1、软件水平考试(中级)网络工程师下午(应用技术)试题-试卷 37及答案解析(总分:92.00,做题时间:90 分钟)一、试题一(总题数:2,分数:4.00)1.试题一()(分数:2.00)_2.下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。1. 下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。 配置路由器信息 Current configuration: ! version 11.3 no service password-encryption ! hostname router1 (1) ! enable passwor
2、d pwd12345 (2) ! interface Ethemet0 ip address 1 92.4.1.1 255.255.255.0 ! interface Seria10 ip address 1 92.3.1.1 255.255.255.0 encansulation frame-relay IETF (3) no ip mroute-cache bandwidth 2000 (4) frame-relay map ip 192.3.1.2 100 broadcast (5) frame-relay lmi-type cisco ! router ospf 1 (6) netwo
3、rk 192.1.1.0 0.0.0.255 area 0 (7) network 192.3.1.0 0.0.0.255 area 0 network 192.4.1.0 0.0.0.255 area 0 neighbor 192.1.1.2 (8) ! End(分数:2.00)_二、试题二(总题数:2,分数:24.00)3.试题二()(分数:12.00)_阅读以下说明,回答问题 16,将答案填入对应的解答栏内。 某公司有一个局域网,在 ISP 申请了Internet 接入,接入方式是以太网,ISP 分配给了一个固定的 IP 地址为 222.152.199.33、子网掩码为255.255.2
4、55.252、默认网关为 222.1 52.199.34、DNS 为 202.102.192.68。该公司有两台服务器,一台PC 服务器 S1 作为代理服务器实现整个公司上网,代理服务器的操作系统是 Linux,代理软件是 squid;另一台 PC 服务器 S2 安装了 DHCP 服务,为内部客户机动态分配 IP 地址,拓扑图如图 2-1 所示 (分数:12.00)(1).图 2-1 中(1)处该填写_。(分数:2.00)_(2).S1 的/etc/squid/squid.conf 文件的(2)处该填写_。(分数:2.00)_(3).如果该局域网中没有其他服务器或客户机需要固定 IP 地址,则
5、 S2 的/etc/dhcpd.conf 文件中(3)处该填写_。(分数:2.00)_(4).文件/etc/squid/squid.conf 中带画线部分的作用是_。(分数:2.00)_(5).代理服务器缓冲区放在(5)文件下,大小是(6)。(分数:2.00)_(6).在启用代理服务器前,还必须为代理服务器缓冲区设置权限和初始化,其命令分别是(7)、(8)。(分数:2.00)_三、试题三(总题数:2,分数:28.00)4.试题三()(分数:14.00)_阅读以下说明,回答问题 17,将解答填入对应的解答栏内。 图 3-1 是在网络中划分 VLAN 的连接示意图。VLAN 可以不考虑用户的物理位
6、置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在支持 VLAN 的交换机端口上,并属于某个 VLAN。 (分数:14.00)(1).同一个 VLAN 中的成员可以形成一个广播域,从而实现_。(分数:2.00)_(2).在交换机中配置 VLAN 时,VLAN 1 是否需要通过命令创建?为什么?(分数:2.00)_(3).创建一个名字为 v2 的虚拟局域网的配置命令如下,请给出空白处的配置内容: Switch# (2) (进入VLAN 配置模式) Switch(vlan)# (3) (创建 v2 并命名) Switch(vlan)# (4) (完成并退
7、出)(分数:2.00)_(4).使 Switch 1 的千兆端口允许所有 VLAN 通过的配置命令如下,请给出空白处的配置内容: Switch1(config)#interface gigabit0/1 (进入端口 6 配置模式) Switch1(config-if)#switchport (5) Switch1(config-if)#switchport (6)(分数:2.00)_(5).若交换机 Switch1 和 Switch2 没有千兆端口,在图 3-1 中能否实现 VLAN Trunk 的功能?若能,如何实现?(分数:2.00)_(6).将 Switch1 的端口 1216 划入 v
8、2 的配置命令如下,请给出空白处的配置内容: Switch1(config)#interface fastEthernet0/6 (进入端口 6 配置模式) Switch1(config-if)#switchport (7) Switch1(config-if)#switchport (8)(分数:2.00)_(7).若网络用户的物理位置需要经常移动,划分 VLAN 应采用的方式是_。(分数:2.00)_四、试题四(总题数:2,分数:16.00)5.试题四()(分数:8.00)_阅读以下说明,回答问题 14,将解答填入对应的解答栏内。 利用 VLAN 技术可以把物理上连接的网络从逻辑上划分为多
9、个不同的虚拟子网,可以对各个子网实施不同的管理策略。图 4-1 是在网络中划分VLAN 的连接示意图。 (分数:8.00)(1).下面的命令是在交换机 Switch1 上创建一个名字为 classroom 的虚拟局域网(VLAN ID 为 2)的配置命令,请给出空白处的配置内容: Switch1# (1) Switch1(config)# (2) (创建 Vlan2) Switch1(config-vlan)#name classroom (将 Vlan2 命名为 classroom) Switch1(config-vlan)# (3) (完成并退出) Switch1#(分数:2.00)_(2
10、).如果希望在 Switch1 中创建的 VLAN 信息也能在 Switch2 中使用,则分别在 Switch1、Switch2 上执行下列命令,请给出空白处的配置内容: Switch1#vlan database (设置 VLAN 配置子模式) Switch1(vlan)#vtp (4) Switch1(vlan)#vtp domain abc (设置域名) Switch1(vlan)#exit (退出 VLAN 配置模式) Switch2#vlan database (设置 VLAN 配置子模式) Switch2(vlan)#vtp (5) Switch2(vlan)#vtp domain
11、 abc (设置域名) Switch2(vlan)#exit (退出 VLAN 配置模式)(分数:2.00)_(3).使 Switch1 的千兆端口允许所有 VLAN 通过的配置命令如下,请给出空白处的配置内容: Switch1(config)#interface gigabit0/1 (进入端 u 配置模式) Switch1(config-if)#switchport (6) Switch1(config-if)#switchport (7) (设置封装协议为 dotlq)(分数:2.00)_(4).将 Switch2 的端口 10 划入 classroom 的配置命令如下,请给出空白处的配
12、置内容: Switch1(config)#interface fastEthernet0/10 (进入端口 10 配置模式) Switch1(config-if)#switchport (8) Switch1(config-if)#switchport (9)(分数:2.00)_五、试题五(总题数:2,分数:20.00)6.试题五()(分数:10.00)_阅读以下说明,回答问题 15,将解答填入对应的解答栏内。 如图 5-1 所示,为了实现交换机 SW1 和SW2 之间的冗余连接以提高传输速度和可靠性,在这两台交换机使用两条双绞线互连。为了避免网络环路的出现,在两台交换机之间使用了生成树协议(
13、Spanning Tree Protocol,STP),通过修改 Trunk(干道)端口的属性,使不同的 VLAN 数据从不同的端口中传输。 (分数:10.00)(1).交换机 SW1 和 SW2 之间使用生成树协议之后,该交换机上的端口总是处于(1)、(2)、(3)和(4)4 种状态中的一种。(分数:2.00)_(2).阅读下面配置信息,将(5)(8)处空缺的内容填写在相应位置。 SW1enable (进入特权模式) SW1# (5) (进入 VLAN 配置子模式) SW1(vlan)#vtp server (设置本交换机为 Server 模式) SW1(vlan)#vtp domain A
14、BC (设置域名) SW1(vlan)# (6) (启动修剪功能) SW1(vlan)# (7) (设置 VTP 的版权为 2) SW1(vlan)# (8) (创建 VLAN2,并命名为 v2) SW1(vlan)# (创建 VLAN3-VLAN6) SW1(vlan)#exit (退出 VLAN 配置模式) SW1#show vtp status (查看 VTP 设置信息)(分数:2.00)_(3).阅读下面配置信息,解释(9)(11)处的命令,将答案填写在相应的位置。 SW1enable (进入特权模式) SW1(config)#interface f0/23 (进入接口 23 配置模式
15、) SW1(config-if)#switchport mode trunk (9) SW1(config-if)#switchport trunk encaps isl (10) SW1(config-if)#spanning-tree vlan 1 port-priority 10 (11) SW1(config-if)#spanning-tree vlan 2 port-priority 10 SW1(config-if)#spanning-tree vlan 3 port-priority 10 SW1(config-if)#interface f0/24 (进入接口 24 配置模式)
16、 SW1(config-if)# (对端口 24 进行配置) SW1(config-if)#end SW1#copy run start(分数:2.00)_(4).在问题 3中,是通过修改 VLAN 的 port-priority 来实现负载均衡。除此之外,还可以修改 STP 的_来实现。(分数:2.00)_(5).在图 5-1 中,如果把这两条平行链路看成一条物理链路,从而提高了交换机之间的带宽,同时还提供了负载均衡和冗余性,这种技术称为_。(分数:2.00)_软件水平考试(中级)网络工程师下午(应用技术)试题-试卷 37答案解析(总分:92.00,做题时间:90 分钟)一、试题一(总题数:
17、2,分数:4.00)1.试题一()(分数:2.00)_解析:2.下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。1. 下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。 配置路由器信息 Current configuration: ! version 11.3 no service password-encryption ! hostname router1 (1) ! enable password pwd12345 (2) ! interface Ethemet0 ip address 1 92.4.1.1 255.25
18、5.255.0 ! interface Seria10 ip address 1 92.3.1.1 255.255.255.0 encansulation frame-relay IETF (3) no ip mroute-cache bandwidth 2000 (4) frame-relay map ip 192.3.1.2 100 broadcast (5) frame-relay lmi-type cisco ! router ospf 1 (6) network 192.1.1.0 0.0.0.255 area 0 (7) network 192.3.1.0 0.0.0.255 ar
19、ea 0 network 192.4.1.0 0.0.0.255 area 0 neighbor 192.1.1.2 (8) ! End(分数:2.00)_正确答案:(正确答案:(1)指定路由器名为 router1 (2)设置特权密码为 pwd12345 (3)在端口配置中封装帧中继,帧中继数据包封装格式为 IETF (4)带宽为 2M (5)映射 IP 地址与帧中继地址。对方路由器的 IP地址为 192.3.1.2,本端口的帧中继号码为 100,并且允许在帧中继线路上传送路由广播信息 (6)指定使用 OSPF 协议,路由进程 id 为 1 (7)指定与该路由器相连的网络 IP 为 192.1
20、.1.0,子网隐码的反码为0.0.0.255(或子网掩码为 255.255.255.0),网络区域 ID 为 0 (8)指定与该路由器相邻的节点地址为192.1.1.2)解析:解析:(1)、(2)考查路由器基本配置,空(3)空(5)是考查帧中继配置,空(6)空(8)是考查OSPF 路由协议配置。 空(1)处,hostname 命令是用来设置路由器的主机名。 空(2)处,enablepasswordpwd12345,用来设置从用户模式进入特权模式的密码,密码为 pwd12345。这里需要注意enablepassword 和 enable secret 的区别,它们的功能是一样的,但前者的密码是以
21、密文存储,而后者的密码是明文存储的。 空(3)处,encansulation frame-relay 命令是用来设置帧中继的封装格式,此处帧中继数据包封装格式为 IETF。 空(4)处,bandwidth 2000,用来设置 Seria10 接口的带宽,带宽为2M。 空(5)处,frame-relay map ip 命令是将 IP 地址与帧中继的 DLCI 关联起来。其中 192.3.1.2 为对方路由器的 IP 地址,100 为本端口的帧中继号码,broadcast 的含义是允许在帧中继线路上传送路由广播信息。 空(6)处,router ospf 1,用来指定使用 OSPF 路由选择协议,其
22、中 1 是路由的进程号。同一个路由器上可以配置多个 OSPF 进程,但最好不这样做。多个 OSPF 进程需要多个 OSPF 数据库的副本,必须运行多个最短路径算法的副本。进程号只在路由器内部起作用,不同路由器的可以不同。 空(7)处,network 192.1.1.0 0.0.0.255 area 0 以及下面两条命令,都是用来设置该路由器邻接的网络,其中192.1.1.0 表示网络地址,0.0.0.255 是该网络的子网掩码的反码,area 0 表示该网络处于区域 0,即主干区域。 空(8)处,neighbor 192.1.1.2,用来指定与该路由器相邻的节点地址。相邻的节点的 IP 地址为
23、 192.1.1.2。二、试题二(总题数:2,分数:24.00)3.试题二()(分数:12.00)_解析:阅读以下说明,回答问题 16,将答案填入对应的解答栏内。 某公司有一个局域网,在 ISP 申请了Internet 接入,接入方式是以太网,ISP 分配给了一个固定的 IP 地址为 222.152.199.33、子网掩码为255.255.255.252、默认网关为 222.1 52.199.34、DNS 为 202.102.192.68。该公司有两台服务器,一台PC 服务器 S1 作为代理服务器实现整个公司上网,代理服务器的操作系统是 Linux,代理软件是 squid;另一台 PC 服务器
24、 S2 安装了 DHCP 服务,为内部客户机动态分配 IP 地址,拓扑图如图 2-1 所示 (分数:12.00)(1).图 2-1 中(1)处该填写_。(分数:2.00)_正确答案:(正确答案:168.1.1)解析:解析:是代理服务器的内网的 IP 地址,此地址是内网各客户机的默认网关地址,由 DHCP 服务器配置文件/etc/dhcpd.conf 中 option routers 语句可知,该地址是 192.168.1.1。(2).S1 的/etc/squid/squid.conf 文件的(2)处该填写_。(分数:2.00)_正确答案:(正确答案:192.68)解析:解析:代理服务器配置文件
25、/etc/squid/squid.conf 中 dns_nameservers 语句的作用是指定 DNS 服务器的 IP 地址,这一地址在题干中已经指出,为 202.102.192.68。(3).如果该局域网中没有其他服务器或客户机需要固定 IP 地址,则 S2 的/etc/dhcpd.conf 文件中(3)处该填写_。(分数:2.00)_正确答案:(正确答案:168.1.3 192.168.1.254)解析:解析:DHCP 服务器配置文件/etc/dhcpd.conf 中 rang 语句的作用是指定可动态分配的 IP 地址的范围,因此应填写 192.168.1.3 192.168.1.254
26、。(4).文件/etc/squid/squid.conf 中带画线部分的作用是_。(分数:2.00)_正确答案:(正确答案:禁止内部代理用户访问域 foo.tom.tw 内的主机)解析:解析:acl 语句的作用是定义一条访问控制列表,http_access 语句的作用是根据访问控制列表允许或禁止某一类用户访问。因此,阴影部分的作用是禁止内部代理用户访问域 .tw 内的主机。(5).代理服务器缓冲区放在(5)文件下,大小是(6)。(分数:2.00)_正确答案:(正确答案:(5)/home/squid/cache (6)4000M)解析:解析:代理服务器缓冲区放的位置和大小是由/etc/squid
27、/squid.conf 文件中 cache_dir 选项来指定的,同时该参数还可指定目录结构,定义方法是: cache_dir目录大小一级目录数二级目录数 “目录”指明了该交换空间的顶级目录,“大小”定义了可用的空间总量,其单位是 Mbytes。因此,在本题中,代理服务器缓冲区放在/home/squid/cache,大小为 4000M。(6).在启用代理服务器前,还必须为代理服务器缓冲区设置权限和初始化,其命令分别是(7)、(8)。(分数:2.00)_正确答案:(正确答案:(7)#chmod 0777/home/squid/cache (8)#squid-Z)解析:解析:代理服务器 Squid
28、 的 Cache 在使用前,必须要将其权限设置所有用户都读写,并进行初始化。其命令如下: #chmod 0777 /home/squid/cache #squid-z三、试题三(总题数:2,分数:28.00)4.试题三()(分数:14.00)_解析:阅读以下说明,回答问题 17,将解答填入对应的解答栏内。 图 3-1 是在网络中划分 VLAN 的连接示意图。VLAN 可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在支持 VLAN 的交换机端口上,并属于某个 VLAN。 (分数:14.00)(1).同一个 VLAN 中的成员可以
29、形成一个广播域,从而实现_。(分数:2.00)_正确答案:(正确答案:隔离不同 VLAN 之间的广播风暴,从而提高网络通信效率;实现各个 VLAN 之间的逻辑隔离)解析:解析:同一个 VLAN 中的成员可以形成一个广播域,从而实现隔离不同 VLAN 之间的广播风暴,提高网络通信效率;实现各个 VLAN 之间的逻辑隔离。(2).在交换机中配置 VLAN 时,VLAN 1 是否需要通过命令创建?为什么?(分数:2.00)_正确答案:(正确答案:不需要,VLAN 1 由系统自动创建。)解析:(3).创建一个名字为 v2 的虚拟局域网的配置命令如下,请给出空白处的配置内容: Switch# (2) (
30、进入VLAN 配置模式) Switch(vlan)# (3) (创建 v2 并命名) Switch(vlan)# (4) (完成并退出)(分数:2.00)_正确答案:(正确答案:(2)vlan database (3)vlan 2 name v2 (4)exit(或 end)解析:解析:一个交换机中允许同时存在多个 VLAN,这些 VLAN 需要进行创建(对于 VTP server)或从其他交换机学习过来(对于 VTP client)。空(1)(3)就是完成 VLAN 的创建。 空(2)处,进入 VLAN 配置模式命令,即 Switch#vlan database 空(3)处,创建 VLAN2
31、 并为该 VLAN 命名,即 Switch(vlan)#vlan 2 name v2 空(4)处,完成 VLAN 配置,返回特权模式,即 Switch(vlan)#exit(或 end)(4).使 Switch 1 的千兆端口允许所有 VLAN 通过的配置命令如下,请给出空白处的配置内容: Switch1(config)#interface gigabit0/1 (进入端口 6 配置模式) Switch1(config-if)#switchport (5) Switch1(config-if)#switchport (6)(分数:2.00)_正确答案:(正确答案:(5)mode trunk (
32、6)trunk allowed vlan all 或 trunk encapsulation isl)解析:(5).若交换机 Switch1 和 Switch2 没有千兆端口,在图 3-1 中能否实现 VLAN Trunk 的功能?若能,如何实现?(分数:2.00)_正确答案:(正确答案:若交换机 Switch1 和 Switch2 没有千兆端口,在图 3-1 中可以实现 VLAN Trunk 的功能。在交换机 Switch1 和 Switch2 中各牺牲一个普通以太端口(FastEthemet)并将其配置成 Trunk 模式。)解析:解析:VLAN Trunk(或称 VLAN 中继、VLAN
33、 干线)是用来传输不同 VLAN 数据的。一般来说,交换机任何端口都可配置成 Trunk 模式,该题中使用千兆端口作为 Trunk 链路,只是提高两台交换机之间的数据传输速率。因此若交换机 Switch1 和 Switch2 没有千兆端口,也可以实现 VLAN Trunk 的功能。只需在交换机 Switch1 和 Switch2 中各选择一个普通以太端口,并将其配置成 Trunk 模式即可。(6).将 Switch1 的端口 1216 划入 v2 的配置命令如下,请给出空白处的配置内容: Switch1(config)#interface fastEthernet0/6 (进入端口 6 配置模
34、式) Switch1(config-if)#switchport (7) Switch1(config-if)#switchport (8)(分数:2.00)_正确答案:(正确答案:(7)mode access (8)access vlan 2(或 access vlan v2)解析:(7).若网络用户的物理位置需要经常移动,划分 VLAN 应采用的方式是_。(分数:2.00)_正确答案:(正确答案:应采用基于 MAC 地址的方式划分 VLAN;或基于网络层协议划分 VLAN。)解析:四、试题四(总题数:2,分数:16.00)5.试题四()(分数:8.00)_解析:阅读以下说明,回答问题 14
35、,将解答填入对应的解答栏内。 利用 VLAN 技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图 4-1 是在网络中划分VLAN 的连接示意图。 (分数:8.00)(1).下面的命令是在交换机 Switch1 上创建一个名字为 classroom 的虚拟局域网(VLAN ID 为 2)的配置命令,请给出空白处的配置内容: Switch1# (1) Switch1(config)# (2) (创建 Vlan2) Switch1(config-vlan)#name classroom (将 Vlan2 命名为 classroom) Switch1(config-vlan)# (3) (完成并退出) Switch1#(分数:2.00)_正确答案:(正确答案:(1)configterminal (2)VLAN 2 (3)end 或 Ctrl+Z)解析:解析:创建 VLAN 可以在两个子模式下进行。一是在 VTP 配置子模式,其提示符是“Switch(vlan)#”,进入命令是“vlan database”;另一种方法是在全局配置模式下执行“VLANVLAN_ID”创建一个