免費(fèi)下載網(wǎng)絡(luò)工程師歷年真題:http://www.pokkc.com/zhenti/wg.html
該套題在線考試:http://www.pokkc.com/exam/examam.aspx?t1=2&sid=600216
1、 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
某學(xué)校欲構(gòu)建校園網(wǎng),根據(jù)實(shí)際情況,計(jì)劃在校園總部采用有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)相結(jié)合的接入方式,校園分部通過internet采用vpn技術(shù)與校園總部互聯(lián),該校園網(wǎng)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1-1所示。

【問題1】(7分)
從網(wǎng)絡(luò)拓?fù)鋱D中可以看出該校園網(wǎng)采用了分層設(shè)計(jì)結(jié)構(gòu),回答以下問題:
1、交換機(jī)按照所處的層次和完成的功能分為三種類型:核心交換機(jī)、匯聚交換機(jī)和接入交換機(jī)。下表是學(xué)校采購的三種交換機(jī),請(qǐng)根據(jù)交換機(jī)的技術(shù)指標(biāo)確定交換機(jī)的類型。在答題紙對(duì)應(yīng)的解答欄內(nèi)填寫表1-1中(1)、(2)、(3)處對(duì)應(yīng)的交換機(jī)類型(3分)
2、該校園網(wǎng)根據(jù)需求使用acl實(shí)現(xiàn)各個(gè)單位之間的訪問控制,在能夠?qū)崿F(xiàn)預(yù)定功能的前提下,應(yīng)將acl交給(4)交換機(jī)實(shí)現(xiàn),原因是(5)。(4分)
(4)a.核心層
b.匯聚層
c.接入層
(5)a.核心層提供高速數(shù)據(jù)轉(zhuǎn)發(fā)
b.匯聚層提供訪問控制功能
c.接入層連接用戶設(shè)備
【問題2】(4分)
該校園網(wǎng)的部分區(qū)域采用了無線網(wǎng)絡(luò),請(qǐng)根據(jù)無線網(wǎng)絡(luò)的技術(shù)原理回答以下問題:
1、校園網(wǎng)在部署無線網(wǎng)絡(luò)時(shí),采用了符合802.11g標(biāo)準(zhǔn)的無線網(wǎng)絡(luò)設(shè)備,該校園網(wǎng)無線網(wǎng)絡(luò)部分的最大數(shù)據(jù)速率為(6)。(6)a.54mb/s
b.108 mb/s
c.11 mb/s
d.33 mb/s
2、在學(xué)校學(xué)術(shù)報(bào)告廳內(nèi)部署了多個(gè)無線ap,為了防止信號(hào)覆蓋形成的干擾,應(yīng)調(diào)整無線ap的(7)。
(7)a.ssid
b.頻道
c.工作模式
d.發(fā)射功率
【問題3】(2分)
如果校園本部和校園分部之間需要實(shí)現(xiàn)教學(xué)資源互訪、辦公自動(dòng)化、財(cái)務(wù)系統(tǒng)互聯(lián)等多種業(yè)務(wù),該校園網(wǎng)應(yīng)該選擇(8)vpn模式。
(8)a.ipsec
b.ssl
【問題4】(2分)
該校園網(wǎng)本部利用windows 2000建立vpn服務(wù)器,接受遠(yuǎn)程vpn訪問,默認(rèn)情況下,(9)接入到vpn服務(wù)器上。
(9)a.拒絕任何用戶
b.允許任何用戶
c.除了guest用戶,允許任何用戶
d.除了管理用戶,拒絕任何用戶
信管網(wǎng)參考答案:
查看解析:
www.pokkc.com/st/29036131.html
2、 閱讀以下linux系統(tǒng)中關(guān)于ip地址和主機(jī)名轉(zhuǎn)換的說明,回答問題1至問題3。
【說明】
計(jì)算機(jī)用戶通常使用主機(jī)名來訪問網(wǎng)絡(luò)中的節(jié)點(diǎn),而采用tcp/ip協(xié)議的網(wǎng)絡(luò)是以ip地址來標(biāo)記網(wǎng)絡(luò)節(jié)點(diǎn)的,因此需要一種將主機(jī)名轉(zhuǎn)換為ip地址的機(jī)制。在linux系統(tǒng)中,可以使用多種技術(shù)來實(shí)現(xiàn)主機(jī)名和ip地址的轉(zhuǎn)換。
【問題1】(6分)
請(qǐng)選擇恰當(dāng)?shù)膬?nèi)容填寫在(1)、(2)、(3)空白處。
一般用host表、網(wǎng)絡(luò)信息服務(wù)系統(tǒng)(nis)和域名服務(wù)(dns)等多種技術(shù)來實(shí)現(xiàn)主機(jī)和ip地址之間的轉(zhuǎn)換。host表是簡(jiǎn)單的文本文件,而dns是應(yīng)用最廣泛的主機(jī)名和ip地址的轉(zhuǎn)換機(jī)制,它使用(1)來處理網(wǎng)絡(luò)中成千上萬個(gè)主機(jī)和ip地址的轉(zhuǎn)換。在linux中,dns是由bind軟件來實(shí)現(xiàn)的。bind是一個(gè)(2)系統(tǒng),其中的resolver程序負(fù)責(zé)產(chǎn)生域名信息的查詢,一個(gè)稱為(3)的守護(hù)進(jìn)程,負(fù)責(zé)回答查詢,這個(gè)過程稱為域名解析。
(1)a.集中式數(shù)據(jù)庫
b.分布式數(shù)據(jù)庫
(2)a.c/s
b.b/s
(3)a.named
b.bind
c.nameserver
【問題2】(3分)
下圖是采用dns將主機(jī)名解析成一個(gè)ip地址過程的流程圖。請(qǐng)選擇恰當(dāng)?shù)膬?nèi)容填寫在(4)、(5)、(6)空白處。
a.產(chǎn)生一個(gè)指定下一域名服務(wù)器的響應(yīng),送給dns客戶
b.把名字請(qǐng)求轉(zhuǎn)送給下一域名服務(wù)器,進(jìn)行遞歸求解,結(jié)果返回給dns客戶
c.將查詢報(bào)文發(fā)往某域名服務(wù)器
d.利用host表查詢
e.查詢失敗
【問題3】(6分)
請(qǐng)?jiān)冢?)、(8)、(9)處填寫恰當(dāng)?shù)膬?nèi)容。
在linux系統(tǒng)中設(shè)置域名解析服務(wù)器,已知該域名服務(wù)器上文件named.conf的部分內(nèi)容如下:
options {
directory ‘/var/named’;
};
zone ‘.’ {
type hint;
file ‘named.ca’;
};
zone ‘localhost’ {
file ‘localhost.zone’;
allow-update {none;};
};
zone ‘0.0.127.in-addr.arpa’ {
type master;
file ‘named.local’;
};
zone ‘test.com’ {
type (7) ;
file ‘test.com’;
};
zone ‘40.35.222.in-addr.arpa’ {
type master;
file ’40.35.222’;
};
include “/etc/rndc.key”;
該服務(wù)器是域test.com的主服務(wù)器,該域?qū)?yīng)的網(wǎng)絡(luò)地址是(8),正向域名轉(zhuǎn)換數(shù)據(jù)文件存放在(9)目錄中。
信管網(wǎng)參考答案:
查看解析:
www.pokkc.com/st/290379390.html
3、 閱讀以下說明,回答問題1至問題5,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
某網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖3-1所示,dhcp服務(wù)器分配的地址范圍如圖3-2所示。

【問題1】(3分)
dhcp允許服務(wù)器向客戶端動(dòng)態(tài)分配ip地址和配置信息。客戶端可以從dhcp服務(wù)器獲得(1)。
(1)a.dhcp服務(wù)器的地址
b.web服務(wù)器的地址
c.dns服務(wù)器的地址
【問題2】(4分)
圖3-3是dhcp服務(wù)器安裝中的添加排除窗口。

參照?qǐng)D3-1和3-2,為圖3-3中配置相關(guān)信息。
起始ip地址:(2);
結(jié)束ip地址:(3);
【問題3】(2分)
在dhcp服務(wù)器安裝完成后,dhcp控制臺(tái)如圖3-4所示。

配置dhcp服務(wù)器時(shí)需要進(jìn)行備份,以備網(wǎng)絡(luò)出現(xiàn)故障時(shí)能夠及時(shí)恢復(fù)。在圖3-4中,備份dhcp服務(wù)器配置信息正確的方法是(4)。
(4)a.右鍵單擊“ruankao”服務(wù)器名,選擇“備份”。
b.右鍵單擊“作用域”,選擇“備份”。
c.右鍵單擊“作用域選項(xiàng)”,選擇“備份”。
d.右鍵單擊“服務(wù)器選項(xiàng)”,選擇“備份”。
【問題4】(2分)
通常采用ip地址與mac地址綁定的策略為某些設(shè)備保留固定的ip地址。右鍵點(diǎn)擊圖3-4中的(5)選項(xiàng)可進(jìn)行ip地址與mac地址的綁定設(shè)置。
(5)a.地址池
b.地址預(yù)約
c.保留
d.作用域選項(xiàng)
【問題5】(4分)
郵件服務(wù)器的網(wǎng)絡(luò)配置信息如圖3-5所示。請(qǐng)?jiān)趫D3-6中為郵件服務(wù)器綁定ip地址和mac地址。
ip地址:(6);
mac地址:(7)。

信管網(wǎng)參考答案:
查看解析:
www.pokkc.com/st/2903824726.html
4、 閱讀下列有關(guān)網(wǎng)絡(luò)防火墻的說明,回答問題1至問題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
為了保障內(nèi)部網(wǎng)絡(luò)的安全,某公司在internet的連接處安裝了pix防火墻,其網(wǎng)絡(luò)結(jié)構(gòu)如圖4-1所示。
【問題1】(4分)
完成下列命令行,對(duì)網(wǎng)絡(luò)接口進(jìn)行地址初始化配置:
firewall(config)# ip address inside (1) (2)
firewall(config)# ip address outside (3) (4)
【問題2】(3分)
閱讀以下防火墻配置命令,為每條命令選擇正確的解釋。
firewall(config)# global(outside) 1 61.144.51.46 (5)
firewall(config)# nat(inside) 1 0.0.0.0 0.0.0.0 (6)
firewall(config)# static(inside, outside) 61.144.51.43 192.168.0.8 (7)
(5)
a當(dāng)內(nèi)網(wǎng)的主機(jī)訪問外網(wǎng)時(shí),將地址統(tǒng)一映射為61.144.51.46
b.當(dāng)外網(wǎng)的主機(jī)訪問內(nèi)網(wǎng)時(shí),將地址統(tǒng)一映射為61.144.51.46
c.設(shè)定防火墻的全局地址為61.144.51.46
d.設(shè)定交換機(jī)的全局地址為61.144.51.46
(6)
a.啟用nat,設(shè)定內(nèi)網(wǎng)的0.0.0.0主機(jī)可訪問外網(wǎng)0.0.0.0主機(jī)
b.啟用nat,設(shè)定內(nèi)網(wǎng)的所有主機(jī)均可訪問外網(wǎng)
c.對(duì)訪問外網(wǎng)的內(nèi)網(wǎng)主機(jī)不作地址轉(zhuǎn)換
d.對(duì)訪問外網(wǎng)的內(nèi)網(wǎng)主機(jī)進(jìn)行任意的地址轉(zhuǎn)換
(7)
a.地址為61.144.51.43的外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)時(shí),地址靜態(tài)轉(zhuǎn)換為192.168.0.8
b.地址為61.144.51.43的內(nèi)網(wǎng)主機(jī)訪問外網(wǎng)時(shí),地址靜態(tài)轉(zhuǎn)換為192.168.0.8
c.地址為192.168.0.8的外網(wǎng)主機(jī)訪問外網(wǎng)時(shí),地址靜態(tài)轉(zhuǎn)換為61.144.51.43
d.地址為192.168.0.8的內(nèi)網(wǎng)主機(jī)訪問外網(wǎng)時(shí),地址靜態(tài)轉(zhuǎn)換為61.144.51.43
【問題3】(4分)
管道命令的作用是允許數(shù)據(jù)流從較低安全級(jí)別的接口流向較高安全級(jí)別的接口。解釋或完成以下配置命令。
firewall(config)# conduit permit tcp 61.144.51.43 eq www any (8)
firewall(config)# (9) 允許icmp消息任意方向通過防火墻
【問題4】(4分)
以下命令針對(duì)網(wǎng)絡(luò)服務(wù)的端口配置,解釋以下配置命令:
firewall(config)# fixup protocol http 8080 (10)
firewall(config)# no fixup protocol ftp 21 (11)
信管網(wǎng)參考答案:
查看解析:
www.pokkc.com/st/2903914492.html
5、 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
圖5-1是vlan配置的結(jié)構(gòu)示意圖。

【問題1】(5分)
請(qǐng)閱讀下列switcha的配置信息,并在(1)~(5)處解釋該語句的作用。
switch> enable (進(jìn)入特權(quán)模式)
switch# config terminal (進(jìn)入配置模式)
switch(config)# hostname switcha (1)
switcha(config)# end
switcha#
switcha# vlan database (2)
switcha(vlan)# vtp server (3)
switcha(vlan)# vtp domain vtpserver (4)
switcha(vlan)# vtp pruning (5)
switcha(vlan)# exit (退出vlan配置模式)
【問題2】(4分)
下面是交換機(jī)完成trunk的部分配置,請(qǐng)根據(jù)題目要求,完成下列配置。
switcha(config)# interface f0/3 (進(jìn)入端口3配置模式)
switcha(config-if)# switchport (6) (設(shè)置當(dāng)前端口為trunk模式)
switcha(config-if)# switchport trunk allowed (7) (設(shè)置允許所有vlan通過)
switcha(config-if)# exit
switcha(config)# exit
switcha#
【問題3】(4分)
下面是交換機(jī)完成端口配置的過程,請(qǐng)根據(jù)題目要求,完成下列配置。
switcha(config)# interface f0/7 (進(jìn)入端口7配置模式)
switcha(config-if)# (8) (設(shè)置端口為靜態(tài)vlan訪問模式)
switcha(config-if)# (9) (把端口7分配給vlan10)
switcha(config-if)# exit
switcha(config)# exit
【問題4】(2分)
下面是基于端口權(quán)值的負(fù)載均衡配置過程
switcha(config)# interface f0/2 (進(jìn)入端口2配置模式)
switcha(config-if)# spanning-tree vlan 10 port-priority 10 (將vlan10的端口權(quán)值設(shè)為10)
switcha(config-if)# exit
switcha(config)# interface f0/3 (進(jìn)入端口3配置模式)
switcha(config-if)# spanning-tree vlan 20 port-priority 10 (將vlan20的端口權(quán)值設(shè)為10)
switcha(config-if)# end
switcha# copy running-config startup-config (保存配置文件)
1、不同trunk上不同vlan的權(quán)值不同,在默認(rèn)情況下,其權(quán)值為(10)。
2、按照上述配置,vlan20的數(shù)據(jù)通過switcha的(11)口發(fā)送和接收數(shù)據(jù)。
信管網(wǎng)參考答案:
查看解析:
www.pokkc.com/st/29040333.html