ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:1.21MB ,
资源ID:640129      下载积分:2 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/640129.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(下半年网络工程师考试真题下午.docx)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

下半年网络工程师考试真题下午.docx

1、下半年网络工程师考试真题下午2009年下半年网络工程师考试真题(下午)一、阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。【说明】某校园网中的无线网络拓扑结构如图 1-1 所示。该网络中无线网络的部分需求如下:1.学校操场要求部署 AP,该操场区域不能提供外接电源。2.学校图书馆报告厅要求高带宽、多接入点。3.无线网络接入要求有必要的安全性。【问题 1】(4 分)根据学校无线网络的需求和拓扑图可以判断,连接学校操场无线 AP 的是(1)交换机, 它可以通过交换机的(2)口为 AP 提供直流电。【问题 2】(6 分)1.根据需求在图书馆报告厅安装无线 AP,如果采用符合

2、IEEE 802.11b 规范的 AP,理论上可以提供(3)Mb/s 的传输速率;如果采用符合 IEEE 802.11g 规范的 AP,理论上可以提供最高(4)Mb/s 的传输速率。如果采用符合(5)规范的 AP,由于将 MIMO 技术和(6)调制技术结合在一起,理论上最高可以提供 600Mbps 的传输速率。(5)备选答案(1)AIEEE 802.11a BIEEE 802.11eIEEE 802.11iIEEE 802.11n(6)备选答案(2)ABFSKBQAM COFDM DMFSK图书馆报告厅需要部署 10 台无线 AP,在配置过程中发现信号相互干扰严重,这时应调整无线 AP 的(7

3、)设置,用户在该报告厅内应选择(8),接入不同的无线 AP。(7)(8)备选答案(3)A频道B 功 率 C加密模式D操作模式E. SSID【问题 3】(5 分)若在学校内一个专项实验室配置无线 AP,为了保证只允许实验室的 PC 机接入该无线AP,可以在该无线 AP 上设置不广播(9),对客户端的(10)地址进行过滤,同时为保证安全性,应采用加密措施。无线网络加密主要有三种方式:(11)、WPA/WPA2、WPA-PSK/WPA2-PSK。在这三种模式中,安全性最好的是(12),其加密过程采用了TKIP 和(13)算法。(13)备选答案(4)AAESBDES CIDEA DRSA二、阅读下列说

4、明,回答问题 1 至问题 5, 将解答填入答题纸对应的解答栏内。【说明】网络拓扑结构如图 2-1 所示。【问题 1】(4 分)网络 A 的 WWW 服务器上建立了一个 Web 站点,对应的域名是 www.abCedu。DNS 服务器 1 上安装 Windows Server 2003 操作系统并启用 DNS 服务。为了解析 WWW 服务器的域名,在图 2-2 所示的对话框中,新建一个区域的名称是(1);在图 2-3 所示的对话框中,添加的对应的主机“名称”为(2)。图 2-2图 2-3【问题 2】(3 分)在 DNS 系统中反向查询(Reverse Query)的功能是(3)。为了实现网络 A

5、 中 WWW 服务器的反向查询,在图 2-4 和 2-5 中进行配置,其中网络 ID 应填写为(4)。主机名应填写为(5)。图 2-4图 2-5【问题 3】(3 分)DNS 服务器 1 负责本网络区域的域名解析,对于非本网络的域名,可以通过设置“转发器”,将自己无法解析的名称转到网络 C 中的 DNS 服务器 2 进行解析。设置步骤:首先在“DNS 管理器”中选中 DNS 服务器,单击鼠标右键,选择“属性”对话框中的“转发器”选项卡,在弹出的如图 2-6 所示的对话框中应如何配置?图 2-6 【问题 4】(2 分)网络 C 的 Windows Server 2003 Server 服务器上配置

6、了 DNS 服务,在该服务器上两次使用 nslookup 命令得到的结果如图 2-7 所示,由结果可知,该 DNS 服务器(6)。 (6)的备选答案:(2)A启用了循环功能B停用了循环功能C停用了递归功能D启用了递归功能【问题 5】(3 分)在网络 B 中,除 PC5 计算机以外,其它的计算机都能访问网络 A 的 WWW 服务器,而PC5 计算机与网络 B 内部的其它 PC 机器都是连通的。分别在 PC5 和 PC6 上执行命令ipconfig,结果信息如图 2-8 和图 2-9 所示:请问 PC5 的故障原因是什么?如何解决?三、阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的

7、解答栏内。【说明】在大型网络中,通常采用 DHCP 完成基本网络配置会更有效率。【问题 1】(1 分)在 Linux 系统中,DHCP 服务默认的配置文件为(1)。(1)备选答案:(3)A/etc/dhcpd.conf B/etc/dhcpd.config C/etc/dhcp.conf D/etc/dhcp.config【问题 2】(共 4 分)管理员可以在命令行通过(2)命令启动 DHCP 服务;通过(3)命令停止 DHCP 服务。(2)、(3)备选答案:(4)Aservice dhcpd start Bservice dhcpd upC.service dhcpd stopD.servi

8、ce dhcpd down【问题 3】(10 分)在 Linux 系统中配置 DHCP 服务器,该服务器配置文件的部分内容如下:subnet 192.168.1.0 netmask 255.255.255.0 option routers 192.168.1.254;option subnet-mask 255.255.255.0;option broadcast-address 192.168.1.255;option domain-name-servers 192.168.1.3;range 192.168.1.100 192.168.1.200;default-lease-time 21

9、600;max-lease-time 43200; host webserverhardware ethernet 52:54:AB:34:5B:09; fixed-address 192.168.1.100;在主机 webserver 上运行 ifconfig 命令时显示如下,根据 DHCP 配置,填写空格中缺少的内容。该网段的网关 IP 地址为(7),域名服务器 IP 地址为(8)。四、阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某公司通过 PIX 防火墙接入 Internet,网络拓扑如图 4-1 所示。图 4-1在防火墙上利用 show 命令杳询当前

10、配置信息如下:PIX#show confignameif eth0 outside security0 nameif eth l inside security100nameif eth2 dmz security40fixup protocal ftp 21 (1) fixup protocol http 80 ip address outside 61.144.51.42 255.255.255.248ip address inside 192.168.0.1 255.255.255.0ip address dmz 10.10.0.1 255.255.255.0global(outside

11、)1 61.144.51.46nat(inside)1 0.0.0.0 0.0.0.000route outside 0.0.0.0 0.0.0.0 61.144.51.45 1 (2)【问题 1】(4 分)解释(1)、(2)处画线语句的含义。【问题 2】(6 分)根据配置信息,填写表 4-1。【问题 3】(2 分)根据所显示的配置信息,由 inside 域发往 Internet 的 IP 分组,在到达路由器 R1 时的源 IP地址是(7)。【问题 4】(3 分)如果需要在 dmz 域的服务器(IP 地址为 10.10.0.100)对 Internet 用户提供 Web 服务(对外公开 IP

12、地址为 61.144.51.43),请补充完成下列配置命令。PIX(config)#static(dmz,outside)(8)(9)PIX(config)#conduit permit tcp host(10)eq www any五、阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。【说明】某单位网络拓扑结构如图 5-1 所示,要求配置 IPsec VPN 使 10.10.20.1/24 网段能够连通10.10.10.2/24 网段,但 10.10.30.1 /24 网段不能连通 10.10.10.2/24 网段。【问题 1】(4 分)根据网络拓扑和要求,解释并完成路由

13、器 R1 上的部分配置。R1(config)#crypto isakmp enable ( 启 用 IKE) R1(config)#crypto isakmp(1)20 ( 配 置 IKE 策 略 20) R1(config-isakmp)#authentication pre-share (2)R1(config-isakmp)#exitR1(config)#crypto isakmp key 378 address 192.168.2.2(配置预共享密钥为 378) R1(config)#access-list 101 permit ip(3)0.0.0.255(4)0.0.0.255(设

14、置 ACL)【问题 2】(4 分)根据网络拓扑和要求,完成路由器 R2 上的静态路由配置。R2(config)#ip route(5)255.255.255.0 192.168.1.1 R2(config)#ip route 10.10.30.0 255.255.255.0(6) R2(config)#ip route 10.10.10.0 255.255.255.0 192.168.2.2【问题 3】(空(9)1 分,其他 2 分,共 7 分)根据网络拓扑和 R1 的配置,解释并完成路由器 R3 的部分配置。R3(config)#crypto isakmp key(7)address(8)R3(config)#crypto transform-set testvpn ah-md5-hmac esp-des esp-md5-hmac(9) R3(cfg-crypto-trans)#exitR3(config)#crypto map test 20 ipsec-isakmp R3(config-crypto-map)#set peer 192.168.1.1 R3(config-crypto-map)#set transform-set (10)

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1