程师下半下午试题_精品文档_003Word文件下载.doc

上传人:b****1 文档编号:13144134 上传时间:2022-10-06 格式:DOC 页数:7 大小:1.08MB
下载 相关 举报
程师下半下午试题_精品文档_003Word文件下载.doc_第1页
第1页 / 共7页
程师下半下午试题_精品文档_003Word文件下载.doc_第2页
第2页 / 共7页
程师下半下午试题_精品文档_003Word文件下载.doc_第3页
第3页 / 共7页
程师下半下午试题_精品文档_003Word文件下载.doc_第4页
第4页 / 共7页
程师下半下午试题_精品文档_003Word文件下载.doc_第5页
第5页 / 共7页
点击查看更多>>
下载资源
资源描述

程师下半下午试题_精品文档_003Word文件下载.doc

《程师下半下午试题_精品文档_003Word文件下载.doc》由会员分享,可在线阅读,更多相关《程师下半下午试题_精品文档_003Word文件下载.doc(7页珍藏版)》请在冰豆网上搜索。

程师下半下午试题_精品文档_003Word文件下载.doc

认证方式:

无线用户通过预共享密钥方式接入。

  在Switch1上GEO/O/2连接AP控制器,该接口类型配置为( 

)模式,所在VLAN是( 

)。

  试题二(共20分)

  阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

  【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

  某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取( 

)、( 

)措施。

  

(1)~(3)备选答案:

  A.断开已感染主机的网络连接 B.更改被感染文件的扩展名

  C.为其他电脑升级系统漏洞补丁 D.网络层禁止135/137/139/445端口的TCP连接

  E.删除已感染病毒的文件

(8分)

  图2-1中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中()设备上执行一豆_)策略,可以将外部用户的访问负载平均分配到三台服务器上。

  (5)备选答案:

  A.散列  B.轮询  C.最少连接  D.工作-备份

  其中一台服务器的IP地址为192.168.20.5/27,请将配置代码补充完整。

  ifcfg-eml配置片段如下:

  DEVICE=eml

  TYPE=Ethernet

  UUID=36878246-2a99-43b4-81df-2db1228eea4b

  ONBOOT=yes

  NM_CONTROLLED=yes

  BOOTPROTO=none

  HWADDR=90:

B1:

1C:

51:

F8:

25

  IPADDR=192.168.20.5

  NETMASK=( 

  GATEWAY=192.168.20.30

  DEFROUTE=yes

  IPV4_FAILURE_FATAL=yes

  IPV6INTI=no

  配置完成后,执行systemct1( 

)network命令重启服务。

  网络管理员发现线上商城系统总是受到SQL注入、跨站脚本等攻击,公司计划购置( 

)设备/系统,加强防范;

该设备应部署在图2-1中设备①~④的( 

)处。

  A.杀毒软件  B.主机加固  C.WAF(Web应用防护系统)  D.漏洞扫描

  【问题4】

(2分)

  图2-1中,存储域网络采用的是( 

)网络。

试题三(共20分)

  阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

  【说明】某公司有两个办事处,分别利用装有WindowsServer2008的双宿主机实现路由功能,此功能由WmdowsServer2008中的路由和远程访问服务来完成。

管理员分别为这两台主机其中一个网卡配置了不同的IP地址,如图3-1所示。

  在“管理您的服务器”中点击“添加或删除角色”,此时应当在服务器角色中选择( 

)来完成路由和远程访问服务的安装。

在下列关于路由和远程访问服务的选项中,不正确的是 

( 

  

(1)备选答案:

  A.文件服务器  B.应用程序服务器(IIS,ASP.NET)

  C.终端服务器  D.远程访问/VPN服务

  

(2)备选答案:

  A.可连接局域网的不同网段或子网,实现软件路由器的功能

  B.把分支机构与企业网络通过Intranet连接起来,实现资源共享

  C.可使远程计算机接入到企业网络中访问网络资源

  D.必须通过VPN才能使远程计算机访问企业网络中的网络资源

  两个办事处子网的计算机安装Win7操作系统,要实现两个子网间的通信,子网A和子网B中计算机的网关分别为( 

子网A中的计算机用ping命令来验证数据包能否路由到子网B中,图3-2中参数使用默认值,从参数( 

)可以看出数据包经过了( 

)个路由器。

  (3)备选答案:

  A.192.168.0.0  B.192.168.0.1  C.192.168.0.3  D.无须配置网关

  (4)备选答案:

  A.10.0.0.0  B.10.0.0.1  C.10.0.0.2  D.无须配置网关

  (5)备选答案:

  A.bytes  B.time  C.TTL  D.Lost

  WindowsServer2008支持RIP动态路由协议。

在RIP接口属性页中,如果希望路由器每隔一段时间向自己的邻居广播路由表以进行路由信息的交换和更新,则需要在“操作模式”中选择( 

在“传出数据包协议”中选择( 

),使网络中其它运行不同版本的邻居路由器都可接受此路由器的路由表:

在“传入数据包协议”中选择( 

),使网络中其他运行不同版本的邻居路由器都可向此广播路由表。

  (7)备选答案:

  A.周期性是更新模式  B.自动-静态更新模式

  (8)备选答案:

  A.RIPv1广播  B.RIPv2多播  C.RIPv2广播

  (9)备选答案:

  A.只是RIPv1  B.只是RIPv2  C.RIPv1和v2  D.忽略传入数据包

  为了保护路由器之间的安全通信,可以为路由器配置身份验证。

选中“激活身份验证”复选框,并在“密码”框中键入一个密码。

所有路由器都要做此配置,所配置的密码( 

  (10)备选答案:

  A.可以不同  B.必须相同

  由于在子网A中出现病毒,需在路由接口上启动过滤功能,不允许子网B接收来自子网A的数据包,在选择入站筛选器且筛选条件是“接收所有除符合下列条件以外的数据包”时,如图3-3所示,由源网络IP地址和子网掩码得到的网络地址是( 

),由目标网络IP地址和子网掩码得到的网络地址是( 

),需要选择协议( 

如果选择协议( 

),则会出现子网A和子网B之间ping不通但是子网B能接受来自子网A的数据包的情况。

  (11)备选答案:

  A.192.168.0.0  B.192.168.0.1  C.192.168.0.3  D.192.168.0.8

  (12)备选答案:

  A.10.0.0.0  B.10.0.0.1  C.10.0.0.3  D.10.0.0.4

  (13)~(14)备选答案:

  A.ICMP  B.TCP  C.UDP  D.任何

  试题四(共15分)

  阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。

  【说明】  某公司网络拓扑图如图4-1所示。

(5分)

  为了便于管理公司网络,管理员根据不同部门对公司网络划分了VLAN,VLAN编号及IP地址规划如表4-1所示,考虑到公司以后的发展,每个部门的IP地址规划均留出了一定的余量,请根据需求,将下表补充完整。

  公司计划使用24接口的二层交换机作为接入层交换机,根据以上主机数量在不考虑地理位置的情况下,最少需要购置( 

)台接入层交换机。

  【问题二】

(10分)

  公司申请了14个公网IP地址,地址范围为202.119.25.209-202.119.25.222,其中,202.119.25.218-202.119.25.222作为服务器和接口地址保留,其他公网IP地址用于公司访问Internet。

公司使用PAT为营销部门提供互联网访问服务。

请根据描述,将下面配置代码补充完整。

  <

Huawei>

system-view

  [Huawei] 

(6) 

R1

  [R1]user-interface 

(7) 

 

//进入console用户界面视图

  [R1-ui-console0]authentication-mode 

(8)

  Pleaseconfiguretheloginpassword(maximumlength16):

huawei

  [R1-ui-console0]quit

  [R1]intGigabitEthernet,0/0/0

  [R1-GigabitEthernet0/0/0]ip 

address 

192.168.100.242255.255.255.252

  [R1-GigabitEthernet0/0/0] 

(9)

  [R1] 

(10) 

2000

  [R1-acl-2000] 

(11) 

5permitsource192.168.100.0 

(12)

  [R1-acl-basic-2000]quit

  [R1]nataddress-group1 

(13) 

202.119.25.217

  [R1]interrfaceGigabitEthemet0/0/1

  [R1-GigabitEthemet0/0/1]ipaddress 

(14) 

255.255.255.240

  [R1-GigabitEthemet0/0/1] 

(15) 

outbound2000address-group 

1

  [R1]rip

  [R1-rip-1]version2

  [R1-rip-1]network 

192.168.100.0

  交换机配置略……

2017年11月软考网络工程师案例分析答案

试题一:

问题1

(1)200.1.1.1/32

(2)200.1.1.1/32(3)Any

问题2

(4)IP地址 (5)隧道名称双方的密钥

问题3

(6)VLAN99 (7)Any (8)Deny

问题4

(9)Access (10)VLAN10

试题二:

问题1、

(1)

(1)A

(2)C (3)D

问题2

(4)负载均衡(5)B(6)255.255.255.224(7)Restart

问题3(8)C(9)4(10)FC-SAN

试题三:

(1)D

(2)D(3)C(4)C(5)C(6)6(7)A(8)A(9)C(10)B(11)A

(12)A(13)D(14)A

试题四:

问题1

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 教学研究 > 教学案例设计

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1