全国计算机技术与软件专业技术资格(水平)考试2009年上半年网络工程师下午试卷.pdf
《全国计算机技术与软件专业技术资格(水平)考试2009年上半年网络工程师下午试卷.pdf》由会员分享,可在线阅读,更多相关《全国计算机技术与软件专业技术资格(水平)考试2009年上半年网络工程师下午试卷.pdf(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、全国计算机技术与软件专业技术资格(水平)考试2009 年上半年网络工程师下午试卷试题一(15 分)阅读以下说明,回答问题1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某公司有 1 个总部和2 个分部,各个部门都有自己的局域网。该公司申请了4 个 C 类IP 地址块 202.114.10.0/24202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1 所示。图 1-1【问题 1】(4 分)请根据图 1-1 完成 R0 路由器的配置:R0(config)#interface s0/0(进入串口配置模式)R0(config-if)#ip address 2
2、02.114.13.1 (1)(设置 IP 地址和掩码)R0(config)#encapsulation (2)(设置串口工作模式)答案:(1)255.255.255.0(2)frame-relay【问题 2】(5 分)Switch0、Switch1、Switch2和 Switch3均为二层交换机。总部拥有的IP 地址块为202.114.12.0/24。Switch0 的端口 e0/24 与路由器R2 的端口 e0/0 相连,请根据图1-1 路由器完成 R2 及 Switch0 的配置。R2(config)#interface fastethernet 0/0.1 R2(config-subi
3、f)#encapsulation dot1q (3)R2(config-subif)#ip address 202.114.12.1 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.2 R2(config-subif)#encapsulation dot1q (4)R2(config-subif)#ip address 202.114.12.65 255.255.255.192 R2(config-subif)#no shutdown
4、 R2(config-subif)#exit R2(config)#interface fastethernet 0/0.3 R2(config-subif)#encapsulation dot1q (5)R2(config-subif)#ip address 202.114.12.129 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0 R2(config-if)#no shutdown Switch0(config)#interfa
5、ce f0/24 Switch0(config-if)#switchport mode (6)Switch0(config-if)#switchport trunk encapsulation (7)Switch0(config-if)#switchport trunk allowed all Switch0(config-if)#exit 答案:(3)100(4)200(5)300(6)trunk(7)dot1q【问题 3】(3 分)若主机 A 与 Switch1 的 e0/2 端口相连,请完成Switch1 相应端口设置。Switch1(config)#interface e0/2 Swi
6、tch1(config-if)#(8)(设置端口为接入链路模式)Switch1(config-if)#(9)(把 e0/2 分配给 VLAN 100)Switch1(config-if)#exit 若主机 A 与主机 D 通信,请填写主机A 与 D 之间的数据转发顺序。主机 A(10)主机 D。(10)备选答案ASwitch1 Switch0 R2(s0/0)Switch0 Switch2 BSwitch1 Switch0 R2(e0/0)Switch0 Switch2 CSwitch1 Switch0 R2(e0/0)R2(s0/0)R2(e0/0)Switch0 Switch2 DSwit
7、ch1 Switch0 Switch2 答案:(8)switchport mode access(9)switchport access vlan 100(10)B【问题 4】(3 分)为了部门 A 中用户能够访问服务器Server1,请在 R0 上配置一条特定主机路由。R0(config)#ip route 202.114.10.253 (11)(12)答案:(11)255.255.255.255(2 分)(12)202.114.13.2(1 分)试题二(共15 分)阅读以下说明,回答问题1 至问题 6,将解答填入答题纸对应的解答栏内。【说明某公司总部服务器1 的操作系统为Windows S
8、erver 2003,需安装虚拟专用网(VPN)服务,通过Internet 与子公司实现安全通信,其网络拓扑结构和相关参数如图2-1所示。图 2-1【问题 1】(2 分)在 Windows Server 2003 的“路由和远程访问”中提供两种隧道协议来实现VPN 服务:(1)和 L2TP,L2TP 协议将数据封装在(2)协议帧中进行传输。答案:(1)PPTP(2)PPP【问题 2】(1 分)在服务器 1 中,利用Windows Server 2003的管理工具打开“路由和远程访问”,在所列出的本地服务器上选择“配置并启用路由和远程访问”,然后选择配置“远程访问(拨号或 VPN)”服务,在图2
9、-2 所示的界面中,“网络接口”应选择(3)。(3)备选答案:A连接 1B连接 2 答案:(3)B 图 2-2【问题 3】(4 分)为了加强远程访问管理,新建一条名为“SubInc”的访问控制策略,允许来自子公司服务器 2 的 VPN 访问。在图 2-3 所示的配置界面中,应将“属性类型(A)”的名称为(4)的值设置为“Layer Two Tunneling Protocol”,名称为(5)的值设置为“Virtual(VPN)”。编辑 SubInc 策略的配置文件,添加“入站 IP 筛选器”,在如图 2-4 所示的配置界面中,IP 地址应填为(6),子网掩码应填为(7)。图 2-3 图 2-4
10、 答案:(4)Tunnel-Type(5)NAS-Port-Type(6)202.115.12.34(7)255.255.255.255【问题 4】(4 分)子公司 PC1 安装 Windows XP操作系统,打开“网络和Internet 连接”。若要建立与公司总部服务器的VPN 连接,在如图2-5 所示的窗口中应该选择(8),在图 2-6 所示的配置界面中填写(9)。(8)备选答案:A设置或更改您的Internet 连接B创建一个到您的工作位置的网络连接C设置或更改您的家庭或小型办公网络D为家庭或小型办公室设置无线网络E更改 Windows防火墙设置答案:(8)B(9)61.134.1.37
11、 图 2-5 图 2-6【问题 5】(2 分)用户建立的VPN 连接 xd2 的属性如图2-7 所示,启动该VPN 连接时是否需要输入用户名和密码?为什么?图 2-7 答案:不需要,因为选中“自动使用我的Windows登录名和密码”,此时用本机Windows登录的用户名和密码进行VPN 连接。【问题 6】(2 分)图 2-8 所示的配置窗口中所列协议“不加密的密码(PAP)”和“质询握手身份验证协议(CHAP)”有何区别?图 2-8 答案:PAP 使用明文身份验证(1 分)CHAP 通过使用MD5 和质询-相应机制提供一种安全身份验证(1 分)(采用以下方式或相近方式回答也正确)PAP 以明文
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 全国计算机 技术 软件 专业技术资格 水平 考试 2009 上半年 网络工程师 下午 试卷
限制150内