分享
(VIP版)2015年11月下半年网络工程师真题及参考答案(1).pdf
下载文档

ID:3331234

大小:921.73KB

页数:20页

格式:PDF

时间:2024-03-02

收藏 分享赚钱
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
VIP 2015 11 月下 半年 网络工程师 参考答案
12015 年下半年网络工程师真题试卷高清版大涛网络学院独家奉献2015 年下半年网络工程师真题试卷高清版大涛网络学院独家奉献官方 QQ:383419460、286807740VIP QQ 群:21177633、21177439官方微信:YY80158、uujiaoyu官方店铺:官方 QQ:383419460、286807740VIP QQ 群:21177633、21177439官方微信:YY80158、uujiaoyu官方店铺:http:/http:/官方论坛:官方论坛:http:/http:/官方课堂:官方课堂:http:/http:/2016 年下半年培训开始招生2016 年下半年培训开始招生http:/ 年 11 月下半年软考网工上午真题2015 年 11 月下半年软考网工上午真题QQ:383419460 微信:YY80158QQ:383419460 微信:YY80158试卷编号:327988试卷录入者:大涛 QQ383419460试卷总分:75答题时间:150 分钟(大涛网络学院)1.CPU 响应 DMA 请求是在(1)结束时。A.一条指令执行B.一段程序C.一个时钟周期D.一个总线周期2.虚拟存储体系由(2)两级存储器构成。A.主存-辅存B.寄存器-CacheC.寄存器-主存D.Cache-主存3.在机器指令的地址字段中,直接指出操作数本身的寻址方式称为(3)。A.隐含寻址B.寄存器寻址C.立即寻址D.直接寻址4.内存按字节编址从 B3000H 到 DABFFH 的区域其存储容量为(4)。A.123KBB.159KBC.163KBD.194KB5.在软件项目管理中,以下关于人员管理的叙述,正确的是(5)。A.项目组成员的工作风格也应该作为组织团队时要考虑的一个要素B.鼓励团队的每个成员充分地参与开发过程的所有阶段C.仅根据开发人员的能力来组织开发团队D.若项目进度滞后于计划,则增加开发人员一定可以加快开发进度6.某软件项目的活动图如下所示,其中顶点表示项目里程碑,连接顶点的边边表示包含的活动,边上的数字表示该活动所需的天数,则完成该项目的最少时间为(6)天。活动 BD最多可以晚(7)天开始而不会影响整个项目的进度。A.9B.15C.22D.247.接上题,活动 BD 最多可以晚(7)天开始而不会影响整个项目的进度。A.2B.3C.5D.938.在 Windows 中,设 E 盘的根目录下存在 document1 文件夹,用户在该文件夹下已创建了document2 文件夹,而当前文件夹为 document1。若用户将 test.docx 文件存放在 document2文件夹中,则该文件的绝对路径为(8);在程序中能正确访问该文件且效率较高的方式是(9)。A.document1B.E:document1document2C.document2D.E:document2document19.接上题,在程序中能正确访问该文件且效率较高的方式是(9)。A.document1test.docxB.document1document2test.docxC.document2test.docxD.E:document1document2test.docs10.软件设计师王某在其公司的某一综合信息管理系统软件开发工作中承担了大部分的程序设计工作,该系统交付用户,投入试运行后,王某离职离开公司,并带走了该综合信息管理系统的源程序,拒不交还公司。王某认为,综合信息管理系统源程序是他独立完成的,他是综合信息管理系统的源程序的软件著作人,王某的行为(10)。A.侵犯了公司的软件著作权B.未侵犯公司的软件著作权C.侵犯了公司的商业秘密权D.不涉及侵犯公司的软件著作权11.集线器与网桥的区别是(11)。A.集线器不能检测发送冲突,而网络可以检测冲突B.集线器是物理层设备,而网桥是数据链路层设备C.网桥只有两个端口,而集线器是一种多端口网桥D.网桥是物理层设备,而集线器是数据链路层设备12.根据 STP 协议,网桥 ID 最小的交换机被选举为根网桥,网桥 ID 由(12)字节的优先级和 6 个字节的(13)组成。A.2B.4C.6D.813.接上题,和 6 个字节的(13)组成。A.用户标识B.MAC 地址C.IP 地址D.端口号14.关于 ICMP 协议,下面的论述中正确的是(14)。A.通过 ICMP 可以找到与 MAC 地址对应的 IP 地址B.通过 ICMP 可以把全局 IP 转换为本地 IP 地址C.ICMP 是用于动态分配 IP 地址D.ICMP 可传送 IP 通信过程中出现的错误信息15.设信号的波特率为 500Baud,采用幅度-相位复合调制技术,由 4 种幅度和 8 种相位组成 16种码元,则信道的数据速率为(15)。A.500b/sB.100b/sC.2000b/sD.4800b/s16.E1 载波的数据速率是(16),E3 载波的数据速率是(17)。A.64kb/sB.2.048Mb/sC.34.368Mb/sD.139.26Mb/s17.接上题,E3 载波的数据速率是(17)。A.64kb/sB.2.048Mb/sC.34.368Mb/sD.139.26Mb/s418.ADSL 采用(18)技术把 PSTN 线路划分为话音、上行和下行三个独立的信道。同时提供电话和上网服务,采用 ADSL 联网,计算机需要通过(19)和分离器接到电话入户接线盒。A.时分复用B.频分复用C.空分复用D.码分多址19.接上题,采用 ADSL 联网,计算机需要通过(19)和分离器接到电话入户接线盒。A.ADSL 交换机B.CableModemC.ADSLModemD.无线路由器20.下图中主机 A 和主机 B 通过三次握手建立 TCP 连接,图中(1)处的状态是(20),(2)处的数字是(21)。A.SYNreceivedB.EstablishedC.ListenD.FINwait21.接上题,(2)处的数字是(21)。A.100B.101C.300D.30122.TCP 使用的流量控制协议是(22)。A.固定大小的滑动窗口协议B.可变大小的滑动窗口协议C.后退 N 帧 ARQ 协议D.停等协议23.下面 4 种路由中,哪一种路由的子网掩码是 255.255.255.255?(23)。A.远程网络路由B.主机路由C.默认路由D.静态路由24.界网关协议 BGP4 是一种动态路由协议。它的主要功能是(24)。BGP 路由器之间传送的 AS 路径信息,这样就解决了(25)问题。BGP4 报文封装在(26)中传送。A.发现新的路由B.计算最短通路C.控制路由策略D.维护网络拓扑数据库525.接上题,BGP 路由器之间传送的 AS 路径信息,这样就解决了(25)问题。A.路由环路B.最短通路C.路由计算D.路由更新26.接上题,BGP4 报文封装在(26)中传送。A.IP 数据报B.以太帧C.TCP 报文D.UDP 报文27.在广播网络中,OSPF 要选定一个指定路由器(DR),指定路由器的功能是(27)。A.发送链路状态公告B.检查网络故障C.向其他路由器发送最新路由表D.发现新增的路由器28.POP3 协议采用(28)模式,客户端代理与 POP3 服务器通过建立(29)连接来传送数据。A.Broser/ServerB.Client/ServerC.PeertoPeerD.PeertoServer29.接上题,客户端代理与 POP3 服务器通过建立(29)连接来传送数据。A.TCPB.UDPC.P2PD.IP30.如果要将目标网络为 202.117.112.0/24 的分组经 102.217.115.1 接口发出,需增加一条静态路由,正确的命令为(30)。A.routeadd202.117.112.0255.255.255.0102.217.115.1B.routeadd202.117.112.00.0.0.255102.217.115.1C.addroute202.117.112.0255.255.255.0102.217.115.1D.addroute202.117.112.00.0.0.255102.217.115.131.在 Linux 系统中,使用 ifconfig 设置接口的 IP 地址并启动该接口的命令是(31)。A.ifconfigeth0192.168.1.1mask255.255.255.0B.ifconfig192.168.1.1mask255.255.255.0upC.ifconfigeth0192.168.1.1mask255.255.255.0upD.ifconfig192.168.1.1255.255.255.032.在 Linux 系统中,在(32)文件中查看一台主机的名称和完整域名。A.etc/devB.etc/confC.etc/hostnameD.etc/network33.在 Windows 客户端运行 nslookup 命令,结果如下所示。为 提供解析的是(33)。在 DNS 服务器中, 记录通过(34)方式建立。C:Documents andSettingusernslookup Server:Address:192.168.1.254Non-authoritative answer:Name:Address:10.10.1.36C:Documents and SServer:Address:192.168.1.254Non-authoritative answer:Name:Address:10.10.1.1Aliases:A.192.168.1.254B.10.10.1.3C.10.10.1.1D.192.168.1.134.接上题,在 DNS 服务器中, 记录通过(34)方式建立。A.主机B.别名C.邮件交换器D.PTR 记录35.下图是 DNS 转发器工作地过程。采用迭代查询算法的是(35)。A.转发器和本地 DNS 服务器B.根域名服务器和本地 DNS 服务器C.本地 DNS 服务器和.com 域名服务器D.根域名服务器和.com 域名服务器36.下列域名中,格式正确的是(36)。A.*B.123-C.123*D.123456-.com37.以下关于域名查询的叙述中,正确的是(37)。A.正向查询是检查 A 记录,将 IP 地址解析为主机名B.正向查询是检查 PTR 记录,将主机名解析为 IP 地址C.反向查询是检查 A 记录,向主机名解析为 IP 地址D.反向查询是检查 PTR 记录,将 IP 地址解析主机名38.下列地址中,(38)不是 DHCP 服务器分配的 IP 地址。A.196.254.109.100B.169.254.109.100C.96.254.109.100D.69.254.109.100739.下图是配置某邮件客户端的界面,图中 a 处应该填写(39),b处应该填写(40)。AB.POPC.POP.comD.POP40.接上题,B 处应该填写(40)。A.25B.52C.100D.11041.(41)不属于主动攻击。A.流量分析B.重放C.IP 地址欺骗D.拒绝服务42.下面算法中,可用于报文认证的是(42),可以提供数字签名的是(43)。A.RSAB.IDEAC.RC4D.MD543.接上题,可以提供数字签名的是(43)。A.RSAB.IDEAC.RC4D.MD544.下列(44)不能提供应用层安全。A.S-HTTPB.PGPC.MIMED.SET45.防火墙不具备(45)功能。A.包过滤B.查毒C.记录访问过程D.代理46.如下图所示,从输出的信息可以确定的是(46)。A.本地主机正在使用的端口号是公共端口号B.192.168.0.200 正在与 128.105.129.30 建立连接C.本地主机与 202.100.112.12 建立了安全连接D.本地主机正在与 100.29.200.110 建立连接847.为防止 WWW 服务器与浏览器之间传输的信道被窃听,可以采取(47)来防止该事件的 发生。A.禁止浏览器运行 Active X 控件B.安装 WWW 服务器的 CA 证书C.将 WWW 服务器地址放入浏览器的可信站点区域D.使用 SSL 对传输的信息进行加密48.某用户无法访问域名为 的网站,在用户主机上执行 tracert 命令得到提示如下:根据提示信息,造成这种现象的原因可能是(48)。A.用户主机的网关设置错误B.用户主机设置的 DNS 服务器工作不正常C.路由器上进行了相关ACL 设置D.用户主机的 IP 地址设置错误49.下面网络管理软件中不需要 SNMP 支持的是(49)。A.CiscoWorksB.NetviewC.SolarwindsD.Wireshark50.在 SNMPv2 错误类型中,表示管理对象不可访问的是(50)。A.noAccessB.genErrC.wrongValueD.noCreation51.通过 CIDR 技术,把 4 个主机地址 220.78.169.5,220.78.172.10,220.78.174.15,220.78.168.254 组织成一个地址块,则这个超级地址块的地址是(51)。A.220.78.177.0/21B.220.78.168.0/21C.220.78.169.0/21D.220.78.175.0/2152.采用可变长子网掩码可以把大的网络分成小的子网,例如把 A 类网络 60.15.0.0/16 分为两个子网,假设第一个子网为 60.15.0.0/17,则另一个子网为(52)。A.60.15.1.0/17B.60.15.2.0/17C.60.15.100.0/17D.60.15.128.0/17953.假设用户 X 有 4000 台主机,则必须级他分配(53)个 C 类网络。如果为其分配的网络号为 196.25.64.0,则给该用户指定的地址掩码为(54)。A.4B.8C.10D.1654.接上题,则给该用户指定的地址掩码为(54)。A.255.255.252.0B.255.255.250.0C.255.255.248.0D.255.255.240.055.如果在查找路由表时发现有多个选项匹配,那么应该根据(55)原则进行选择,假设路由表有 4 个表项如下所示,那么与地址 139.17.179.92 匹配的表项是(56)。A.包含匹配B.恰当匹配C.最长匹配D.最短匹配56.接上题,那么与地址 139.17.179.92 匹配的表项是(56)。A.139.17.145.32B.139.17.145.64C.139.17.147.64D.139.17.177.6457.配置路由器接口的提示符是(57)。A.router(config)#B.router(config-in)#C.router(config-intf)D.router(config-if)#58.如果想知道配置了哪种路由协议,应使用的命令是(58)。A.routershow router protocolB.Router(config)show ip protocolC.router(config)show router protocolD.routershow ip protocol59.如果在互联网中添加了一个局域网,要用手工方式将该局域网添加到路由表中,应使用的命令是(59)。A.router(config)ip route 2.0.0.0 255.0.0.0 via 1.0.0.2B.router(config)#ip route 2.0.0.0 255.0.0.0 1.0.0.2C.router(config)#ip route 2.0.0.0 via 1.0.0.2D.router(config)#ip route 2.0.0.0 1.0.0.2 mask 255.0.0.060.IPv6 的格式前缀(FP)用于表示(60)。为了实现 IP 地址的自动配置,IPv6 主机将(61)附加在地址前缀 1111111010 之后,产生一个链路本地地址,如果通过了邻居发现协议的验证,则表明自我配置的链路本地址是有效的。A.地区号B.地址类型或子网地址C.网络类型D.播送方式或子网号61.接上题A.32 位二进制随机数B.主机名字C.网卡 MAC 地址D.IPv4 地址62.以下关于 CSMA/CD 协议的叙述中,正确的是(62)。A.每个结点按照逻辑顺序占用一个时间片轮流发送B.每个结点检查介质是否空闲,如果空闲则立即发送C.每个结点想发就发,如果没有冲突则继续发送10D.得到令牌的结点发送,没有得到令牌的结点等待63.以下关于交换机获取与其端口连接设备的 MAC 地址的叙述中,正确的是(63)。A.交换机从路由表中提取设备的 MAC 地址B.交换机检查端口流入分组的源地址C.交换机之间互相交换地址表D.由网络管理员手工输入设备的 MAC 地址64.ITU-R 对 4G 标准的要求是能够提供基于 IP 的高速语音、数据和流式多媒体服务,支持的数据速率至少是(64),选定的多路复用技术是(65)。A.10Mb/sB.100Mb/sC.20Mb/sD.1Gb/s65.接上题,选定的多路复用技术是(65)。A.OFDMB.QPSKC.MIMOD.64-QAM66.用来承载多个 VLAN 流量的协议是(66)。A.802.11a 和 802.1qB.ISL 和 802.1qC.ISL 和 802.3abD.ISL 和 802.11b67.多协议标记交换(MPLS)是 IETF 提出的第三层交换标准,以下关于 MPLS 叙述中,正确 的是(67)。A.带有 MPLS 标记的分组必须封装在 PPP 帧中传送B.传送带有 MPLS 标记的分组之前先要建立对应的网络连接C.路由器可以根据转发目标把多个 IP 流聚合在一起,组成一个转发等价类D.MPLS 标记在各个子网中特定分组的唯一标识68.通过 HFC 网络实现宽带接入,用户端需要的设备是(68)。局端用于控制和管理用户 的设备是(69)。A.Cable ModemB.ADSL ModemC.OLTD.CMTS69.接上题,A.Cable ModemB.ADSL ModemC.OLTD.CMTS70.在层次局域网模型中,以下关于核心层的叙述,正确的是(70)。A.为了保障安全性,对分组要进行有效性检查B.将分组从一个区域高速地转发到另一个区域C.由多台二、三层交换机组成D.提供多条路径来缓解通信瓶颈71.The Dynamic Host Configuration Protocol provides configuration parameters toInternet(71).DHCP consists of two components:a(72)fordelivering host-specific configuration parameters from a DHCP serverto a host anda mechanism for allocation of network addresses to hosts.DHCP is built on aclient-server model,where designated DHCP server hosts allocate network addressesand deliver(73)parameters to dynamically configured hosts.DHCPsupports three mechanisms for IP address allocation.In automatic allocation,11DHCP assigns a(74)IP addressto a client.In dynamic allocation,DHCP assigns an IP addressto a client for a limited period of time.In manualallocation,a clients IP address is assignedby the network(75),and DHCP is used simply to convey the assigned address to the client.A.switchB.terminalC.hostsD.users72.接上题A.routerB.protocolC.hostD.mechanism73.接上题A.controlB.broadcastC.configurationD.transmission74.接上题A.permanentB.dynamicC.connectionD.session75.接上题A.controllerB.userC.hostD.administrator(参考答案:见考试酷班级,或咨询 QQ:383419460 或扫描下方二维码)更多精彩课程、视频、题库,敬请关注 http:/122015 年 11 月下半年软考网工下午真题2015 年 11 月下半年软考网工下午真题QQ:383419460 微信:YY80158QQ:383419460 微信:YY80158试卷编号:327988试卷录入者:大涛 QQ383419460试卷总分:75答题时间:150 分钟(大涛网络学院)【试题一】阅读以下说明,回答问题 14,将解答填入答题纸对应的解答栏内。(共 20 分)【试题一】阅读以下说明,回答问题 14,将解答填入答题纸对应的解答栏内。(共 20 分)【说明】某工业园区视频监控网络拓扑如图 1-1 所示。图 1-1【问题 1】(4 分)图 1-1 中使用了 SAN 存储系统,SAN 是一种连接存储管理子系统和(1)的专用网络。SAN 分为 FCSAN 和 IPSAN,其中 FCSAN 采用(2);互联:IPSAN采用(3)互联;SAN 可以被看作是数据传输的后端网络,而前端网络则负责正常的(4)传输。(1)(4)备选答案:AiSCSIBTCP/IPC以太网技术DSATAE文件服务器F光纤通道技术G视频管理子系统H存储设备【问题 2】(4 分)132.该网络拓扑是基于 EPON 的技术组网,与传统的基于光纤收发器的组网有所不同。请从组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面对两种网络进行比较。4 分【问题 3】(6 分)1该系统采用 VLAN 来隔离各工厂和监控点,在(5)端进行 VLAN 配置,在(6)端采用 trunk 进行 VLAN 汇聚,使用 ManageVLAN 统一管理 OLT 设备。2OLT 的 IP 地址主要用于设备的网元管理,一般采用(7)方式分配,IPC 摄像机的地址需要统一规划,各厂区划分为不同的地址段。【问题 4】(6 分)1在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持(8)。(8)备选答案:AIP 广播B.IP 组播CIP 任意播2在组网时,ONU 设备的(9)接口通过 UTP 网线和 IPC 摄像机连接。(9)备选答案:ABNCB.RJ45C.USB3该网络的网管解决方案中一般不包含(10)功能或组件。(10)备选答案:A网元管理B防病毒模块C.EPON 系统管理D事件、告警管理【试题二】阅读以下说明,回答问题 14,将解答填入答题纸对应的解答栏内。(共 20 分)【试题二】阅读以下说明,回答问题 14,将解答填入答题纸对应的解答栏内。(共 20 分)【说明】某企业的网络结构如图 2-1 所示。该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为 6 个 VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet 连接(VLAN3)、财务部(VLAN4)、市场部(VLAN5)、研发部门(VLAN6)。【问题 1】(7 分)1访问控制列表 ACL 是控制网络访问的基本手段,它可以限制网络流量,提高网络性能。ACL使用(1)技术来达到访问控制目的。ACL 分为标准 ACL 和扩展 ACL 两种,标准访问控制列表的编号为(2)和 13001999 之间的数字,标准访问控制列表只使用(3)进行过滤,扩展的 ACL 的编号使用(4)以及 20002699 之间的数字。2每一个正确的访问列表都至少应该有一条(5)语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近(6)的网络接口上设置扩展 ACL,在靠近(7)的网络接口上设置标准 ACL。14图 2-1【问题 2】(5 分)网管要求除了主机 10.1.6.66 能够进行远程 telnet 到核心设备外,其它用户都不允许进行tehet 操作。同时只对员工开放 Web 服务器(10.1.2.20)、FTP 服务器(10.1.2.22)和数据库服务器(10.1.2.21:1521),研发部除 IP 为 10.1.6.33 的计算机外,都不能访问数据库服务器,按照要求补充完成以下配置命令。.Switch-core#conf tSwitch-core(config)#access-list 1 permit host(8)Switch-core(config)#line(9)0 4Switch-core(config-line)#access-class 1(10).Switch-core(config)#access-list extend server-protectSwitch-core(config-ext-nacl)#permit tcp host(11)host 10.1.2.21 eq 1521Switch-core(config-ext-nacl)#deny tcp(12)O.O.0.255 host 10.1.2.21 eq1521Switch-core(config-ext-nacl)#permit tcp10.1.0.0 0.0.0.255 host 10.1.2.21 eq 1521Switch-core(config-ext-nacl)#permit tcp10.1.0.0 0.0.0.255 host 10.1.2.20 eq wwwSwitch-core(config-ext-nacl)#permit tcp10.1.0.0 0.0.0.255 host 10.1.2.22 eq ftp【问题 3】(4 分)该企业要求在上班时间内(9:00-18:00)禁止内部员工浏览网页(TCP 80 和 TCP443 端口),禁止使用 QQ(TCP/UDP 8000 端口以及 UDP4000)和 MSN(TCP1863 端口)。另外在 2015 年156 月 1 日到 2 日的所有时间内都不允许进行上述操作。除了上述限制外。在任何时间都允许以其它方式访问 Internet。为了防止利用代理服务访问外网,要求对常用的代理服务端口TCP8080、TCP3128 和 TCP 1080 也进行限制。按照要求补充完成(或解释)以下配置命令。.Switch-core(config)#time-range TR1Switch-core(config-time-range)#absolute start 00:00 1 June 2015 end 00:00 3 June 2015Switch-core(config-time-range)#periodicweekdays(13)Switch-core(config-time-range)#exit.Switch-core(config)#access-list extend internet_limitSwitch-core(config-ext-nacl)#deny tcp l0.1.0.0 0.0.255.255 any eq 80 time-range TR1Switch-core(config-ext-nacl)#deny tcp l0.1.0.0 0.0.255.255 any eq 443 time-range TR1/(14)Switch-core(config-ext-nacl)#deny tcp l0.1.0.0 0.0.255.255 any eq 1863 time-range TR1/(15)Switch-core(config-ext-nacl)#deny tcp l0.1.0.0 0.0.255.255 any eq 8000 time-range TR1Switch-core(config-ext-nacl)#deny udp l0.1.0.0 0.0.255.255 any eq 8000 time-range TR1Switch-core(config-ext-nacl)#deny udp l0.1.0.0 0.0.255.255 any eq 4000 time-range TR1Switch-core(config-ext-nacl)#deny tcp l0.1.0.0 0.0.255.255 any eq 3128 time-range TR1Switch-core(config-ext-nacl)#deny tcp l0.1.0.0 0.0.255.255 any eq 8080 time-range TR1Switch-core(config-ext-nacl)#deny tcp l0.1.0.0 0.0.255.255 any eq 1080 time-range TR1Switch-core(config-ext-nacl)#permit ip any anySwitch-core(config-ext-nacl)#exitSwitch-core(config)#int(16)Switch-core(config-if)#ip access-groupinternet_limit.【问题 4】(4 分)企业要求市场和研发部门不能访问财务部 VLAN 中的数据,但是财务部门做为公司的核心管理部门,又必须能访问到市场和研发部门 VLAN 内的数据。按照要求补充完成(或解释)以下配置命令。Switch-core(config)#access-list extend fi-mainSwitch-core(config-ext-nacl)#permit tcpany l0.1.0.0 0.0.255.255 reflect r-main timeout 120Switch-core(config-ext-nacl)#permit udpany l0.1.0.0 0.0.255.255 reflect r-main timeout 200Switch-core(config-ext-nacl)#permit icmp any l0.1.0.0 0.0.255.255 reflect r-main timeout 10Switch-core(config-ext-nacl)#permit ip any anySwitch-core(config-ext-nacl)#exitSwitch-core(config)#int(17)Switch-core(config-if)#ip access-group fi-mainin.Switch-core(config)#access-list extend fi-access-limitSwitch-core(config-ext-nacl)#evaluate r-mainSwitch-core(config-ext-nacl)#deny ip any(18)Switch-core(config-ext-nacl)#permit ip any anySwitch-core(config-ext-nacl)#exitSwitch-core(config)#int(19)Switch-core(config-if)#ip access-group fi-access-limit in16Switch-core(config)#int(20)Switch-core(config-if)#ip access-group fi-access-limit in【试题三】阅读以下说明,回答问题 14,将解答填入答题纸对应的解答栏内。(共 20 分)【试题三】阅读以下说明,回答问题 14,将解答填入答题纸对应的解答栏内。(共 20 分)【说明】某企业采用 WindowsServer2003 配置了 Web、FTP 和邮件服务。【问题 1】(4 分)Web 的配置如图 3-1 和图 3-2 所示图 3-11如果要记录用户访问历史,需(1)。(1)备选答案A同时勾选图 3-1 中“写入”复选框和图 3-2 中启用日志记录”复选框B同时勾选图 3-1 中“记录访问”复选框和图 3-2 中“启用日志记录”复选框C同时勾选图 3-1 中“记录访问”复选框和“索引资源”复选框D同时勾选图 3-1 中“记录访问”复选框和图 3-2 中“保持 HTTP 连接“复选框2在图 3-2 所示的 4 种活动日志格式中,需要提供用户名和密码的是(2)。【问题 2】(4 分)根据图 3-1 判断正误。(正确的答“对”,错误的答“错”)A勾选“读取”是指禁止客户下载网页文件及其他文件。(3)。B不勾选“写入”是指禁止客户以 HTTP 方式向服务器写入信息。(4)。C勾选“目录浏览”是指当客户请求的文件不存在时,将显示服务器上的文件列表。(5)。17D当网页文件是 CGI 文件时,“执行权限”中选择“纯脚本”。(6)。图 3-2【问题 3】(6 分)FTP 的配置如图 3-3 所示。匿名用户的权限与在“本地用户和组”的权限(7),FTP 可以设置(8)虚拟目录。FTP 服务器可以通过(9)访问。(9)备选答案:ADOS、客户端方式B客户端、浏览器方式CDOS、浏览器、客户端方式【问题 4】(6 分)邮件服务器的配置如图 3-4 所示。若图 3-4 所示 域已经在 Internet 上注册,那么在 DNS 服务器中应配置邮件服务器的(10)记录。POP3 是(11)邮件协议,配置 POP3 服务器的步骤包含(12)(多选)。(11)备选答案:A.接收B.发送C.存储D.转发(12)备选答案:A创建邮件域B设置服务器最大连接数C安装 POP3 组件D添加邮箱18图 3-3图 3-4【试题四】阅读以下说明,回答问题 14,将解答填入答题纸对应的解答栏内。(共 15 分)【试题四】阅读以下说明,回答问题 14,将解答填入答题纸对应的解答栏内。(共 15 分)【说明】某公司网络拓扑结构图如图 4-1 所示。公司内部的用户使用私有地址段192.168.1.0/24。19图 4-1【问题 1】(2 分)为了节省 IP 地址,在接口地址上均使用 30 位地址掩码,请补充下表中的空白。【问题 2】(9 分)将公司内部用户按照部门分别划分在 3 个 vlan 中:vlan10,vlan20 和 vlan30。均连接在交换机 S1 上,并通过 S1 实现 vlan 间通信,所有内网主机均采用 DHCP 获取 IP 地址。按照要求补充完成(或解释)以下配置命令。SwitchenSwitch#(3)Switch(config)#hostname(4)S1(config)#interface fastethernet 0/1S1(config-if)#(5)mode trunkS1(config)#interface vlan10/(6)S1(config-if)#ip address 192.168.1.206 255.255.255.240S1(config-if)#no shutdownS1(config-if)#ip helper-address(7)S1(config-if)#(8).S1(config)#router(9)20S1(config-router)#version

此文档下载收益归作者所有

下载文档
你可能关注的文档
收起
展开