网络工程师考试上半年下午试题解析Word下载.docx
《网络工程师考试上半年下午试题解析Word下载.docx》由会员分享,可在线阅读,更多相关《网络工程师考试上半年下午试题解析Word下载.docx(10页珍藏版)》请在冰豆网上搜索。
![网络工程师考试上半年下午试题解析Word下载.docx](https://file1.bdocx.com/fileroot1/2022-12/12/8e06136b-903f-4ee0-8531-af90503fbe21/8e06136b-903f-4ee0-8531-af90503fbe211.gif)
IEEE802.11标准是由面向数据的计算机局域网发展而来,网络采用无连接的协议;
HIPERLAN标准是基于连接的无线局域网,致力于面向语言的蜂窝电话。
【问题2】
(2分)
在图C2-1-1中,为什么采用两种方式连接Internet?
增加备份连接,提高连接的可靠性;
同时也提高了用户连接Internet的速率。
【问题3】
在图C2-1-2中,当有多个无线设备时,为避免干扰需设置哪个选项的值?
“Channel(频道)”
【问题4】
IEEE802.11中定义了哪两种拓扑结构?
简述这两种拓扑结构的结构特点。
图C2-1-2中“OperatingMode”属性的值是什么?
一种是基础设施网络(InfrastructureNetworking),另一种是特殊网络(AdHocNetworking)。
在基础设施网络中,无线终端通过接入点(AccessPoint,AP)访问骨干网上的设备,或者互相访问。
Adhoc网络是一种点对点连接,不需要有线网络和接入点的支持,以无线网卡连接的终端设备之间可以直接通信。
基础设施网络(或Infrastructure)。
【问题5】
选项“ESSID”(扩展服务集ID)的值如何配置?
与AP1的ESSID相同。
【问题6】
图C2-1-2中“EncryptionLevel”选项用以配置WEP。
WEP采用的加密技术是什么?
“值”备选项中应包含两种长度为多少的密钥?
RC4算法,40位(或64位)和128位。
试题二(15分)
阅读以下说明,回答问题1~4,将解答填入答题纸的对应栏内。
FTTx+LAN是实现宽带接入的常用方法,基本结构如图C2-2-1所示。
图C2-2-1
FTTx+LAN接入方式采用什么拓扑结构?
星型拓朴
若备选设备有光网络单元(ONU)、光收发器和交换机,为图C2-2-1中A、B、C选择正确的设备,填写在答题纸相应位置。
A.光网络单元(ONU)
B.交换机
C.光收发器
将图中
(1)~(3)处空缺的传输介质名称填写到答题纸的相应位置。
(1)光纤
(2)光纤
(3)5类双绞线
(7分)
本方案采用DHCP来分配网络地址。
DHCP是(4)协议的一个扩展,便于客户自动从服务器获取IP地址和相关设置,其中实现“地址动态分配”的过程如下:
(下面①到④未按顺序排列)
①客户设置服务器ID和IP地址,并发送给服务器一个DHCPREQUEST报文。
②客户端向服务器广播DHCPDISCOVER报文,此报文源地址为(5),目标地址为(6)。
③服务器返回DHCPACK报文。
④服务器返回DHCPOFFER报文。
客户收到的数据包中应包含客户的(7)地址,后面跟着服务器能提供的IP地址、子网掩码、租约期限以及DHCP服务器的(8)地址。
客户进行ARP检测,如果觉得有问题,发送DHCPDECLINE报文;
如果觉得没有问题,就接受这个配置参数。
1.将文中①~④按照应答过程重新排序。
2.将文中(4)~(8)处空缺的名称填写在答题纸的相应位置。
(5分)
⒈②④①③
⒉(4)BOOTP
(5)0.0.0.0
(6)255.255.255.255
(7)MAC
(8)IP地址
试题三(15分)
阅读以下说明,回答问题1~5,将解答填入答题纸的对应栏内。
SSL(SecureSocketLayer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。
应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如图C2-3-1所示。
图C2-3-2给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。
图C2-3-1
图C2-3-2
SSL协议使用
(1)密钥体制进行密钥协商。
在IIS5.0中,Web服务器管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T
(2)标准。
通常情况下,数字证书需要由(3)颁发。
(1)“公钥”或“非对称”
(2)X.509
(3)“第三方证书颁发机构(CA)”或“证书认证机构”
如果管理员希望Web服务器既可以接收http请求,也可以接收https请求,并且Web服务器要求客户端提供数字证书,在图C2-3-2中如何进行配置?
不选择“要求安全通道(SSL)”复选框,选择“接收客户证书”单选框。
如果Web服务器管理员希望Web服务器只接收https请求,并要求在客户IE和Web服务器之间实现128位加密,并且不要求客户端提供数字证书,在图C2-3-2中如何进行配置?
选择“要求安全通道(SSL)”复选框,选择“要求128位加密”复选框,选择“忽略客户证书”单选框。
如果Web服务器管理员希望Web服务器对客户端证书进行强制认证,在图C2-3-2如何进行配置?
选择“要求安全通道(SSL)”复选框,选择“要求客户证书”单选框。
如果Web服务器管理员准备预先设置一些受信任的客户端证书,在图C2-3-2中如何进行配置?
选择“启用证书信任列表”复选框,添加相应受信任的客户端证书。
试题四(15分)
阅读以下说明,回答问题1~7,将解答填入答题纸对应的解答栏内。
图C2-4-1是在网络中划分VLAN的连接示意图。
VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在支持VLAN的交换机端口上,并属于某个VLAN。
图C2-4-1
同一个VLAN中的成员可以形成一个广播域,从而实现何种功能?
隔离不同VLAN之间的广播风暴,从而提高网络通信效率;
实现各个VLAN之间的逻辑隔离。
在交换机中配置VLAN时,VLANl是否需要通过命令创建?
为什么?
不需要,VLAN1由系统自动创建。
创建一个名字为v2的虚拟局域网的配置命令如下,请给出空白处的配置内容:
Switch#
(1)(进入VLAN配置模式)
Switch(vlan)#
(2)(创建v2并命名)
Switch(vlan)#(3)(完成并退出)
(1)Switch#vlandatabase(进入VLAN配置模式)
(2)Switch(vlan)#vlan2namev2(创建VLAN2并命名)
(3)Switch(vlan)#exit(完成并退出,或end)
使Switch1的千兆端口允许所有VLAN通过的配置命令如下,请给出空白处的配置内容:
Switch1(config)#interfacegigabit0/1(进入千兆端口配置模式)
Switch1(config-if)#switchport(4)
Switch1(config-if)#switchport(5)
(4)modetrunk
(5)trunkallowedvlanall(或trunkencapsulationisl)
若交换机Switch1和Switch2没有千兆端口,在图4-1中能否实现VLANTrunk的功能?
若能,如何实现?
若交换机Switch1和Switch2没有千兆端口,在图4-1中可以实现VLANTrunk的功能。
在交换机Switch1和Switch2中各牺牲一个普通以太端口(fastEthernet)并将其配置成Trunk模式。
将Switch1的端口6划入v2的配置命令如下,请给出空白处的配置内容:
Switch1(config)#InterfacefastEthernet0/6(进入端口6配置模式)
Switch1(config-if)#switchport(6)
Switch1(config-if)#switchport(7)
(6)modeaccess
(7)accessvlan2或accessvlanv2
【问题7】
若网络用户的物理位置需要经常移动,应采用什么方式划分VLAN?
应采用基于MAC地址的方式划分VLAN;
或基于网络层协议划分VLAN。
试题五(15分)
阅读以下说明,回答问题1~5,将解答填入答题纸对应的解答栏内。
某局域网通过两个路由器划分为3个子网,拓扑结构和地址分配如图C2-5-1所示。
图C2-5-1
(6分)
下面是路由器R1的配置命令列表,在空白处填写合适的命令/参数,实现R1的正确配置。
Router>
en
confterm
Router(config)#hostnameRl
(1)
R1(config-if)#ipaddressl92.168.1.2
255.255.255.0
R1(config-if)#noshutdown
R1(config-if)#ints0
R1(config-if)#ipaddress
(2)
R1(config-if)#clockrate56000
R1(config-if)#exit
R1(config)#iprouting
R1(config)#iproute0.0.0.0
0.0.0.0
(3)
R1(config)#ipclassless
R1(config)#exit
R1#copyrunstart
(1)R1(config)#inte0
(2)192.168.2.1
255.255.255.0
(3)192.168.2.2
下面是路由器R2的配置命令列表,在空白处填写合适的命令参数,实现R2的正确配置。
Router#confterm
Router(config)#hostnameR2
R2(config)#inte0
R2(config-if)#ipaddress192.168.3.1255.255.255.0
R2(config-if)#noshutdown
R2(config-if)#ints0
R2(config-if)#ipaddress192.168.2.2255.255.255.0
R2(config-if)#
(4)
R2(config)#iprouting
R2(config)#iproute
(5)
R2(config)#ipclassless
R2(config)#exit
R2#copyrunstart
(4)exit
(5)192.168.2.1
在以上配置命令列表中,命令iprouting的作用是什么?
配置路由时要先使用“iprouting”设置允许配置路由,若没有这一步,将导致配置的路由无效。
在以上配置命令列表中,命令ipclassless的作用是什么?
“ipclassless”命令的作用是告诉路由器,当收到无法转发的包时,将其传递给默认路由,而不是简单地丢弃。
在以上配置命令列表中,命令copyrunstart的作用是什么?
用“copyrunstart”命令将配置写入非易失性RAM(NVRAM)中,否则下次启动时配置参数将丢失。