2015下半年网络工程师考试真题及答案-下午卷.doc
-
资源ID:14570329
资源大小:1.34MB
全文页数:21页
- 资源格式: DOC
下载积分:10金币
快捷下载
会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
2015下半年网络工程师考试真题及答案-下午卷.doc
2015下半年网络工程师考试真题及答案-下午卷试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某工业园区视频监控网络拓扑如图1-1所示。【问题1】 (4分)图1-1中使用了SAN存储系统,SAN是一种连接存储管理子系统和 (1) 的专用网络。SAN分为FC SAN和IP SAN,其中FC SAN采用 (2) 互联;IP SAN采用 (3) 互联;SAN可以被看作是数据传输的后端网络,而前端网络则负责正常的 (4) 传输。(1)(4)备选答案:AiSCSI BTCP/IP C以太网技术 DSATA E文件服务器 F光纤通道技术 G视频管理子系统 H存储设备 (1)H(2)F(3)C(4)B本题通过视频监控网络的组网环境,考查EPON的特点与组网的相关知识。此类题目要求考生熟悉网络系统的优化、网络存储和组网的基本技术,并且在工程实践中灵活运用。SAN (Storage Area Network)存储区域网络,是一种高速的、专门用于存储操作的网络,通常独立于计算机局域网(LAN)。SAN将主机和存储设备连接在一起,能够为其上的任意一台主机和任意一台存储设备提供专用的通信通道。SAN将存储设备从服务器中独立出来,实现了服务器层次上的存储资源共享。SAN将通道技术和网络技术引入存储环境中,提供了一种新型的网络存储解决方案,能够同时满足吞吐率、可用性、可靠性、可扩展性和可管理性等方面的要求。SAN分为FCSAN和PSAN,其中FC SAN采用光纤通道技术互联;IP SAN采用以太网技术互联;SAN可以被看作是数据传输的后端网络,而前端网络则负责正常的TCP/IP传输。【问题2】(4分) 该网络拓扑是基于EPON的技术组网,与传统的基于光纤收发器的组网有所不同。请从组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面对两种网络进行比较。 EPON (Ethernet Passive Optical Network,以太网无源光网络)源于以太网的PON技术。它采用点到多点结构、无源光纤传输,在以太网之上提供多种业务。综合了PON技术和以太网技术的优点:低成本、高带宽、扩展性强、与现有以太网兼容、方便管理等。光纤收发器,是一种将短距离的双绞线电信号和长距离的光信号进行互换的以太网传输媒体转换单元。一般应用在以太网电缆无法覆盖、必须使用光纤来延长传输距离的实际网络环境中,且通常定位于宽带城域网的接入层应用,成对使用。【问题3】(6分)1该系统采用VLAN来隔离各工厂和监控点,在 (5) 端进行VLAN配置,在 (6) 端采用trunk进行VLAN汇聚,使用Manage VLAN统一管理OLT设备。2OLT的IP地址主要用于设备的网元管理,一般采用 (7) 方式分配,IPC摄像机的地址需要统一规划,各厂区划分为不同的地址段。 5)ONU(6)OLT(7)静态或制定在ONU设备上配置VLAN用户和业务,在OLT设备上将相同的VLAN配置在同 一个逻辑通道中。IP地址的分配分为动态或静态,OLT的地址用于设备的管理,应采用静态方式。【问题4】(6分)1在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持 (8) 。(8)备选答案:AIP广播 BIP组播 CIP任意播2在组网时,ONU设备的 (9) 接口通过UTP网线和IPC摄像机连接。(9)备选答案:ABNC BRJ45 CUSB 3该网络的网管解决方案中一般不包含 (10) 功能或组件。(10)备选答案:A网元管理 B防病毒模块 CEPON系统管理 D事件、告警管理(8)B(9)B(10)BTCP/IP传输方式有3种:单播、广播、组播。单播在发送和每个接收主机之间需要单独的数据信道,如果有多个主机希望获得数据包的同一份拷贝将导致发送端负担沉重、延迟长、网络拥塞。组播是允许一个或多个主机发送一个数据包到多个主机的网络技术。组播源把数据包发送到特定组播组,只有属于该组播组地址的主机才能接收到数据包。 广播是指在IP子网内广播数据包,所有在子网内部的主机都将收到这些数据包。UTP网线由一定长度的双绞线和RJ-45水晶头组成。双绞线由8根不同颜色的线分成4对绞合在一起,成对扭绞的作用是尽可能减少电磁辐射与外部电磁干扰的影响。防病毒模块属于网络安全防护的范畴,随着网络病毒特征的变化需要不断地升级病毒库。该模块与具体的网络设备的配置管理、运行维护和故障监控之间密切度不高, 一般不作为特定网络管理解决方案的组成部分。试题二阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业的网络结构如图2-1所示。该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、财务部(VLAN4)、市场部(VLAN5)、研发部门(VLAN6)。 【问题1】(7分) 1访问控制列表ACL是控制网络访问的基本手段,它可以限制网络流量,提高网络性能。ACL使用 (1) 技术来达到访问控制目的。 ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为 (2) 和13001999之间的数字,标准访问控制列表只使用 (3) 进行过滤,扩展的ACL的编号使用 (4) 以及20002699之间的数字。 2每一个正确的访问列表都至少应该有一条 (5) 语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近 (6) 的网络接口上设置扩展ACL,在靠近 (7) 的网络接口上设置标准ACL。 (1)对数据包进行过滤(2)1-99(3)源地址(4)100-199(5)允许(6)出口(数据源地址)(7)入口(数据目的地址)本题考查网络层访问权限控制技术ACL的使用配置。此类题目要求考生不但具有较高的网络配置理论水平,而且必须具备较强的动手配置能力。本问题主要考查考生对ACL基本概念的掌握和应用。信息点间通信和内外网络的通信都是企业网络中必不可少的业务需求,为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。访问控制列表(Access Control List, ACL)是路由器和交换机接口的指令列表,用来控制端口进出的数据包。配置ACL后,可以限制网络流量,允许特定设备访问,指定转发特定端口数据包等。如可以配置ACL,禁止局域网内的设备访问外部公共网络,或者只能使用FTP服务。ACL使用包过滤技术,在路由器上读取第3层及第4层包头中的信息如源地址、目的地址、源端口、目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为199和13001999之间的数字,标准访问控制列表只使用源地址进行过滤,扩展的ACL的编号使用100199以及20002699之间的数字。在实施ACL的过程中,应当遵循如下两个基本原则:最小特权原则,只给受控对象完成任务所必须的最小的权限;最靠近受控对象原则,所有的网络层访问权限控制每一个正确的访问列表都至少应该有一条允许语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近源地址的网络接口上设置扩展ACL,在靠近目的地址的 网络接口上设置标准ACL。【问题2】(5分)网管要求除了主机10.1.6.66能够进行远程telnet到核心设备外,其它用户都不允许进行tehet操作。同时只对员工开放Web服务器(10.1.2.20)、FTP服务器(10.1.2.22)和数据库服务器(10.1.2.21:1521),研发部除IP为10.1.6.33的计算机外,都不能访问数据库服务器,按照要求补充完成以下配置命令。 (8)10.1.6.66(9)vty(10)in(11)10.1.6.33(12)10.1.6.0本问题主要考查考生对ACL基本配置命令的掌握和应用。【问题3】(4分)该企业要求在上班时间内(9:00-18:00)禁止内部员工浏览网页(TCP 80和TCP 443端口),禁止使用QQ(TCP/UDP 8000端口以及UDP 4000)和MSN(TCP 1863端口)。另外在2015年6月1日到2日的所有时间内都不允许进行上述操作。除过上述限制外。在任何时间都允许以其它方式访问Internet。为了防止利用代理服务访问外网,要求对常用的代理服务端口TCP 8080、TCP 3128和TCP 1080也进行限制。按照要求补充完成(或解释)以下配置命令。 (13)9:00 18:00(14)禁止以安全方式浏览网页(15)禁止使用MSN(16)VLAN3本问题主要考查考生使用ACL技术对网络访问进行精细化控制的能力。【问题4】(4分)企业要求市场和研发部门不能访问财务部Vlan中的数据,但是财务部门做为公司的核心管理部门,又必须能访问到市场和研发部门Vlan内的数据。按照要求补充完成(或解释)以下配置命令。(17)vlan4(18)10.1.4.0 0.0.0.255(19)vlan5(20)vlan6注:(19)(20)答案可互换本问题主要考查考生使用IP ACL实现单向访问控制的命令。试题三阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业采用Windows Server 2003配置了Web、FTP和邮件服务。【问题1】(4分)Web的配置如图3-1和图3-2所示。1如果要记录用户访问历史,需(1)。(1)备选答案A同时勾选图3-1中“写入”复选框和图3-2中“启用日志记录”复选框B同时勾选图3-1中“记录访问”复选框和图3-2中“启用日志记录”复选框C同时勾选图3-1中“记录访问”复选框和“索引资源”复选框D同时勾选图3-1中“记录访问”复选框和图3-2中“保持HTTP连接”复选框2在图3-2所示的4种活动日志格式中,需要提供用户名和密码的是(2)。 (1)B(2)ODBC日志记录IIS是微软推出的架设WEB、FTP、SMTP服务器的一整套系统组件,集成在NT核心的服务器系统中。本题考查Windows环境下Web服务、FTP服务及邮件服务的安装与配置。此类题目要求考生熟悉Windows环境提供的网络服务。了解安装网络服务时相关参数设置的含义和配置目的。在对Web的配置时,“默认网站属性”页面是配置网站的主要页面。本题“记录用户访问历史”的作用是获得(IIS)日志记录,该记录可提供比Windows Server 2003的事件日志记录或性能监视功能更详细的信息。IIS日志包括以下信息:访问网站的用户、 他们查看的内容以及最后一次查看信息的时间等内容。需要注意的是必须同时选中“网站” 选项卡上的“启用日志记录”和“主目录”选项卡上的“记录访问”才能启用日志记录。如果选择了“ODBC日志记录”,请单击“属性”,并提供ODBC数据源名称(DSN)、 表、用户名和密码,然后单击“确定”。【问题2】(4分)根据图3-1判断正误。(正确的答“对”,错误的答“错”)A勾选“读取”是指禁止客户下载网页文件及其他文件。 (3)B不勾选“写入”是指禁止客户以HTTP方式向服务器写入信息。(4)C勾选“目录浏览”是指当客户请求的文件不存在时,将显示服务器上的文件列表。(5)D当网页文件是CGI文件时,“执行权限”中选择“纯脚本”。(6) (3)错(4)对(5)对(6)错IIS Web服务器的权限设置有两个方面,一个是NTFS文件系统本身的权限设置,另一个是“默认网站属性”页面的“主目录”选项卡的设置。在“主目录”选项卡中选中“读取”、“写入”、“目录浏览”等设置都代表“允许”的含义。在“执行权限”的选项中,网页文件是CGI文件时,需要选择“纯脚本和可执行程序”。【问题3】(6分)FTP的配置如图3-3所示。匿名用户的权限与在“本地用户和组”的权限 (7) ,FTP可以设置 (8) 虚拟目录。FTP服务器可以通过 (9) 访问。(9)备选答案:ADOS、客户端方式B客户端、浏览器方式CDOS、浏览器、客户端方式 (7)相同(8)多个(9)C在进行FTP的设置时,匿名用户使用的用户名和密码都来自“本地用户和组”,并且与“本地用户和组”中的权限一致。FTP可以设置多个虚拟目录为不同的用户提供服务。FTP可以通过命令行、浏览器、客户端方式访问。【问题4】(6分)邮件服务器的配置如图3-4所示。若图3-4所示域已经在Internet上注册,那么在DNS服务器中应配置邮件服务器的 (10) 记录。POP3是 (11) 邮件协议,配置POP3服务器的步骤包含 (12) (多选)。(11)备选答案:A接收 B发送 C存储 D转发(12)备选答案:A创建邮件域 B设置服务器最大连接数C安装POP3组件 D添加邮箱(10)MX(11)A(12)A、C、DMX (Mail Exchanger)记录是邮件交换记录,它指向一个邮件服务器,用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器。例如,当Internet上的某用户要发一封信给user时,该用户的邮件系统通过DNS查找这个域名的MX记录,如果MX记录存在,用户计算机就将邮件发送到MX记录所指定的邮件服务器上。POP是一种电子邮件传输协议,3代表该协议第3个版本,规定了怎样将个人计算机连接到Internet邮件服务器和下载电子邮件的电子协议。配置POP包括安装组件、创建域、添加邮件等内容。“设置服务器最大连接数”是配置SMTP服务时配置的参数。试题四阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】 某公司网络拓扑结构图如图4-1所示。公司内部的用户使用私有地址段192.168.1.0/24 。 【问题1】(2分)为了节省IP地址,在接口地址上均使用30位地址掩码,请补充下表中的空白。 (1)192.168.1.254(2)192.168.1.250本题考查交换机的配置以及三层交换机中实现VLAN间路由的基本配置方法。该类题目首先要求考生能够认真阅读题目,领会题目的要求,并熟悉相关设备的基本配置命令和配置逻辑。问题1的说明中,已明确表示使用30位掩码作为设备之间连接时接口的IP地址根据问题1中表格所示,已给出了对端的IP地址,并使用的是30位掩码,通过IP地址计算,可得路由器对应接口上的IP地址。【问题2】(9分)将公司内部用户按照部门分别划分在3个vlan中:vlan 10,vlan 20和vlan 30。均连接在交换机S1上,并通过S1实现vlan间通信,所有内网主机均采用DHCP获取IP地址。按照要求补充完成(或解释)以下配置命令。 (3)config terminal(4)S1(5)switchport(6)进入vlan10接口配置(7)192.168.1.249(8)exit(9)rip(10)2(11)end根据问题2的描述可知,对交换机S1需要完成VLAN间路由、DHCP中继和RIP协议的配置。其中,DHCP中继需指明DHCP服务器的IP地址。在RIP协议的配置中,由于局域网地址均使用的是非主类地址,需要使用RIPv2版本才可以正确宣告路由。【问题3】(2分)在S1上将F0/1接口配置为trunk模式时,出现了以下提示: Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.应采取 (12) 方法解决该问题。(12)选项:A在该接口上使用no shutdown命令后再使用该命令B在该接口上启用二层功后能再使用该命令C重新启动交换机后再使用该命令D将该接口配置为access模式后再使用该命令 (12)D在三层交换机上,当交换机接口模式为“auto”模式时,无法直接将该接口模式配置为中继“trunk”模式,需先将该接口的模式手动调整为“access”模式后,再使用中继配置命令,将接口模式配置为中继模式。【问题4】(2分)在S1上配置的三个SVI接口地址分别处在192.168.1.192,192.168.1.208和192.168.1.224网段,它们的子网掩码是 (13) 。(13)255.255.255.240为了在交换机上实现VLAN间路由,需在交换机上设置SVI(Switch Visual Interface) 接口,3个SVI接口处在192.168.1.192,192.168.1.208和192.168.1.224网段,将最后一个字节使用二进制表示后为:192: 11000000 208: 11010000 224: 11100000可知,其子网掩码为28位掩码。