:

IPAddress.........................:47

SubnetMask.....................:

DefaultGateway.................:

图2—9A

请问PC5H勺故障原因是什么?怎样处理?A原则答案:APC5的网关设置错误。(2分)

重新设置PC5的J网关,将其改为192.168.0.3即可。(1分)

试题三(共15分)

阅读如下阐明,回答问题1至问题3,将解答填入答题纸对应口勺解答栏内。式阐明办在

大型网络中,一般采用D1ICP完毕基本网络配置会更有效率。

【问题1】(1分)

在Linux系统中,DECP服务默认的)配置文献为(1)。

(1)备选答案

A./etc/dhcpd.confB./etc/dhcpd.configAC./etc/dhcp.conf

D./etc/dhep.config

原则答案:AA或/etc/dhcpd.conf

【问题2】(4分)

管理员可以在命令行通过(2)命令启动DHCP服务;通过(3)命令停止DHCP服

务。2M(3)备选答案

A.servicedhcpdstartB.servicedhcpdup

C.servicedhepdstopD.servicedhepddown④原则答案:

(2)A或servicedhepdstart(3)C或servicedhcpdstop

【问题3](10分)A在Linux系统中配置DHCP服务器,该服务器配置文献的部分内容如

下:Asubnet192.168.1.Onetwask255.255.255.0{

optionrouters192.168.1.254;

optionsubnet-mask255.255.255.0;

optionbroadcast-address192.168.1.255;Aoptiondomain-nEme-

servers192.168.1.3*range192.168.1.100192.168.1.200

defau1t-lease-time21600;Amax-1ease—time43200;Ahost

webserver{

hardwareethernet52:54:AB:34:5B:09;Afixed-addrcss

192.168.1.100;A}A}

在主机webserver上运行ifconfig命令时显示如下,根据DHCP配置,填写空格中

缺乏的内容。会

ethOLinkencap:EthernetHWaddr(4)

inetaddr:(5)Beast:192.16B.1.255Mask:(6)

UPBROADCASTRUNNINGMULTICASTMTU:1500Metric:!

RXpackets:0errors:0dropped:。overruns:。frase:0

TXpacket*:4errors:0dropped:0overrun*:0carrier:0

collisions:0txqueuelen:100

RXbytes:0(0.0b)TXbytes:168(168.0b)

Interrupt:10Baseaddress:0xl0a4

tlnkencap:LocalLoopback

lo

Inotaddr:Mask:

UPLOOPBACKRUNNINGMTU:16436Motric:l

RXpackets:397errors:0dropped:0overruns:0fraae:0

TXpacket*:397errors:0dropped:0overruns:0carrier:0

col1itlons:0txqueuelen:0

RXbytes:26682(26.0Kb)TXbytoe:26682(26.0Kb)

该网段的网关IP地址为(7),域名服务器IP地址为(8)。

原则答案:

(4)52:54:AB:34:5B:09(5)192.168.1.100(6)255.255.255.0(7)

192.168.1.254(8)192.168.1.3*

试题四供15分)

阅读如下阐明,回答问题1至问题4,将解答填入答题纸对应日勺解答栏内。A【阐明】

某企业通过PIX防火墙接入Internet,网络拓扑如图4T所示。

图4-1

在防火墙上运用show命令查询目前配置信息如下:MIX#showconfig

•••AriameifethOoutsidesecurity(Mnameifethlinsidesecurity10(Ana

meifeth2dmzsecurity4()»••

fixupprotoco1ftp21(1)-*fixupprotoco18i

paddressoutside61.144.51.42255.255.255.248Aipaddressins

ide192.168.0.1255.255.255.0

ipaddressdmz.1255.255.255.0

…Ag1obal(outside)161.144.51.46AHat(inside)10.0.0.00.0.0.0

routeoutside0.0.0.00.0.0.061.144.51.451(2)

【问题1](4分)A解析:1)、(2)处画线语句的含义。

原则答案:

(1)启用ftp服务

(2)设置ethO口的默认路由,指向61.144.51.45,且跳步数为1

【问题2】(6分)

根据配置信息,在填充表4-1。

嗓称接口名称IP地址IP地址蝌

insideeth1⑶2

outsideethO61.144.9f.42⑷

cfcnz⑸<6)

表4T

原则答案:A(3)192.168.0.1(4)255.255.255.248

(5)eth2(6).1

【问题3】(2分)

根据所显示的配置信息,由inside域发往Internet口勺IP分组,在抵达路由器R1时的

源IP地址是(7)。

原则答案:

【问题4](3分)A假如需要在DMZ域的服务器(IP地址为.100)对Internet顾客提供

web服务(对外公开IP地址为61.144.51.43),请补充完毕下列配置命令。

PIX(config)Jtstatic(dmz,outside)(8)(9)

PIX(config)#conduitpermittcphost(10)eqany

阐明:

static命令的I格式是:static(nameif,outside)ip—outside,ip-nameif

第(10)空要填写一种主机地址,这里填写的是对外公开的那个IP地址。

原则答案:A(8)61.144.51.43(9)

试题五(共15分)A阅读如卜阐明,回答问题1至问题3,将解答填入答题纸对应的J解答栏内。

【阐明】

某单位网络拓扑构造如图5-1所示,规定配置IPS。cVPN使.1/24网段可以连通1

0.10.10.2/24网段,但10.10.30.1/24网段不能连通10.10.10.2/24网段。

E1:192.1M.1.2^4E0:192.168.2.V24

El.10.10.20^7

24上

E0:192E0192.16S.2.2Z24----------------------

---------1010,101/24

E2:10.1030.2/24R3

尚收1010.102724

MA10.1020.1724

M10.1030.W24A图5T

【问题1】(4分)

根据网络拓扑和规定,解释并完毕路由器R1上的部分派置。

RI(config)#cryptoisakmpenable(启用IKE)-*R1(config)¥cr

yptoisakmp(1)20(配置IKE方略20)题1(config-isakmp)#authe

nticationpre—share(2)ARI(config-isakmp)#exit

R1(config)#cryptoisakmpkey378address192.168.2.2(配置预共

享密钥为378》R1(conf1g)#access-l1st101permit

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论