杏花亭中级网络工程师上半年下午试题资料.docx
《杏花亭中级网络工程师上半年下午试题资料.docx》由会员分享,可在线阅读,更多相关《杏花亭中级网络工程师上半年下午试题资料.docx(17页珍藏版)》请在冰豆网上搜索。
![杏花亭中级网络工程师上半年下午试题资料.docx](https://file1.bdocx.com/fileroot1/2022-11/16/58511445-ca0b-4ca2-8f95-320388bd79eb/58511445-ca0b-4ca2-8f95-320388bd79eb1.gif)
杏花亭中级网络工程师上半年下午试题资料
中级网络工程师2012上半年下午试题
试题一
阅读以下说明,根据要求回答问题。
[说明]
某公司计划部署园区网络,其建筑物分布如图2-4所示。
根据需求分析结果,网络规划要求如下:
1.网络中心机房在信息大楼。
2.设计中心由于业务需求,要求千兆到桌面;同时要求设计中心汇聚交换机到核心交换机以千兆链路聚合。
3.会议中心采用PoE无线网络部署。
1、根据公司网络需求分析,设计人员设计的网络拓扑结构如图2-5所示。
1.根据网络需求描述和网络拓扑结构,图2-5中介质1应选用
(1) ;介质2应选用
(2) ;介质3应选用 (3) 。
(1)~(3)备选答案:
A.单模光纤 B.多模光纤 C.6类双绞线 D.同轴电缆
2.在该网络中,应至少选用单模SFP (4) 个,多模SFP (5) 个。
2、该网络部分设备如表2-2所示。
表2-2 部分网络设备的主要技术指标
名称
主要技术指标
设备A
交换容量≥1Tbps;包转发率≥750Mpps;业务插槽数≥6;双引擎,冗余电源;配置接口≥12口千兆
光口,≥24口干兆电口
设备B
交换容量≥190Gbps;包转发性能≥40Mpps;接口为24个10/100/1000M电口;至少有2个1000MSFP光
口;支持802.1x认证,MAC认证和Web认证
设备C
交换容量≥70Gbps;包转发性能≥40Mpps;接口为24个10/100/1000M电口,2个1GSFP;可管理AP数
目≥16;支持高级加密标准(AES)、临时密钥交换协议(TKIP)以及有线对等加密协议(WEP)、
支持WPA及WPA2加密算法;防止ARP欺骗攻击
设备D
交换容量≥268Gb;包转发率≥150MppS;接口为24个10/100/1000Base-T以太网端口,4个1/10GSFP
根据题目说明和网络拓扑图,在图2-5中,设备1应选用 (6) ,设备2应选用 (7) ,设备3应选用 (8) ,设备4应选用 (9) 。
3、该网络在进行地址分配时,其VLAN分配如表2-3所示。
表2-3 VLAN分配说明
设备
端口连接设备
IP
网关
VLANID
设备名称
接口号
生产车间汇聚交
换机
核心交换机
g2/1
TRUNK
接入交换机A
f1/2
192.168.99.0/24
192.168.99.254
VLAN99
接入交换机B
f1/3
192.168.100.0/24
192.168.100.254
VLAN100
管理地址
192.168.1.11/24
192.168.1.254
VLAN1
根据上表,完成下列生产车间汇聚交换机的配置:
Switch(config)#interfacevlan99
Switch(config-if)#ipaddress192.168.99.254255.255.255.0
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#interfacevlan100
Switch(config-if)#ipaddress (10) (11)
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#interfaecf1/2
Switch(config-if)#switchportmode (12)
Switch(config-if)#switchportaccessvlan (13)
Switch(config-if)#exit
Switch(config)#interfaceg2/1
Switch(config-if)#switchportmode (14)
Switch(config-if)#exit
Switch(config)#interfacevlan1
Switch(config-if)#ipaddress192.168.1.254255.255.255.0
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#ipdefault-gateway (15)
……
试题二
根据要求回答问题。
4、Linux服务器中DHCP服务程序/usr/sbin/dhcpd对应的配置文件名称是
(1) ,该文件的缺省目录是
(2) 。
5、某网络采用LinuxDHCP服务器为主机提供服务,查看某主机的网络连接详细信息如图2-6所示。
请根据图2-6中补充完成LinuxDHCP服务器中DHCP配置文件的相关配置项。
……
subnet192.168.1.0 netmask255.255.255.0{
range192.168.1.10192.168.1.50;
default-lease-time (3) ;
max-lease-time14400;
optionsubnet-mask (4) ;
optionrouters (5) ;
optiondomain-name"";
optionbroadcast-address (6) ;
optiondomain-name-servers (7) , (8) ;
}
6、如果要确保IP地址192.168.1.102分配给图2-6中的PC,需要在DHCP配置文件中补充以下语句。
(9) pc1 {
hardwareethernet (10) ;
fixed-address (11) ;
}
试题三
阅读以下说明,根据要求回答问题。
[说明]
网络拓扑结构如图2-7所示,其中Web服务器Webserver1和Webserver2对应同一域名,DNS服务器采用WindowsServer2003操作系统。
7、客户端向DNS服务器发出解析请求后,没有得到解析结果,则
(1) 进行解析。
A.查找本地缓存 B.使用NetBIOS名字解析
C.查找根域名服务器 D.查找转发域名服务器
8、在图2-7中,两台Web服务器采用同一域名的主要目的是什么?
9、DNS服务器为WebServerl配置域名记录时,在图2-8所示的对话框中,添加的主机“名称”为
(2) ,“IP地址”是 (3) 。
采用同样的方法为Webserver2配置域名记录。
10、在DNS系统中,反向查询(ReverseQuery)的功能是 (4) 。
若不希望对域名进行反向查询,在图2-8所示的窗体中应如何操作?
11、在图2-9中所示的DNS服务器属性窗口中应如何配置,才使得两次使用nslookup命令得到如图2-10所示结果?
12、要测试DNS服务器是否正常工作,在客户端可以采用的命令是 (5) 或 (6) 。
(5)、(6)备选答案:
A.ipconfig B.nslookup C.ping D.netstat
试题四
阅读以下说明,根据要求回答问题。
[说明]
某企业在部门A和部门B分别搭建了局域网,两局域网通过两台WindowsServer2003服务器连通,如图2-11所示,要求采用IPSec安全机制,使得部门A的主机PCI可以安全访问部门B的服务器S1。
13、IPSec工作在TCP/IP协议栈的
(1) 层,为TCP/IP通信提供访问控制、数据完整性、数据源验证、抗重放攻击、机密性等多种安全服务。
IPSec包括AH、ESP和ISAKMP/Oakley等协议,其中,
(2) 为IP包提供信息源和报文完整性验证,但不支持加密服务; (3) 提供加密服务。
14、IPSec支持传输和隧道两种工作模式,如果要实现PC1和S1之间端到端的安全通信,则应该采用 (4) 模式。
15、如果IPSec采用传输模式,则需要在PCI和 (5) 上配置IPSec安全策略。
在PC1的IPSec筛选器属性窗口页中(图2-12),源IP地址应设为 (6) ,目标IP地址应设为 (7) 。
16、如果要保护部门A和部门B之间所有的通信安全,则应该采用隧道模式,此时需要在ServerA和 (8) 上配置IPSec安全策略。
在ServerA的lPSec筛选器属性窗口页中(图2-13),源IP子网的IP地址应设为 (9) ,目标子网IP地址应设为 (10) ,源地址和目标地址的子网掩码均设为255,255.255.0。
ServerA的IPSec规则设置中(图2-14),指定的隧道端点IP地址应设为 (11) 。
试题五
阅读以下说明,根据要求回答问题。
[说明]
某公司总部内采用RIP协议,网络拓扑结构如图2-15所示。
根据业务需求,公司总部的192.168.40.0/24网段与分公司192.168.100.0/24网段通过VPN实现互联。
在网络拓扑图中的路由器各接口地址如表2-4所示。
表2-4 各路由器各接口地址
名称
接口
IP
名称
接口
IP
R1
S0/0
212.34.17.9/27
R3
S0/0
192.168.20.2/24
R1
S0/1
192.168.10.1/24
R3
S0/1
192.168.30.2/24
R1
S0/2
192.168.20.1/24
R3
F1/1
192.168.50.1/24
R2
S0/0
192.168.10.2/24
R4
S0/0
202.100.2.3/27
R2
S0/1
192.168.30.1/24
R4
F1/1
192.168.100.1/24
R2
F1/1
192.168.40.1/24
17、根据网络拓扑和需求说明,完成路由器R2的配置:
R2#configt
R2#(config)#interfaceserial0/0
R2(config-if)#ipaddress
(1)
(2)
R2(config-if)#noshutdown
R2(config-if)#noshutdown
R2(config-if