2012年11月软考网络工程师(下午)【试卷版】【2013年最新整理】【Joonsheng修订】

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

全国计算机技术与软件专业技术资格(水平)考试2012年下半年网络工程师下午试卷
(考试时间 14:00~16:30 共150分钟)
【2013年最新版】【Joonsheng整理】
●试题一(共20分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】某学校有三个校区,校区之间最远距离达到61km,学校现在需要建设校园网,具体要求如下:校园网通过多运营商接入互联网,主干网采用千兆以太网将三个校区的中心节点连起来,每个中心节点部有财务、人事和教务三类应用。

按应用将全网划分为3个VLAN,三个中心都必须支持3个VLAN的数据转发。

路由器用光纤连到校区1的中心节点上,距离不超过500米,网络结构如图1-1所示。

图1-1
【问题1】(3分)
根据题意和图1-1,从经济性和实用性出发填写网络拓扑图中所用的传输介质和设备。

空(1)~(3)备选答案:
A.3类UTP B.5类UTP C.6类UTP D.单模光纤
E.多模光纤F.千兆以太网交换机
G.百兆以太网交换机H.万兆以太网交换机
如果校园网中办公室用户没有移动办公的需求,采用基于(4)的VLAN 划分方法比较合理;如果有的用户需要移动办公,采用基于(5)的VLAN 划分方法比较合适。

【问题3】(6分)
图1-1中所示的交换机和路由器之间互连的端口类型全部为标准的GBIC 端口,表1-1列出了互联所用的光模块的参数指标,请根据组网需求从表1-1中选择合适的光模块类型满足合理的建网成本,Router 和S1之间用(6)互联,S1和S2之间用(7)互联,S1和S3之间用(8)互联,S2和S3之间用(9)互联。

【问题4】(3分)
如果将Router 和S1之间互连的模块与S1和S2之间的模块互换,Router 和S1以及S1和S2之间的网络是否能联通?并请解释原因。

【问题5】(4分)
若VLAN3的网络用户因为业务需要只允许从ISP1出口访问Internet ,在路由器上需进行基于(10)的策略路由配置。

其他VLAN 用户访问Internet 资源时,若访问的是ISP1上的网络资源,则从ISP1出口,若访问的是其他网络资源,则从ISP2出口,那么在路由器上需进行基于(11)的策略路由配置。

● 试颗二(共15分)
阅证以下说明,回答问题颗1至问题4,将解答填入答题纸对应的解答栏内
【说明】某公司搭建了一个小型局域网,网络中配置一台Linux 服务器作为公司内部文件服务器和Interest 接入服务器,该网络结构如图2-1所示。

PC1
PC1PC2PC2PCn
PCn
Linux的文件传输服务是通过vsftpd提供的,该服务使用的应用层协议是(1)协议,传输层协议是(2)协议,默认的传输层端口号为(3),vsftpd服务可以通过命令行启动或停止,启动该服务的命令是(4),停止该服务的命令是(5)。

【问题2】(5分)
vsftpd程序主配置文件的文件名是(6)。

若当前配置内容如下所示,请给出对应配置项和配置值的含义。

……
Listen_address = 192.168.1.1
#listen_port = 21
#max_per_ip = 10
#max_clients = 1000
anonymous_enable = YES (7)
local_enable = YES (8)
write_enable = YES (9)
userlist_enable = YES (10)
【问题3】(2分)
为了使因特网上的用户也可以访问vsftpd提供的文件传输服务,可以通过简单的修改上述主配置文件实现,修改的方法是(11)。

【问题4】(3分)
由于Linux服务器的配置较低,希望限制同时使用FTP服务的并发用户数为10,每个用户使用FTP服务时可以建立的连接数为5,可以通过简单的修改上述主配置文件实现,修改的方法是(12)。

●试题三(共20分)
【说明】某单位网络拓扑结构如图3-1,该单位Router以太网接E0接内部交换机S1,S0接口连接到电信ISP的路由器;交换机S1连内部的WEB服务器、DHCP服务器、DNS服务器和部分客户机,服务器均安装Window Server 2003,办公室的代理服务器(Window XP 系统)安装了两块网卡,分别连交换机S1、S2,交换机S1、S2的端口均在VLAN1中。

【问题1】(4分)
根据图3-1,该单位Router S0接口的IP地址应设置为(1);在S0接口与电信ISP路由器接口构成的子网中,广播地址为(2)。

【问题2】(2分)
办公室代理服务器的网卡l为静态地址,在网卡1上启用Window XP内置的“Internet连接共享”功能,实现办公室内网的共享服务代理;那么通过该共享功能自动分配给网卡2的IP地址是(3)。

图3-1
【问题3】(2分)
在DHCP服务的安装过程中,租约期限一般默认(4)天。

【问题4】(2分)
该单位路由器Router的E0口设置为192.168.1.9/24,若在DHCP服务器上配置、启动、激活DHCP服务后,查看DHCP地址池的结果如图3-2所示。

图3-2
为了满足图3-1的功能,在DHCP服务器地址池配置操作中还应该增加什么操作?
【问题5】(3分,每空l分)
假如在图3-1中移除DHCP服务器,改由单位Router来提供DHCP服务,在Router上配置DHCP服务时用到了如下命令,请在下划线处将命令行补充完整。

Router(config)#ip(5)hkhk //配置DHCP地址池名为hkhk
Router(dhcp-config)#(6)192.168.1.0 255.255.255.0
Router(dhcp-config)#(7)192.168.1.9
图3-3
图3-4
【问题6】(4分,每空2分)
如图3-3所示,在QQQ网站的属性窗口中,若“网站”选项卡的“IP地址”设置为“全部未分配”,则说明(8)。

空(8)备选答案:
A.网站的IP地址为192.168.1.1,可以正常访问
B.网站的IP地址为192.168.1.2,可以正常访问
C.网站的IP地址未分配,无法正常访问
在图3-4的WEB服务主目灵选项卡上,至少要设置对主目灵的(9)权限,才能访问该WEB 服务器。

空(9)备选答案:
A.读取B.写入C.目录浏览D.记录访问
【问题7】(3分)
按系统默认的方式配置了KZ和QQQ两个网站(如图3-5所示),此时两个网站均处于停止状态,若要使这两个网站能同时工作,请给出三种可行的解决方法。

诀办法
方法一:(10);方法二:(11);
方法三:(12)。

图3-5
●试题四(共20分)
【说明】某单位网络结构如图4-1所示,其中维护通过DDN专线远程与总部互通。

192.168.2.0/24192.168.3.0/24
图4-1
【问题1】(3分)
核心交换机Switch1的部分配置如下,请根据说明和网络拓扑图完成下列配置。

……
Switch1(config)#interface vlan 1
Switch1(config-if)#ip address 192.168.0.1 255.255.255.0
Switch1(config-if)#no shoudown
Switch1(config)#interface vlan 2
Switch1(config-if)#ip address 192.168.1.1 255.255.255.0
Switch1(config-if)#no shoudown
Switch1(config)#interface vlan 3
Switch1(config-if)#ip address 192.168.2.1 255.255.255.0
Switch1(config-if)#no shoudown
Switch1(config)#interface vlan 4
Switch1(config-if)#ip address 192.168.3.1 255.255.255.0
Switch1(config-if)#no shoudown
……
Switch1(config-router)#ip route 0.0.0.0 0.0.0.0 (1)
Switch1(config)#iproute(2)255.255.255.0 (3)
……
【问题2】(3分)
根据网络拓扑和需求说明,完成汇聚交换机Switch2的部分配置。

Switch2(config)#interface fastEthernet 0/0
Switch2(config-if)#switchport mode (4)
Switch2(config-if)# no shoudown
Switch2(config)#interface fastEthernet 0/1
Switch2(config-if)#switchport mode (5)
Switch2(config-if)# switchport access (6)
Switch2(config-if)# no shoudown
【问题3】(9分)
根据网络拓扑和需求说明,完成(或解释)路由器router2的部分配置。

……
R2(config-if)#interface ethernet0
R2(config-if)#ip address (7)(8)
R2(config-if)#no shutdown
R2(config-if)#interface Serial0
R2(config-if)#ip address(9)(10)
R2(config-if)#no shutdown
……
R2(config)#ip route 0.0.0.0 0.0.0.0 (11)
R2(config)#iproute(12)255.255.255.0(13)
R2(config)#snmp-server community public ro //(14)
R2(config)#snmp-server community public rw //(15)
【问题4】(5分)
按照图4-1所示,设置防火墙各接口IP地址,并根据配置说明,完成下面的命令。

PIX(config)#interface ethernet0 auto
PIX(config)#interface ethernet1 100full
PIX(config)#interface ethernet2 100full
PIX(config)#ip address outside (16)(17)//设置外网接口IP
PIX(config)#ip address inside 192.168.0.2 255.255.255.0 //设置内网接口IP
PIX(config)#ip address dmz(18)255.255.255.0 //设置DMZ接口IP
PIX(config)#global(outside) 1 224.4.5.1 -224.4.5.6 //指定公网地址范围,定义地址池PIX(config)# (19)//表示内网的所有主机都可以访问外网
PIX(config)#route outside 0 0 (20)
全国计算机技术与软件专业技术资格(水平)考试
2012年下半年网络工程师下午试卷
参考答案【Joonsheng整理】
试题一
【问题1】
答案:(1)E (2)D (3)F
【问题2】
答案:(4)交换机端口(5)MAC地址
【问题3】
答案:(6)模块l (7)模块2 (8)模块3 (9)模块3
【问题4】
答案:Router与S1通,S1与S2不通,因为模块2的传输介质兼容多模光纤,模块l的传输介质不兼容单模光纤。

【问题5】
答案:(10)源地址(11)目的地址
解析:
目前,双绞线可分为非屏蔽双绞线(UTP:Unshilded Twisted Pair)和屏蔽双绞线(STP:Shielded Twisted Pair)。

1、屏蔽双绞线
根据屏蔽方式的不同,屏蔽双绞线又分为两类,即STP(Shielded Twicted-Pair)和FTP(Foil Twisted-Pair)。

STP是指每条线都有各自屏蔽层的屏蔽双绞线,而FTP则是采用整体屏蔽的屏蔽双绞线。

屏蔽只在整个电缆均有屏蔽装置,并且两端正确接地的情况下才起作用。

所以,要求整个系统全部是屏蔽器件,包括电缆、插座、水晶头和配线架等,同时建筑物需要有良好的地线系统。

屏蔽双绞线电缆的外层由铝泊包裹,以减小幅射,但并不能完全消除辐射。

屏蔽双绞线价格相对较高,安装时要比非屏蔽双绞线电缆困难。

类似于同轴电缆,它必须配有支持屏蔽功能的特殊连结器和相应的安装技术。

但它有较高的传输速率,100米内可达到155Mbps。

2、非屏蔽双绞线
非屏蔽双绞线电缆是由多对双绞线和一个塑料外皮构成。

国际电气工业协会为双绞线电缆定义了五种不同的质量级别。

计算机网络中常使用的是第三类和第五类以及超五类以及目前的六类非屏蔽双绞线电缆。

第三类双绞线适用于大部分计算机局域网络,而第五、六类双绞线利用增加缠绕密度、高质量绝像材料,极大地改善了传输介质的性质。

按电气性能划分的话,双绞线可以分为:1类、2类、3类、4类、5类、超5类、6类、超6类、7类共9种双绞线类型。

类型数字越大,版本越新、技术越先进、带宽也越宽,当然价格也越贵。

这些不同类型的双绞线标注方法是这样规定的:如果是标准类型则按"catx"方式标注,如常用的5类线,则在线的外包皮上标注为"cat5",注意字母通常是小写,而不是大写。

而如果
是改进版,就按"xe"进行标注,如超5类线就标注为"5e",同样字母是小写,而不是大写。

双绞线技术标准都是由美国通信工业协会(TIA)制定的,其标准是EIA/TIA-568B,具体如下。

1类(Category 1)线
是ANSI/EIA/TIA-568A标准中最原始的非屏蔽双绞铜线电缆,但它开发之初的目的不是用于计算机网络数据通信的,而是用于电话语音通信的。

2类(Category 2)线
是ANSI/EIA/TIA-568A和ISO 2类/A级标准中第一个可用于计算机网络数据传输的非屏蔽双绞线电缆,传输频率为1MHz,传输速率达4Mb/s,主要用于旧的令牌网。

3类(Category 3)线
是ANSI/EIA/TIA-568A和ISO 3类/B级标准中专用于10BASE-T以太网络的非屏蔽双绞线电缆,传输频率为16MHz,传输速率可达l0Mb/s。

4类(Category 4)线
是ANSI/EIA/TIA-568A和ISO 4类/C级标准中用于令牌环网络的非屏蔽双绞线电缆,传输频率为20MHz,传输速率达16Mb/s。

主要用于基于令牌的局域网和10BASE-T/100BASE-T。

5类(Category 5)线
是ANSI/EIA/TIA-568A和ISO 5类/D级标准中用于运行CDDI(CDDI是基于双绞铜线的FDDI 网络)和快速以太网的非屏蔽双绞线电缆,传输频率为100MHz,传输速率达l00Mb/s。

超5类(Category excess 5)线
是ANSI/EIA/TIA-568B.1和ISO 5类/D级标准中用于运行快速以太网的非屏蔽双绞线电缆,传输频率也为100MHz,传输速率也可达到100Mb/s。

与5类线缆相比,超5类在近端串扰、串扰总和、衰减和信噪比四个主要指标上都有较大的改进。

6类(Category 6)线
是ANSI/EIA/TIA-568B.2和ISO 6类/E级标准中规定的一种非屏蔽双绞线电缆,它主要应用于百兆位快速以太网和千兆位以太网中。

因为它的传输频率可达200~250MHz,是超5类线带宽的2倍,最大速率可达到1000Mb/s,满足千兆位以太网需求。

超6类(Category excess 6)线
是6类线的改进版,同样是ANSI/EIA/TIA-568B.2和ISO 6类/E级标准中规定的一种非屏蔽双绞线电缆,主要应用于千兆网络中。

在传输频率方面与6类线一样,也是200~250MHz,最大传输速率也可达到1 000Mb/s,只是在串扰、衰减和信噪比等方面有较大改善。

7类(Category 7)线
是ISO 7类/F级标准中最新的一种双绞线,主要为了适应万兆位以太网技术的应用和发展。

但它不再是一种非屏蔽双绞线了,而是一种屏蔽双绞线,所以它的传输频率至少可达500MHz,又是6类线和超6类线的2倍以上,传输速率可达10Gb/s。

双绞线的传输距离:
双绞线本身的最大传输距离为100米,使用中继器,最大传输距离为500米。

多模光纤的传输距离:
相对于双绞线,多模光纤能够支持较长的传输距离,在10mbps及100mbps的以太网中,多模光纤最长可支持2000米的传输距离,而于1Gps千兆网中,多模光纤最高可支持550米的传输距离,在10Gps万兆网中,多模光纤OM3可到300米,OM4可达500米;
单模光纤的传输距离:
单模光纤相比于多模光纤可支持更长传输距离,在100Mbps的以太网以至1G千兆网,单模光纤都可支持超过5000m的传输距离,1000BaseZX 运行在平常的链接跨度达43.5 英里(70 km)的单模式光纤上,使用premium单模式光纤或者色散位移单模光纤链接跨度达100 km 都是可能的。

表1-1中各种介质标准介绍如下:
1000baseSX(1000base-SX):是单光纤1000Mbps基带传输系统,只能使用多模光纤。

其所使用的光纤有:波长为850nm,分为62.5/125μm多模光纤、50/125μm多模光纤。

其中使用62.5/125μm多模光纤的最大传输距离为220m,使用50/125μm多模光纤的最大传输距离为500米。

1000BaseLX(1000Base-LX):通过光纤电缆的千兆以太网标准,LX代表长波,使用长波激光(1310nm)通过多模态和单模式光纤,它是和1000BaseSX相对的,1000Base-SX使用短波激光通过多模式光纤。

1000BaseLX能够最大支持距离为550m的多模式光纤和5km的单模式光纤。

1000BaseLH(1000Base-LH):通过光纤电缆的吉比特以太网标准,LH代表一个long haul,使用长波激光(1310nm)通过多模态和单模态光纤,能够最大支持距离为550m 的多模式光纤和10km的单模式光纤。

1000BaseZX(1000Base-ZX):是一个千兆以太网通信的Cisco 指定标准。

1000BaseZX 运行在平常的链接跨度达 43.5 英里(70 km)的单模式光纤上,使用premium单模式光纤或者色散位移单模光纤链接跨度达100 km都是可能的。

试题二
【问题1】
答案:(1)FTP (2)TCP (3)21
(4)service vsftpd start (5)service vsftpd stop
【问题2】
答案:(6)vsftpd.conf (7)允许匿名用户访问
(8)允许本地用户访问(9)允许用户上传文件
【问题3】
答案:(11)注释或删除“listen_address = 192.168.1.1”配置项
【问题4】
答案:(12)改“#max_per_ip = 10”为“max_per_ip = 5”,改“#max_clients = 1000”为“max_clients = 1000”
试题三
【问题1】
答案:(1)210.27.1.5 (2)210.27.1.7
【问题2】
答案:(3)192.168.0.1
【问题3】
答案:(4)8天
【问题4】
答案:进行“添加排除”IP地址的操作
【问题5】
答案:(5)dhcp pool (6)network (7)default-router
【问题6】
11 / 12
答案:(8)B (9)A
【问题7】
答案:(10)给KK和QQQ指定不同的IP地址
(11)给KK和QQQ指定不同的主机头值
(12)给KK和QQQ指定不同的端口号
试题四
【问题1】
答案:(1)192.168.0.2 (2)192.168.4.0 (3)192.168.1.2【问题2】
答案:(4)tnmk (5)access (6)vlan 3
【问题3】
答案:(7)192.168.1.2
(8)255.255.255.0
(9)192.168.5.1
(10)255.255.0.0
(11)192.168.1.1
(12)192.168.4.0
(13)192.168.6.1
(14)设置snmp-server的只读团体名为publicr
(15)设置snmp-server的读写团体名为publicw
【问题4】
答案:(16)224.4.5.1
(17)255.255.255.248
(18)10.10.10.2
(19)nat(inside)1 0 0或nat(inside)1 0.0.0.0 0.0.0.0
(20)224.4.5.2
12 / 12。

相关文档
最新文档