【简答题】某公司网络结构如图4-19所示。其中网管中心位于A楼,B楼与A楼距离约300米,B楼的某一层路由器采用NAT技术进行网络地址变换,其它层仅标出了楼层交换机。图4-19 网络结构 【问题1】 从表4-16中为图1中(1)~(4)处选择合适设备名称(每个设备限选一次)。 表4-16 设备类型 设备名称 数量 路由器 Router1 1 三层交换机 Switch1 1 二层交换机 Switch2 2 【问题2】 为图4-19中(5)~(7)处选择介质,填写在答题纸的相应位置。 备选介质(每种介质限选一次):百兆双绞线 千兆双绞线 千兆光纤 【问题3】 表4-17是路由器A上的地址变换表,将图4-20中(8)~(11)处空缺的信息填写在答题纸的相应位置。 表4-17 地址变换表 NAT变换表 内部IP / 端口号 变换后的端口号 192.168.0.1 : 1358 34576 192.168.0.3 : 1252 65534图4-20 地址变换示意图 【问题4】 参照图4-19的网络结构,为工作站A配置Internet协议属性参数。 IP地址: (12) ; 子网掩码: (13) ; 默认网关: (14) ; 首选DNS服务器: (15) 。
第1题
阅读以下说明,回答问题1至问题4。
【说明】
某公司网络结构如图1-1所示。其中网管中心位于A楼,B楼与A楼距离约300米, B楼的某一层路由器采用NAT技术进行网络地址变换,其他层仅标出了楼层交换机。
从表1-1中为图1-1中(1)~(4)处选择合适设备名称(每个设备限选一次)。
第2题
【说明】
某单位网络拓扑结构如图2-1所示,FTP服务器的域名为xhfip.SoftwareExam.com。
图2-1
【问题1】(4分)
在该单位综合布线时,连接楼A与楼B的布线子系统为 (1) ;楼A内网管中心服务期群至核心交换机的布线子系统为 (2) 。
(1)、(2)备选答案:
A.水平子系统 B.垂直子系统 C.设备间子系统
D.建筑群子系统 E.干线子系统 F.管理子系统
【问题2】(4分)
图2-1中①的传输介质为 (3) 、②的传输介质为 (4) 。
(3)、(4)备选答案(限选一次):A.单模光纤 B.多模光纤
【问题3】(4分)
依据图2-2配置好FTP服务器后,其数据端口为 (5) 若尚未配置域名记录,在浏览器中可输入URL (6) 一来访问FTP站点。
图2-2
【问题4】(2分)
图2-3为用户组的权限设置,网站的创建者对FTP根目录的默认权限为 (7) 。
【问题5】(6分)
在DNS服务器中为FTP服务器配置域名记录时,新建主机如图2-4所示。
在图2-4所示的对话框中,添加的主机“名称”为 (8) ,“IP地址”是 (9) 。
如果要实现FTP服务器的IP地址和域名互查,该如何操作?
第3题
【问题1】(4分) 随着企业网络的不断发展,研发中心的上网计算机数急剧增加,在高峰时段研发中心和核心交换机之间的网络流量非常大,在不对网络进行大的升级改造的前提下,网管人员采用了以太信道(或端口聚合)技术来增加带宽,同时也起到了(1)和(2)的作用,保证了研发中心网络的稳定性和安全性。 在两台交换机之间是否形成以太信道,可以用协议自动协商。目前有两种协商协议:一种是(3),是Cisco私有的协议;另一种是(4) ,是基于IEEE 802.3ad标准的协议。 (3)、(4)备选答案: A.端口聚合协议(PAgP) B.多生成树协议(MSTP) C.链路聚合控制协议(LACP) 【问题2】(7分) 核心交换机Switch-core与网管中心交换机Switchl通过静态路由进行连接。根据需求,完成或解释Switch-core与Switchl的部分配置命令。 (1)配置核心交换机Switch-core Switch-coreconfig terminal Switch-core(config)interface gigabitEthemet 0/2 Switch-core(config-if)descnption wgsw-g0/1 // (5) Switch-core(config-if)no switchport // (6) Switch-core(config-if)ip address (7) Switch-core(config-if)no shutdown Switch-core(config)ip route 192.168.10.0 255.255.255.0 192.168.101.2 Switch-core(config)exit … (2)配置网管中心交换机Switchl Switchlconfig terminal Switchl(config)no ip domain lookup // (8) Switchl(config)interface gigabitEthemet 0/1 Switchl(config-if)description core-g0/2 Switchl(config-if)no switchport Switchl(config-if)ip address (9) Switchl(config-if)exit Switchl(config)vlan 10 Switchl(config-vlan)name wgl0 Switchl(config-vlan)exit Switchl(config)interface vlan 10 //创建 VLAN10 Switchl(config-if)ip address (10) Switchl(config-if)exit Switchl(config)interface range f0/2-20 Switchl(config-if-range)switchport mode access //设置端口模为 access模式 Switchl(config-if-range)switchport access (11) //设置端口所属的VLAN Switchl(config-if-range)no shutdown Switchl(config-if-range)exit Switchl(config)ip route 192.168.20.0 255.255.255.0 192.168.101.1 Switchl(config)ip route 192.168.30.0 255.255.255.0 192.168.101.1 … 【问题3](7分) 为确保研发中心网络的稳定性,在现有条件下尽量保证带宽,要求实现核心交换机Switch-core与砑发中心交换机Switch4的三层端口聚合,然后通过静态路由进行连接。根据需求,完成或解释以下配置命令。 (1)继续配置核心交换机Switch-core Switch-coreconfig terminal Switch-core(config)interface port-channel 10 // (12) Switch-core(config-if)no switchport Switch-core(config-if)ip address (13) Switch-core(config-if)no shutdown Switch-core(config-if)exit Switch-core(config)interface range fastEthemet0/1-4 //选择配置的物理接口 Switch-core(config-if-range)no switchport Switch-core(config-if-range)no ip address //确保该物理接口没有指定的IP地址 Switch-core(config-if-range)switchport //改变该端口为2层接口 Switch-core(config-if-range)channel-group 10 mode on //(14) Switch-core(config-if-range)no shutdown Switch-core(config-if-range)exit Switch-core(config)ip route 192.168.40.0 255.255.255.0 192.168.102.2 … (2)配置研发中心交换机Switch4 Switch4config terminal Switch4(config)interface port-channel 10 Switch4(config-if)no switchport Switch4(config-if)ip address (15) Sw:itch4(config-if)no shutdown Switch4(config-if)exit Switch4(config)interface range fastEthemet0/1-4 //选择配置的物理接口 Switch4(config-if-range)no switchport Switch4(config-if-range)no ip address … Switch4(config-if-range)no shutdown Switch4(config-if-range)exit Switch4(config) (16) //配置默认路由 Switch4(config)vlan 40 Switch4(config-vlan)name yfl0 Switch4(config-vlan)exit Switch4(config) (17) //开启该交换机的三层路由功能 Switch4(config)interface vlan 40 Switch4(config-if)ip address 192.168.40.1 255.255.255.0 Switch4(config-if)exit Switch4(config)interface range fastEthemet0/5-20 Switch4(config-if-range)switchport mode access … Switch4(config-if-range) (18) //退回到特权模式 Switch4 … 【问题4](2分) 为了保障局域网用户的网络安全,防范欺骗攻击,以生产部交换机Switch2为例,配置DHCP侦听。根据需求完成或解释Switch2的部分配置命令。 Switch2config terminal Switch2(config)ip dhcp snooping //(19) Switch2(config)ip dhcp snooping vlan 20 Switch2(config)interface gigabitEthemetl/l Switch2(config-if)ip dhcp snooping trust //(20) Switch2(config-if)exit …
第4题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业网拓扑结构如图1-1所示。
【问题 1】(4分)
企业根据网络需求购置了如下设备,其基本参数如表1-1所示。
根据网络需求、拓扑图和设备参数类型,图 1-1中设备1 应选择类型为 (1) 的设备,设备2应选择类型为 (2) 的设备。
【问题 2】(4分)
该网络采用核心层、汇聚层、接入层的三层架构,所有计算机都采用静态 IP地址。为了防止恶意用户盗用IP地址,网管员可采用 (3) 的策略来防止 IP地址盗用,该策略应在三层架构中的 (4) 层实施。 企业架设Web服务器对外进行公司及产品宣传, 同时企业内部需架设数据库服务器存放商业机密数据,则 Web 服务器应放置在图 1-1 中的区域 (5) ,数据库服务器应放置在区域 (6) 。
【问题 3】(4分)
若网络管理员决定在企业内部增加WLAN接入功能, 无线路由器基本参数设置如图1-所示。
网络管理员决定在无线 AP 上开启 MAC 地址过滤功能,若该 AP 的 MAC 地址过滤表如图1-3所示,则下面说法正确的是 (7) 。
A. MAC地址为“00-0A-EB-00-07-5F”的主机可以访问AP
B. MAC地址为 “00-0A-EB-00-07-8A” 的主机可以使用64位WEP密钥 “1234567890”来访问 AP
C. MAC地址为 “00-0A-EB-00-07-8A” 的主机可以使用64位WEP密钥 “0987654321”来访问 AP
D. 其它主机均可以访问本无线网络 AP
若将 MAC 地址过滤规则设为“允许列表中生效规则之外的 MAC 地址访问本无线网络” ,则下面说法正确的是(8)
A. MAC地址为“00-0A-EB-00-07-5F”的主机可以访问AP
B. MAC地址为“00-0C-EC-00-08-5F”的主机可以访问AP,不需要输入 WEP密码
C. MAC地址为“00-0C-EC-00-08-5F”的主机可以访问 AP,需使用 64 位WEP密码“0123456789”
D. MAC地址为“00-0A-EB-00-07-8A”的主机可以访问AP,不需要输入 WEP密码
【问题 4】(3分)
若MAC地址过滤规则如图1-4所示,MAC地址为“00-0A-EB-00-07-5F”的主机能访问该AP吗?请说明原因
第5题
【问题1】(8分) 网络中主机host1的Internet协议属性参数如图1-2所示。1.进行合理的IP地址设计,为host1配置协议属性参数(包括IP地址、子网掩码、默认网关)。 2.图1-2中DNS服务器地址的配置能正常工作吗?说明理由。 【问题2】(6分) 填充表1-2,为路由器R2配置内网到DNS服务器的主机路由,以及内网用户访问Internet的默认路由。【问题3】(3分) 在上述IP地址设置和路由配置完成之后,发现内网只有host101不能访问Interne,网管员如何解决该问题。 【问题4】(3分) 随着用户数量不断增加,在不申请新的公网IP地址的前提下,采用什么方案来解决IP地址短缺的问题?
第6题
阅读以下说明,在答题纸上回答问题 1 至问题 6。
某学校在原校园网的基础上进行网络改造,网络方案如图 5-1 所示。其中网管中心位于办公楼第三层,采用动态及静态结合的方式进行 IP 地址的管理和分配。
【问题 1】 (4 分)
设备选型是网络方案规划设计的一个重要方面,请用 200 字以内文字简要叙述设备选型的基本原则。
【问题 2】 (5 分)
从表 5-1 中为图 5-1 中(1)-(5)处选择合适设备,将设备名称写在答题纸的相应位置(每一设备限选一次) 。
【问题 3】 (4 分)
为图 5-1 中(6)-(9)处选择介质,填写在答题纸的相应位置。 备选介质(每种介质限选一次) :
千兆双绞线 百兆双绞线 双千兆光纤链路 千兆光纤
【问题 4】 (5 分)
请用 200 字以内文字简要叙述针对不同用户分别进行动态和静态 IP 地址配置的优点,并说明图中的服务器以及用户采用哪种方式进行 IP地址配置。
【问题 5】 (3 分)
通常有恶意用户采用地址假冒方式进行盗用 IP 地址,可以采用什么策略来防止静态 IP地址的盗用?
【问题 6】 (4 分)
(1)图 5-1 中区域 A是什么区?(请从以下选项中)
A. 服务区 B. DMZ 区 C. 堡垒主机 D. 安全区
(2)学校网络中的设备或系统有存储学校机密数据的服务器、邮件服务器、存储资源代码的 PC 机、应用网关、存储私人信息的 PC机、电子商务系统等,这些设备哪些应放在区域 A 中,哪些应放在内网中?请简要说明。
第7题
【说明】
某公司有市场部和财务部两个部门,每个部门各有20台PC机,全部接到一个48口交换机上,由一台安装Linux的服务器提供DHCP服务。网络拓扑结构如图3-1所示。
【问题1】(2分)
某一天,公司网络忽然时断时续,网管员在网络上抓包后发现大量来自主机PC10的ARP数据包(源MAC地址是00:13:02:7f:c6:c2,目标MAC地址是ff:ff:ff:ff:ff:ff),由此可以推断网络故障原因是(1)。
【问题2】(4分)
为了解决该问题,需要将主机PC10从网络上断开,除了物理上将该主机断开外,还可以将连接该主机的交换机端口f0/10关闭,补充完成下面命令。
Switch> (2)
Switchconfig terminal
Switch(config) interface f0/10
Switch(config-if) (3)
Switch(config-if)exit
Switch(config)
【问题3】 (6分)
为了解决网络广播包过多的问题,需要将网络按部门划分VLAN,VLAN规划如表3-1所示。
交换机Switch配置命令如下,请补充完成下列配置命令。
Switch (4)terminal
Switch(config)interface f0/1
Switch(config-if) switchport mode access
Switch(config-if) switchport access vlan 2
Switch(config-if)exit
Switch(config)interface f0/21
Switch(config-if) switchport mode (5)
Switch(config-if)switchport access (6)
【问题4】(3分)
如果财务部使用静态IP地址,市场部利用DHCP服务器提供动态IP地址,则需要在交换机Switch增加以下配置。
Switch(config)interface (7)
Switch(config-if) switchport mode (8)
Switch(config-if) switchport access (9)
第8题
某学校在原校园网的基础上进行网络改造,网络方案如图5-1所示。其中网管中心位于办公楼第三层,采用动态及静态结合的方式进行IP地址的管理和分配。
设备选型是网络方案规划设计的一个重要方面,请用200字以内文字简要叙述设备选型的基本原则。
第9题
【说明】
某论坛的首页及留言页面如图5-1、图5-2所示。
【问题1】 (6分)
请根据图5-1和图5-2补充完成下面留言页面代码:
……
<TABLE width="100%" border=0 cellPadding=5 cellSpacing=0>
<form. name="frmguestbook" method=post (1) ="leavemessage.asp" nSubmit="return
checkGuestBook() ">
<tr>
<td height=30 align=right class="border_t_1_r_01">留言类型:</td>
<td colspan="3" class="border_t_r_01">< (2) name="InfoType">
<option value="0" (3) >请选择留言类型</option>
<option value='1'>网管咨询</option><option value='2'>意见建议</option><option
value='12'>其他</option>
</select> <font color=red>*<font></td>
</tr>
<tr>
<td height=30 align=right class="borde_t_1_r_01">留言主题:</td>
<td colspan="3" class=" border_t_1_r_01"> <INPUT type=" (4) ”style="WIDTH: 515px"
maxLength="60" name="Topic" value=""><font color=red>*</font></td>
</tr>
<tr>
<td height=30 align=right class="border_t_1_r_01">留言内容:<br><font color=red>限500
汉字内</font></td>
<td colspan="3" class=" border_t_r_01">< (5)name="Content" class=input_01
style="height:60px;WIDTH:515px"></textarea> <font color=red>*</font>
<! --br><div style="width:520px"></div--></td>
</tr>
……
<tr>
<td height=30 align=middle class="border_t_b_1_r_01"> </td>
<td colspan="3" align=lefi class="border_t_b_r_01"><input type=submit value="填好了,现在就提交留言! "name="submit">
</tr>
(6)
</table>
空(1)~(6)备选答案:
A.textarea
B.</form>
C.select
D.selected
E.action
F.text
【问题2】 (5分)
在留言页面中,为保证系统运行的效率,添加了脚本程序对用户输入的留言信息进行验证,当用户输入信息不符合要求时,弹出相应窗口提示用户。补充完成下面验证部分的代码。
<script. language=javascript>
function(7)
{
……
if (strlength(Jtrim(document.frmguestbook.Topic. (8) ))> (9) ) {
window.(10) ("留言主题不得超过30汉字或60字符!");
document. frmguestbook.Topic.focus();
return (11)
}
……
}
return true
}
</script>
【问题3】(4分)
在论坛首页中有访客计数器,访客计数存放在系统coun文件夹的counter.txt中,请补充完成下面计数器的部分代码。
……
<%
dim visitors
(12) =server.mappath(" coun/counter.txt")
set fs= (13) .createobject("Scripting.FileSystemObject")
set thisfile=fs.opentextfile(whichfile)
visitors=thisfile. (14)
thisfile.close
countlen=len(visitors)
for i=1 to 5-countlen
response.write "<img src=counter/0.gif>"
next
for i=1 to countlen
response.write "<img src=counter/"& mid(visitors,i,1)&".gif></img>"
next
visitors= (15) +1
set ut=fs.createtextfile(whichfile)
out.writeline(visitors)
out.close
set fs=nothing
%>
……
空(12)~(15)备选答案:
A. counter
B.server
C.request
D.whichfile
E.readline
F.visitors
第10题
(1)连接主机A与交换机的单根网线的最大长度为多少?
(2)该局域网中的集线器每个端口平均享有的带宽是多少?
(3)主机B登录网络后在网络邻居中只能看到自己的主机名,而看不到服务器和其他客户机的主机名,列出可能出现的硬件和软件故障。
(4)为了控制局域网用户访问Intemet时只能进行WWW浏览,网管应该在路由器上采取什么措施?
(5)100Base—TX局域网中交换机最多可以级连几级?两个交换机间的距离不能超过多少米?
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!