ImageVerifierCode 换一换
格式:DOCX , 页数:13 ,大小:202.65KB ,
资源ID:9921108      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/9921108.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(上半年网络工程师考试真题及答案下午卷.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

上半年网络工程师考试真题及答案下午卷.docx

1、上半年网络工程师考试真题及答案下午卷2018上半年网络工程师考试真题及答案-下午卷试题一(共20分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某单位网络拓扑结构如图1-1所示。【问题1】(10分)1.结合网络拓扑图1-1,将SwitchA业务数据规划表中的内容补充完整。2.根据表1-1中的ACL策略,业务部门不能访问(5)网段。 【问题2】(4分)根据表1-1及图1-1可知,在图1-1中为了保护内部网络,实现包过滤功能,位置A应部署(6)设备,其工作在(7)模式. 【问题3】(6分)根据图1-1所示,公司采用两条链路接入Internet,其中,ISP 2是(8)

2、链路。路由器AR2200的部分配置如下:detect-group 1detect-list 1 ip address 142.1.1.1timer loop 5ip route-static 0.0.0.0 0.0.0.0 Dialer 0 preference 100ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 preference 60 detect-group 1由以上配置可知,用户默认通过(9)访问Internet,该配置片段实现的网络功能是(10)。(8)备选答案:A.以太网 B.PPPOE(9)备选答案:A.ISP1 B.ISP2【答案】【问题

3、1】(1)GE2/0/3(2)0.0.0.0/0.0.0.0(3)10.103.1.2(4)GE2/0/3(5)管理机 【问题2】(6)防火墙(7)透明模式【问题3】(8)B(9)A(10)网络冗余备份试题二(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统一管控。请结合下图,回答相关问题。【问题1】(6分)部分无线用户反映WLAN无法连接,网络管理员登录AC查看日志,日志显示AP-03掉线无法管理,造成该故障可能的原

4、因包括:(1)、(2)、(3)。(1) (3)备选答案(每空限选一项,不得重复):A.AP与AC的连接断开B.AP断电C.AP未认证D.由于自动升级造成AC、AP版本不匹配E.AC与核心交换机连接断开F.该AP无线接入用户数达到上限 【问题2】(4分)网管在日常巡检中发现,数据备份速度特别慢,经排查发现: 交换机和服务器均为千兆接口,接口设置为自协商状态 连接服务器的交换机接口当前速率为100M,服务器接口当前速率为1000M造成故障的原因包括:(4)、(5);处理措施包括:(6)、(7)。(4)(5)备选答案(每空限选一项,不得重复):A.物理链路中断 B.网络适配器故障C.备份软件配置影响

5、速率 D.网线故障(6)(7)备选答案(每空限选一项,不得重复):A.检查传输介质 B.检查备份软件的配置C.重启交换机 D.更换网络适配器 【问题3】(6分)常见的无线网络安全隐患有IP地址欺骗、数据泄露、(8)、(9)、网络通信被窃听等;为保护核心业务数据区域的安全,网络管理员在设备处部署(10)实现核心业务区域边界防护;在设备处部署(11)实现无线用户的上网行为管控;在设备处部署(12)分析检测网络中的入侵行为;为加强用户安全认证,配置基于(13)的RASIUS认证。(8)(9)备选答案(每空限选一项,选项不能重复):A.端口扫描 B.非授权用户接入 C.非法入侵 D.sql注入攻击(1

6、3)备选答案:A.IEEE 802.11 B.IEEE 802.1x 【问题4】(4分)1.常见存储连接方式包括直连式存储(DAS)、网络接入存储(NAS)、存储区域网络(SAN)等。图2-1中,文件共享存储的连接方式为(14),备份存储的连接方式为(15)。2.存储系统的RAID故障恢复机制为数据的可靠保障,请简要说明RAID2.0较传统RAID在重构方面有哪些改进。【答案】【问题1】(1)A(2)B(3)D 【问题2】(4)B(5)D(6)A(7)D【问题3】(8)B(9)C(10)防火墙(11)用户上网行为管理器(12)IDS(13)B【问题4】(14)NAS(15)SAN(16)RAI

7、D2.0能够显著减少重构时间,避免数据重构时对一块硬盘的高强度读写,降低硬盘故障率。试题三(共20分)阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】某单位网络拓扑结构如图3-1所示,其中Web服务器和DNS服务器均采用Windows Server 2008 R2操作系统,客户端采用Windows操作系统,公司Web网站的域名为。【问题1】(6分)在DNS服务器上为Webserver配置域名解析时,如图3-2所示的“区域名称”是(1);如图3-3所示的新建主机的“名称”是(2),“IP地址”是(3)。【问题2】(4分)域名查询有正向查询和反向查询两种,其中正向查询的作

8、用是(4)。在配置DNS时默认情况下开启反向查询,若不希望对进行反向查询,可在图3-3所示的图中做何操作?(5)。 【问题3】(2分)在Intranet中,当客户端向DNS服务器发出解析请求后,没有得到解析结果,则(6)进行解析。(6)备选答案:A.查找本地hosts文件 B.查找授权域名服务器C.查找根域名服务器 D.使用NETBIOS名字解析 【问题4】(2分)要测试DNS服务器是否正常工作,在客户端可以采用的命令是(7)或(8)。(7)(8)备选答案:A.ipconfig B.nslookup C.ping D.netstat 【问题5】(4分)在Windows命令行窗口中使用(9)命令

9、可显示当前DNS缓存,使用(10)命令刷新DNS解析器缓存。 【问题6】(2分)随着公司业务发展,Web访问量逐渐增大,访问Web服务器延时较大,为改善用户访问体验,可采用(11)。A.增加网络带宽 B.在Web服务器上添加虚拟主机C.在路由器上设置访问策略 D.添加一台Web服务器【答案】【问题1】(1)(2)www(3)10.10.100.3【问题2】(4)把域名转变为IP(5)去掉勾选【问题3】(6)D 【问题4】(7)B(8)C【问题5】(9)ipconfig -displaydns(10)ipconfig -flushdns 【问题6】(11)A试题四(共15分)阅读以下说明,回答问

10、题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某企业的网络结构如图4-1所示。Router作为企业出口网关。该企业有两个部门A和B,为部门A和B分配的网段地址是:10.10.1.0/25和10.10.1.128/25。【问题1】(2分)在公司地址规划中,计划使用网段中第一个可用IP地址作为该网段的网关地址,部门A的网关地址是(1),部门B的网关地址是(2)。 【问题2】(10分)公司在路由器上配置DHCP服务,为两个部门动态分配IP地址,其中部门A的地址租用期限为30天,部门B的地址租用期限为2天,公司域名为,DNS服务器地址为10.10.1.2。请根据描述,将以下配置代码补充完整。部

11、门A的DHCP配置:.(3)Router(4)GigabitEthernet 0/0/1Router-interface GigabitEthernet 0/0/1 ip address 10.10.1.1 255.255.255.128Router-interface GigabitEthernet 0/0/1 dhcp select (5)/接口工作在全局地址池模式Router-interface GigabitEthernet 0/0/1 (6)Router ip pool pool1Router-ip-pool-pool1 network 10.10.1.0 mask (7)Route

12、r-ip-pool-pool1 excluded-ip-address (8)Router-ip-pool-pool1 (9)10.10.1.2 /设置DNSRouter-ip-pool-pool1 (10)10.10.1.1 /设置默认网关Router-ip-pool-pool1 (11)day 30 hour 0 minute 0Router-ip-pool-pool1 (12)Router-ip-pool-pool1 quit.部门B的DHCP配置略 【问题3】(3分)企业内地址规划为私网地址,且需要访问Internet公网,因此,需要通过配置NAT实现私网地址到公网地址的转换,公网地址

13、范围为200.100.1.3200.100.1.6。连接Router出接口GE0/0/3的对端IP地址为200.100.1.1/24,请根据描述,将下面的配置代码补充完整。.Router nat address-group 0 200.100.1.3 200.100.1.6Router acl number 2000 Router-acl-basic-2000rule 5 (13) source 10.10.1.0 0.0.0.255Router-GigabitEthernet0/0/0interface GigabitEthernet0/0/3 Router-GigabitEthernet0

14、/0/1 nat (14)2000 address-group 0 no-patRouter-GigabitEthernet0/0/1 quitRouterip route-static 0.0.0.0 0.0.0.0 (15)【答案】【问题1】(1)10.10.1.1(2)10.10.1.129【问题2】(3)system-view(4)interface(5)global(6)quit(7)255.255.255.128(8)10.10.1.2(9)dns-list(10)gateway-list。(11)lease(12)domain-name【问题3】(13)permit(14)outbound(15)200.100.1.1

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1