网络工程师考试下午试题分类一
网络工程师考试试题(含答案)afi
网络工程师考试试题(含答案)一、选择题A. 应用层B. 表示层C. 会话层D. 传输层答案:DA. 应用层B. 逻辑链路层C. 网络层D. 传输层答案:BA. HTTPB. FTPC. HTMLD. SMTP答案:CA. A类B. B类C. C类D. D类答案:DA. 交换机B. 路由器C. 网桥D. 网关答案:A二、简答题1. 请简述OSI模型和TCP/IP模型的主要区别。
答案:OSI模型是一个理论模型,分为七层,每一层都有其特定的功能和协议。
而TCP/IP模型是一个实际应用模型,分为四层,每一层也有其特定的功能和协议。
OSI模型是一个开放的标准,而TCP/IP模型是一个事实上的标准。
2. 请简述IP地址的分类及其特点。
答案:IP地址分为A、B、C、D、E五类。
A类地址的特点是第一个字节的前8位为网络地址,后24位为主机地址,适用于大型网络。
B类地址的特点是第一个字节的前16位为网络地址,后16位为主机地址,适用于中型网络。
C类地址的特点是第一个字节的前24位为网络地址,后8位为主机地址,适用于小型网络。
D类地址用于多播地址,E类地址为保留地址,用于科研和实验。
3. 请简述网络设备的分类及其作用。
答案:网络设备主要分为交换机、路由器、网桥和网关等。
交换机用于连接多个网络设备,实现数据包的转发。
路由器用于连接不同的网络,实现数据包的转发和路由选择。
网桥用于连接两个或多个局域网,实现数据包的转发。
网关用于连接不同的网络协议,实现数据包的转换和转发。
网络工程师考试试题(含答案)三、填空题1. 网络中,TCP协议负责建立可靠的连接,而UDP协议则负责建立不可靠的连接。
2. 在网络通信中,MAC地址用于标识网络设备的物理地址,而IP 地址则用于标识网络设备的逻辑地址。
3. 网络中的数据包通常通过路由器进行转发,路由器根据目的IP 地址选择合适的路径进行数据包的传输。
4. 网络中的交换机用于连接多个设备,通过MAC地址学习功能实现数据包的转发。
软考网络工程师下半年下午试题和答案解析详解
试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。
公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。
图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。
同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust 区域,保护企业内网免受外部网络攻击。
补充防火墙数据规划表1-2内容中的空缺项。
注:Local表示防火墙本地区域:srcip表示源ip。
【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。
【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。
认证方式:无线用户通过预共享密钥方式接入。
在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。
试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。
公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。
【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。
(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。
2022年上半年网络工程师下午真题与答案(案例分析)(答案及解析附后)
2022 上半年网络工程师下午案例分析真题与答案文字完整版(附后)1、试题一(20 分)阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
【说明】某分支机构网络拓扑图如 1-1 所示,该网络通过 BGP 接收总部网络路由,设备 1 与设备 2 作为该网络的网关设备,且运行 VRRP(虚拟网络冗余协议),与出口设备运行 OSPF。
该网络规划两个网段10.11.229,0/24 和10.11.230.0/24,其中 10.11.229.0 网段只能访问总部网络。
10.11.230.0 网段只能访问互联网。
【问题 1】(4 分)分支机构有营销部、市场部、生产部、人事部四个部门,每个部门需要访问互联网主机数量如表所示,现计划对网段 10.11.230.0/24 进行子网划分,为以上四个部分规划 IP 地址,请补充表中的空(1)-(4)。
【问题 2】(8 分)在该网络中为避免环路,应该在交换机上配置(5),生成 BGP 路由有 network 与 import 两种方式,以下描述正确的是(6)(7)(8)。
空(6)-(8)备选答案:work 方式逐条精确匹配路由work 方式优先级高C.Import 方式按协议类型引入路由D.Import 方式逐条精确匹配路由work 方式按协议类型引入路由F.Import 方式优先级高【问题 3】(4 分)若设备 1 处于活动状态(Master),设备 2 的状态在哪条链路出现故障时会发生改变?请说明状态改变的原因。
【问题 4】(4 分) 如果路由器与总部网络的线路中断,在保证数据安全的前提下,分支机构可以在客户端采用什么方式访问总部网络?在防火墙上采用什么方式访问总部网络?2、试题二(20 分)阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
【说明】如图,为某公司的网络拓扑图。
【问题 1】(6 分) 某日,网站管理员李工报告网站访问慢,他查看了互联网接入区防火墙的日志。
(精品)(高清)打印版-网络工程师下午试题
网络工程师真题试卷【试题一】阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
(共20分)【说明】某工业园区视频监控网络拓扑如图1-1所示。
图1-1【问题1】(4分)图1-1中使用了SAN存储系统,SAN是一种连接存储管理子系统和(1)的专用网络。
SAN 分为FC SAN和IP SAN,其中FC SAN采用(2);互联:IP SAN采用(3)互联;SAN可以被看作是数据传输的后端网络,而前端网络则负责正常的(4)传输。
(1)~(4)备选答案:A.iSCSI B.TCP/IP C.以太网技术D.SATAE.文件服务器F.光纤通道技术 G.视频管理子系统 H.存储设备【问题2】(4分)2.该网络拓扑是基于EPON的技术组网,与传统的基于光纤收发器的组网有所不同。
请从组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面对两种网络进行比较。
[4分]【问题3】(6分)1.该系统采用VLAN来隔离各工厂和监控点,在(5)端进行VLAN配置,在(6)端采用trunk进行VLAN汇聚,使用Manage VLAN统一管理OLT设备。
2.OLT的IP地址主要用于设备的网元管理,一般采用(7)方式分配,IPC摄像机的地址需要统一规划,各厂区划分为不同的地址段。
【问题4】(6分)1.在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持(8)。
(8)备选答案:A.IP广播 B. IP组播C.IP任意播2.在组网时,ONU设备的(9)接口通过UTP网线和IPC摄像机连接。
(9)备选答案:A.BNC B. RJ45 C. USB3.该网络的网管解决方案中一般不包含(10)功能或组件。
(10)备选答案:A.网元管理 B.防病毒模块 C.EPON系统管理D.事件、告警管理【试题二】阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
(共20分)【说明】某企业的网络结构如图2-1所示。
2023年下半年软考网络工程师下午考试试题答案
下六个月软考网络工程师考试试题参照答案(下午)试题一【问题1】(1)A (2)E【问题2】(3)MAC地址: IP地址绑定(4)接入层(5)1(6)3【问题3】(7)C(8)B【问题4】(9)不能。
MAC地址过知功能已启动, 并设置过滤规则为“严禁列表中生效规则之外旳MAC地址访问本无线网络”, 由于MAC地址为“0O-OA-ED-00-07-5F”旳主机在列表中没有任何阐明, 因此自然不能访问AP旳。
试题二【问题1】(1)D【问题2】(2)A(3)A(4)B【问题3】(5)B(6)A【问题4】(7)00:0C:29:16:7B:51(8)255.255.255.0(9)192.168.0.100(10)192.168.0.254(该网关并不在图上) 试题三【问题1】(1)目录浏览【问题2】(2)ADCE【问题3】(3)443【问题4】(4)B(5)"新建主机(A)"【问题5】(6)D(7)B试题四【问题1】(1)PPTP(2)L2TP[阐明](1)和(2)答案可替代(3)IP3EC【问题2】(4)AH(5)ESP(6)ISAKMP/OAKIEY【问题3】(7)192.168.0(8)192.168.20(9)202.113.1111【问题4】(10)B(11)C(12)F试题五【问题1】(1)IPV5(2)IPV4【问题2】(3)启动IPV6单播路由配置(4) IP(5)200.100.1.1(6)255.255.255.0(7)IPV6(8):2FCC::1/64【问题3】(9)设置隧道源端口为S1/0(10)设置隧道目旳地址为200.100.1.1(11)设置隧道时装模式为IPV6-OVER-IPV4 GRE 【问题4】(12)0.2FCC::1/64。
2020年11月网络工程师下午真题答案及解析
2020年11月网络工程师下午真题答案及解析-------------------------------------------------试题一问题1>>>>>>>参考答案:(1)101 (2)10.23.101.2 24 (3)AC (4)enable (5)cn(6)default (7)vlanif 100 (8)a1234567 (9)wlan-net (10)101>>>>>>>答案解析:空(1)~空(2)根据图1-1中路由器所示,查表1-1第1行可知GE1/0/0所在的VLAN是101,Vlanif的IP地址是10.23.101.2 24,因此空(1)填写101,空(2)填写10.23.101.2 24。
(路由器不涉及Vlanif100的配置)。
本题出自华为官方网站原文链接:https:///enterprise/zh/doc/EDOC1100096128/5ecd7ecc 。
空(3)~空(4)命令“[HUAWEI]sysname”是设备命名,根据下文命令“[AC] vlan batch 100 101”可知设备被命名为AC,因此空(3)填写AC。
命令“port-isolate”是启用实现端口隔离,因此空(4)应填写enable。
空(5)~空(7)命令“country-code”是设定国家代码,查表1-1第7行可知为cn,空(5)应填写cn。
命令“regulatory-domain-profile”用来将指定域管理模板名称,查表1-1第7行可知为default,空(6)应填写default。
命令“capwap source interface”配置AC与AP建立CAPWAP隧道的源接口,查表1-1第5行可知为vlanif100,空(7)填写vlanif100。
空(8)~空(10)命令“security wpa-wpa2 psk pass-phrase (8) aes”是配置安全模板的密码,查表1-1第9行可知为a1234567,空(8)应填写a1234567。
2021年5月软考网络工程师下午考试真题与参考答案
2021年5月软考网络工程师下午考试真题与参考答案删除明显有问题的段落)问题1】(6分)根据图2-1,A区接入交换机应该属于(1)层,B区接入交换机应该属于(2)层,C区接入交换机应该属于(3)层。
问题2】(6分)故障一的可能原因有(4)和(5);解决故障一的方法是(6)。
问题3】(8分)故障二的可能原因有(7)和(8);解决故障二的方法是(9)和(10)。
参考答案:试题二(20分)问题1】(6分)1)接入层2)汇聚层3)核心层问题2】(6分)4)A区接入交换机故障5)中心机房核心交换机故障6)检查A区接入交换机与中心机房核心交换机之间的物理连接是否正常,检查端口配置是否正确,检查链路状态是否正常。
问题3】(8分)7)中心机房核心交换机故障8)A区接入交换机故障9)更换中心机房核心交换机10)更换A区接入交换机某天,网络管理员小王接到大楼用户上网故障报告。
B区用户XXX的电脑网络连接显示正常,但是无法正常打开网页,即时聊天软件也不能正常登录。
问题1:针对故障一,网络管理员使用光时域反射计对光缆进行检查,发现光衰非常大,超出正常范围,初步判断为光缆故障。
使用光纤熔接机熔接断裂光纤处理较为合理。
问题2:针对故障二,XXX在XXX的电脑上执行tracert命令显示到达ISP运营商网关的路径,结果显示上网行为管理系统E0接口地址以后均为“*”;更换该电脑的IP地址后,网络正常。
由此判断,该故障产生的原因可能是上网行为管理系统禁止该电脑IP访问互联网。
问题3:为保障数据安全,在数据中心本地和异地定时进行数据备份。
其中本地备份磁盘陈列要求至少坏2块磁盘而不丢失数据(不计算热备盘),应采用RAID 6磁盘冗余方式;异地备份使用互联网传输数据,应采用搭建VPN隧道进行传输的措施保障数据传输安全;在有限互联网带宽情况下,应采用压缩备份数据的措施提高异地备份速度。
D。
本地出口部署入侵防御系统在本地出口部署入侵防御系统可以有效地防止网络攻击和恶意软件的入侵。
2021年上半年网络工程师考试真题及答案-下午卷
2021年上半年网络工程师考试真题及答案-下午卷试题一(共20 分)阅读以下说明,回答问题 1 至问题4,将解答填入答题纸对应的解答栏内。
【说明】某企业网络拓扑图如图1-1 所示。
该网络可以实现的网络功能有:1.汇聚层交换机 A 与交换机 B 采用VRRP 技术组网;2.用防火墙实现内外网地址转换和访问策略控制;3.对汇聚层交换机、接入层交换机(各车间部署的交换机)进行VLAN 划分。
图1-1[问题1] (6 分)为图1-1 中的防火墙划分安全域,接口①应配置为(1)区域,接口②应配置为(2) 区域,接口③应配置为(3)区域。
[问题2](4 分)VRRP 技术实现(4)功能,交换机 A 与交换机 B 之间的连接线称为(5)线,其作用是(6).[问题3] (6 分)图1-1 中PCI 的网关地址是(7);在核心交换机上配置与防火墙互通的默认路由,其目标地址应是(8);若禁止PCI 访问财务服务器,应在核心交换机上采取(9)措施实现。
[问题4](4 分)若车间 1 增加一台接入交换机C,该交换机需要与车间 1 接入层交换机进行互连,其连接方式有(10)和(11);其中(12)方式可以共享使用交换机背板带宽,(13)方式可以使用双绞线将交换机连接在一起。
参考答案:试题一(20分)【问题1】(6分)(1)untrust/非信任区域(2)trust/信任区域(3)DMZ【解析】(1)(2)最好不要写内网、外网,可能不给分。
【问题2】(4分)(4)网关冗余(5)心跳线(6)监测VRRP组的状态,出现故障及时切换(意思接近即可)【问题3】(6分)(7)192.168.20.1(8)0.0.0.0(9)访问控制【解析】实在不放心,(9)可以写成:访问控制(ACL),单独写ACL有点读不通。
【问题4】(4分)(10)级联(11)堆叠(12)堆叠(13)级联试题二(共20 分)阅读以下说明,回答问题 1 至问题3,将解答填入答题纸对应的解答栏内。
软件水平考试中级网络工程师下午应用技术试题-试卷1_真题(含答案与解析)-交互
软件水平考试(中级)网络工程师下午(应用技术)试题-试卷1(总分52, 做题时间90分钟)1. 试题一试题一()单位分得合法IP地址202.112.68.40掩码为255.255.255.248,其中,路由器的外口和ISP之间占据了2个。
SSS_TEXT_QUSTI1.**和202.1.12.68.41,掩码为255.255.255.252,则可供使用的合法 IP还有多少哪些?请写出。
分值: 2答案:正确答案:还可用的有202.112.68.44/29,202.112.68.45/29,202.112.68.46/29SSS_TEXT_QUSTI2.使用内部IP进行地址转换,若用一台主机连接内外两个网络,请说出2中不同的网络接法;并进行比较?分值: 2答案:正确答案:2种网络接法:(1)主机接一块网卡绑定两个不同子网的地址,运行代理软件,内部网络将网关设置指向该主机。
(2)主机插2块网卡,分别连接内外网,主机起到网关和地址转换作用。
两种接法比较:(1)中方案若内网盗用主机合法IP可以绕过主机 (2)不能绕过主机。
SSS_TEXT_QUSTI3.Internet上保留了哪些内部IP可以供使用?分值: 2答案:正确答案:0.0.0或172.16直172.31或192.168.0至192.168.2552. 试题二试题二()阅读以下说明,回答问题1~3,将解答填入对应栏内。
【说明】某小公司的网络拓扑结构如图1-3所示。
其中路由器具有ISDN模块,公司网络通过ISDN连接到ISP。
SSS_TEXT_QUSTI1.在应用服务器关机的情况下,公司员工能连接上Internet吗?简要解释其原因。
分值: 2答案:正确答案:在应用服务器关机的情况下,告诉员工仍能上Internet。
员工的PC通过HUB,经由路由器的ISDN接口连接ISDN,最后到达ISP。
SSS_TEXT_QUSTI2.在路由器和ISDN之间需要加入终端适配器(TA)吗?试说明在什么情况下需要加入 TA。
2023年下半年网络工程师上午下午考试真题与解析
2023 年下六个月网络工程师考试上午题真题与解析●在程序运行过程中,CPU 需要将指令从内存中取出来并加以分析和执行。
CPU 根据(1)来辨别在内存中以二进制编码形式寄存旳指令和数据。
(1)A.指令周期旳不同样阶段 B.指令和数据旳寻址方式C.指令操作码旳译码成果D.指令和数据所在旳存储单元【解析】:冯·诺依曼计算机中指令和数据均以二进制形式寄存在存储器中,CPU 辨别它们旳根据是指令周期旳不同样阶段。
【参照答案】:A●计算机在一种指令周期旳过程中,为从内存中读取指令操作码,首先要将(2)旳内容送到地址总线上。
(2)A.指令寄存器(IR) B. 通用寄存器(GR)C. 程序计数器(PC)D. 状态寄存器(PSW)【解析】:程序计数器(PC)用于寄存下一种指令旳地址。
计算机执行程序时,在一种指令周期旳过程中,为了可以从内存中读指令操作码,首先是将程序计数器(PC)旳内容送到地址总线上。
【参照答案】:C●设16 位浮点数,其中阶符1 位、阶码值6 位、数符1 位、尾数8 位。
若阶码用移码体现,尾数用补码体现,则该浮点数所能体现旳数值范围是(3)。
中【解析】:一种浮点数a 由两个数m 和e 来体现:a = m × b^e ,其中e 是阶码,m 是尾数,b 是基数(通常是2)。
浮点数,其构造如下:尾数部分(定点小数)阶码部分(定点整数)92●已知数据信息为16 位,至少应当附加(4)位校验位,以实现海明码纠错。
(4)A. 3 B. 4 C. 5 D. 6【解析】:假如对于m 位旳数据,增长k 位冗余位,则构成n=m+k 位旳纠错码。
实现海明码纠错,必须满足m+k+1≤2k本题中m=16,则k 旳最小值为5.【参照答案】:C●将一条指令旳执行过程分解为取指、分析和执行三步,按照流水方式执行,若取指时间t取指 = 4∆t、分析时间t分析 = 2∆t、执行时间t执行 = 3∆t,则执行完 100 条指令,需要旳时间为(5)∆t。
最新中级网络工程师下半年下午试题
2017下半年网络工程师考试下午真题试题一(共20 分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。
公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。
【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。
同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。
补充防火墙数据规划表1-2内容中的空缺项。
【问题2】(4分)在点到点的环境下,配置IPSec VPN 隧道需要明确()和()【问题3】(6分)在Switch1上配置ACL禁止访客访问内部网络,将Switch1 数据规划表1-3内容中的空缺项补充完整。
【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。
认证方式:无线用户通过预共享密钥方式接入。
在Switch1上GEO/O/2连接AP控制器,该接口类型配置为()模式,所在VLAN是()。
试题二(共20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。
公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。
【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取()、()、()措施。
(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中()设备上执行一豆_)策略,可以将外部用户的访问负载平均分配到三台服务器上。
2018上半年网络工程师考试真题及答案-下午卷
2018上半年网络工程师考试真题及答案-下午卷试题一(共20分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】某单位网络拓扑结构如图1-1所示。
【问题1】(10分)1.结合网络拓扑图1-1,将SwitchA业务数据规划表中的内容补充完整。
2.根据表1-1中的ACL策略,业务部门不能访问(5)网段。
【问题2】(4分)根据表1-1及图1-1可知,在图1-1中为了保护内部网络,实现包过滤功能,位置A 应部署(6)设备,其工作在(7)模式.【问题3】(6分)根据图1-1所示,公司采用两条链路接入Internet,其中,ISP 2是(8)链路。
路由器AR2200的部分配置如下:detect-group 1detect-list 1 ip address 142.1.1.1timer loop 5ip route-static 0.0.0.0 0.0.0.0 Dialer 0 preference 100ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 preference 60 detect-group 1由以上配置可知,用户默认通过(9)访问Internet,该配置片段实现的网络功能是(10)。
(8)备选答案:A.以太网B.PPPOE(9)备选答案:A.ISP1B.ISP2【答案】【问题1】(1)GE2/0/3(2)0.0.0.0/0.0.0.0(3)10.103.1.2(4)GE2/0/3(5)管理机【问题2】(6)防火墙(7)透明模式【问题3】(8)B(9)A(10)网络冗余备份试题二(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统一管控。
请结合下图,回答相关问题。
【精品】2020年下半年(11月)软考网络工程师下午真题(应用技术)及参考答案完整版(打印版)
全国计算机技术与软件专业技术资格(水平)考试2020年下半年网络工程师下午试卷及参考答案(考试时间14:00~16:30 共150 分钟)1.在答题纸的指定位置填写你所在的省、自治区、直辖市、计划单列市的名称。
2.在答题纸的指定位置填写准考证号、出生年月日和姓名。
3.答题纸上除填写上述内容外只能写解答。
4.本试卷共4 道题,都是必答题,满分75 分。
5.解答时字迹务必清楚,字迹不清时,将不评分。
6.仿照下面例题,将解答写在答题纸的对应栏内。
试题一(共20分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】某校园宿舍WLAN网络拓扑结构如图1-1所示,数据规划如表1-1内容所示。
该网络采用敏捷分布式组网在每个宿舍部署一个AP,AP连接到中心AP,所有AP和中心AP统一由AC进行集中管理,为每个宿舍提供高质量的WLAN网络覆盖。
图1-1表1-1【问题1】(10分)补充命令片段的配置。
1.Router 的配置文件[Huawei] sysname Router[Router] vlan batch(1)[Router] interface gigabitethernet 1/0/0[Router GigabitEthernet 1/0/0] port link-type trunk[Router GigabitEthernet 1/0/0] port trunk allow-pass vlan 101 [Router GigabitEthernet 1/0/0] quit[Router] interface vlanif 101[Router-Vlanifl01]ip address (2)[Router-Vlanifl01]quit2.AC的配置文件#配置AC和其他网络设备互通[HUAWEI]sysname (3)[AC] vlan batch 100 101[AC] interface gigabitethernet 0/0/1[AC-GigabitEthernet0/0/1] port link -type trunk[AC-GigabitEthernet0/0/1] port trunk pvid vlan 100[AC-GigabitEthernet0/0/1] port trunk allow-pass vlan 100 [AC-GigabitEthernet0/0/1] port-isolate(4) //实现端口隔离[AC-GigabitEthernet0/0/1] quit[AC] interface gigabitethernet 0/0/2[AC-GigabitEthernet0/0/2] port link-type trunk[AC-GigabitEthernet0/0/2] port trunk allow-pass vlan 101 [AC-GigabitEthernet0/0/2] quit#配置中心AP和AP上线[AC] wlan[AC-wlan-view] ap-group name ap-groupl[AC-wlan-ap-group-ap-group1] quit[AC-wlan-view] regulatory-domain-profile name default[AC-wlan-regulate-domain-default] country-code (5)[AC-wlan-regulate domain-default] quit[AC-wlan-view]ap-group name ap-group1[AC-wlan-ap-group-ap-group1] regulatory-domain-profile(6)Warning: Modifying the country code will clear channel, power and antenna gain configOf the config send reset the AP Continue?[Y/N]:y[AC-wlan-ap-group-ap-group1]quit[AC-wlan-view]quit[AC]capwap source interface(7)[AC] wlan[AC-wlan-view] ap auth mode mac-auth[AC-wlan-view] ap-id 0 ap-mac 68a8-2845-62fd//中心AP的MAC地址[AC-wlan-ap-0] ap-name central APWarning: This operation may cause AP reset Continue?[Y/N]:y[AC-wlan-ap-0] ap-group ap-group1Warning: This operation may cause AP reset.If the country code changes,it will clear channel,power and antenna gain configuration s of the radio,Whether to continue?[Y/N]:y[AC- wlan-ap-0] quit其他相同配置略去#配置WLAN业务参数[AC-wlan-view] security-profile name wlan-net[AC-wlan-sec-prof-wlan-net] security wpa-wpa2 psk pass-phrase(8) aes [AC-wlan-sec-prof-wlan-net] quit[AC-wlan-view] ssid-profile name wlan-net[AC-wlan-ssid-prof-wlan-net] ssid(9)[AC-wlan-ssid-prof-wlan-net] quit[AC-wlan-view] vap-profile name wlan-net[AC-wlan-vap-prof-wlan-net] forward-mode tunnel[AC-wlan-vap-prof-wlan-net] service-vlan vlan-id(10)[AC-wlan-vap-prof-wlan-net] security-profile wlan-net[AC-wlan-vap-prof-wlan-net] ssid-profile wlan-net[AC-wlan-vap-prof-wlan-net] quit[AC-wlan-view] ap-group name ap-group1[AC-wlan-ap-group-ap-groupl] vap-profile wlan-net wlan 1 radio 0 [AC-wlan-ap-group-ap-group1] vap-profile wlan-net wlan 1 radio 1 [AC-wlan-ap-group-ap-group1] quit【问题2】(6分)上述网络配置命令中,AP的认证方式是(11)方式,通过配置(12)配置。
上半网络工程师试题及详解包含上午下午(一)
上半网络工程师试题及详解包含上午下午(一)上半网络工程师试题及详解包含上午下午近日,2021年全国计算机技术与软件专业技能竞赛(网络工程师)上半场试题出炉。
本文将对该试题进行详细解析,供大家参考。
一、选择题1、下面哪项不是IPv4的地址类别?A、A类B、B类C、D类D、E类答案:D解析:IPv4地址分为A、B、C、D、E共五类。
其中,A、B、C类被用于给主机和子网地址分配,D类用于多播,E类保留。
2、如何实现网段之间的物理隔离?A、VLANB、ACLC、路由器D、交换机答案:C解析:路由器可以将不同网段之间进行隔离,也可以实现不同网段之间的数据通信。
3、以下对于网络中负载均衡的说法不正确的是:A、增加网络带宽B、降低响应时间C、提高服务的可用性D、可以进行频繁升级答案:D解析:负载均衡通过分担网络负载,将请求分发给不同的服务器,从而提高网络的效率、响应时间和可用性。
但频繁升级会导致系统不稳定,不利于保持服务的连续性。
4、下面哪个命令可以查看本机IP地址?A、ipconfigB、pingC、ping localhostD、netstat答案:A解析:ipconfig命令可以查看本机IP地址、子网掩码、默认网关等网络配置信息。
5、下面哪个协议主要用于文件传输?A、SMTPB、HTTPC、FTPD、Telnet答案:C解析:FTP(File Transfer Protocol)是一种用于文件传输的协议,主要用于在网络间进行文件传输。
二、填空题6、在OSI七层模型中,物理层的数据单位为———(填空)。
答案:比特解析:物理层的主要任务是将比特流以电、光、无线电等形式进行传输。
7、TCP是一种———(填空)性协议。
答案:面向连接解析:TCP(Transmission Control Protocol)是一种面向连接的可靠传输协议,在数据传输前需要进行三次握手建立连接。
8、在TCP/IP协议中,IP地址由———(填空)位组成。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
分类试题一网络规划与设计
试题一(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某校园网拓扑结构如图1-1所示。
图1-1
该网络中的部分需求如下:
1.信息中心距图书馆2千米,距教学楼300米,距实验楼200米。
2.图书馆的汇聚交换机置于图书馆主机房内,楼层设备间共2个,分别位于二层和四层,距图书馆主机房距离均大于200米,其中,二层设备间负责一、二层的计算机接入,四层设备间负责三、四、五层的计算机接入,各层信息点数如表1-1所示。
表1-1
3.所有计算机采用静态IP地址。
4.学校网络要求千兆干线,百兆到桌面。
5.信息中心有两条百兆出口线路,在防火墙上根据外网IP设置出口策略,分别从两个出口访问Internet 。
6.信息中心共有多台服务器,通过交换机接入防火墙。
7.信息中心提供的信息服务包括Web、FTP、数据库、流媒体等,数据流量较大,要求千兆接入。
【问题1】(4分)
根据网络的需求和拓扑图,在满足网络功能的前提下,本着最节约成本的布线方式,传输介质1应采用(1),传输介质2应采用(2),传输介质3应采用(3),传输介质4应采用(4)。
(1)~(4)备选答案:
A.单模光纤 B.多模光纤 C.基带同轴电缆D.宽带同轴电缆 E.1类双绞线 F.5类双绞线
答案:
(1)A (2)B (3)F (4)B
【问题2】(6分)
学校根据网络需求选择了四种类型的交换机,其基本参数如表1-2所示。
表1-2
根据网络需求、拓扑图和交换机参数类型,在图1-1中,Switch1应采用(5)类型交换机,Switch2应采用(6)类型交换机,Switch3应采用(7)类型交换机,Switch4应采用(8)类型交换机。
根据需求描述和所选交换机类型,图书馆二层设备间最少需要交换机(9)台,图书馆四层设备间最少需要交换机(10)台。
答案:
(5)C (6)B (7)D (8)A (9)2 (10)4
【问题3】(3分)
该网络采用核心层、汇聚层、接入层的三层架构。
根据层次化网络设计的原则,数据包过滤、协议转换应在(11)层完成。
(12)层提供高速骨干线路,MAC层过滤和IP地址绑定应在(13)层完成。
答案:
(11)汇聚(12)核心(13)接入
【问题4】(2分)
根据该网络的需求,防火墙至少需要(14)个百兆接口和(15)个千兆接口。
答案:
(14)2 (15)2。