欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2021-2022年收藏的精品资料软考网络工程师复习资料1.doc

    • 资源ID:19284585       资源大小:49KB        全文页数:13页
    • 资源格式: DOC        下载积分:8金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要8金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2021-2022年收藏的精品资料软考网络工程师复习资料1.doc

    软考网络工程师复习资料1练习题习题一、    NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。如图  某公司通过专线上网,申请的合法Internet IP地址192.1.1.1192.1.1.10 ,使用路由器的NAT功能进行地址转换,具体配置如下: Current configuration: version 11.3 no service password-encryption hostname 2501 ip nat pool aaa 192.1.1.2 192.1.1.10 netmask 255.255.255.0 ip nat inside source list 1 pool aaa interface Ethernet0 ip address 10.1.1.1 255.255.255.0 ip nat inside interface Serial0 ip address 192.1.1.1 255.255.255.0 ip nat outside no ip mroute-cache bandwidth 2000 no fair-queue clockrate 2000000 interface Serial1 no ip address shutdown no ip classless ip route 0.0.0.0 0.0.0.0 Serial0 access-list 1 permit 10.1.1.0 0.0.0.255 line con 0 line aux 0 line vty 0 4 password cisco end 【问题1】NAT按技术类型分为哪三种转换方式?【问题2】请解释画线部分内容含义?【问题3】此配置中采用了那种转换方式?习题二:   PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)的连接。CHAP(Challenge Handshake Authentication Protocol)( 挑战-握手验证协议)和PAP(Password Authentication Protocol) (PAP)( 口令验证协议)通常被用于在PPP封装的串行线路上提供安全性认证。使用CHAP和PAP认证,每个路由器通过名字来识别,可以防止未经授权的访问。路由器Router1和Router2的S0口均封装PPP协议,采用CHAP做认证。  配置如下:设置如下:Router1: hostname router1 username router1 password xxx interface Serial0 ip address 192.200.10.1 255.255.255.0 encapsulation pppclockrate 1000000 ppp authentication chap ! Router2: hostname router2 username router2 password xxx interface Serial0 ip address 192.200.10.2 255.255.255.0 encapsulation pppppp authentication chap【问题1】上述配置中是否有问题?请指出并说明理由。【问题2】解释配置中画线部分内容含义?习题三:X.25规范对应OSI三层,X.25的第三层描述了分组的格式及分组交换的过程。X.25的第二层由LAPB(Link Access Procedure, Balanced)实现,它定义了用于DTE/DCE连接的帧格式。X.25的第一层定义了电气和物理端口特性。在以下实例中每二个路由器间均通过svc实现连接。 各路由器的配置如下:Router1: interface Serial0     encapsulation x25     ip address 192.200.10.1 255.255.255.0     x25 address 110101     x25 htc 16     x25 nvc 2     x25 map ip 192.200.10.2 110102 broadcast     x25 map ip 192.200.10.3 110103 broadcast ! Router2: interface Serial0     encapsulation x25     ip address 192.200.10.2 255.255.255.0     x25 address 110102     x25 htc 16     x25 nvc 2     x25 map ip 192.200.10.1 110101 broadcast     x25 map ip 192.200.10.3 110103 broadcast ! Router: interface Serial0     encapsulation x25     ip address 192.200.10.3 255.255.255.0     x25 address 110103     x25 htc 16     x25 nvc 2     x25 map ip 192.200.10.1 110101 broadcast     x25 map ip 192.200.10.2 110102 broadcast ! 【问题1】X.25网络设备分为哪几类?【问题2】解释配置中画线部分内容含义?习题四:    以下是使用E1线路实现多个64K专线连接.    注: 1. 当链路为T1时,channel-group编号为0-23, Timeslot范围1-24; 当链路为E1时, channel-group编号为0-30, Timeslot范围1-31.  路由器具体设置如下:Current configuration:!version 11.2no service udp-small-serversno service tcp-small-servers!hostname router1!enable secret 5 $1$XN08$Ttr8nfLoP9.2RgZhcBzkk/enable password cisco!ip subnet-zero!controller E1 0 framing NO-CRC4 channel-group 0 timeslots 1 channel-group 1 timeslots 2 channel-group 2 timeslots 3 !interface Ethernet0ip address 133.118.40.1 255.255.0.0media-type 10BaseT!interface Ethernet1no ip addressshutdown!interface Serial0:0 ip address 202.119.96.1 255.255.255.252encapsulation hdlcno ip mroute-cache!interface Serial0:1 ip address 202.119.96.5 255.255.255.252encapsulation hdlcno ip mroute-cache!interface Serial0:2 ip address 202.119.96.9 255.255.255.252encapsulation hdlcno ip mroute-cache!no ip classlessip route 133.210.40.0 255.255.255.0 Serial0:0ip route 133.210.41.0 255.255.255.0 Serial0:1ip route 133.210.42.0 255.255.255.0 Serial0:2!line con 0line aux 0line vty 0 4password cicsologin!end【问题1】E1和CE1的主要区别是什么?【问题2】解释配置中画线部分内容含义。习题五:阅读以下有关网络设备安装与调试的叙述,分析设备配置文件,回答问题 1、问题 2 和问题 3,把解答填入答题纸的对应栏内。 现以一台远程访问服务器(RAS,Remote Access Server)Cisco 2509、RJ45 为例来说明。 第一步,准备安装与调试所需的设备,主要包括 RAS-Cisco 2509、RJ45 直通线,RJ45 转 9 针串口转换器、计算机。 第二步,硬件连接,RJ45 直通线一头插入 Cisco 2509 的 console 口,另一头接 RJ45 转 9 针串口转换器,·再将转换器接到计算机的串口。 第三步,RAS加电,在计算机上调用 WINDOWS 98 下的超级终端程序,配置设备连接参数,以便进入Cisco 设备的虚拟操作台。 第四步,输入 Cisco 2509 的 IOS 配置命令。 第五步,将调试完毕的设备连人本地网络,通过拨号验证配置是否正确。【问题1】 在 RAS 上存在着两个 RJ45 的端口,分别为“console”与“AUX”,请问这两个端口的用途是什么? (控制在100个字以内)【问题2】 在调用超级终端程序进行设备连接时,应该对设备的连接参数进行正确设置,参数主要包括串口数据传输率、数据位数。停止位数以及是否有奇偶校验。清给出正确的连接参数,以便进入 Cisco 设备的虚拟操作台,进行设备调试。 (控制在100个字以内)【问题3】 在第四步中,进入虚拟操作台后,在 IOS 环境下输入了如下的配置,请解释【1】【4】处的标有下划线部分配置命令的含义(“”后为配置内容,“”和“/”后为注释内容) 配置服务器信息      hostname  Cisco 2509    /服务器名称      enable  secret*    /特权口令      ip domain-manl      /设置拨号服务器所属域名      ip-name-server  202.112.77.2  /设置拨号服务器 DNS   【1】 (此处有3条下划线)       async-bootp subnet-mask 255.255.255.0      async-bootp gateway 202.112.77.254      async-bootp dns-server 202.112.77.2 配置Ethenlei  Port      (略)       . 配置动态分配的地址池      ip local pool pool2509 202.112.79.1  202.112.79.8  /定义 iP 地址池 配置 Asynchronous Interface    /异步口是 RAS 服务器上连接 modem,用于用户拨号的端口interface Group-Async 1  /对第一组异步接口进行配置,对异步口的配置可以按 组,也可以按单个口            group-range 1 8  /划定 1 到 8 号异步口属于第一组            encapsulation pap  /加载点到点协议           【2】 (此处有2条下划线)            ansync dynamic address            ansync default address pool pool2509 /pool2509的定义见“配置动态分配的地址池”部分            ppp  authentication pap /设置 ppp 的验证方式为用户口令方式 配置 router 信息      【3】 (此处有3条下划线)      router rip             network 202.112.77.0             network 202.112.79.0 配置拨号服务器的缺省路由        (略)              . 配置存取用户组      access-list 1 pormit 202.112.77.0.0.0.255  /定义用户组的范围 配置Asynchronous PORT   (略) 配置 vty      Iine vty 0 4  /配置虚拟终端           【4】 (此处有3条下划线)            access-class 1 in  /access-class的定义见“配置存取用户组”            pasword *login习题六:     IPSec的配置与测试。【问题1】简述IPSec实现VPN的工作流程【问题2】解释配置中画线部分含义。网络拓扑:        路由器之间的地址分配表如下: 总部 分支机构内部网段网号 172.22.1.0 172.22.2.0互连网段网号 168.1.1.0 167.1.1.0路由器内部端口ip地址 172.22.1.100 172.22.2.100路由器internet端口ip地址 168.1.1.1 167.1.1.1路由器串口ip地址 202.96.1.1 202.96.1.2隧道端口ip地址 192.168.1.1 192.168.1.2两端路由器的配置分别如下:总部端路由器的部分配置:crypto isakmp policy 1authentication pre-sharegroup 2crypto isakmp key test123 address 202.96.1.2crypto ipsec transform-set VPNtag ah-md5-hmac esp-descrypto map VPNdemp 10 ipsec-isakmpset peer 202.96.1.2set transform-set VPNtagmatch address 101!interface Tunnel0ip address 192.168.1.1 255.255.255.0no ip directed-broadcasttunnel source 202.96.1.1tunnel destination 202.96.1.2crypto map VPNdemointerface serial0/0ip address 202.96.1.1 255.255.255.252no ip directed-broadcastcrypto map VPNdemo!interface Ethernet0/1ip address 168.1.1.1 255.255.255.0no ip directed-broadcastinterface Ethernet0/0ip address 172.22.1.100 255.255.255.0no ip directed-broadcast!ip classlessip route 0.0.0.0 0.0.0.0 202.96.1.2ip route 172.22.2.0 255.255.0.0 192.168.1.2access-lost 101 permit gre host 202.96.1.1 host 202.96.1.2分支机构端路由器部分配置:crypto isakmp policy 1authentication pre-sharegroup 2crypto isakmp key test123 address 202.96.1.1crypto ipsec transform-set VPNtag ah-md5-hmac esp-des!crypto map VPNdemo 10 ipsec-isakmpset peer 202.96.1.1set transform-set VPNtagmatch address 101!interface Tunnel0ip address 192.168.1.2 255.255.255.0no ip directed-broadcasttunnrl source Serial0/0tunnel destination 202.96.1.1crypto map VPNdemointerface Serial0/0ip address 202.96.1.2 255.255.255.252no ip directed-broadcastcrypto map VPNdemo!interface Ethernet0/1ip address 167.1.1.1 255.255.255.0no ip directed-broadcastinterface Ethernet0/0ip address 172.22.2.100 255.255.255.0no ip directed-broadcast!ip classlessip route 0.0.0.0 0.0.0.0 202.96.1.1ip route 172.22.1.0 255.255.0.0 192.168.1.1access-lost 101 permit gre host 202.96.1.2 host 202.96.1.1习题七:   【问题1】访问列表可以帮助我们控制网上IP包的传输,其主要应用在哪几个方面?   【问题2】标准的IP访问列表和扩展的IP访问列表主要区别是什么?   【问题3】下面是一台使用了标准访问列表的路由器的部分配置,请指出其中的错误并阐述原因。access-list 1 deny 172.16.4.13 0.0.0.0  interface serial 0ip access-group 1 out习题八:我们在日常工作中通常使用show interface 端口及端口号 来查看端口的运行状态。下面的例子是我们在不同情况下看到的端口状态行的内容,请分析其产生的原因及解决方法。 1、Router#show interface  serial  0Serial0 is up, line protocol is up  Hardware is HD64570  MTU 1500 bytes, BW 1544 Kbit, DLY 1000 usec, rely 255/255, load 1/255  Encapsulation HDLC, loopback not set, keepalive set (10 sec)  Last input 00:00:00, output 00:00:00, output hang never  Last clearing of show interface counters never  Queueing strategy: fifo  Output queue 0/40, 0 drops; input queue 0/75, 0 drops  5 minute input rate 1000 bits/sec, 2 packets/sec  5 minute output rate 1000 bits/sec, 2 packets/sec     0 packets input, 0 bytes, 0 no buffer     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort     0 input packets with dribble condition detected     0 packets output, 0 bytes, 0 underruns     0 output errors, 0 collisions, 0 interface resets     0 babbles, 0 late collision, 0 deferred     0 lost carrier, 0 no carrier     0 output buffer failures, 0 output buffers swapped out2、Router#show interface  serial  0Serial0 is down, line protocol is down  Hardware is HD64570  MTU 1500 bytes, BW 1544 Kbit, DLY 1000 usec, rely 255/255, load 1/255  Encapsulation HDLC, loopback not set, keepalive set (10 sec)  Last input 00:00:00, output 00:00:00, output hang never  Last clearing of show interface counters never  Queueing strategy: fifo  Output queue 0/40, 0 drops; input queue 0/75, 0 drops  5 minute input rate 1000 bits/sec, 2 packets/sec  5 minute output rate 1000 bits/sec, 2 packets/sec     0 packets input, 0 bytes, 0 no buffer     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort     0 input packets with dribble condition detected     0 packets output, 0 bytes, 0 underruns     0 output errors, 0 collisions, 0 interface resets     0 babbles, 0 late collision, 0 deferred     0 lost carrier, 0 no carrier0 output buffer failures, 0 output buffers swapped out3、Router#show interface  serial  0Serial0 is up, line protocol is down  Hardware is HD64570  MTU 1500 bytes, BW 1544 Kbit, DLY 1000 usec, rely 255/255, load 1/255  Encapsulation HDLC, loopback not set, keepalive set (10 sec)  Last input 00:00:00, output 00:00:00, output hang never  Last clearing of show interface counters never  Queueing strategy: fifo  Output queue 0/40, 0 drops; input queue 0/75, 0 drops  5 minute input rate 1000 bits/sec, 2 packets/sec  5 minute output rate 1000 bits/sec, 2 packets/sec     0 packets input, 0 bytes, 0 no buffer     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort     0 input packets with dribble condition detected     0 packets output, 0 bytes, 0 underruns     0 output errors, 0 collisions, 0 interface resets     0 babbles, 0 late collision, 0 deferred     0 lost carrier, 0 no carrier0 output buffer failures, 0 output buffers swapped out4、Router#show interface  serial  0Serial0 is administratively down, line protocol is down  Hardware is HD64570  MTU 1500 bytes, BW 1544 Kbit, DLY 1000 usec, rely 255/255, load 1/255  Encapsulation HDLC, loopback not set, keepalive set (10 sec)  Last input 00:00:00, output 00:00:00, output hang never  Last clearing of show interface counters never  Queueing strategy: fifo  Output queue 0/40, 0 drops; input queue 0/75, 0 drops  5 minute input rate 1000 bits/sec, 2 packets/sec  5 minute output rate 1000 bits/sec, 2 packets/sec     0 packets input, 0 bytes, 0 no buffer     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort     0 input packets with dribble condition detected     0 packets output, 0 bytes, 0 underruns     0 output errors, 0 collisions, 0 interface resets     0 babbles, 0 late collision, 0 deferred     0 lost carrier, 0 no carrier0 output buffer failures, 0 output buffers swapped out

    注意事项

    本文(2021-2022年收藏的精品资料软考网络工程师复习资料1.doc)为本站会员(知****量)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开