下半年网络工程师考试真题下午.docx

上传人:b****1 文档编号:640129 上传时间:2022-10-11 格式:DOCX 页数:14 大小:1.21MB
下载 相关 举报
下半年网络工程师考试真题下午.docx_第1页
第1页 / 共14页
下半年网络工程师考试真题下午.docx_第2页
第2页 / 共14页
下半年网络工程师考试真题下午.docx_第3页
第3页 / 共14页
下半年网络工程师考试真题下午.docx_第4页
第4页 / 共14页
下半年网络工程师考试真题下午.docx_第5页
第5页 / 共14页
点击查看更多>>
下载资源
资源描述

下半年网络工程师考试真题下午.docx

《下半年网络工程师考试真题下午.docx》由会员分享,可在线阅读,更多相关《下半年网络工程师考试真题下午.docx(14页珍藏版)》请在冰豆网上搜索。

下半年网络工程师考试真题下午.docx

下半年网络工程师考试真题下午

2009年下半年网络工程师考试真题(下午)

一、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

某校园网中的无线网络拓扑结构如图1-1所示。

该网络中无线网络的部分需求如下:

1.学校操场要求部署AP,该操场区域不能提供外接电源。

2.学校图书馆报告厅要求高带宽、多接入点。

3.无线网络接入要求有必要的安全性。

【问题1】(4分)

根据学校无线网络的需求和拓扑图可以判断,连接学校操场无线AP的是

(1)交换机,它可以通过交换机的

(2)口为AP提供直流电。

【问题2】(6分)

1.根据需求在图书馆报告厅安装无线AP,如果采用符合IEEE802.11b规范的AP,理论上可以提供(3)Mb/s的传输速率;如果采用符合IEEE802.11g规范的AP,理论上可以提供最高(4)Mb/s的传输速率。

如果采用符合(5)规范的AP,由于将MIMO技术和

(6)调制技术结合在一起,理论上最高可以提供600Mbps的传输速率。

(5)备选答案

(1)A.IEEE802.11aB.IEEE802.11e

IEEE802.11i

IEEE802.11n

(6)备选答案

(2)A.BFSK

B.QAMC.OFDMD.MFSK

图书馆报告厅需要部署10台无线AP,在配置过程中发现信号相互干扰严重,这时应调整无线AP的(7)设置,用户在该报告厅内应选择(8),接入不同的无线AP。

(7)~(8)备选答案

(3)A.频道

B.功率C.加密模式D.操作模式

E.SSID

【问题3】(5分)

若在学校内一个专项实验室配置无线AP,为了保证只允许实验室的PC机接入该无线AP,可以在该无线AP上设置不广播(9),对客户端的(10)地址进行过滤,同时为保证安全性,应采用加密措施。

无线网络加密主要有三种方式:

(11)、WPA/WPA2、WPA-PSK/WPA2-PSK。

在这三种模式中,安全性最好的是(12),其加密过程采用了TKIP和(13)算法。

(13)备选答案

(4)A.AES

B.DESC.IDEAD.RSA

二、阅读下列说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】

网络拓扑结构如图2-1所示。

【问题1】(4分)

网络A的WWW服务器上建立了一个Web站点,对应的域名是www.abC.edu。

DNS服务器1上安装WindowsServer2003操作系统并启用DNS服务。

为了解析WWW服务器的域名,在图2-2所示的对话框中,新建一个区域的名称是

(1);在图2-3所示的对话框中,添加的对应的主机“名称”为

(2)。

图2-2

图2-3

【问题2】(3分)

在DNS系统中反向查询(ReverseQuery)的功能是(3)。

为了实现网络A中WWW服务器的反向查询,在图2-4和2-5中进行配置,其中网络ID应填写为(4)。

主机名应填写为(5)。

图2-4

图2-5

【问题3】(3分)

DNS服务器1负责本网络区域的域名解析,对于非本网络的域名,可以通过设置“转发器”,将自己无法解析的名称转到网络C中的DNS服务器2进行解析。

设置步骤:

首先在“DNS管理器”中选中DNS服务器,单击鼠标右键,选择“属性”对话框中的“转发器”选项卡,在弹出的如图2-6所示的对话框中应如何配置?

图2-6

【问题4】(2分)

网络C的WindowsServer2003Server服务器上配置了DNS服务,在该服务器上两次使用nslookup命令得到的结果如图2-7所示,由结果可知,该DNS服务器

(6)。

(6)的备选答案:

(2)A.启用了循环功能B.停用了循环功能C.停用了递归功能D.启用了递归功能

【问题5】(3分)

在网络B中,除PC5计算机以外,其它的计算机都能访问网络A的WWW服务器,而PC5计算机与网络B内部的其它PC机器都是连通的。

分别在PC5和PC6上执行命令ipconfig,结果信息如图2-8和图2-9所示:

请问PC5的故障原因是什么?

如何解决?

三、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

在大型网络中,通常采用DHCP完成基本网络配置会更有效率。

【问题1】(1分)

在Linux系统中,DHCP服务默认的配置文件为

(1)。

(1)备选答案:

(3)A./etc/dhcpd.confB./etc/dhcpd.configC./etc/dhcp.confD./etc/dhcp.config

【问题2】(共4分)

管理员可以在命令行通过

(2)命令启动DHCP服务;通过(3)命令停止DHCP服务。

(2)、(3)备选答案:

(4)A.servicedhcpdstartB.servicedhcpdup

C.servicedhcpdstop

D.servicedhcpddown

【问题3】(10分)

在Linux系统中配置DHCP服务器,该服务器配置文件的部分内容如下:

subnet192.168.1.0netmask255.255.255.0{optionrouters192.168.1.254;

optionsubnet-mask255.255.255.0;

optionbroadcast-address192.168.1.255;

optiondomain-name-servers192.168.1.3;

range192.168.1.100192.168.1.200;

default-lease-time21600;

max-lease-time43200;hostwebserver{

hardwareethernet52:

54:

AB:

34:

5B:

09;fixed-address192.168.1.100;

在主机webserver上运行ifconfig命令时显示如下,根据DHCP配置,填写空格中缺少的内容。

该网段的网关IP地址为(7),域名服务器IP地址为(8)。

四、阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某公司通过PIX防火墙接入Internet,网络拓扑如图4-1所示。

图4-1

在防火墙上利用show命令杳询当前配置信息如下:

PIX#showconfig

nameifeth0outsidesecurity0nameifethlinsidesecurity100

nameifeth2dmzsecurity40

fixupprotocalftp21

(1)fixupprotocolhttp80…

ipaddressoutside61.144.51.42255.255.255.248

ipaddressinside192.168.0.1255.255.255.0

ipaddressdmz10.10.0.1255.255.255.0

global(outside)161.144.51.46

nat(inside)10.0.0.00.0.0.000

routeoutside0.0.0.00.0.0.061.144.51.451

(2)

【问题1】(4分)

解释

(1)、

(2)处画线语句的含义。

【问题2】(6分)

根据配置信息,填写表4-1。

【问题3】(2分)

根据所显示的配置信息,由inside域发往Internet的IP分组,在到达路由器R1时的源IP

地址是(7)。

【问题4】(3分)

如果需要在dmz域的服务器(IP地址为10.10.0.100)对Internet用户提供Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。

PIX(config)#static(dmz,outside)(8)(9)

PIX(config)#conduitpermittcphost(10)eqwwwany

五、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

某单位网络拓扑结构如图5-1所示,要求配置IPsecVPN使10.10.20.1/24网段能够连通

10.10.10.2/24网段,但10.10.30.1/24网段不能连通10.10.10.2/24网段。

【问题1】(4分)

根据网络拓扑和要求,解释并完成路由器R1上的部分配置。

R1(config)#cryptoisakmpenable(启用IKE)R1(config)#cryptoisakmp

(1)20(配置IKE策略20)R1(config-isakmp)#authenticationpre-share

(2)

R1(config-isakmp)#exit

R1(config)#cryptoisakmpkey378address192.168.2.2(配置预共享密钥为378)R1(config)#access-list101permitip(3)0.0.0.255(4)0.0.0.255

(设置ACL)

【问题2】(4分)

根据网络拓扑和要求,完成路由器R2上的静态路由配置。

R2(config)#iproute(5)255.255.255.0192.168.1.1R2(config)#iproute10.10.30.0255.255.255.0(6)R2(config)#iproute10.10.10.0255.255.255.0192.168.2.2

【问题3】(空(9)1分,其他2分,共7分)

根据网络拓扑和R1的配置,解释并完成路由器R3的部分配置。

R3(config)#cryptoisakmpkey(7)address(8)

R3(config)#cryptotransform-settestvpnah-md5-hmacesp-desesp-md5-hmac(9)R3(cfg-crypto-trans)#exit

R3(config)#cryptomaptest20ipsec-isakmpR3(config-crypto-map)#setpeer192.168.1.1R3(config-crypto-map)#settransform-set(10)

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 党团工作 > 入党转正申请

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1