1、中级网络工程师下午试题-42 及答案解析(总分:75.02,做题时间:90 分钟)一、试题一(总题数:6,分数:15.00)如果限制 MailUser 邮件主机里每个用户的邮箱大小不超过 100Mbytes,则应在图 1-1 (1) 输入框中填入 (2) 。(分数:2.00)填空项 1:_填空项 1:_限制 MailUser 邮件主机里最多允许有 4000 个邮件用户,应在图 1-1 (3) 输入框中填入 (4) 。(分数:2.00)填空项 1:_填空项 1:_1.要使用 IMail 用户只能通过如 Outlook Express 这类的邮件客户软件,不能通过如 IE 浏览器来收发邮件,应在图
2、 1-2 中设置 。(分数:2.00)填空项 1:_要使邮件服务器管理员能通过 WEB 来远程管理邮件服务器,应选中 (6) 复选框和复选框 (7) 并点击应用按钮,使其生效。(分数:3.00)填空项 1:_填空项 1:_IMail 安装完成后,系统自动建立了一个名为“root”的用户,在默认情况下“root”用户是个失效的账号,我们需要在 IMail 管理器中,选定“root”用户,并在它右边的面板中选 (8) 选项卡,将复选框 (9) 前的对勾去掉,单击“应用”按钮,这时 root 用户已经变为可用账号。(分数:3.00)填空项 1:_填空项 1:_当该用户发出去的邮件,邮件接收者回复时,
3、将回复邮件发到另外一个邮箱中,应在图 1-2 (10) 输入框中填入 (11) 。(分数:3.00)填空项 1:_填空项 1:_二、试题二(总题数:3,分数:15.00)现有虚拟局域网络的四种划分方式为 (1) 、 (2) 、 (3) 、 (4) 。本方案中使用是 (5) 。(分数:5.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_在图 4-1 中,服务器 A 是 (6) 服务器,其作用是 (7) 。该服务器中需要安装 (8) 服务。(分数:3.99)填空项 1:_填空项 1:_填空项 1:_为了配置动态 VLAN,在交换机 1 上执行如下命令,请解释以下语句的含
4、义。Switch1(enable)set vmph tftpserver 192.168.0.10 vmps.txt (9) Switch1(enable)set vmps state enable (10) Switch1(enable)set port membership 4/1-22 dynamic (11) (分数:6.00)填空项 1:_填空项 1:_填空项 1:_三、试题三(总题数:1,分数:15.00)配置路由器信息Current configuration:!hostname router1isdn switch-type basic-net3 (1) !interface
5、Ethernet0ip address 10.0.0.1 255.255.255.0ip nat inside (2) !interface bri 0ip address negotiated (3) ip nat outsideencapsulation PPPPPP authentication pap callin (4) PPP multlink (5) dialer-group 1dialer string 2633PPP pap sent-username 263 password 263 (6) ip route 0.0.0.0 0.0.0.0 bri 0access-list
6、 2 permit any (7) dialer-list 1 protocol ip permit (8) ip nat inside source list 2 interface bri 0 overload (9) End(分数:15.03)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_四、试题四(总题数:4,分数:15.00)通过配置 (1) 使企业中所有的计算机都能通过唯一的公网地址与互联网通信。通过配置 (2) 划分各个部门,并配置 (3) 实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。(分
7、数:3.00)填空项 1:_填空项 1:_填空项 1:_首先在 R1 和 R2 上做基本配置,完成部分语句的解释或命令。R1RouterenRouter#conf tEnter configuration commands, one per line. End with CNTL/ZRouter(config)#host r1r1(config)#int s0/0r1(config-if)#ip addr 172.16.1.1 255.255.255.0r1(config-if)#no shutLINK-5-CHANGED:Interface Seria10/0,changed srate t
8、o upr1(config-if)#clock rate 64000LINEPROTO-5-UPDOWN:Line protocol on Interface Seria10/0,changed state to ur1(config-if)#exitr1(config)#int f0/0r1(config-if)#no ip addrr1(config-if)#no shutr1(config-if)#exitr1(config)#int f0/0.1 配置子接口r1(config-subif)#encapsulation (4) /配置子接口必须使用 dot1Q 进行封装r1(config
9、-subif)#ip addr 192.168.1.1 255.255.255.0r1(config-subif)#no shutr1(config-subif)#exitr1(config)#int f0/0.2 配置子接口r1(config-subif)#encapsulation (5) /配置子接口必须使用 dot1Q 进行封装r1(config-subif)#ip addr 192.168.2.1 255.255.255.0r1(config-subif)#no shutrl(config-subif)#exitrl(config)#int f0/0.3 配置子接口rl(config
10、-subif)#encapsulation (6) /配置子接口必须使用 dot1Q 进行封装r1(config-subif)#ip addr 192.168.3.1 255.255.255.0我们把 R2 当作公网使用,所以只需要在 R2 的 S0/0 口上配置 ip。(分数:3.00)填空项 1:_填空项 1:_填空项 1:_基本配置完成了,接下来第一步,我们要让企业中的所有员工都能通过唯一的公网 ip 172.16.1.1/24 与互联网相互通信。R1r1(config)#ip nat pool internet 172.16.1.1 172.16.1.1 netmask 255.255
11、.255.0 (7) r1(config)#access-list 10 permit (8) /通过标准访问控制列表定义内部网络的上网条件r1(config)#ip nat inside source list 10 pool internet overload/建立全局地址池与标准访问控制列表之间的映射关系r1(config)#int s0/0rl(config-if)# (9) /外网接口绑定(要想配置能实现应用必须在内外网接口上绑定)r1(config-if)#exitr1(config)#int f0/0rl(config-if)# (10) /内网接口绑定(分数:4.00)填空项
12、1:_填空项 1:_填空项 1:_填空项 1:_通过配置 VLAN 划分各个部门,并配置 ACL 以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。SwSwitchenSwitch#Conf tEnter configuration commands, one per line. End with CNTL/ZSwitch(config)#int f0/1Switch(config-if)#switchport mode trunk (11) %LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed s
13、tate to down%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to upSwitch(config-if)#exitSwitch(config)#vlan 2 创建 VLAN 2Switch(config-vlan)# (12) /VLAN2 命名为工程部Switch(config-vlan)#exitSwitch(config)#vlan 3 创建 VLAN 3Switch(config-vlan)# (13) /VLAN2 命名为财务部Switch(config-Vlan)#
14、exitSwitch(config-vlan)#vlan 4 创建 VLAN 4Switch(config-vlan)# (14) /VLAN2 命名为技术部Switch(config-vlan)#exitSwitch(config)#int f0/2Switch(config-if)#switchport access vlan 2 (15) Switch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#switchport access vlan 2Switch(config-if)#exitSwitch(config)#in
15、t f0/4Switch(config-if)#switchport access vlan 3Switch(config-if)#exitSwitch(config)#int f0/5Switch(config-if)#switchport access vlan 3Switch(config-if)#exitSwitch(config)#int f0/6Switch(config-if)#switchport access vlan 4Switch(config-if)#exitSwitch(config)#int f0/7Switch(config-if)#switchport acce
16、ss vlan 4Switch(config-if)#exit然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)注意:要想一个访问列表能够得到应用,必须在接口绑定。R1r1 (config)#access-list 10 permit 192.168.2.2 0.0.0.0r1(config)#access-list 10 deny 192.168.2.0 0.0.0.255_r1(config)#access-list i0 permit 192.168.3.2 0.0.0.0_r1(config)#access-list 10 deny 192
17、.168.3.0 0.0.0.255_r1(config)#access-list 10 permit any_r1(config)#int f0/0.1r1(config-subif)#ip access-group 10 outr1(config-subif)#exitr1(config)#access-list 11 permit 192.168.1.2 0.0.0.0r1(config)#access-list 11 deny 192.168.1.0 0.0.0.255r1(config)#access-list 11 permit 192.168.3.2 0.0.0.0r1(conf
18、ig)#access-list 11 deny 192.168.3.0 0.0.0.255r1(config)#access-list 11 permit anyr1(config)#int f0/0.2r1(config-subif)#ip access-group 11 outr1(config-subif)#exitr1(config)#access-list 12 permit 192.168.1.2 0.0.0.0r1(config)#access-list 12 deny 192.168.1.0 0.0.0.255r1(config)#access-list 12 permit 1
19、92.168.2.2 0.0.0.0r1(config)#access-list 12 deny 192.168.2.0 0.0.0.255r1(config)#access-list 12 permit anyr1(config)#int f0/0.3r1(config-subif)#ip access-group 12 outr1(config-subif)#exit现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多就不一一列述)(分数:5.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_五、试题五(总题数:5,分数:15.00)下面是路由器 R1 的配
20、置命令列表,在空白处填写合适的命令/参数,实现 R1 的正确配置。RouterenRouterconf termRouter(config)#hostname R1 (1) R1(config-if)#ip address 192.168.1.2 255.255.255.0R1(config-if)#no shutdownR1(config-if)#int s0R1(config-if)#ip address (2) R1(config-if)#no shutdownR1(config-if)#clock rate 56000R1(config-if)#exitR1(config)#ip ro
21、utingR1(config)#ip route 0.0.0.0 0.0.0.0 (3) R1(config)#ip classlessR1(config)#exitR1#copy run start(分数:6.00)填空项 1:_填空项 1:_填空项 1:_下面是路由器 R2 的配置命令列表,在空白处填写合适的命令参数,实现 R2 的正确配置。RouterenRouter#conf termRouter(config)#hostname R2R2(config)#int e0R2(config-if)#ip address 192.168.3.1 255.255.255.0R2(config
22、-i0#no shutdownR2(config-if)#int s0R2(config-if)#ip address 192.168.2.2 255.255.255.0R2(config-if)#no shutdownR2(config-if)# (4) R2(config)#ip routingR2(config)#ip route 0.0.0.0 0.0.0.0 (5) R2(config)#ip classlessR2(config)#exitR2# copy run start(分数:3.00)填空项 1:_填空项 1:_2.在以上配置命令列表中,命令 ip routing 的作用是
23、 。(分数:2.00)填空项 1:_3.在以上配置命令列表中,命令 ip classless 的作用是 。(分数:2.00)填空项 1:_4.在以上配置命令列表中,命令 copy run start 的作用是 。(分数:2.00)填空项 1:_中级网络工程师下午试题-42 答案解析(总分:75.02,做题时间:90 分钟)一、试题一(总题数:6,分数:15.00)如果限制 MailUser 邮件主机里每个用户的邮箱大小不超过 100Mbytes,则应在图 1-1 (1) 输入框中填入 (2) 。(分数:2.00)填空项 1:_ (正确答案:Default Max Mailbox Size)解析
24、:填空项 1:_ (正确答案:104857600)解析:解析 在 IMail 管理器中,可以为虚拟邮件主机上的所有用户的邮箱输入默认参数,如默认的最大邮箱容量、默认的最大邮件数等,这些参数适用于虚拟邮件主机上的所有用户。也可以配置一个虚拟邮件主机的具体用户的相关参数,如用户邮箱的大小、默认的最大邮件数等。邮箱的最大值(单位为字节)是指一个用户邮箱中所有邮件大小之和达到或接近最大值时,任何发往该用户的超过邮箱大小的新邮件都将被退回给寄信人。在 IMail 管理器中可以修改“Default Max Mailbox Size”的值(以:Bytes 为单位),来限制某个邮件主机里每个用户邮箱的最大值,
25、如果设置为 0,则不限制用户邮箱的大小。限制 MailUser 邮件主机里最多允许有 4000 个邮件用户,应在图 1-1 (3) 输入框中填入 (4) 。(分数:2.00)填空项 1:_ (正确答案:Max Users)解析:填空项 1:_ (正确答案:4000)解析:解析 在 IMail 管理器中可以为虚拟邮件主机配置最大的用户个数,也就是这个邮件主机中允许注册的最大用户个数。可以通过修改“Max Users”的值来限定用户数,若输入 0,则不限制用户个数。1.要使用 IMail 用户只能通过如 Outlook Express 这类的邮件客户软件,不能通过如 IE 浏览器来收发邮件,应在图
26、 1-2 中设置 。(分数:2.00)填空项 1:_ (正确答案:不选中“Allow Web access”)解析:解析 在 IMail 邮件用户既可通过如 Outlook Express 这类的邮件客户软件,也可通过如 IE 浏览器来收发邮件,若只希望用户通过邮件客户软件来收发邮件,应在图 1-2 中,不选中“Allow Web access”,单击“应用”按钮即可。要使邮件服务器管理员能通过 WEB 来远程管理邮件服务器,应选中 (6) 复选框和复选框 (7) 并点击应用按钮,使其生效。(分数:3.00)填空项 1:_ (正确答案:Allow Web access)解析:填空项 1:_ (
27、正确答案:IMail system administrator)解析:解析 IMail 邮件服务器能够通过 WEB 进行远程管理,要启用这项功能,可图 1-2 所示的界面中,选中“IMail system administrator”复选框,单击“应用”按钮即可。需要注意在选中前,“Allow Web access”复选框必须选中。IMail 安装完成后,系统自动建立了一个名为“root”的用户,在默认情况下“root”用户是个失效的账号,我们需要在 IMail 管理器中,选定“root”用户,并在它右边的面板中选 (8) 选项卡,将复选框 (9) 前的对勾去掉,单击“应用”按钮,这时 roo
28、t 用户已经变为可用账号。(分数:3.00)填空项 1:_ (正确答案:General)解析:填空项 1:_ (正确答案:Account Access Disabled)解析:解析 在 IMail 管理器中可以暂时禁用或恢复某个用户账号。要暂时禁用某个用户账号,可选中该用户,进入如图 1-2 所示的界面,选中“Account Access Disabled”复选框,单击“应用”按钮即可。若要恢复该用户,取消该复选框,单击“应用”按钮。当该用户发出去的邮件,邮件接收者回复时,将回复邮件发到另外一个邮箱中,应在图 1-2 (10) 输入框中填入 (11) 。(分数:3.00)填空项 1:_ (正确
29、答案:Reply To)解析:填空项 1:_ (正确答案:欲将回复邮件发到的目标邮件地址)解析:解析 若希望用户发出去的邮件,邮件接收者回复时,将回复邮件发到另外一个邮箱中,可在在图 1-2 中,在“Reply To”文本框中输入欲将回复邮件发到的目标邮件地址。二、试题二(总题数:3,分数:15.00)现有虚拟局域网络的四种划分方式为 (1) 、 (2) 、 (3) 、 (4) 。本方案中使用是 (5) 。(分数:5.00)填空项 1:_ (正确答案:基于端口划分的 VLAN)解析:填空项 1:_ (正确答案:基于 MAC 地址划分 VLAN)解析:填空项 1:_ (正确答案:基于网络层地址划
30、分 VLAN)解析:填空项 1:_ (正确答案:基于策略划分 VLAN)解析:填空项 1:_ (正确答案:基于 MAC 地址)解析:解析 从划分方法这个角度来看,可以大致划分为 4 类:基于端口划分的 VLAN、基于 MAC 地址划分 VLAN、基于网络层地址划分 VLAN、基于策略划分 VLAN。其中第一种是静态 VLAN 的划分方法,后三种是动态 VLAN 的划分方法。很明显,本题是使用是基于 MAC 地址来划分 VLAN。在图 4-1 中,服务器 A 是 (6) 服务器,其作用是 (7) 。该服务器中需要安装 (8) 服务。(分数:3.99)填空项 1:_ (正确答案:VMPS)解析:填
31、空项 1:_ (正确答案:提供 VLAN 到 MAC 地址映射表文件的下载)解析:填空项 1:_ (正确答案:TFTP)解析:解析 对于被配置为动态 VLAN 的端口,当有计算机接入时,交换机就根据 VLAN 策略服务器(VMPS)提供的 VLAN 到 MAC 地址映射表,决定该端口的 VLAN,这个映射表是一个文本文件。因此,在图 2-1 中,服务器 A 应当是 VMPS 服务器,其功能是提供 VLAN 到 MAC 地址映射表文件的下载。交换机与 VMPS 之间通信是采用 TFTP 协议,因此,在这台服务器上需要安装 TFTP 服务。为了配置动态 VLAN,在交换机 1 上执行如下命令,请解
32、释以下语句的含义。Switch1(enable)set vmph tftpserver 192.168.0.10 vmps.txt (9) Switch1(enable)set vmps state enable (10) Switch1(enable)set port membership 4/1-22 dynamic (11) (分数:6.00)填空项 1:_ (正确答案:指定 VMPS 所在的 TFTP 服务器的 IP 地址为 192.168.0.10,文件名是 vmps.txt)解析:填空项 1:_ (正确答案:将该交换机的第 4 槽的 122 端口设置为动态 VLAN 模式)解析:解
33、析 命令 set vmps tftpserver 的功能是指定 VMPS 所在的 TFTP 服务器的 IP 地址及文件名。命令 set vmps state enable 的功能是在交换机启用 VMPS 功能;命令 set port membership 4/1-22 dynamic 的功能是将交换机的第 4 槽的 122 端口设置为动态 VLAN 模式。填空项 1:_ (正确答案:在该交换机启用 VMPS 功能)解析:三、试题三(总题数:1,分数:15.00)配置路由器信息Current configuration:!hostname router1isdn switch-type basi
34、c-net3 (1) !interface Ethernet0ip address 10.0.0.1 255.255.255.0ip nat inside (2) !interface bri 0ip address negotiated (3) ip nat outsideencapsulation PPPPPP authentication pap callin (4) PPP multlink (5) dialer-group 1dialer string 2633PPP pap sent-username 263 password 263 (6) ip route 0.0.0.0 0.
35、0.0.0 bri 0access-list 2 permit any (7) dialer-list 1 protocol ip permit (8) ip nat inside source list 2 interface bri 0 overload (9) End(分数:15.03)填空项 1:_ (正确答案:设置 ISDN 交换机类型为 baisic-net3)解析:填空项 1:_ (正确答案:指定 E0 端口为 NAT 的内部端口)解析:填空项 1:_ (正确答案:指定 BRI0 端口的 IP 地址是通过自动协商获得的)解析:填空项 1:_ (正确答案:使用 pap 作认证)解析
36、:填空项 1:_ (正确答案:启动 PPP 多连接功能)解析:填空项 1:_ (正确答案:设置拨号时登录用户名为 263 口令为 263)解析:填空项 1:_ (正确答案:定义访问表 2,并允许所有协议)解析:填空项 1:_ (正确答案:定义拨号列表 1 允许 ip 协议)解析:填空项 1:_ (正确答案:设定符合访问列表 2 的所有主机在访问 Internet 时 IP 地址都被翻译为 bri 0 所拥有的地址)解析:解析 本题主要考查 ISDN 接入的配置及 NAT 配置四、试题四(总题数:4,分数:15.00)通过配置 (1) 使企业中所有的计算机都能通过唯一的公网地址与互联网通信。通过
37、配置 (2) 划分各个部门,并配置 (3) 实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。(分数:3.00)填空项 1:_ (正确答案:NAT)解析:填空项 1:_ (正确答案:VLAN)解析:填空项 1:_ (正确答案:ACL)解析:解析 该题考查 NAT、VLAN、ACL 的功能。首先在 R1 和 R2 上做基本配置,完成部分语句的解释或命令。R1RouterenRouter#conf tEnter configuration commands, one per line. End with CNTL/ZRouter(config)#host r1r1(config)#int s
38、0/0r1(config-if)#ip addr 172.16.1.1 255.255.255.0r1(config-if)#no shutLINK-5-CHANGED:Interface Seria10/0,changed srate to upr1(config-if)#clock rate 64000LINEPROTO-5-UPDOWN:Line protocol on Interface Seria10/0,changed state to ur1(config-if)#exitr1(config)#int f0/0r1(config-if)#no ip addrr1(config-i
39、f)#no shutr1(config-if)#exitr1(config)#int f0/0.1 配置子接口r1(config-subif)#encapsulation (4) /配置子接口必须使用 dot1Q 进行封装r1(config-subif)#ip addr 192.168.1.1 255.255.255.0r1(config-subif)#no shutr1(config-subif)#exitr1(config)#int f0/0.2 配置子接口r1(config-subif)#encapsulation (5) /配置子接口必须使用 dot1Q 进行封装r1(config-s
40、ubif)#ip addr 192.168.2.1 255.255.255.0r1(config-subif)#no shutrl(config-subif)#exitrl(config)#int f0/0.3 配置子接口rl(config-subif)#encapsulation (6) /配置子接口必须使用 dot1Q 进行封装r1(config-subif)#ip addr 192.168.3.1 255.255.255.0我们把 R2 当作公网使用,所以只需要在 R2 的 S0/0 口上配置 ip。(分数:3.00)填空项 1:_ (正确答案:dot1Q 2)解析:填空项 1:_ (正
41、确答案:dot1Q 3)解析:填空项 1:_ (正确答案:dot1Q 4)解析:解析 由于试验过程中要使用 VLAN 间路由,所以需要使用 dot1Q 进行封装来配置子接口。基本配置完成了,接下来第一步,我们要让企业中的所有员工都能通过唯一的公网 ip 172.16.1.1/24 与互联网相互通信。R1r1(config)#ip nat pool internet 172.16.1.1 172.16.1.1 netmask 255.255.255.0 (7) r1(config)#access-list 10 permit (8) /通过标准访问控制列表定义内部网络的上网条件r1(config
42、)#ip nat inside source list 10 pool internet overload/建立全局地址池与标准访问控制列表之间的映射关系r1(config)#int s0/0rl(config-if)# (9) /外网接口绑定(要想配置能实现应用必须在内外网接口上绑定)r1(config-if)#exitr1(config)#int f0/0rl(config-if)# (10) /内网接口绑定(分数:4.00)填空项 1:_ (正确答案:定义全局地址池)解析:填空项 1:_ (正确答案:168.0.0 0.0.255.255)解析:填空项 1:_ (正确答案:ip nat
43、outside)解析:填空项 1:_ (正确答案:ip nat inside)解析:通过配置 VLAN 划分各个部门,并配置 ACL 以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。SwSwitchenSwitch#Conf tEnter configuration commands, one per line. End with CNTL/ZSwitch(config)#int f0/1Switch(config-if)#switchport mode trunk (11) %LINEPROTO-5-UPDOWN:Line protocol on Interface FastEth
44、ernet0/1,changed state to down%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to upSwitch(config-if)#exitSwitch(config)#vlan 2 创建 VLAN 2Switch(config-vlan)# (12) /VLAN2 命名为工程部Switch(config-vlan)#exitSwitch(config)#vlan 3 创建 VLAN 3Switch(config-vlan)# (13) /VLAN2 命名为财务部Switch(config-Vlan)#exitSwitch(config-vlan)#vlan 4 创建 VLAN 4Switch(config-vlan)# (14) /VLAN2 命名为技术部Switch(config
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1