2015网络工程师下半年下午题附答案 - 图文

更新时间:2023-10-23 07:02:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

下午题(附网络版答案)

答案仅供参考。11月9号-14号之间老师会抽出时间来给大家讲解上下午题。

试题一:(共20分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】

某工业园区视频监控网络拓扑如图1-1所示。

图1-1【问题1】(4分)

图1-1中使用了SAN存储系统,SAN是一种连接存储子管理系统和

(1)的专用网络。SAN分为FCSAN和IPSAN。其中FCSAN互联;IPSAN采用(3)互联;SAN可以被看作是数

采用(2)据传输的后端网络,而前端网络则负责正常的(4)传输。(1)~(4)备选答案:

A.iSCSIB.TCP/IPF.光纤通道技术

C.以太网技术D.SATA

E.文件服务器

G.视频管理子系统H.存储设备

【问题2】(4分)

该网络拓扑结构是基于EPON技术组网,与传统的基于光纤收发器的组网有所不用。请从组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几个方面对两种网络进行比较。

【问题3】(6分)

1.该系统采用VLAN来隔离各工厂和监控点。在(5)端进行VLAN配置。在(6)端采用trunk进行网络汇聚,使用ManageVLAN

统一管理OLT设备。

2..OLT的IP地址主要用于设备的网元管理,一般采用(7)方式分配。IPC摄像机的地址需要统一规划,各厂区划分为不同的地址段。

【问题4】(6分)

1.在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持(8)。(8)备选答案:A.IP广播B.IP组播C.IP任意播2.在组网时,ONU设备的(9)UTP网线和IPC摄像机连接。

(9)备选答案A.BNCB.RJ45C.USB3.该网络的网管解决方案中一般不包含(10)功能或组件。

(10)备选答案A.网元管理B.防病毒模块C.EPON系统管理D.事件、告警管理

试题二(共20分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。[说明]

某企业的网络结构图如图2-1所示。

该企业通过一台路由器接入互联网,企业内部按照功能的不同划分为6个VLAN,分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、财务部(VLAN4)、市场部(VLAN5)、研发部(VLAN6)。

[问题1](7分)

1.访问控制列表ACL是控制网络访问的基本手段,它可以限制网络流量,提高网络性能。ACL使用_________技术来达到访问控制目的。ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为_________和1300---1999之间的数字,标准访问控制列表只使用_____进行过滤,扩展的ACL的编号使用_______以及2000----2699之间的数字。

2.每一个正确的访问列表都至少应该有一条_________语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近__________的网络接口上设置扩展ACL,在靠近________的网络接口上设置标准的ACL。[问题2](5分)

网管要求除了主机10.1.6.66能够进行远程telnet到核心设备外,其它用户都不允许进行telnet操作。同时只对员工开放Web服务器(10.1.2.20)、FTP服务器(10.1.2.22)和数据库服务器(10.1.2.21:1521),研发部除了IP为10.1.6.33的计算机外,都不能访问数据库服务器,按照要求补充完成以下配置命令。

Switch-core#conft

Switch-core(config)#access-list1permithostSwitch-core(config)#line(9)04Switch-core(config-line)#access-list1(10)(8)...

Switch-core(config)#ipaccess-listextendserver-protectSwitch-core(config-ext-nacl)#permittcphost(11)host10.1.2.21eq1521Switch-core(config-ext-nacl)#denytcp(12)0.0.0.255host10.1.2.21eq1521Switch-core(config-ext-nacl)#permittcp10.1.0.00.0.0.255host10.1.2.21eq1521Switch-core(config-ext-nacl)#permittcp10.1.0.00.0.0.255host10.1.2.20eqwwwSwitch-core(config-ext-nacl)#permittcp10.1.0.00.0.0.255host10.1.2.22eqftp

...[问题3](4分)

该企业要求在上班时间内(9:00--18:00)禁止内部员工浏览网页(TCP80和TCP443端口),禁止使用QQ(TCP/UDP8000以及UDP4000)和MSN(TCP1863端口)。另外在2015年6月1日到2日的所有时间内都不允许进行上述操作。除过上述限制外,在任何时间都允许以其它方式访问Internet。为了防止利用代理服务器访问

外网,要求对常用的代理服务端口TCP8080、TCP3128、TCP1080也进行限制。按照要求补充完成(或解释)以下配置命令。...

Switch-core(config)#time-rangeTR1Switch-core(config-time-range)#absolutestart00:00June2015end00:003June2015Switch-core(config-time-range)#periodicweekdaysstart(13)...

Switch-core(config)#ipaccess-listextendinternet_limit

Switch-core(config-ext-nacl)#denytcp10.1.0.00.0.255.255anyeq80time-rangeTR1Switch-core(config-ext-nacl)#denytcp10.1.0.00.0.255.255anyeq443time-rangeTR1//(14)Switch-core(config-ext-nacl)#denytcp10.1.0.00.0.255.255anyeq1863time-rangeTR1//(15)Switch-core(config-ext-nacl)#denytcp10.1.0.00.0.255.255anyeq8000time-rangeTR1Switch-core(config-ext-nacl)#denyudp10.1.0.00.0.255.255anyeq8000time-rangeTR1Switch-core(config-ext-nacl)#denyudp10.1.0.00.0.255.255anyeq4000time-rangeTR1Switch-core(config-ext-nacl)#denytcp10.1.0.00.0.255.255anyeq3128time-rangeTR1Switch-core(config-ext-nacl)#denytcp10.1.0.00.0.255.255anyeq8080time-rangeTR1Switch-core(config-ext-nacl)#denytcp10.1.0.00.0.255.255anyeq1080time-rangeTR1Switch-core(config-ext-nacl)#permitipanyanySwitch-core(config-ext-nacl)#exitSwitch-core(config)#int(16)Switch-core(config-if)#ipaccess-groupinternet_limitout

[问题4](4分)

企业要求市场和研发部门不能访问财务部Vlan中的数据库,但是财务部门做为公司的核心管理部门,又必须能访问到市场和研发部门Vlan内的数据。按照要求补充完成(或解释)以下配置命令。...

Switch-core(config)#ipaccess-listextendfi-main

Switch-core(config-ext-nacl)#permittcpany10.1.0.00.0.255.255reflectr-maintimeout

120Switch-core(config-ext-nacl)#permitudpany10.1.0.00.0.255.255reflectr-maintimeout200Switch-core(config-ext-nacl)#permiticmpany10.1.0.00.0.255.255reflectr-maintimeout120Switch-core(config-ext-nacl)#permitipanyany

Switch-core(config-ext-nacl)#exitSwitch-core(config)#int(17)Switch-core(config-if)#ipaccess-groupfi-mainin

...

Switch-core(config-if)#ipaccess-listextendfi-access-limitSwitch-core(config-ext-nacl)#evaluater-mainSwitch-core(config-ext-nacl)#denyipany(18)Switch-core(config-ext-nacl)#permitipanyanySwitch-core(config-ext-nacl)#exitSwitch-core(config)#int(19)Switch-core(config-if)#ipaccess-groupfi-access-limitinSwitch-core(config-if)#int(20)Switch-core(config-if)#ipaccess-groupfi-access-limitin

试题三(共20分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】

某企业采用WindowsServer2003配置了Web、FTP和邮件服务。【问题1】(4分)

Web的配置如图3-1和图3-2所示。

1.如果要记录用户访问历史,需(1)。(1)备选答案:

A.同时勾选3-1中“写入”复选框和图3-2中“启用日志记录”复选框

B.同时勾选3-1中“记录访问”复选框和图3-2中“启用日志记录”复选框

C.同时勾选3-1中“记录访问”复选框和图3-2中“索引资源”复选框

D.同时勾选3-1中“记录访问”复选框和图3-2中“保持HTTP连接”复选框

2.在图3-2所示的4中活动日志中,需要提供用户名和密码的是(2)。【问题2】(4分)

根据3-1判断正误(正确的3“对”,错误的答“”错)勾选“读取”是至今只客户下载网页文件及其他文件(3)A.不勾选“写入”是禁止客户以HTTP方式向服务器写入信息(4)B.勾选“目录浏览”是指客户请求文件不存在时,将显示服务器上的文件列表(5)C.当网页文件是CGI时,“执行权限”中选择“纯脚本”(6)【问题3】(6分)FTP的配置如图3-3所示。

匿名用户的权限与在“本地用户组”的权限(7),FTP可以设置(8)虚拟目录。ftp服务器可以通过(9)访问。(9)备选答案:A.DOS、客户端方式B.客户端、浏览器方式C.DOS、浏览器、客户端方式

【问题4】(6分)

邮件服务器的配置如图3-4所示。

若图3-4所示waws.net域已经在Internet上注册,那么在DNS服务器中应配置邮件服务器的(10)记录。POP3(11)邮件协议,配置POP3服务器的步骤包括(12)(多选)(11)备选答案:A.接收B.发送C.存储D.转发

(12)备选答案:A.创建邮件域B.设置服务器最大连接数

添加邮箱

C.安装POP3组建

D.

试题四(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】

某公司网络拓扑结构图如图4-1所示。公司内部的用户使用私有地址段192.168.1.0/24。

【问题1】(2分)

为节省IP地址,在接口地址上均使用30位地址掩码,请补充下表中的空白。

设备S1DHCPServer接口F0/24Eth0IP地址192.168.1.253设备接口F0/1IP地址(1)(2)R1192.168.1.249F0/2【问题2】(9分)

将公司内部用户按照部门分别划分在3各vlan中:vlan10,vlan20和vlan30。均连接在交换机S1上,并通过S1实现vlan间通信,所有内网主机均采用DHCP获取IP地址。按照要求补充完成(或解释)以下配置命令。

Switch>enSwitch#(3)

Switch(config)#hostname(4)S1(config)#interfacefastEthernet0/1S1(config-if)#(5)modetrunkS1(config)#interfacevlan10//(6)

S1(config-if)#ipaddress192.168.1.206255.255.255.240S1(config-if)#noshutdown

S1(config-if)#iphelper-address(7)S1(config-if)#(8)S1(config)#……

S1(config)#router(9)S1(config-router)#version(10)

S1(config-router)#network192.168.1.192S1(config-router)#network192.168.1.208S1(config-router)#network192.168.1.224S1(config-router)#(11)S1#

【问题3】(2分)

在S1上将F0/1接口配置为trunk模式时,出现了以下提示:

Commandrejected:Aninterfacewhosetrunkencapsulationis“auto”cannotbeconfiguredto“trunkmode.应采取(12)方法解决该问题。

(12)A.在接口上使用noshutdown命令后再使用该命令

B.在接口上启用二层功能后再使用该命令C.重新启动交换机后再使用该命令

D.将该接口配置为access模式后再使用该命令

【问题4】(2分)

在S1上配置的三个SV1接口地址分别处在192.168.1.192,192.168.1.208和192.168.1.224网段,它们的子网掩码是(13)。

本文来源:https://www.bwwdw.com/article/z73f.html

Top