1、中级网络工程师下午试题-67 及答案解析(总分:100.00,做题时间:90 分钟)一、试题一(总题数:1,分数:20.00)阅读以下说明,回答问题 1 至问题 4。 说明某学校计划部署园区网络,本部和分校区地理分布如图 1 所示。 (分数:20.00)(1).问题 1 网络分析与设计过程一般采用五个过阶段:需求分析、通信规范分析、逻辑网络设计、物理网络设计与网络实施。其中确定新网络所需的通信量和通信模式属于 _ 阶段;确定 IP 地址分配方案属于 _ 阶段;明确网络物理结构和布线方案属于 _ 阶段;确定网络投资规模属于 _ 阶段。(分数:5.00)(2).问题 2 根据需求分析,规划该网络拓
2、扑如图 2 所示。 (分数:5.00)(3).问题 3 该校园根据需要部署了两处无线网络:一处位于学校操场;一处位于科研楼。其中操场的无线 AP 只进行用户认证,科研楼的无线 AP 只进行指定用户的接入。 1无线 AP 分为 FIT AP 和 FAT AP 两种。为了便于集中管理,学校的无线网络采用了无线网络控制器,所以该学校的无线 AP 为 _ AP。天线通常分为全向天线和定向天线,为保障操场的无线覆盖范围,此时应配备 _ 天线。 2为了保证科研楼的无线 AP 的安全性,根据需求描述,一方面需要进行用户认证,另一方面还需要多接入终端的 _ 地址进行过滤,同时为保证信息传输的安全性,应采用加密
3、措施。无线网络加密主要有WEP、WPA 和 WPA2 三种方式。目前,安全性最好的是 _ 。(分数:5.00)(4).问题 4 学校计划采用 VPN 方式实现分校区与本部的互通。VPN 的隧道协议主要有三种:PPTP、L2TP 和 IPSec,其中 _ 和 _ 协议工作在 OSI 模型的第二层,又称为二层隧道协议; _ 是第三层隧道协议。(分数:5.00)二、试题二(总题数:1,分数:20.00)阅读以下说明,回答问题 1问题 5。 说明 某学校有三个校区,校区之间的最远距离达到 61km,学校现在需要建设校园网,具体要求如下:校园网通过多运营商接入互联网,主干网采用千兆以太网将校区的中心节点
4、连接起来,每个中心节点都有财务、人事和教务三类应用。按应用将全网划分为 3 个 VLAN,三个中心都必须支持 3 个 VLAN 的数据转发。路由器用光纤连到校区 1 的中心节点上,距离不超过 500 米,网络结构如图所示。 (分数:20.00)(1).问题 1 根据题意和上图,从经济性和实用性的角度出发填写网络拓扑图中所用的传输介质和设备。 (1)(3)的备选选项如下。 A3 类 UTP B5 类 UTP C6 类 UTP D单模光纤 E多模光纤 F千兆以太网交换机 G百兆以太网交换机 H万兆以太网交换机(分数:4.00)(2).问题 2 如果校园网中的办公室用户没有移动办公的需求,采用基于
5、_ 的 vLAN 划分方法比较合理;如果有的用户需要移动办公,采用基于 _ 的 VLAN 划分方法比较合适。(分数:4.00)(3).问题 3 如上图所示的交换机和路由器之间互连的端口类型全部为标准的 GBIC 端口,下表列出了互连所用的光模块的参数指标,请根据组网需求从表中选择合适的光模块类型,以满足合理的建网成本,Router 和 S1 之间用 _ 互联,S1 和 S2 之间用 _ 互连,S1 和 S3 之间用 _ 互连,S2 和 S3 之间用 _ 互连。 互连所用的光模块的参数指标 支持的参数指标 光模块类型 标准 波长 光纤类型 备注 模块 1 1000BaseSX 850nm 62.
6、5/125m 50/125m 多模,价格便宜 模块 2 1000BaseLX/1000BaseLH 1310nm 62.5/125m 50/125m 9/125m 单模,价格稍高 模块 3 1000BaseZX 1550nm 9/125m 单模,价格昂贵 (分数:4.00)(4).问题 4 如果将 Router 和 S1 之间互连的模块与 S1 和 S2 之间的模块互换,Router 和 S1 以及 S1 和 S2 之间的网络是否能连通?(分数:4.00)_(5).问题 5 若 VLAN3 的网络用户因为业务需要只允许从 ISP1 出口访问 Internet,在路由器上需要进行基于 _ 的策略
7、路由配置。其他 VLAN 用户访问 Internet 资源时,若访问的是 ISP1 上的网络资源,则从 ISP1 出口;若访问的是其他网络资源,则从 ISP2 出口,那么在路由器上需要进行基于 _ 的策略路由配置。(分数:4.00)三、试题三(总题数:1,分数:20.00)阅读以下说明,回答问题 1 至问题 4。 说明 某学校计划部署校园网络,其建筑物分布如图 1 所示。 (分数:20.00)(1).问题 1 根据网络需求,设计人员设计的网络拓扑结构如图 2 所示。 (分数:5.00)(2).问题 2 1根据题目说明和网络拓扑图,在图 2 中,介质 1 应选用 _ ,介质 2 应选用 _ ,介
8、质 3 应选用 _ 。 A单模光纤 B多模光纤 C6 类双绞线 D5 类双绞线 2根据网络需求分析和网络拓扑结构图,所有介入交换机都直接连接汇聚交换机,本校园网中至少需要 _ 台 24 口的接入交换机(不包括服务器使用的交换机)。(分数:5.00)(3).问题 3 交换机的选型是网络设计的重要工作,而交换机的背板带宽、包转发率和交换容量是其重要技术指标。其中,交换机进行数据包转发的能力称为 _ ,交换机端口处理器和数据总线之间单位时间内所能传输的最大数据量称为 _ 。某交换机有 24 个固定的千兆端口,其端口总带宽为 _ Mbps。(分数:5.00)(4).问题 4 根据需求分析,图书馆需要支
9、持无线网络接入,其部分交换机需要提供 POE 功能,POE 的标准供电电压值为 1。 A58V B12V C48V D110V(分数:5.00)四、试题四(总题数:1,分数:20.00)阅读以下说明,回答问题 1 至问题 4。 说明 如图 1 所示,某公司办公网络划分为研发部和销售部两个子网,利用一台双网卡 Linux 服务器作为网关,同时在该 Linux 服务器上配置 Apache 提供 Web 服务。 (分数:20.00)(1).问题 1 图 2 是 Linux 服务器中网卡 eth0 的配置信息,从图中可以得知:处输入的命令是 _ ,eth0 的 IP地址是 _ ,子网掩码是 _ ,销售
10、部子网最多可以容纳的主机数量是 _ 。 (分数:5.00)(2).问题 2 Linux 服务器配置 Web 服务之前,执行命令rootrootrpm-qa|grep httpd 的目的是 _ 。Web 服务器配置完成后,可以用命令 _ 来启动 Web 服务。(分数:5.00)(3).问题 3 默认安装时,Apache 的主配置文件名是 _ ,该文件所在目录为 _ 。 配置文件中下列配置信息的含义是 _ 。 Directory“/var/www/html/secure“ AllowOverride AuthConfig Order deny allow Allow from 192.168.1.
11、2 Denyfrom all /Directory(分数:5.00)(4).问题 4 Apache 的主配置文件中有一行:Listen 192.168.1.126:80,其含义是 1。 启动 Web 服务后,仅销售部的主机可以访问 Web 服务。在 Linux 服务器中应如何配置,方能使研发部的主机也可以访问 Web 服务?(分数:5.00)五、试题五(总题数:1,分数:20.00)阅读以下说明,根据要求回答问题 1问题 4。 说明 某省运营商的社区宽带接入网络结构如图所示。 (分数:20.00)(1).问题 1 高速数据主干网的一个建设重点是解决“最后一公里”的问题,即宽带接入问题。如上图所
12、示的四个社区采用的小区宽带接入方法分别是:社区 1 _ ,社区 2 _ ,社区 3 _ ,社区 4 _ 。除了这几种宽带接入方法以外,采用有线电视网进行宽带接入的方法是 _ ,利用电力网进行宽带接入的方法是 _ ,IEEE802.16 标准进行宽带接入的方法是 _ 。 备选答案: AFTTx+PON BHFC CFTTx+LAN DWLAN EWiMax FxDSL GPLC(Power-Line Commtmication) HGPRS(分数:5.00)(2).问题 2 在宽带接入中,FTTx 是速度最快的一种有线接入方式,而 PON(Passive Optical Network)技术是未
13、来FTTx 的主要解决方案。PON 目前有两种主要的技术分支,分别是 GPON 和 EPON,EPON 是 _ 技术和 _ 技术的结合,它可以实现上下行 _ 的速率。(分数:5.00)(3).问题 3 宽带接入通常采用 PPPoE 进行认证。PPP 协议一般包括三个协商阶段, _ 协议用于建立和测试数据链路; _ 协议用于协商网络层参数; _ 协议用于通信双方确认对方的身份。(分数:5.00)(4).问题 4 在运营商网络中,一般会有多个用户和不同的流需要融合。运营商常用外层 VLAN 区分不同的 _ ,在 ONU 或家庭网关处采用内层 VLAN 来区分不同的 _ ;这种处理方式要求运营商网络
14、和用户局域网中的交换机都支持 _ 协议,同时通过 802.1ad(运营商网桥协议)来实现灵活的 QinQ 技术。(分数:5.00)中级网络工程师下午试题-67 答案解析(总分:100.00,做题时间:90 分钟)一、试题一(总题数:1,分数:20.00)阅读以下说明,回答问题 1 至问题 4。 说明某学校计划部署园区网络,本部和分校区地理分布如图 1 所示。 (分数:20.00)(1).问题 1 网络分析与设计过程一般采用五个过阶段:需求分析、通信规范分析、逻辑网络设计、物理网络设计与网络实施。其中确定新网络所需的通信量和通信模式属于 _ 阶段;确定 IP 地址分配方案属于 _ 阶段;明确网络
15、物理结构和布线方案属于 _ 阶段;确定网络投资规模属于 _ 阶段。(分数:5.00)解析:通信规范分析 逻辑网络设计 物理网络设计 需求分析 解析 其中确定新网络所需的通信量和通信模式属于通信规范分析阶段。逻辑设计过程主要由 4 个步骤组成:确定逻辑设计目标、网络服务评价、技术选项评价、进行技术决策。确定 IP 地址分配方案属于逻辑网络设计阶段。物理网络设计是逻辑网络设计的具体实现,通过对设备的具体物理分布、运行环境等的确定来确保网络的物理连接符合逻辑设计的要求。在这一阶段,网络设计者需要确定具体的软硬件、连接设备、布线和服务的部署方案。因此明确网络物理结构和布线方案属于物理网络设计阶段;确定
16、网络投资规模属于需求分析阶段。(2).问题 2 根据需求分析,规划该网络拓扑如图 2 所示。 (分数:5.00)解析:2 个 2 个 1 个 8 个 C A B 设备 2 设备 1(3).问题 3 该校园根据需要部署了两处无线网络:一处位于学校操场;一处位于科研楼。其中操场的无线 AP 只进行用户认证,科研楼的无线 AP 只进行指定用户的接入。 1无线 AP 分为 FIT AP 和 FAT AP 两种。为了便于集中管理,学校的无线网络采用了无线网络控制器,所以该学校的无线 AP 为 _ AP。天线通常分为全向天线和定向天线,为保障操场的无线覆盖范围,此时应配备 _ 天线。 2为了保证科研楼的无
17、线 AP 的安全性,根据需求描述,一方面需要进行用户认证,另一方面还需要多接入终端的 _ 地址进行过滤,同时为保证信息传输的安全性,应采用加密措施。无线网络加密主要有WEP、WPA 和 WPA2 三种方式。目前,安全性最好的是 _ 。(分数:5.00)解析:FIT 全向 MAC WAP2 解析 Fat AP 无线网路解决方案可由 Fat AP 直接在有线网的基础上构成,所有 AP 都单独进行配置,且难于集中管理;而 Fit AP 无线网路解决方案则是由无线网路控制器和 Fit AP 在有线网的基础上构成,且 Fit AP 上“零配置”,所有配置都集中到无线网路控制器上易于集中管理。室外全向天线
18、将信号均匀分布在中心点周围 360 度全方位区域,要架在较高的地方,适用于连接点距离较近,分布角度范围大,且数量较多的情况。室外的定向天线的能量聚集能力最强,信号的方向指向性极好。因此,本题应该配备全向天线。为了保证科研楼的无线 AP 的安全性,根据需求描述,一方面需要进行用户认证,另一方面还需要多接入终端的 MAC 地址进行过滤,同时为保证信息传输的安全性,应采用加密措施。无线网络加密主要有 WEP、WPA 和 WPA2 三种方式。目前,安全性最好的是 WPA2。古老的“WEP”加密方式,在安全上存在着若被第三者恶意截获信号密码容易被破解的问题。WPA2 是 WPA 的升级版,现在新型的网卡
19、,AP 都支持 WPA2 加密。WPA2 则采用了更为安全的算法。(4).问题 4 学校计划采用 VPN 方式实现分校区与本部的互通。VPN 的隧道协议主要有三种:PPTP、L2TP 和 IPSec,其中 _ 和 _ 协议工作在 OSI 模型的第二层,又称为二层隧道协议; _ 是第三层隧道协议。(分数:5.00)解析:PPTP L2TP IPSec 解析 二层隧道协议:主要有三种:PPTP (Point to Point Tunneling Protocol,点对点隧道协议)、L2F(Layer 2 Forwarding,二层转发协议)和 L2TP(Layer 2 Tunneling Prot
20、ocol,二层隧道协议)。其中 L2TP 结合了前两个协议的优点。 三层隧道协议:用于传输三层网络协议的隧道协议,主要有 GRE 和 IPSec。二、试题二(总题数:1,分数:20.00)阅读以下说明,回答问题 1问题 5。 说明 某学校有三个校区,校区之间的最远距离达到 61km,学校现在需要建设校园网,具体要求如下:校园网通过多运营商接入互联网,主干网采用千兆以太网将校区的中心节点连接起来,每个中心节点都有财务、人事和教务三类应用。按应用将全网划分为 3 个 VLAN,三个中心都必须支持 3 个 VLAN 的数据转发。路由器用光纤连到校区 1 的中心节点上,距离不超过 500 米,网络结构
21、如图所示。 (分数:20.00)(1).问题 1 根据题意和上图,从经济性和实用性的角度出发填写网络拓扑图中所用的传输介质和设备。 (1)(3)的备选选项如下。 A3 类 UTP B5 类 UTP C6 类 UTP D单模光纤 E多模光纤 F千兆以太网交换机 G百兆以太网交换机 H万兆以太网交换机(分数:4.00)解析:E D F 解析 题中说明路由器用光纤连接到校区 1 的中心节点上,距离不超过 500m,应采用多模光纤。 校区之间最远距离达到 61.km,所以应采用单模光纤。 题中要求用千兆以太网将三个校区的中心节点连起来,故此处应为千兆以太网交换机。(2).问题 2 如果校园网中的办公室
22、用户没有移动办公的需求,采用基于 _ 的 vLAN 划分方法比较合理;如果有的用户需要移动办公,采用基于 _ 的 VLAN 划分方法比较合适。(分数:4.00)解析:交换机端口 MAC 地址 解析 根据端口来划分 VLAN:许多 VLAN 厂商都利用交换机的端口来划分 VLAN 成员。被设定的端口都在同一个广播域中。根据 MAC 地址划分 VLAN:对每个 MAC 地址的主机都配置它属于哪个组。这种划分 VLAN 方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN 不用重新配置。(3).问题 3 如上图所示的交换机和路由器之间互连的端口类型全部为标准的 GBIC
23、 端口,下表列出了互连所用的光模块的参数指标,请根据组网需求从表中选择合适的光模块类型,以满足合理的建网成本,Router 和 S1 之间用 _ 互联,S1 和 S2 之间用 _ 互连,S1 和 S3 之间用 _ 互连,S2 和 S3 之间用 _ 互连。 互连所用的光模块的参数指标 支持的参数指标 光模块类型 标准 波长 光纤类型 备注 模块 1 1000BaseSX 850nm 62.5/125m 50/125m 多模,价格便宜 模块 2 1000BaseLX/1000BaseLH 1310nm 62.5/125m 50/125m 9/125m 单模,价格稍高 模块 3 1000BaseZX
24、 1550nm 9/125m 单模,价格昂贵 (分数:4.00)解析:模块 1 模块 2 模块 3 模块 3 解析 Router 和 S1 之间是多模光纤,故直接选用模块 1;S1 和 S2 之间是单模光纤,距离为7km,选用价格稍高的模块 2 即可;S1 和 S3 以及 S2 和 s3 之间是单模光纤,距离分别为 57km、61km,选用价格昂贵的模块 3。(4).问题 4 如果将 Router 和 S1 之间互连的模块与 S1 和 S2 之间的模块互换,Router 和 S1 以及 S1 和 S2 之间的网络是否能连通?(分数:4.00)_正确答案:()解析:Router 与 S1 连通,
25、S1 与 S2 不连通,因为模块 2 的传输介质兼容多模光纤,模块 1 的传输介质不兼容单模光纤。(5).问题 5 若 VLAN3 的网络用户因为业务需要只允许从 ISP1 出口访问 Internet,在路由器上需要进行基于 _ 的策略路由配置。其他 VLAN 用户访问 Internet 资源时,若访问的是 ISP1 上的网络资源,则从 ISP1 出口;若访问的是其他网络资源,则从 ISP2 出口,那么在路由器上需要进行基于 _ 的策略路由配置。(分数:4.00)解析:源地址 目的地址 解析 若只允许从 ISP1 出口访问 Internet,则在路由器进行基于源地址的策略路由配置。若访问的是其
26、他资源,则进行基于目的地址的配置。三、试题三(总题数:1,分数:20.00)阅读以下说明,回答问题 1 至问题 4。 说明 某学校计划部署校园网络,其建筑物分布如图 1 所示。 (分数:20.00)(1).问题 1 根据网络需求,设计人员设计的网络拓扑结构如图 2 所示。 (分数:5.00)解析:A C B D 核心交换机或设备 解析 路由器是工作在 OSI 标准模型的第三层网络层的数据包转发设备,它通过转发数据包来实现网络互连。路由器通常连接两个或多个由 IP 子网或点到点协议标识的逻辑端口,至少拥有 1 个物理端口。而设备起到的作用是将此 IP 子网连接到网络中去,所以设备应为路由器。 由
27、于网络要求部署流控网关对 P2P 流量进行限制,以保证正常上网需求。所以设备是流控服务器。 设备是核心交换机,连接局域网接入交换机。 信息中心部署在图书馆:学校信息中心部署服务器,根据要求,一方面要对服务器有完善的保护措施,另一方面要对内外网分别提供不同的服务。所以应对信息中心部署防火墙,即设备为防火墙,部署在核心交换机上。(2).问题 2 1根据题目说明和网络拓扑图,在图 2 中,介质 1 应选用 _ ,介质 2 应选用 _ ,介质 3 应选用 _ 。 A单模光纤 B多模光纤 C6 类双绞线 D5 类双绞线 2根据网络需求分析和网络拓扑结构图,所有介入交换机都直接连接汇聚交换机,本校园网中至
28、少需要 _ 台 24 口的接入交换机(不包括服务器使用的交换机)。(分数:5.00)解析:A C B 35 解析 常用传输介质的特性如表所示。 常用传输介质的特性 传输介质 子类 特点及应用 3 类 UTP 10BASE T(10M)、令牌环(16M)、电话 5 类 UTP 100BASE T(100M) 超 5 类 UTP 100BASE T(100M)、ATM(155M) 6 类 UTP 1000BASE T(1000M) 双绞线 STP 外加屏蔽层,施工困难 基带同轴电缆 阻抗 50,细缆用于 10BASE 2,粗缆用于 10BASE 5 同轴电缆 宽带同轴电缆 阻抗 75,用于 CAT
29、V 多模光纤 适合于近距离传输,价格便宜 光纤 单模光纤 较高的传输率、较长的传输距离、较高的成本 因为要求核心交换机到汇聚交换机以千兆链路聚合,同时千兆到桌面;所以将 5 类 UTP 排除。介质 1 连接核心交换机和接入交换机,传输距离较长,需要较高的传输率,所以使用单模光纤;介质 2 连接网络接入交换机和内部接入交换机,为短距离传输,所以使用 6 类 UTP;食堂到宿舍的接入交换机为近距离传输,使用多模光纤。 由于实验楼、办公楼、图书馆、学生宿舍分别有一个接入交换机,总共需要 4 个网络接入交换机。实验楼237 个点,需要 10 个内部接入交换机;办公楼 87 个点,需要 3 个内部接入交
30、换机;学生宿舍 422 个点,需要 18 个内部接入交换机;食堂直接用其他剩余端口,则总共需要的交换机数目为 4+10+3+18=35。(3).问题 3 交换机的选型是网络设计的重要工作,而交换机的背板带宽、包转发率和交换容量是其重要技术指标。其中,交换机进行数据包转发的能力称为 _ ,交换机端口处理器和数据总线之间单位时间内所能传输的最大数据量称为 _ 。某交换机有 24 个固定的千兆端口,其端口总带宽为 _ Mbps。(分数:5.00)解析:包转发率 背板带宽 48000 解析 包转发率指基于 64 字节分组,在单位时间内交换机转发的数据总数。转发速率体现了交换引擎的转发性能。端口吞吐量反
31、映端口的分组转发能力。交换机背板是设计值,可以大于等于交换容量(此为达到线速交换机的一个标准)。厂家在设计的时候考虑了将来模块的升级,比如模块从开始的百兆升级到支持千兆、万兆,端口密度增加等。背板带宽多指模块化交换机。它决定了各模板与交换引擎间的连接带宽的最高上限。是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量。背板带宽标志了交换机总的数据交换能力,单位为 Gbps,也叫交换带宽。 总带宽=端口数端口速率2(全双工模式),所以总带宽为 241000Mbps2=48000Mbps。(4).问题 4 根据需求分析,图书馆需要支持无线网络接入,其部分交换机需要提供 POE 功能,POE
32、的标准供电电压值为 1。 A58V B12V C48V D110V(分数:5.00)解析:C 解析 POE 标准供电系统的主要供电特性参数为: 电压在 4457V 之间,典型值为 48V。 允许最大电流为 550mA,最大启动电流为 500mA。 典型工作电流为 10350mA,超载检测电流为 350500mA。 在空载条件下,最大需要电流为 5mA。 为 PD 设备提供 3.8412.95W 5 个等级的电功率请求,最大不超过 13W。四、试题四(总题数:1,分数:20.00)阅读以下说明,回答问题 1 至问题 4。 说明 如图 1 所示,某公司办公网络划分为研发部和销售部两个子网,利用一台
33、双网卡 Linux 服务器作为网关,同时在该 Linux 服务器上配置 Apache 提供 Web 服务。 (分数:20.00)(1).问题 1 图 2 是 Linux 服务器中网卡 eth0 的配置信息,从图中可以得知:处输入的命令是 _ ,eth0 的 IP地址是 _ ,子网掩码是 _ ,销售部子网最多可以容纳的主机数量是 _ 。 (分数:5.00)解析:ifconfig eth0 或 ifconfig 192.168.1.126 255.255.255.128 125 或 126 解析 配置主机网络接口命令为 ifconfig。 程序/sbin/ifconfig 用来配置主机网络接口。这
34、包括基本的配置如 IP 地址、掩码和广播地址,以及高级的选项如为点对点连接(如 PPP 连接)设置远程地址。 一个接口可以在不进行重新配置的情况下临时变为不可用和再变为可用。可以用于将服务器的网络连接临时变为不可用(当重新配置一个服务时)。使用下列命令实现本功能。 ifconfig interface down 关闭接口 ifconfig interface ip-address up 启动接口 图 2 中显示以太网口地址为 192.168.1.126,子网掩码为 255.255.255.128。 由于销售部的以太网接口地址为 192.168.1.126,而 192.168.1.1 不能用,所
35、以其可用地址范围在192.168.1.2192.168.1.126 之间,可连接主机数为 125 台。(2).问题 2 Linux 服务器配置 Web 服务之前,执行命令rootrootrpm-qa|grep httpd 的目的是 _ 。Web 服务器配置完成后,可以用命令 _ 来启动 Web 服务。(分数:5.00)解析:确认 Apache 软件包是否已经成功安装 Service httpd start 解析 “|”,是 Linux 很有用的一个用法,俗称管道,把一个命令的输出作为下一个命令的输入。“rmp-qalgrep httpd”中,-q 表示查找,-a 表示所有(all),grep
36、表示正则表达匹配。所以这个命令的含义就是“查找所有和 HTTPD 服务相关的”,即列出所有装配的软件。 第二空考查 Apache 的启动命令 service httpd start。(3).问题 3 默认安装时,Apache 的主配置文件名是 _ ,该文件所在目录为 _ 。 配置文件中下列配置信息的含义是 _ 。 Directory“/var/www/html/secure“ AllowOverride AuthConfig Order deny allow Allow from 192.168.1.2 Denyfrom all /Directory(分数:5.00)解析:httpd.conf
37、 /etc/httpd/conf 目录“/var/www/html/secure”只允许主机 192.168.1.2 访问 解析 Apache 的主配置文件名是httpd.conf,该文件所在目录为/etc/httpd/conf。 Directory“/var/www/html/secure“指进入此目录;AllowOverride AuthConfig 即允许该目录对Authconfig 属性进行覆盖;后面几句即允许指定 IP 访问,而不允许其他 IP 访问。所以语句意思为目录“/var/www/html/secure”只允许主机 192.168.1.2 访问。(4).问题 4 Apache
38、 的主配置文件中有一行:Listen 192.168.1.126:80,其含义是 1。 启动 Web 服务后,仅销售部的主机可以访问 Web 服务。在 Linux 服务器中应如何配置,方能使研发部的主机也可以访问 Web 服务?(分数:5.00)解析:提供 Web 服务的地址是 192.168.1.126,端口是 80 将 Apache 的主配置文件中配置“Listen 192.168.1.126:80”修改为“Listen 80”,或者增加从研发部网络到销售部网络的路由。 解析 Listen 语句的意思是允许将 Apache 绑定到指定的 IP 地址和端口,作为默认值的辅助选项。则其含义为提
39、供 Web 服务的地址是 192.168.1.126,端口是 80。 启动 Web 服务后,仅销售部的主机可以访问 Web 服务,要使研发部的主机也可以访问 Web 服务则需要增加从研发部网络到销售部网络的路由,或者将主配置文件中配置“Listen 192.168.1.126:80”修改为“Listen 80”。五、试题五(总题数:1,分数:20.00)阅读以下说明,根据要求回答问题 1问题 4。 说明 某省运营商的社区宽带接入网络结构如图所示。 (分数:20.00)(1).问题 1 高速数据主干网的一个建设重点是解决“最后一公里”的问题,即宽带接入问题。如上图所示的四个社区采用的小区宽带接入
40、方法分别是:社区 1 _ ,社区 2 _ ,社区 3 _ ,社区 4 _ 。除了这几种宽带接入方法以外,采用有线电视网进行宽带接入的方法是 _ ,利用电力网进行宽带接入的方法是 _ ,IEEE802.16 标准进行宽带接入的方法是 _ 。 备选答案: AFTTx+PON BHFC CFTTx+LAN DWLAN EWiMax FxDSL GPLC(Power-Line Commtmication) HGPRS(分数:5.00)解析:F C A D B G E 解析 高速数据主干网的一个建设重点是解决“最后一公里”的问题,即宽带接入问题。如图所示的四个社区采用的小区宽带接入方法分别是:社区 1
41、有分离器,采用的是 xDSL。FTTx+LAN 技术是一种利用光纤加超五类网络线方式实现宽带接入方案,实现千兆光纤到小区(大楼)中心交换机,中心交换机和楼道交换机以百兆光纤或五类网络线相连,楼道内采用综合布线,用户上网速率可达 10Mbps,网络可扩展性强,投资规模小。社区 2 是光纤接入,是 FTTx+LAN。社区 3 FTTx+PON,PON 是指光分配网(ODN)不含有任何任何电子器件及电子电源的网络,其 ODN 全部由光分路器和光缆等无源器件组成。社区 4 采用WLAN。除了这几种宽带接入方法以外,采用有线电视网进行宽带接入的方法是 HFC,利用电力网进行宽带接入的方法是 PLC(Po
42、wer-Line Communication),IEEE802.16 标准进行宽带接入的方法是 WiMaX。全球互通微波存取(英语:Worldwide Interoperability for Microwave Access,缩写为 WiMAX)是一项高速无线数据网络标准,主要用在都会网络,由 WiMAX 论坛提出并于 2001 年 6 月成形。它可提供最后一英里无线宽带接入,作为电缆和 DSL 之外的选择。在 IEEE 802.16 标准的多个版本和选项中做出唯一的选择。(2).问题 2 在宽带接入中,FTTx 是速度最快的一种有线接入方式,而 PON(Passive Optical Ne
43、twork)技术是未来FTTx 的主要解决方案。PON 目前有两种主要的技术分支,分别是 GPON 和 EPON,EPON 是 _ 技术和 _ 技术的结合,它可以实现上下行 _ 的速率。(分数:5.00)解析:以太网 PON(或无源光网络) 1.25Gbps 解析 EPON(Ethernet Passive Optical Network 以太网无源光网络)IEEE802.3 定义了以太网的两种基本操作模式。第一种模式采用载波侦听多址访问/冲突检测(CSMA/CD)协议而应用在共享媒质上;第二种模式为各个站点采用全双工的点到点的链路通过交换机连接到一起。EPON 目前可以提供上下行对称的 1.
44、25Gb/s 的带宽,并且随着以太技术的发展可以升级到 10Gb/s。(3).问题 3 宽带接入通常采用 PPPoE 进行认证。PPP 协议一般包括三个协商阶段, _ 协议用于建立和测试数据链路; _ 协议用于协商网络层参数; _ 协议用于通信双方确认对方的身份。(分数:5.00)解析:LCP NCP 认证(CHAP/PAP) 解析 宽带接入通常采用 PPPoE 进行认证。PPP 协议一般包括三个协商阶段,LCP 协议用于建立和测试数据链路;NCP 协议用于协商网络层参数;CHAP 协议用于通信双方确认对方的身份。(4).问题 4 在运营商网络中,一般会有多个用户和不同的流需要融合。运营商常用外层 VLAN 区分不同的 _ ,在 ONU 或家庭网关处采用内层 VLAN 来区分不同的 _ ;这种处理方式要求运营商网络和用户局域网中的交换机都支持 _ 协议,同时通过 802.1ad(运营商网桥协议)来实现灵活的 QinQ 技术。(分数:5.00)解析:业务 用户 802.1q 解析 在运营商网络中,一般会有多个用户和不同的流需要融合。运营商常用外层 VLAN 区分不同的用户,在 ONU 或家庭网关处采用内层 VLAN 来区分不同的业务流;这种处理方式要求运营商网络和用户局域网中的交换机都支持 802.1q 协议,同时通过 802.1ad(运营商网桥协议)来实现灵活的 QinQ 技术。