版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2007年下半年 网络工程师 下午试卷试题一(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某校园网物理地点分布如图c7-1-1所示,拓扑结果如图c7-1-2所示。【问题1】(2分)由图c7-1-1可见,网络中心与图书馆相距700米,而且两者之间采用千兆连接,那么两个楼之间的通讯介质应选择 (1) ,理由是 (2) 。备选答案:(1)a单模光纤 b多模光纤 c同轴电缆 d双绞线答案:(1)a 或单模光纤 (1分) (b 或 多模光纤)也算对(2)千兆以太网采用多模光纤的传输距离是这样的:1000baselx采用多模光纤,在全双工模式下其网络跨距可以达到550
2、m;1000basesx如果使用62.5m多模光纤,其距离范围是2275m;如果采用50m的多模光纤,其距离范围是2550m。但现在市面上已出现了50m的多模光纤,传输距离可达1100米,因此也可以采用多模光纤。至于双绞线和同轴电缆,均无法满足千兆网传输距离的要求。 (1分)【问题2】(5分,空(6)为2分,其他每空1分)校园网对校内提供vod服务,对外提供web服务,同时进行网络流量监控。对以上服务器进行部署,vod服务器部署在 (3) ;web服务器部署在 (4) ;网络流量监控服务器部署在 (5) 。(3)(4)(5)的备选答案:a核心交换机端口 b核心交换机镜像端口 c汇聚交换机端口d
3、接入交换机端口 e防火墙dmz端口以上三种服务器中通常发出数据量最大的是 (6) 。试题解析:vod服务器的数据流量最大,因此部署在核心交换机端口比较好;web服务器要提供对外访问服务,因此部署在防火墙dmz端口比较好;网络流量监控服务器需要监控所有的数据流,而且还应该尽量避免影响网络工作,因此部署在核心交换机镜像端口比较好。答案:(3)a 或核心交换机端口 (1分)(4)e 或防火墙dmz端口 (1分)(5)b 或核心交换机镜像端口 (1分)(6)vod服务器 (2分)【问题3】(8分)校园网在进行ip地址部署时,给某基层单位分配了一个c类地址块/24,该单位的计算
4、机数量分布如表c7-1-1所示。要求各部门处于不同的网段,请将表c7-1-2中的(7)(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。试题解析:关于vlsm的详细解析,可以参看网络工程师考前辅导中的说明,以下插入一张示例图以辅助理解。答案:(8分,每题一分)(7)26 (1分)(8)(10)有四种组合。(11)28 (1分)(12)92 (1分)(13)24 (1分)(14)24 (1分)试题二(15分)阅读以下说明,回答问题1至问题4,将解答填
5、入答题纸对应的解答栏内。【说明】网络工程师经常会面对服务器性能不足的问题,尤其是网络系统中的核心资源服务器,其数据流量和计算强度之大,使得单一计算机无法承担,可以部署多台linux服务器组成服务器集群,采用负载均衡技术提供服务。某企业内部网(网络域名为)由三台linux服务器提供服务,其中dns、ftp、smtp和pop3四种服务由一台服务器承担,web服务由二台linux服务器采用负载均衡技术承担。【问题1】(2分)假定提供web服务的二台linux服务器ip地址分别为0和0。为了使用dns循环机制,由主机名对外提供一致的服务,需要在dns服务器的
6、区域文件中增加下列内容:www1 in (1) 0www2 in (1) 0www in (2) www1www in (2) www2通过dns的循环机制,客户访问主机时,会依次访问ip地址为0和0的www主机。填写上面的空格,完成文件的配置。试题解析:“a”用来定义主机名和ip地址的关系;“cname”用来描述别名。答案:(1)a (1分)(2)cname (1分)【问题2】(2分)采用循环dns配置可以实现简单的具有负载均衡功能的web服务。说明采用循环dns实现均衡负载存在什么问题。答案:存在的主要
7、问题:不能区分服务器的差异,也不能反映服务器的当前运行状态(负载量的大小);或者,不能根据负载情况实现动态调度。 (1分)如果一个服务器发生故障不可访问,会造成混乱,一些人能够访问www服务,另一些则不可以。 (1分)【问题3】(6分)图c7-2-1所示的是基于硬件的负载均衡方案,其中wsd pro被称为导向器。通过导向器的调度,实现服务的负载均衡。主机、和wsd pro都配置了双网卡,ip地址标注在图中。图中的各个服务器必须进行恰当的配置,主机的/etc/sysconfig/network文件和/etc/sysconfig/network-script/ifcfg-eth0文件配置如下:/e
8、tc/sysconfig/network文件清单:networking=yesforward_ipv4= (3) hostname=domainname= (4) gateway= (5) gatewaydev=eth0/etc/sysconfig/network-script/ifcfg-eth0文件清单:device=eth0ipaddr= (6) netmask=network= (7) broadcast= (8) onboot=yes填写上面的空格,完成文件的配置。答案:(3)no 或 false 或 0 (1分)依据题意,双网卡之间不能转发ip包。在标准答
9、案是false 或 0。我们分别在debian和redhat as4对/etc/sysconfig/network的forward_ipv4参数的作用做了测试。经过多次的测试,发现该文件的参数是否能够影响到/proc/sys/net/ip_forward的值,是由启动脚本/etc/init.d/network决定的(通读一遍脚本就知道了),所有无论是yes/no,还是true/false,还是1/0还是其他,/etc/init.d/network都会去读它,然后解析。/proc/sys/net/ip_forward的值决定着是否有路由转发功能,而/proc/sys/net/ip_forward
10、的值由启动脚本来决定,同时这些脚本是可以修改的,所以该题没有统一的答案,因为每个厂商或者个人都可以自己改,只要是知道可以这么控制就可以了。另外,由于这三台机器特殊的组网方式,即使设置了forward_ipv4=yes,根据路由的基本工作原理,发往左边网段的数据包也不会跑到右边网段去。同样,发往右边网段的数据包也不能跑到左边网段。因此,即使设置forward_ipv4=yes,或1,或true,也不会影响到系统的工作。因此可以从宽处理,考生回答yes,1或true也可以得分。(4) (1分)(5)192.16
11、8.1.10 (1分)(6) (1分)(7) (1分)(8)55 或 55 (1分)【问题4】(5分)图c7-2-1所示案例采用nfs(网络文件系统)技术主要解决什么问题?由图中左边的交换机组成的局域网有何功能?答案:主机ns同时作为nfs(网络文件系统)服务器,web服务器(www1和www2)作为它的客户,共享数据和服务脚本,保证web服务的数据同步或一致。 (3分)nfs服务器需要向www1和www2分发数据文件,为避免分发和同步占用了web服务的带宽,左边的交换机组成 nf
12、s专用局域网,保证web的服务质量。(2分)同时这种配置将使nfs文件系统对外界不可用,增强了服务器的安全性。(1分)(注:本问题最多得5分)试题三(15分)阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】某公司要在windows 2003 server上搭建内部ftp服务器,服务器分配有一个静态的公网ip地址。【问题1】(每空2分,共4分)在控制面板的“添加/删除程序”对话框中选择 (1) ,然后进入“应用程序服务器”选项,在 (2) 组件复选框中选择“文件传输协议(ftp)服务”,就可以在windows 2003中安装ftp服务。备选答案:
13、(1)a更改或删除程序 b添加新程序c添加/删除windows组件 d设定程序访问和默认值(2)aasp.net binternet信息服务(iis)c应用程序服务器控制台 d启用网络服务答案:(1)c 或添加/删除windows组件 (2分)(2)b 或 internet信息服务(iis) (2分)【问题2】(2分)安装完ftp服务后,系统建立了一个使用默认端口的“默认ftp站点”,若要新建另一个使用“用户隔离”模式的ftp站点“内部ftp站点”,为了使两个ftp服务器不产生冲突,在图c7-3-1所示的“内部ftp站点”属性对话框中的ip地址应配置为 (3) ,端口号应配置为 (4) 。备选
14、答案:(3)a bc d(4)a20 b21c80 d服务器102465535中未用端口号答案:(3)b 或 (1分)(4)d 或服务器102465535中未用端口号 (1分)【问题3】(2分)在图c7-3-2中,新建ftp站点的默认主目录为 (5) 。备选答案:(5)ac:inetpubftproot bc:ftpcc:ftproot dc:inetpubwwwroot答案:(5)a 或 c:inetpubftproot (2分)【问题4】(每空2分,共4分)公司要为每个员工在服
15、务器上分配一个不同的ftp访问目录,且每个用户只能访问自己目录中的内容,需要进行以下操作: (6) 和 (7) 。备选答案:(6)a为每个员工分别创建一个windows用户b在“内部ftp站点”中为每个员工分别创建一个用户c为每个员工分别设置一个用户名和密码(7)a在主目录下为每个用户创建一个与用户名相同的子目录b在主目录下的local user子目录中为每个用户创建一个与用户名相同的子目录c在主目录下的local user子目录中为每个用户创建一个子目录,并在ftp中设置为用户可访问d在主目录中下为每个用户创建一个与用户名相同的虚拟目录试题解析:这种处理方法是让ftp用户使用windows用
16、户的帐号,查一下windows的帮助就知道了。答案:(6)a 或为每个员工分别创建一个windows用户 (2分)(7)b 或 在主目录下的local user子目录中为每个用户创建一个与用户名相同的子目录 (2分)【问题5】(1分)如果还要为其它用户设置匿名登录访问,需要在以上创建用户目录的同一目录下创建名为 (8) 的目录。备选答案:(8)aiuser busers cpublic danonymous答案:(8)c 或 public (1分)【问题6】(2分)如果公司只允许ip地址段/25上的用户访问“内部ftp站点”,应进行如下配置:在图c7-3-3所示的对话框
17、中:(1)选中 (9) 单选按钮;(2)单击“添加(d)”按钮,打开图c7-3-4所示的对话框。在图c7-3-4所示的对话框中:(1)选中“一组计算机(g)”单选按钮;(2)在“ip地址(i)”输入框中填入地址 (10) ,在“子网掩码”输入框中填入28;(3)单击“确定”按钮结束配置。答案:(9)拒绝访问 (1分)(10) (1分) (放宽要求,回答27的任何一个都算对)试题四(15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】2007年间,arp木马大范围流行。
18、木马发作时,计算机网络连接正常却无法打开网页。由于arp木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。【问题1】(2分)arp木马利用 (1) 协议设计之初没有任何验证功能这一漏洞而实施破坏。答案:(1)arp 或地址解析协议 (2分)【问题2】(3分)在以太网中,源主机以 (2) 方式向网络发送含有目的主机ip地址的arp请求包;目的主机或另一个代表该主机的系统,以 (3) 方式返回一个含有目的主机ip地址及其mac地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的arp通信开销。arp协议 (4) 必须在接收到arp请求后才可以发送应答包。备选答案:(2)a单播
19、 b多播 c广播 d任意播(3)a单播 b多播 c广播 d任意播(4)a规定 b没有规定答案:(2)c 或广播 (1分)(3)a 或单播 (1分)(4)b 或没有规定 (1分)【问题3】(6分)arp木马利用感染主机向网络发送大量虚假arp报文,主机 (5) 导致网络访问不稳定。例如:向被攻击主机发送的虚假arp报文中,目的ip地址为 (6) 。目的mac地址为 (7) 。这样会将同网段内其他主机发往网关的数据引向发送虚假arp报文的机器,并抓包截取用户口令信息。备选答案:(5)a只有感染arp木马时才会b没有感染arp木马时也有可能c感染arp木马时一定会d感染arp木马时一定不会(6)a网
20、关ip地址 b感染木马的主机ip地址c网络广播ip地址 d被攻击主机ip地址(7)a网关mac地址 b被攻击主机mac地址c网络广播mac地址 d感染木马的主机mac地址答案:(5)b 或没有感染arp木马时也有可能 (2分) “c 或感染arp木马时一定会”也算对 这道题目象文字游戏。(6)a 或网关ip地址 (2分)(7)d 或感染木马的主机mac地址 (2分)【问题4】(4分)网络正常时,运行如下命令,可以查看主机arp缓存中的ip地址及其对应的mac地址:c: arp (8) 备选答案:(8)a-s b-d c-all d-a假设在某主机运行上述命令后,显示如图c7-4-1中所示信息:
21、00-10-db-92-aa-30是正确的mac地址。在网络感染arp木马时,运行上述命令可能显示如图c7-4-2中所示信息:当发现主机arp缓存中的mac地址不正确时,可以执行如下命令清除arp缓存:c: arp (9)备选答案:(9)a-s b-d c-all d-a答案:(8)d 或 -a (1分)(9)b 或 -d (1分)之后,重新绑定mac地址,命令如下:c: arp -s (10) (11)(10)a b3c00-10-db-92-aa-30 d00-10-db-92-00-31(11)a b3c00
22、-10-db-92-aa-30 d00-10-db-92-00-31答案:(10)a 或 (1分)(11)c 或 00-10-db-92-aa-30 (1分)试题五(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】如图c7-5-1所示,某单位通过2m的ddn专线接入广域网,该单位内网共分为三个子网。服务器放置在子网/24中,财务部工作站放置在子网/24,销售部工作站放置在子网/24。该单位申请的公网ip地址为6/29。【问题1】(3分)该单位的公
23、网ip地址范围是 (1) 到 (2) ;其中该单位能够使用的有效公网地址有 (3) 个。答案:(1)6 或 6 (1分) 之所以两个答案都对是因为试卷上出现印刷错误,导致歧义。(2)03 或 03 (1分) 之所以两个答案都对是因为试卷上出现印刷错误,导致歧义。(3)5 或 6 (1分)真正的答案应该是6,因为题目问的是“该单位能够使用的有效公网地址”。但考虑到某些考生将7(路由器占用)排除在外,因此选5也可以接受。【问题2】(6分)为保证路由器的安全,网络管理员做了如下设置
24、,请阅读下列三段路由配置信息,并在(4)(6)处填写该段语句的作用。1router(config)# no ip http-server (4)2router(config)# snmp-server community admin rw (5)3router(config)# access-list 1 permit router(config)# line con 0 router(config-line)# transport input none router(config-line)# login local router(config-line)# exec
25、-timeout 5 0 router(config-line)# access-class 1 in (6)试题解析:关于路由器和访问控制列表的配置命令及用例,可以参看网络工程师考前辅导中的内容。答案:(4)禁用router的http服务,以提高安全性 (2分)(5)设置路由器读写团体字符串为admin (2分) “设置admin团体具有snmp读写权限”更准确。(6)设置acl,允许进入(或访问)con0 (2分) “设置con0的输入方向使用access-list 1”也可以【问题3】(6分)请参考图c7-5-1,在路由器上完成销售部网段nat的部分配置。route
26、r(config)# ip nat pool xiaoshou 9 9 netmask (7)! 设置地址池!router(config)# access-list 2 permit (8) (9)!定义访问控制列表!router(config)# ip nat inside source list 2 pool xiaoshou! 使用访问控制列表完成地址映射试题解析:关于防火墙设备的配置命令及用例,可以参看网络工程师考前辅导中的内容。答案:(7)48 (2分)(8) (2分)(9)0.0.0.
27、255 (2分) 肁莇莁螃芇芃莀袅聿腿荿羈袂蒇莈蚇肈莃蒇螀袀艿蒇袂肆膅蒆薂衿膁蒅螄膄蒀蒄袆羇莆蒃羈膃节蒂蚈羅膈蒁螀膁肄薁袃羄莂薀薂腿芈蕿螅羂芄薈袇芇膀薇罿肀葿薆虿袃莅薅螁肈芁薅袄袁膇蚄薃肇肃蚃蚆袀莁蚂袈肅莇蚁羀羈芃蚀蚀膃腿蚀螂羆蒈虿袄膂莄螈羇羄芀螇蚆膀膆莃蝿羃肂莃羁膈蒁莂蚁肁莇莁螃芇芃莀袅聿腿荿羈袂蒇莈蚇肈莃蒇螀袀艿蒇袂肆膅蒆薂衿膁蒅螄膄蒀蒄袆羇莆蒃羈膃节蒂蚈羅膈蒁螀膁肄薁袃羄莂薀薂腿芈蕿螅羂芄薈袇芇膀薇罿肀葿薆虿袃莅薅螁肈芁薅袄袁膇蚄薃肇肃蚃蚆袀莁蚂袈肅莇蚁羀羈芃蚀蚀膃腿蚀螂羆蒈虿袄膂莄螈羇羄芀螇蚆膀膆莃蝿羃肂莃羁膈蒁莂蚁肁莇莁螃芇芃莀袅聿腿荿羈袂蒇莈蚇肈莃蒇螀袀艿蒇袂肆膅蒆薂衿膁蒅螄膄蒀蒄
28、袆羇莆蒃羈膃节蒂蚈羅膈蒁螀膁肄薁袃羄莂薀薂腿芈蕿螅羂芄薈袇芇膀薇罿肀葿薆虿袃莅薅螁肈芁薅袄袁膇蚄薃肇肃蚃蚆袀莁蚂袈肅莇蚁羀羈芃蚀蚀膃腿蚀螂羆蒈虿袄膂莄螈羇羄芀螇蚆膀膆莃蝿羃肂莃羁膈蒁莂蚁肁莇莁螃芇芃莀袅聿腿荿羈袂蒇莈蚇肈莃蒇螀袀艿蒇袂肆膅蒆薂衿膁蒅螄膄蒀蒄袆羇莆蒃羈膃节蒂蚈羅膈蒁螀膁肄薁袃羄莂薀薂腿芈蕿螅羂芄薈袇芇膀薇罿肀葿薆虿袃莅薅螁肈芁薅袄袁膇蚄薃肇肃蚃蚆袀莁蚂袈肅莇蚁羀羈芃蚀蚀膃腿蚀螂羆蒈虿袄膂莄螈羇羄芀螇蚆膀膆莃蝿羃肂莃羁膈蒁莂蚁肁莇莁螃芇芃莀袅聿腿荿羈袂蒇莈蚇肈莃蒇螀袀艿蒇袂肆膅蒆薂衿膁蒅螄膄蒀蒄袆羇莆蒃羈膃节蒂蚈羅膈蒁螀膁肄薁袃羄莂薀薂腿芈蕿螅羂芄薈袇芇膀薇罿肀葿薆虿袃莅薅螁肈芁薅
29、袄袁膇蚄薃肇肃蚃蚆袀莁蚂袈肅莇蚁羀羈芃蚀蚀膃腿蚀螂羆蒈虿袄膂莄螈羇羄芀螇蚆膀膆莃蝿羃肂莃羁膈蒁莂蚁肁莇莁螃芇芃莀袅聿腿荿羈袂蒇莈蚇肈莃蒇螀袀艿蒇袂肆膅蒆薂衿膁蒅螄膄蒀蒄袆羇莆蒃羈膃节蒂蚈羅膈蒁螀膁肄薁袃羄莂薀薂腿芈蕿螅羂芄薈袇芇膀薇罿肀葿薆虿袃莅薅螁肈芁薅袄袁膇蚄薃肇肃蚃蚆袀莁蚂袈肅莇蚁羀羈芃蚀蚀膃腿蚀螂羆蒈虿袄膂莄螈羇羄芀螇蚆膀膆莃蝿羃肂莃羁膈蒁莂蚁肁莇莁螃芇芃莀袅聿腿荿羈袂蒇莈蚇肈莃蒇螀袀艿蒇袂肆膅蒆薂衿膁蒅螄膄蒀蒄袆羇莆蒃羈膃节蒂蚈羅膈蒁螀膁肄薁袃羄莂薀薂腿芈蕿螅羂芄薈袇芇膀薇罿肀葿薆虿袃莅薅螁肈芁薅袄袁膇蚄薃肇肃蚃蚆袀莁蚂袈肅莇蚁羀羈芃蚀蚀膃腿蚀螂羆蒈虿袄膂莄螈羇羄芀螇蚆膀膆莃蝿羃肂莃羁膈蒁莂蚁肁莇莁螃芇芃莀袅聿腿荿羈袂蒇莈蚇肈莃蒇螀袀艿蒇袂肆膅蒆薂衿膁蒅螄膄蒀蒄袆羇莆蒃羈膃节蒂蚈羅膈蒁螀膁肄薁袃羄莂薀薂腿芈蕿螅羂芄薈袇芇膀薇罿肀葿薆虿袃莅薅螁肈芁薅袄袁膇蚄薃肇肃蚃蚆袀莁蚂袈肅莇蚁羀羈芃蚀蚀膃腿蚀螂羆蒈虿袄膂莄螈羇羄芀螇蚆膀膆莃蝿羃肂莃羁膈蒁莂蚁肁莇莁螃芇芃莀袅聿腿荿羈袂蒇莈蚇肈莃蒇螀袀艿蒇袂肆膅蒆薂衿膁蒅螄膄蒀蒄袆羇莆蒃羈膃节蒂蚈羅膈蒁螀膁肄薁袃羄莂薀薂腿芈蕿螅羂芄薈袇芇膀薇罿肀葿薆虿袃莅薅螁肈芁薅袄袁膇蚄薃肇
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 德州市宁津县2025-2026学年第二学期五年级语文第四单元测试卷(部编版含答案)
- 百色市右江区2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 天水市秦安县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 伊克昭盟杭锦旗2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 宜昌市五峰土家族自治县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 百色市隆林各族自治县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 玉林市容县2025-2026学年第二学期五年级语文第五单元测试卷(部编版含答案)
- 牛奶策划方案
- 出游策划书方案
- 深度解析(2026)《CBT 3719-1995船用高压齿轮泵技术条件》
- 耳针法(耳穴埋豆)操作评分标准
- MOOC 刑法学总论-西南政法大学 中国大学慕课答案
- 企业复工复产现场核查表
- 全面把握新时代的深刻内涵
- 2023年北京市各区(海淀朝阳丰台东西城等)高三下语文高考一模汇编7 基础运用含详解
- 工业机器人离线编程说课1010
- 2022年中国石油大学《化工原理二》完整答案详解
- 岩土工程原位测试5波速
- GB/T 21389-2008游标、带表和数显卡尺
- GB/T 17193-1997电气安装用超重荷型刚性钢导管
- GB/T 10156-2009水准仪
评论
0/150
提交评论