计算机网络管理员操作技能试卷
计算机网络管理员初级操作技能考核试题
计算机网络管理员初级操作职业技能鉴定
计算机基本操作
一、创建电子文档,以电子表格的形式记录您所在教室的网络设备。
要求:表格的设计过程中要包含
①交换机的类型及序列号,IP地址、MAC地址和每个端口所连的设备
②服务器和工作站的类型、IP地址
③工作站的数目及配置
④其它重要信息列入备注栏内
二、使用Ping命令对服务器的操作系统类型进行判断。
三、建立一个ADSL上网的拨号链接。
四、将本机的IP地址设为192.168.1.(座位号)、子网掩码设为 255.255.255.0、网关设为192.168.1.1、首选DNS服务器为220.170.64.96、备用DNS服务器为220.170.64.86。
五、规定说明
(1)如操作违章,将停止考核。
(2)考核采用百分制,考核项目得分按组卷比例进行折算。
六、考核方式:实际操作;以操作过程与操作标准进行评分。
七、考核时限
(1)准备时间:2 mi n (不计入考核时间)。
(2)正式操作时间:30 mi n 。
(3)提前完成操作不加分,超时操作按规定标准评分。
高级网络管理员(操作题)+答案
高级网络管理员操作题考试时间:90分钟分数分配情况:=========================================================总题数总分=========================================================01-建立网络连接(拨号/ADSL) 1题2分02-配置网络协议TCP/IP 1题2分03-Windows 2000 Server的安装1题2分04-Windows 2000的配置2题7分05-Windows 2000 MMC控制台操作4题11分06-创建和管理用户帐号4题14分07-配置DNS服务3题15分08-IIS配置使用2题10分09-FTP服务2题10分10-2000 Server 操作题6题27分=========================================================26题100 分=========================================================建立网络连接(拨号/ADSL)1.创建拨号上网连接,其中电话号码,用户及密码均为169,区号为010,连接名称为“我的连接”右击IE—属性—连接选项卡—建立连接—手动设置Internet连接—通过电话线和调制解调器连接—电话号码:169—用户名、密码:169—连接名:我的连接—不设置邮件帐号—完成2.通过调制解调器拨号到互联网,要求如下:(1)手动设置互联网连接,配置代理服务器HTTP:192.168.1.1 端口:80 (2)取消创建邮件帐号。
双击IE—手动设置Internet连接—通过局域网连接—选择“手动配置代理服务器”—输入HTTP代理服务器地址和端口—不设置邮件帐号。
3.你公司利用VPN实现远程办公室对公司总部的访问,(1)公司总部SEVER B配置为远程访问服务器,地址池配为192.168.0.2——192.168.0.10在远程访问服务器上创建远程访问策略,允许REMOTEGROUP进行远程连接,并把它设为第一条策略(2)你在远程办公室的SERVER A上创建VPN的连接,连接到公司总部的远程访问服务器SERVER B。
(完整版)计算机网络管理员考试试题库和答案
计算机网络管理员考试试题和答案一、单项选择题(每题1分,共40分)1.Dos系统以( )为单位给磁盘文件分配磁盘空间。
( D )A.二进制位B.字节C.扇区D.簇2.用Windows 98系统安装光盘引导系统后,假设光盘盘符为E,光盘E的当前目录为E:\win98,并且在当前目录下含有外部命令Format.co m,下列命令行( )可以完成C盘格式化并且生成根目录。
( D )A.C:>MDB.C:>CD\C.C:\COPY C:\D.FORMAT C: 3.能直接执行的文件,扩展名必须是( )。
( B )A.OBJ、PRG、SCRB.BAT、COM、EXEC.BAS、COB、PASD.BAK、TXT、DOC4.电子计算机可直接执行的指令,一般包含( )两个部分。
( B )A.数字和文字B.操作码和地址码C.数字和运算符号D.源操作数和目的操作数5.分页显示当前文件目录的DOS命令是( )。
( A )A.DIR/PB.DIR/WC.DIRD.DIR C:6.操作系统中,文件系统的主要目标是( )。
( B )A.实现虚拟存储B.实现对文件的按名存取C.实现对文件的内容存取D.实现对文件的高速输入和输出7.国际标准化协会(ISO)的网络参考模型有( )层协议。
( C )A.5B.6C.7D.88.能将高级语言源程序转换成目标程序的是: ( C )A.调试程序B.解释程序C.编译程序D.编辑程序9. 计算机病毒传染的可能途径是: ( A )A.使用外来软盘B.磁盘驱动器故障C.使用表面被污染的盘面D.键入了错误命令10. 在内存中,每个基本单位都被赋予一个唯一的序号,这个序号称为: ( D )A.字节B.编号C.容量D.地址11.下列诸因素中,对微型计算机工作影响最小的是: ( B )A.尘土B.噪声C.温度D.湿度12.下列存储设备中断电后信息完全丢失的是: ( C )A.光盘B.硬盘C.ROMD.RAM13.在地理上分散布置的多台独立计算机通过通信线路互联构成的系统称为( ),它使信息传输与处理功能相结合,使多个用户能共享软、硬件资源,提高信息处理的能力。
计算机网络管理师实操考核样题
计算机网络管理师实操考核样题网络拓扑图【说明】某企业网络拓扑如上图所示,接入Internet的网关为211.96.12.201/28,运营商的DNS服务器IP为:202.96.128.86,该网络中Switch 2为三层交换机,Switch 1和Switch3为二层交换机,其中Switch 2通过F0/2与Server 2连接,Switch 2通过F0/3与Switch 3的F0/3连接,无线AP与Switch 3的F0/11连接,PC2与Switch 3的F0/12连接,Server 2上已经安装DNS、DHCP、FTP组件和TFTP服务器软件,根据相关参数及说明完成下列操作。
一、网络组建及基本参数设置(27分)1、将线缆和各种网络设备,根据网络拓扑图及说明进行连接(10分);2、按照拓扑图中所标注参数,配置网络设备各个接口、服务器、PC在该网络中需要使用到的地址、子网掩码、网关地址、DNS等相关信息,每个IP及相关信息1分,以图片形式另存到考生文件夹中,以“设备名-接口编号”命名,如:FireWall-F1、Router 1-F0、Switch-F0/1、Server 1、PC1,(每个IP及相关信息计1分,共17分)。
二、路由器及防火墙的配置(21分)1、配置所有路由器的DCE接口时钟频率均为56000,将Router 1上为DCE接口配置时钟频率的命令画面,另存为test2-1.jpg(3分)2、在Router1上为内部网络配置指向防火墙接口的缺省路由,将设置画面另存为test2-2.jpg (3分);3、将显示Router 1上配置OSPF协议命令的画面,另存为test2-3.jpg(3分);4、分别配置Router2、Router 3的OSPF协议,配置完成后,在Router2上查看路由表的画面,另存为test2-4.jpg(3分);5、在Router 3和Switch 3自行配置需要的路由协议,将在Router 3上查看该配置的画面,另存为test2-5.jpg(3分);6、在防火墙设置,使得属于VLAN6所有主机不能连接互联网,将设置画面另存为test2-6.jpg (3分);7、在防火墙配置NAT,把所有内部IP转换成211.96.12.202,将设置画面另存为test2-7.jpg (3分)。
计算机网络管理员(三级)技能样卷
技能鉴定试题:1、在未保护区建立一个以自己准考证后8位数命名的文件夹为考生文件夹。
2、必须把所有答案图片保存在考生文件夹中,没有图片不予评分。
11分)Sale1和Sale2的域用户;在D盘上建立一个名为ABC 的文件夹,并且在该文件夹内建立文本文件a.txt(2分)。
、在本机上启用“磁盘配额”管理,要求在设置完成后配额状态是“磁盘配额系统正在使用中”,并且拒绝将磁盘空间分配给超过配额限制的用户,把完成的设置画面保存为KS1-1.JPG(2分)。
、对域用户Sale1设置磁盘配额:磁盘配额值为80MB,磁盘配额警告界限为60MB;对域用户Sale2设置磁盘配额:磁盘配额值为30MB,磁盘配额警告界限为10MB,并把设置完成后两个用户配额分配详细情况的画面保存为KS1-2.JPG(3分)。
、建立两个名为group1和group2的全局安全组,将用户Sale1分别加入这两个组中,将加入后的结果画面保存为KS1-3.JPG(2分)。
、将文件夹的完全控制权限分配给组group1,将设置画面保存为KS1-4.JPG(2分)。
、拒绝组group2对文件a.txt的读权限,将设置画面保存为KS1-5.JPG(2分)。
15分)public和KS。
、打开分布式文件系统,创建一个名称为public的独立DFS根目录,指定使用现存共享public,将设置完成画面保存为KS2-1.JPG(3分)。
、在新建的DFS根目录下创建一个DFS链接:链接名称为data,链接指向共享目录KS,将设置画面保存为KS2-2.JPG(3分)。
、使用Windows任务管理器中查看各进程占用内存的情况,并按从大到小的顺序排列,将查看到的画面保存为KS2-3.JPG(3分)。
、以直方图方式显示系统监视器的画面保存为KS2-4.JPG(3分)。
、将显示事件查看器中应用程序信息的画面保存为KS2-5.JPG(3分)。
第三题:DHCP的使用(9分)【描述】某公司网络管理员决定采用DHCP,来为公司的计算机统一分配私有IP地址,该IP地址段为192.168.1.0/24,其中网关IP地址为192.168.1.254,DNS服务器的地址为192.168.1.1。
网络管理员技能鉴定习题+答案
网络管理员技能鉴定习题+答案一、单选题(共100题,每题1分,共100分)1、双绞线中的绞合,有利于()。
A、减少电磁干扰B、增加电缆强度C、线对间的信号耦合D、消除加载正确答案:A2、一些网络没有足够的IP地址分配给每一个用户,为了动态地分配IP,这就需要网络有()。
A、动态主机配置协议(DHCP)B、域名系统(DNS)C、足够的IPD、高级的OSPF路由正确答案:A3、SNMP依赖于工作A、ARPB、UDPC、TCPD、IP正确答案:B4、综合网管采集到的各子系统相关告警信息可以保留天。
A、180B、30C、90D、360正确答案:D5、SDH网管系统的告警中,严重告警(Major)表示的颜色:A、红色B、橙色C、黄色D、紫色正确答案:B6、Netware采用的的通信协议是()。
A、TCP/IPB、NETBEUIC、NETX.D、SPX/IPX正确答案:D7、未来5G+智能电网的输电线巡检业务方面,使用的无人机、高清摄像头、线路故障指示器等设备所采用的网络切片类型最有可能会是。
A、mMTCB、eMBBC、uRLLCD、eLTE正确答案:B8、WCDMA无线接口为A、GbB、AC、UuD、ABIS正确答案:C9、基本速率接口(BRI)即通常所说的2B+D接口的有效速率为()。
A、1024kbpsB、644kvpsC、168kbpsD、144kbps正确答案:A10、HTTP默认端口号为()。
A、21B、80C、8080D、23正确答案:B11、下列描述不是VLAN优点的是()。
A、安全性B、限制广播包C、减少移动和改变的代价D、以上都不是正确答案:C12、在局域网中运行网络操作系统的设备是()。
A、网卡B、网桥C、网络工作站D、网络服务器正确答案:D13、下列IP地址中,非法的IP地址组是。
A、255.255.255.0与10.10.3.1B、202.196.64.1与202.197.176.16C、127.0.0.1与192.168.0.21D、259.197.184.2与202.197.184.144正确答案:D14、有关DHCP客户端的描述不正确的是()。
《计算机网络管理员》实操试卷201212大全
《计算机网络管理员》实操试卷201212大全第一篇:《计算机网络管理员》实操试卷201212大全《计算机网络管理员》高级工实操试卷准考证号:____________姓名____________ 得分:______一、基本操作题(60分)1.设置当前计算机的名称为:WCX(X为考生准考证号的后两位),如WC01;工作组为ShangMao。
把整个设置过程的图片采集下来,并将图片按顺序保存到Word文档中。
第一题的文件名为TiMu01.DOC。
(10分)2.设置当前计算机的IP地址为:192.168.19.X(X为考生准考证号的后两位),255.255.255.0,192.168.19.1;DNS为:222.85.85.85/ 222.88.88.88。
把整个设置过程的图片采集下来,并将图片按顺序保存到Word文档中。
该题目的文件名为TiMu02.DOC。
(10分)3.在D:盘中建立一个文件夹,名称为KaoShengX(X为考生准考证号的后两位),并设置该文件夹为共享,共享名为“KaoShi”,同时共享的用户数量为5,共享权限为只读。
把整个设置过程的图片采集下来,并将图片按顺序保存到Word文档中。
该题目的文件名为TiMu03.DOC。
(20分)4.在桌面上建立宽带连接,将整个设置过程的图片采集下来,并将图片按顺序保存到Word文档中。
该题目的文件名为TiMu04.DOC。
(20分)二、网络设备配置题(利用思科网络设备模拟程序实现)(40分)1.交换机的基本配置:通过配置线将PCA电脑与Cisco2950交换机相连接,而后设置该交换机的名称为Cisco2950A,特权口令为0123;s远程登录口令为4567,并配置交换机的IP地址为:192.168.1.1,子网掩码为:255.255.255.0,网关为:192.168.1.250。
PCA的IP地址为:192.168.1.2,子网掩码为:255.255.255.0,网关为:192.168.1.250。
高级计算机网络管理员技能鉴定理论试题
职业技能鉴定理论试卷 ( 高 级. 网络管理员)(C )2、填写答案必须用蓝色(或黑色)钢笔、圆珠笔,不许用铅笔或红笔。
3、本份试卷共三道大题,满分100分,考试时间90分钟。
一、 判断题(下列判断正确的请打“√”,错误请打“×”,每小题1分,共20分) 1. 通信线通常都用架空电缆或地下管道敷设的电缆或光缆。
() 2. 典型的配线间面积为202m 。
() 3. 用于CATV 网络的宽带同轴电缆,是75 电缆,用于模拟传输。
() 4. 一般RJ-45测试仪都能测试同轴电缆的连通性。
() 5. 为用户提供安全、可靠的保密通信是计算机网络安全最为重要的内容。
() 6. 计算机网络面临最大的威胁来自信息在网络传输过程中受到本机合法用户的攻击。
() 7. 无论交换机采用DB -25串行接口还是采用RJ -45接口,都需要通过专门的Console 线连接至配置用计算机的串行口。
() 8. 单段粗同轴电缆支持的传输距离为2000m 。
() 9. Windows NT 是16位和32位混合的网络操作系统。
() 10.Windows 2000 Serer 的活动目录是从一个移动硬盘开始的。
() 11.WWW 中的信息资源主要由一个个的网页为基本元素构成。
() 12.域名与IP 地址之间是一对四的关系。
() 13.Windows 2000的DNS 服务器中有两种类型的搜索区域,即正向搜索区域和反向搜索区域。
14.垂直子系统采用大对数电缆或光缆,两端分别接在信息插座上。
() 15.IEEE 802.5-1989:为载波检测多址连接/冲突检测访问方法和物理层规范。
() 16.水平子系统中,跳线或插线软线距离必须小于或等于1m 。
() 17.任何UDP 实现都不必访问到来的IP 头部。
() 姓名:准考证号:单位:…………………………………………………装…………………………订……………………………线…………………………………………………………………18.在网络中,更改信息和拒绝用户使用资源的攻击称为被动攻击。
网络管理员技能鉴定模拟考试题与参考答案
网络管理员技能鉴定模拟考试题与参考答案一、单选题(共100题,每题1分,共100分)1、TCP协议和UDP协议是ISO/OSI参考模型中()协议。
A、传输层B、物理层C、网络层D、数据链路层正确答案:A2、指出以下统一资源定位器各部分的名称(从左到右),哪个正确?()。
A、1服务标志2目录名3主机域名4文件名B、1目录名2主机域名3服务标志4文件名C、1主机域名2服务标志3目录名4文件名D、1服务标志2主机域名3目录名4文件名正确答案:D3、如果要将两计算机通过双绞线直接连接,正确的线序是:()。
A、两计算机不能通过双绞线直接连接B、1--1.2--2.3--3.4--4.5--5.6--6.7--7.8--8C、1--2.2--1.3--6.4--4.5--5.6--3.7--7.8—8D、1--3.2--6.3--1.4--4.5--5.6--2.7--7.8--8正确答案:D4、由我国主导研发的第三代移动通信技术(3 G)标准是。
A、TD-SCDMAB、CDMA-IxC、WCDMAD、CDMA2000正确答案:A5、在给出的扩展名为exe,doc,bat,txt等文件中,宏病毒可感染其中的()文件,文件型病毒可感染其中exe文件。
A、exeB、txtC、batD、doc正确答案:D6、默认路由是()。
A、最后求助的网关B、所有非路由数据包在此进行转发C、一种静态路由D、以上都是正确答案:D7、()技术,可以把内部网络中的某些私有的地址隐藏起来。
A、OSPFB、NATC、BGPD、CIDR正确答案:B8、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这可能属于()攻击手段。
A、钓鱼攻击B、溢出攻击C、后门攻击D、DDOS正确答案:A9、在特洛伊木马、蠕虫、间谍软件这三种计算机病毒中()计算机病毒最占资源。
A、蠕虫B、间谍软件C、特洛伊木马D、都有正确答案:A10、防火墙的透明模式配置中在网桥上配置的 IP主要用于( )。
OSTA计算机网络管理员中级操作技能考核试卷正文Z1
考件编号: 注 意 事 项 一、本试卷依据2001年颁布的《计算机网络管理员》国家职业标准命制。
二、请根据试题考核要求,完成考试内容。
三、请服从考评人员指挥,保证考核安全顺利进行。
试题1、配置Windows Server 2003 性能监视器 (1)本题分值:10分。
(2)考核时间:20分钟。
(3)考核形式:实操 (4)具体考核要求:PCI 网卡故障排除 一块PCI 总线的10/100Mb/s 自适应网卡,在Windows 操作系统中工作不正常,主要表现为网络时断时续;查看网卡指示灯,发现时灭时亮,而且交替过程很不均匀。
根据故障现象找出并排除。
1)根据故障现象,找出PCI 网卡故障,将故障原因以文本文档方式保存至C:\考生文件夹中,命名为wkgz.txt. 2)排除PCI 网卡故障,将排除方法以文本文档方式保存至C:\考生文件夹中,命名为pcfa.txt. (5)否定项:若考生出现下列情况之一,则应及时终止考试,考生成绩记为零。
1)未发现故障。
2)未成功解决故障。
试题2、在Windows 2003/XP 上配置网络参数 (1)本题分值:10分。
(2)考核时间:15分钟。
(3)考核形式:实操 (4)具体考核要求: 1)正确安装和配置网卡驱动程序。
2)为网卡配置如下制定参数: 指定网卡物理地址:0090F510379F 指定IP 地址及子网掩码为:210.28.186.33 255.255.255.128 210.28.186.34 255.255.255.128 指定网关地址:210.28.286.1 指定DNS 地址:210.28.189.1 172.18.1.1WINS 服务器地址:172.18.1.1(5)否定项:若考生出现下列情况之一,则应及时终止考试,考生成绩记为零。
1)使用自制驱动光盘或自带设备。
考生答题不准超过此线考件编号:试题3、网络监视器安装并进行监视(1)本题分值:20分。
计算机网络管理员中级操作技能考核试卷
注 意 事 项 一、本试卷依据2008年颁布的《计算机网络管理员》国家职业标准命制。
二、请根据试题考核要求,完成考试内容。
三、请服从考评人员指挥,保证考核安全顺利进行。
试题1、操作系统安装、调试与调用 (1)本题分值: 15分。
(2)考核时间: 20分钟。
(3)考核形式:实操 (4)具体考核要求: a) 开机进入操作系统。
b) 对E 盘进行磁盘格式化,文件系统使用NTFS 、分配单元大小选择2048。
c) 在系统中启动Themes 服务,启动类型设置为自动。
d) 在桌面新建word 文档,名为:4A1 。
e) 安装瑞星杀毒软件,设置查杀类型为发现病毒时删除染毒文件,杀毒结束时退出。
(安装文件存放在“D:\素材文件夹”中) (5)否定项:若考生出现下列情况之一,则应及时终止其考试,考生该题成绩记为零。
a) 考生蓄意扰乱考场秩序,故意在操作中损坏计算机的 b) 考生出现作弊及向监考老师询问与考试相关的问题 试题2、电源的管理与维护 简述在线式UPS 的特点? 试题3、机房保洁根据给定图片识别以下那幅图片为防雷接地设施。
A .B .C . 试题4、空调的管理与维护简述机房空调由哪些主要部件构成?考 生 答 题 不 准 超 地 区 姓 名 单 位 名 称 准 考 证 号试题5、网络线路运行维护(1)本题分值:20分。
(2)考核时间:20分钟。
(3)考核形式:实操(4)具体考核要求:a) 局域网线路运行维护:1. 路由器连接ADSL。
2. 路由器连接计算机。
b) 接入线路运行维护:1. 路由器连接ADSL、设置DHCP功能、分发IP地址段为、;Gateway:。
2. 开启防火墙功能。
3. 阻止访问域名:。
(5)否定项:若考生出现下列情况之一,则应及时终止其考试,考生该题成绩记为零。
a) 考生蓄意扰乱考场秩序,故意在操作中损坏计算机、实验工具的、网络设备的b) 考生设备出现问题或线缆有问题,不能正常通信使用,耽误了考试时间,应终止考试,等待更换设备或线缆重新考试c) 考生出现作弊及向监考老师询问与考试相关的问题试题6、网络设备运行维护(1)本题分值:30分。
网络管理员(基础知识、应用技术)合卷软件资格考试(初级)试题及答案指导
软件资格考试网络管理员(基础知识、应用技术)合卷(初级)自测试题(答案在后面)一、基础知识(客观选择题,75题,每题1分,共75分)1、下列关于IP地址的说法中,错误的是:A. IP地址由32位二进制数组成B. IP地址分为A、B、C、D、E五类C. A类地址适用于大型网络,第一个字节为网络号D. D类地址用于多点广播,第一个字节为11102、在TCP/IP模型中,负责在网络层进行数据包的路由选择和转发的是:A. 应用层B. 网络层C. 传输层D. 链路层3、题干:在计算机网络中,以下哪一项不属于OSI模型的七层协议?A、物理层B、数据链路层C、应用层D、传输层E、网络层4、题干:关于IP地址,以下说法正确的是:A、IPv4地址由32位二进制数组成,分为A、B、C、D、E五类。
B、IPv6地址由128位二进制数组成,通常以冒号分隔的八组四位十六进制数表示。
C、IP地址的子网掩码用于将网络地址和主机地址分开。
D、以上都是。
5、在TCP/IP协议栈中,负责处理网络层到传输层的报文传输的协议是:A. IP协议B. TCP协议C. UDP协议D. ICMP协议6、以下哪项不属于网络管理员日常工作中常见的网络设备?A. 路由器B. 交换机C. 集线器D. 激光打印机7、题目:在TCP/IP网络模型中,负责数据传输层功能的是哪一层?A、应用层B、网络层C、传输层D、链路层8、题目:以下哪种网络拓扑结构适用于大型企业网络?A、星型拓扑B、环型拓扑C、总线型拓扑D、网状型拓扑9、以下关于网络拓扑结构的描述中,哪一项是错误的?A. 星型拓扑结构中,所有设备都连接到一个中心节点。
B. 环型拓扑结构中,数据沿着一个环路单向流动。
C. 树型拓扑结构中,节点之间可以有多条路径连接。
D. 网状拓扑结构中,每个节点至少与其他三个节点直接连接。
10、在TCP/IP协议栈中,以下哪个协议用于处理数据传输过程中的错误检测和纠正?A. IP协议B. TCP协议C. UDP协议D. ICMP协议11、在计算机网络中,以下哪一项不是TCP/IP模型的层次之一?A. 应用层B. 网络层C. 物理层D. 表示层12、在IP地址中,一个C类IP地址的默认子网掩码是多少?A. 255.255.255.0B. 255.255.0.0C. 255.0.0.0D. 256.0.0.013、在TCP/IP网络模型中,负责处理数据封装、路由选择和端到端通信的层次是:A. 网络接口层B. 网络层C. 传输层D. 应用层14、以下哪个协议用于在客户端和服务器之间建立可靠的连接?A. HTTPB. FTPC. SMTPD. Telnet15、以下关于网络拓扑结构的描述中,哪一项是错误的?A. 星型拓扑结构具有易于管理和扩展的优点B. 环型拓扑结构具有较高的可靠性和冗余性C. 树型拓扑结构具有较好的灵活性和可扩展性D. 网状拓扑结构适用于大规模网络,但成本较高16、在OSI七层模型中,负责提供无连接数据服务的协议层是:A. 物理层B. 数据链路层C. 网络层D. 应用层17、题干:以下关于网络拓扑结构的描述,错误的是()A. 星型拓扑结构简单、便于管理B. 环型拓扑结构具有较高的传输速率C. 树型拓扑结构适合大型网络D. 网状拓扑结构复杂,可靠性高18、题干:以下关于IP地址的说法,正确的是()A. IPv4地址采用32位表示,通常以点分十进制形式表示B. IPv6地址采用128位表示,通常以点分十进制形式表示C. 一个C类IP地址可以表示254个网络地址D. 一个A类IP地址可以表示2个网络地址19、在计算机网络中,以下哪个地址属于公网地址?A. 192.168.1.1B. 10.0.0.1C. 172.16.0.1D. 202.100.10.5 20、以下哪种网络拓扑结构在大型网络中较为常用?A. 星型拓扑B. 环型拓扑C. 树型拓扑D. 网状拓扑21、在计算机网络中,以下哪个协议负责在网络层实现数据的封装、寻址、分段和重组?A. TCP(传输控制协议)B. IP(互联网协议)C. UDP(用户数据报协议)D. HTTP(超文本传输协议)22、下列关于DNS(域名系统)的描述,不正确的是:A. DNS负责将域名转换为IP地址B. DNS服务器存储了所有互联网上的域名和IP地址映射关系C. DNS查询通常是通过递归查询实现的D. DNS解析是实时进行的23、在TCP/IP模型中,负责在网络层实现数据传输和路由选择的功能是哪一层?A. 应用层B. 网络层C. 传输层D. 链路层24、以下关于DNS(域名系统)的描述中,错误的是?A. DNS负责将域名解析为IP地址B. DNS服务器可以缓存域名解析结果C. DNS查询通常是通过UDP协议进行的D. DNS系统中的数据存储在数据库中25、题目:以下关于IP地址的说法中,哪项是错误的?A. IP地址是一个32位的二进制数B. IP地址由网络号和主机号两部分组成C. 公有IP地址可以在全球范围内唯一标识一个设备D. 私有IP地址只能在局域网内部使用26、题目:以下关于子网掩码的说法中,哪项是错误的?A. 子网掩码是一个32位的二进制数B. 子网掩码用于将一个IP地址划分成网络号和主机号C. 子网掩码的长度决定了网络的大小D. 子网掩码可以用来实现VLAN技术27、在计算机网络中,下列哪个设备负责将数据包从源地址传输到目的地址?A. 路由器B. 交换机C. 网桥D. 网关28、下列哪个协议用于在TCP/IP网络中实现网络设备之间的通信?A. HTTPB. FTPC. SMTPD. ARP29、以下关于IP地址的分类,哪项描述是错误的?A. A类IP地址的第一个字节范围是1-126B. B类IP地址的第一个字节范围是128-191C. C类IP地址的第一个字节范围是192-223D. D类IP地址的第一个字节范围是224-239 30、在TCP/IP模型中,负责处理网络层和传输层之间的数据传输的协议层是:A. 网络层B. 传输层C. 应用层D. 链路层31、问题:以下关于TCP/IP模型四层结构的描述,正确的是:A. 应用层、传输层、网络层、链路层B. 链路层、网络层、传输层、应用层C. 应用层、传输层、网络层、物理层D. 物理层、数据链路层、网络层、传输层32、问题:以下关于IP地址的描述,不正确的是:A. IPv4地址长度为32位B. IPv6地址长度为128位C. IP地址分为A、B、C、D、E五类D. 子网掩码用于将IP地址划分为网络地址和主机地址33、题干:在计算机网络中,IP地址是一种用于标识网络中设备的唯一标识符。
2023年网络管理员理论知识试卷
职业技能鉴定国家题库 计算机网络管理员中级理论知识试卷 注 意 事 项 1.本试卷根据2023年颁布旳《计算机网络管理员》国家职业原则命制, 考试时间: 120分钟。
2.请在试卷标封处填写姓名、准考证号和所在单位旳名称。
3、请仔细阅读答题规定, 在规定位置填写答案。
一、单项选择题(第1题~第160题。
选择一种对旳旳答案, 将对应旳字母填入题内旳括号中。
每题0.5分, 满分80分。
) 1.职业道德是指从事一定职业劳动旳人们, 在长期旳( )中形成旳行为规范。
A.职业生涯 B.社会活动 C.职业规范 D.职业活动 2.职业道德作为职业行为准则, 有着与其他旳( )不具有旳特性。
A.社会行为准则 B.工作行为准则 C.职业行为准则 D.社会交往准则 3. 有关西方发达国家职业道德旳精髓体现表述不对旳旳是( )。
A.创新 B.友好 C.诚信 D.敬业4.下列法律法规中, ( )不是针对老式信息技术和信息工具制定旳法律法规。
考 生 答 题 不 准超过此 线A.记录法B、商标法C.消费者权益保护法D.著作权法5. 商标权旳内容不包括()。
A.使用权B.不可转让权C.严禁权D.许可使用权6.有关秘密旳基本要素, 不对旳旳是()。
A.隐蔽性B.时间性C.地区性D.莫测性7. 世界上第一台电子计算机——ENIAC每秒钟能完毕()次旳加减运算。
A.4000B.5000C.6000D.100008. 下列()不是按照计算机原理进行分类旳。
A.数字式电子计算机B、模拟式电子计算机C.混合式电子计算机D.人工智能式电子计算机9. ()企业一直在大型主机市场处在霸主地位。
A.IBMB.MICROSOFTC.惠普D.索尼10.有关计算机采用二进制旳特点, 下列表述错误旳是()。
A.电路简朴B.工作可靠C.运算速度快D.逻辑性强11. 一种字节等于()个二进制位。
A.4B.8C.16D.2412. ASCII编码包括()类最常用旳字符。
网络管理员试题(附答案解析)
网络管理员试题(附答案解析)1. 网络管理员的工作职责主要包括哪些方面?答案解析:网络管理员的工作职责主要包括以下方面:- 网络设备的安装、配置和维护,确保网络正常运行;- 网络安全管理,包括防火墙配置、入侵检测和应对网络攻击;- 网络故障排除和维修,保证网络的可用性和稳定性;- 文件和数据备份,保护数据的安全性和完整性;- 用户账号管理和权限控制,确保网络资源的合理分配和安全使用。
2. 什么是IP地址?IP地址的作用是什么?答案解析:IP地址是指互联网协议地址,是为了在网络中唯一标识每个设备的地址。
它由32位或128位的二进制数字组成,用点分十进制表示。
IP地址的作用是用于在网络中进行数据传输和路由。
它可以帮助网络设备准确地找到数据的发送和接收地址,类似于电子邮件中的收件人地址和发件人地址。
3. 简要介绍一下TCP/IP协议族。
答案解析:TCP/IP协议族是互联网上使用最广泛的协议族。
它由两个协议构成:TCP(传输控制协议)和IP(互联网协议)。
TCP协议负责建立可靠的连接、传输数据和断开连接,保证数据的可靠性和顺序性。
IP协议负责寻址和路由,将数据包从源地址传输到目标地址,实现网络间的通信。
4. 什么是防火墙?防火墙的作用是什么?答案解析:防火墙是一种网络安全设备,通过过滤和监控网络流量来保护网络免受未经授权的访问和攻击。
防火墙的主要作用主要有以下几个方面:- 审查和控制网络流量,阻止潜在的威胁;- 监控网络连接,发现和防止入侵;- 实施网络访问策略,限制对某些资源的访问;- 提供日志和报警功能,帮助发现和响应安全事件。
5. 什么是跨站脚本攻击(XSS攻击)?如何防止XSS攻击?答案解析:跨站脚本攻击是一种利用网站漏洞的攻击方式,攻击者通过注入恶意脚本来获取用户的敏感信息或控制用户浏览器。
防止XSS攻击的常用方法包括:- 过滤和转义用户输入的特殊字符,防止恶意代码被执行;- 使用安全的编码和解码函数,确保用户输入不被解析为可执行的代码;- 使用验证码或其他身份验证机制,防止恶意用户进行注入攻击。
网路管理员中级技能题库
网络管理员培训题目第一题:1、创建计数器,以监视本地计算机在数据收集时线程的数目。
格式:直方图;标题:“交换文件的使用情况”,黄色背景;蓝色数据线;显示垂直和水平线路;数据线粗于格式;垂直坐标轴:0~40答:【开始】→【程序】→【管理工具】→【性能】(单击进入)→点击左边的【系统监视器】后再回到右半部分右击→选择【添加计数器】→弹出对话框,在性能对象中选择【Objects】,从列表选择计数器中选择【Threads】→点击【添加】→点击【关闭】→右击→【属性】→弹出对话框,单击【常规】选项卡→选择【直方图】→单击【图表】选项卡→【标题】中输入:“交换文件的使用情况”【颜色 BackColor 黄色】,在【垂直线格】和【水平线格】前打钩→单击【数据】选项卡,宽度选择粗线,颜色:【蓝色】→单击【图表】选项卡→【垂直比例】中【最大值】:40 【最小值】:0→单击【确定】2、创建计数器,以监视本地计算机内存页交换的速度。
格式:表格;标题:“交换文件的使用情况”,黄色背景;蓝色数据线;垂直坐标轴:0~20 答:【开始】→【程序】→【管理工具】→【性能】(单击进入)→点击左边的【系统监视器】后再回到右半部分右击→选择【添加计数器】→弹出对话框,在性能对象中选择【Memory】从列表选择计数器中【pages/sec】→点击【添加】→点击【关闭】→右击→【属性】→弹出对话框,单击【常规】选项卡→选择【表格】→单击【图表】选项卡→【标题】中输入:“交换文件的使用情况”【颜色 BackColor 黄色】→单击【数据】选项卡,颜色:【蓝色】→单击【图表】选项卡→【垂直比例】中【最大值】:20 【最小值】:0→单击【确定】3、①安装“网络监视工具”②添加NETBEUI网络通信协议③将MS网络文件共享时的服务器优化策略设置:占用内存量最少④为考试用机添加IP地址:202.121.85.102;202.121.85.104(子网掩码取默认值)⑤新建一个FTP站点UserFTP1,对应IP地址:202.121.85.104,端口号:2100,主目录C:\Inetpub\user1⑥不允许202.120.x.x网络内所有计算机访问UserFTP1站点答:①右击【网络邻居】→选择【属性】→点击右下角的蓝字“添加网络组件”→【管理和监视工具】→【下一步】②双击【网上邻居】→右击【本地链接】→【属性】→【“网络客户端(安装)”】③右击【本地链接】→【属性】→选择【“Microsoft网络文件和打印机共享”】→【属性】→【服务器优化“最小化使用内存”】→【确定】④双击【网上邻居】→【网络和拨号】→【Internet协议】→【属性】→【高级】→【添加】→输入IP地址→输入子网掩码→【添加】同样再添加一个IP地址→【确定】⑤点击【开始】→【程序】→【管理组】→【Internet服务器】选默认的FTP右击,选【“新建站点”】→【下一步】→输入“User FTP1”→【下一步】,IP地址为202.121.85.104 端口号为2100,→【下一步】→【路径】→【完成】⑥右击左框中的User FTP1【属性】→【目录安全性】→【添加】→【组计算机】,输入“202.120.1.1”,子网掩码“255.255.255.0”→【确定】第二题:1、设置系统环境:①:安装网卡,驱动程序文件,路径为E:\,此网卡未经数字签名②:设置驱动器C:\的页面大小为600MB-1300MB答:①:右击【我的电脑】→【属性】→【硬件】→【设备管理器】→双击【?以太网控制器】→【驱动程序】→【更新驱动程序】→【下一步】→选择E盘→【确定】②:右击【我的电脑】→【属性】→【高级】→【性能选项】→【更改】→输入路径为E:\,此网卡未经数字签名→设置600~1300→【设置】→【确定】→【关闭】2、设置系统环境:①:安装网卡,驱动程序文件,路径为E:\,此网卡未经数字签名②:修改系统变量Path的值为%System Root%\ System32;% System Root%;% System Root%\System32\wbem;D:\答:右击【我的电脑】→【属性】→【高级】→【环境变量】→选中path→【编辑】→输入“%System Root%\ System32;% System Root%;% System Root%\ System32\wbem;D:\”→【确定】→【确定】3、设置win2000系统环境①:安装网卡,驱动程序文件,此网卡未经数字签名,驱动文件在D盘的根目录下②:修改系统变量TEMP的值为D盘的temp子目录③:将Internet临时文件移动到D盘的根目录下答:①:右击【我的电脑】→【属性】→【硬件】→【设备管理器】→双击【?以太网控制器】→【驱动程序】→【更新驱动程序】→【下一步】→选择D盘→【确定】②:右击【我的电脑】→【属性】→【高级】→【环境变量】→选择“TEMP…”双击→输入变量值:“D:temp”→【确定】③:右击Internet Explorer→【属性】→打开【常规】选项卡→在“临时文件”下点击【设置】→【移→动文件夹】到D盘→【确定】第三题:1、通过互联网建立专用通道连接远程服务器要求如此:①:使用虚拟专网连接远程服务器,连接名称‘ATA ServerBJ’主机名:②:启用自动初始连接,网络协议为点对点答:①:双击【网上邻居】→点击走边的蓝字【网络和拨号连接】→右击后点【新建连接】→【下一步】→选中第三个【通过Internet链接到专用网】→【下一步】→选中【自动拨号初始连接】→【下一步】→输入主机名:→【下一步】→【下一步】→【下一步】→在“键入您为这个连接使用名称”中输入:ATA ServerBJ→【完成】②:右击新建好的服务器选【属性】→【网络】→在“我在呼叫的VPN服务器的类型(E)”中选择【点对点隧道协议(PPTP)】→【确定】2、通过远程客户端计算机的设置,利用调制解调器与远程访问服务器“Server 01”相连接的电话号码“62937323”,以实现远程拨号访问,用户名为Administrator,密码为:234456答:双击【网上邻居】→点击走边的蓝字【网络和拨号连接】→右击后点【新建连接】→【下一步】→选中第一个【拨号到…】→输入电话号码为:62937323→【下一步】→输入用户名Administrator→【完成】双击新建好的服务器→输入密码→【确定】第四题:1、有一台电脑操作系统为2000 Professional, IP地址为192.168.1.1,子网掩码为255.255.255.0,默认网关为192.168.1.2,主DNS为192.168.1.88,备份的DNS192.168.1.90,现需要在这台客户机上添加第三个DNS的地址,以增加客户机解析的冗余度答:右击【网上邻居】→【属性】→右击【本地连接】→【属性】→双击【Internet协议(TCP/IP)】→【高级】→【DNS】→【添加】→输入192.168.1.92→【添加】2、有一台电脑操作系统为2000 Professional, IP地址为192.168.1.1,子网掩码为255.255.255.0,由于本机没有使用netbios查询的需求,所以希望在主机上将netbios 禁用答:右击【我的电脑】→【属性】→右击【本地连接】→【属性】→双击【Internet协议(TCP/IP)】→【高级】→【WINS】→【禁用TCP/IP上的netbios】→【确定】3、有一台电脑操作系统为2000 Professional, IP地址为192.168.1.1,子网掩码为255.255.255.0,希望不启用LMHOSTS查询答:右击【我的电脑】→【属性】→右击【本地连接】→【属性】→双击【Internet协议(TCP/IP)】→【高级】→【WINS】→取消掉【启用LMHOSTS查询】第五题:1、由于接入Internet 的方式为拨号所以选择上网浏览网页速度比较慢,现希望浏览网页时不播放动画,不显示图以加快浏览速度答:右击Internet→【属性】→【高级】→找到多媒体→取消掉【动画】和【图片】→【确定】2、将当前页面保存到C:\download目录下,文件名为类型默认。
计算机网络管理师技能试卷与答案3.docx
注意事项:1•考生在每题成绩都必须达到满分的60%以上,方对合格。
2.如果非评卷方计算机的原因,打不开考生文件时不计成绩。
3•考核时间为180分钟。
试题一.服务器系统的安装与配置1.本题分值:25分2.考核形式:现场操作考生在考评员指定的磁盘上建立以准考证号后八位为名的文件夹,并建立试题一子文件夹,所有结果试题二.数据库系统的配置与优化1.本题分值:20分2.考核形式:现场操作考生在以准考证号后八位为名的文件夹中,建立试题二子文件夹,并将结果保存在此文件夹中。
3.具体考核要求:(1)安装数据库系统安装MS SQL Server 2005,釆用混合模式,sa■为空密码。
(2)建立数据表建立一个“学生”表Student保存在试题二子文件夹中,它由学号Sno、姓名Sname、性别Ssex、年龄Sage>所在系Sdept五个属性组成,其中学号属性不能为空,并且其值是唯一的(3)数据库操作①查考试成绩有不及格的学生的学号。
②将学生95001的年龄改为22岁。
③计算1号课程的学生平均成绩。
④创建一存储过程getDetailByName,通过输入参数学生姓名(如“张三”),筛选出该学生的基本信息,对不存在此学生姓名的输入值,必须作一检测,打印信息“不存在此学生”。
完成以上任务,并将相关语句以文本文件保存在试题二子文件夹中,文件名为“sql.txt”。
试题三、网络设备优化配置与维护1.本题分值:35分2.考核形式:现场操作考生在以准考证号后八位为名的文件夹中,建立试题三子文件夹,结果保存在此文件夹中。
3.具体考核要求:FTPserverRA: S0=192.168.1.1/30 吋山心丄“边F0=10.1.1.1/24;RB: S0=192.168.1.2/30F0=l.l.l.l/24S2126rVLANl = 10.1.1.3/24S3550 :VLANl=10.1.1.2/24 \<LAN20=192.16820.1 /24VLANS0=192.16830.1724上图是模拟某公司网络拓扑结构。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一、注意事项1.检查硬件设备、网线头、Console线、PC机、线缆、测线仪器以及自带的制线工具等的数量是否齐全。
2.赛场已在物理机计算机上安装好Windows 7、VMware Workstation虚拟机软件和其它工具软件,检查电脑设备是否正常。
3.禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
4.竞赛时间为180分钟,操作完成后,需要保存设备配置在指定的设备上,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。
5.不要损坏赛场准备的比赛所需要的竞赛设备、竞赛软件和竞赛材料等。
6.所有需要提交的文档均按要求制作,作为裁判评分的依据,禁止在竞赛相关文档内做与竞赛无关的标记,否则成绩为0分处理。
二、竞赛环境1序号品牌型号状态1 微软Windows 7 (中文版) 已安装2 VMware VMware Workstation 已安装3 RAR 4.0 (中文版) 已安装4 微软Microsoft Office 2010(中文版) 已安装5 微软Windows 2008 Server(中文版) 需选手安装6 Adobe Adobe Reader 已安装7 Adobe Adobe dreamware 已安装软件名称软件位置Windows Server E:\system\WindowsServer2008SP2.iso序号设备名称设备型号每队数量1路由器RG-RSR20-04 2台路由器RG-RSR20-18 1台串口模块SIC-1HS 4块V.35DTE-V.35DCE线缆V.35DTE-V.35DCE 1米2条2 三层交换RG-S3760E-24 2台3 二层交换RG-S2328G-E 2台4 PC机方正PC 4台4材料名称状态数量备注配置线Console线1根用于配置网络设备裸线未制作11根网线制作工具夹线钳、网线测试仪1套参赛队自备RJ45水晶头25只三、项目背景某知名外企jnds公司步入中国,在重庆建设了自己的国内总部。
为满足公司经营、管理的需要,现在建立公司信息化网络。
总部办公区设有账务部、教学部、研发部、宣传部等4个部门,并在异地设立了一个分部,为了业务的开展需要安全访问公司内部服务器。
四、竞赛拓扑网络拓扑图根据这个企业的建网的需求,某系统集成公司进行网络规划和部署。
为了确保部署成功,前期进行仿真测试。
测试环境包括了3台路由器、2台三层交换机、2台二层交换机、2台服务器及2台测试主机。
请参赛选手根据竞赛要求在网络设备上进行实际操作,完成网络物理连接、IP地址规划、VLAN规划与配置、VPN配置、路由协议、网络安全与可靠性等配置任务。
第Ⅰ部分网络搭建(60分)一、网络物理连接(共5分)1.制作双绞线:按568B的标准,制作适当长度的13根网线,并验证无误。
(2分)2.拓扑连接:根据下表和网络拓扑图,用自行制作的网线和串口连接线,将所有网络设备与主机连接起来,并严格按照拓扑图所示的设备名进行命名。
(3分)IP地址及VLAN分配列表果并截图,保存在计算机PC1的“d:\网络搭建\第一题.docx”文件中。
二、VLAN基本配置及用户IP地址分配(共6分)1.为了做到各部门二层隔离,需要在交换机SW2-1、SW2-2、SW3-1、SW3-2上进行VLAN 创建,根据IP地址规划表完成VLAN配置和端口分配,为了便于管理,每个VLAN按照部门名称的汉语拼音进行命名。
(3分)要求:在SW2-1、SW2-2、SW3-1、SW3-2上,用show vlan命令贴出结果并截图,保存在计算机PC1的“D:\网络搭建\第二题.docx”文件中。
2.为了降低手工配置主机IP地址的工作量,公司总部的网络管理员利用DHCP服务器(其IP地址为192.168.30.2/24)为VLAN10、VLAN20、VLAN30、VLAN40所在的客户端动态分配IP地址,地址池为192.168.x.1~192.168.x.199,网关地址为192.168.x.254,192.168.x.200~192.168.x.254(本题中的x为10、20、30、40)不允许分配给客户端,因为是跨网段分配IP地址,还需要在SW3-1上和SW3-2上配置DHCP中继。
(3分)要求:利用PC1作为VLAN10、VLAN20、VLAN30、VLAN40的客户端的测试主机,打开“本地连接”,选中“支持”标签,单击“详细信息(D)....”贴出结果并截图,保存在计算机PC1的“D:\网络搭建\第二题.docx”文件中。
三、链路的冗余和负载均衡配置(共14分)1.为了保障二层链路的冗余和负载均衡,需要在SW2-1、SW3-1、SW3-2上配置MSTP 协议。
创建两个MSTP实例,分别为1和2,实例1的成员是VLAN10和VLAN30,实例2的成员是VLAN20,设置SW3-1为生成树实例1的根,SW3-2为生成树实例2的根,并要求SW3-1和SW3-2互为备份根。
(5分)要求:分别在SW2-1、SW3-1和SW3-2上使用show spanning-tree summary命令贴出结果并截图;保存在计算机PC1的“D:\网络搭建\第三题.docx”文件中。
2.为实现网络三层链路的冗余和负载均衡,需在SW3-1和SW3-2上使用VRRP协议。
要求SW3-1为VLAN10的活跃路由器,SW3-1为VLAN20的备份路由器;SW3-2为Vlan20的活跃路由器,SW3-1为VLAN10的备份路由器,使用192.168.x.254(x为10、20、30、40)作为虚拟路由器的IP地址。
(5分)要求:分别在SW3-1和SW3-2上使用show vrrp brief命令贴出结果并截图;保存在计算机PC1的“D:\网络搭建\第三题.docx”文件中。
3.为提高网络收敛速度,设置SW2-1的access接口为快速端口(portfast),为了保障网络链路带宽,将SW3-1和SW3-2相连的端口配置为链路聚合模式,并做TRUNK链路和使用负载均衡技术。
(4分)要求:分别在SW3-1和SW3-2上使用show aggregateport 1 summarys、show run命令贴出结果并截图;保存在计算机PC1的“D:\网络搭建\第三题.docx”文件中。
四、路由功能配置(共15分)1.总部和分部的内部网络均采用RIPV2、OSPF协议,用于建立通往内部网络中各个子网的传输路径的路由项。
(5分)2.公共网络中的各个路由器R1(RouterID为1.1.1.1)和R2(RouterID为2.2.2.2)和路由器R3(RouterID为3.3.3.3),使用OSPF协议用于建立隧道两端经过公共网络的传输路径和内网用户访问Internet的传输路径。
(5分)3.为减少广播包对网络的影响,分部网络管理员在公司内部网络中进行了VLAN的划分,要实现VLAN间的路由。
(5分)要求:在SW3-1、SW3-2、R1、R2、R3、R4上使用show ip route命令贴出结果并截图;保存在计算机PC1的“D:\网络搭建\第四题.docx”文件中。
五、安全管理功能配置(共14分)1、公司规定不允许VLAN10在下班时间(上班时间是周一至周五09:00-17:00)访问FTP,VLAN40不能访问WWW。
其他不受影响。
(7分)要求:用show access-list number 、show acclist-group命令并截图到D:\网络搭建\第五题.docx”文件中。
2.由于总部(VLAN20)和分部(VLAN40)之间需要传输服务器组(VLAN30)中的数据,为了保障业务数据在互联网传输的安全性,使用IPSec技术对数据进行加密,IKE策略:指定加密算法3DES,hash算法为MD5,DH组标识为2,预共享密钥为123456,变换集采用ESP-3DES、ESP -MD5-HMAC方式.(7分)要求:贴出针对本任务的主要配置命令,并在R1上使用show interface tunnel 0和show run命令并截图;保存在计算机PC1的“D:\网络搭建\第五题.docx”文件中。
六、路由优化配置(共6分)1.在R1和R3上做路由重发布,让全网互通。
要求:在R1、R3上使用show ip route命令贴出结果并截图;保存在计算机PC1的“D:。
\网络搭建\第六题.docx”文件中。
第Ⅱ部分系统应用平台安全构建(30分)服务器配置及应用项目提供2台计算机作为服务器使用,服务器操作系统在Windows 7平台上利用VMware Workstatio虚拟机系统实现,所有的服务器项目均在虚拟机上完成。
一、Windows Server服务器配置1(共16分)1.安装Windows Server服务器(2分)在Server1的虚拟机中安装Windows Server 2008,将该题所有截图按顺序保存在计算机Server1的“D:\Windows Server服务器配置1\第1题.docx”文件中,具体要求如下:1)虚拟硬盘的文件类型为VMDK,分配方式为动态分配,硬盘大小为20G,文件位置为d:\windows-server1.vmdk,将查询结果截图保存;2)C盘大小为16G,D盘大小为4G,E盘为光驱,将查询结果截图保存;3)正确配置IP地址、默认网关和DNS,将配置结果截图保存;4)设置管理员administrator的密码为“abc-123”,将配置命令截图保存;2.安装和配置DNS 服务(4分)将该题所有截图按顺序保存在计算机Server1的“D:\Windows Server服务器配置1\第2题.docx”文件中,具体要求如下:1)安装DNS服务器;2)添加区域jnds.;3)实现和域名解析服务;4)查看所有配置,并将结果截图保存。
3.安装和配置活动目录 (6分)jnds公司为了集中管理公司的网络,利用Windows Server 2008中的Active Directory 所提供的功能,来组织、管理与控制网络资源。
通过组策略功能,控制与管理网络上用户的工作环境与计算机环境,以减轻网络管理的负担,降低网络管理的成本。
ABC公司的组将该题所有截图按顺序保存在计算机Server1的“D:\Windows Server服务器配置1\第3题.doc”文件中,具体要求如下:1)安装域控制器,域名为jnds.,NetBIOS域名为JNDS,服务器的FQDN为windows-server1.jnds.。
该服务器为DNS服务器,负责解析域名;2)创建组织单元、域用户、全局组和OU,用户的初始密码为“abc123”,用户首次登录时需将密码更改为abc-123,将查询结果截图保存;3)在该服务器D盘上创建共享名为public共享文件夹,在文件夹中创建公司公共文件public.txt,希望域中所有用户均能访问该共享,并且只赋予只读权限,将查询结果截图保存;4)为方便用户zhouzg使用服务器上public共享资源,zhouzg登录时,能够在本地映射网络驱动器Z:盘,通过配置组策略方式自动实现,将配置结果截图保存;5)由于销售部员工是移动办公,为方便销售部用户数据存取,需将销售部OU内所有用户“我的文档”文件夹重定向到域控制器上,并赋予适当权限,将配置结果截图保存;6)将计算机PC1加入到域中,将活动目录中的查询结果截图保存;7)为方便网络管员远程管理域控制器,请开启域控制器远程桌面管理功能,允许帐户xiaoc的远程登录,限制管理员xiaoc在D盘上的使用空间为500M,超过400M报警;限制销售员在D盘上的使用空间为100M,超过50M报警,将配置结果截图保存;8)将Active Directory数据库备份到d:\ad.bkf,将备份文件详细信息截图保存;4.配置DHCP服务(4分)配置DHCP服务器,实现ABC公司内部VLAN10、VLAN20、VLAN30、VLAN40的用户主机动态分配IP地址,将该题所有截图按顺序保存在计算机Server2的“D:\ Windows Server 服务器配置1\第4题.docx”文件中,具体要求如下:1)安装DHCP服务;2)配置DHCP服务器为VLAN10、VLAN20、VLAN30、VLAN40所在的客户端动态分配IP 地址,地址池为192.168.x.1~192.168.x.199(x为10、20、30、40);3)配置正确的子网掩码和默认网关;4)配置正确的DNS服务器及域名;5)租约期限为4天。