1、2014年下半年软件水平考试(初级)网络管理员下午(应用技术)真题试卷及答案与解析 一、试题一( 15分) 0 试题一 阅读以下说明,回答【问题 1】至【问题 4】,将解答填入答题纸对应的解答栏内。 【说明】 某小公司网络拓扑结构如图 1-1所示,租用了一条 ADSL宽带来满足上网需求,为了便于管理,在 Server2上安装 DHCP服务提供 IP地址动态配置。 1 【问题 l】 ADSL利用 (1) 网络,采用 (2) 复用技术来实现宽带接入。 2 【问题 2】 在 Server1上开启路由和远程访问服务,配置接口 (3) 时,在如图 1-2所示的对话框中选择 “ (4) ”,然后输入 AD
2、SI,账号和密码完成连接建立过程。3 【问题 3】网络用户不能访问因特网,这时采用抓包工具捕获的 hostl eth0接口发出的信息如图 1-3所示。1 Server2的 DHCP地址池范围是 (5) 。 2 hostl从 DHCP服务器获取的 Internet协议属性参数为: IP地址: (6) ; 子网掩码: (7) ; 默认网关: (8) 。 3 host1不能接入 Internet的可能原因是 (9) 。 (9)备选答案: A DNS解析错误 B到 Serverl网络连接故障 C没正常获取 IP地址 D DHCP服务器工作不正常 4 【问题 4】 在 Server1上可通过 (10)
3、实现内部主机访问 Internet资源。 (10)备选答案 (多选题 ): A NAT变换 B DHCP动态配置 C设置 Internet连接共享 D DNS设置 4 试题二 阅读以下说明,回答【问题 1】至【问题 4】,将解答填人答题纸对应的解答栏内。 【说明】 某公司网络拓扑结构如图 2-1所示, DNS服务器采用windows Server 2003操作系统,当在本地查找不到域名记录时转向域名服务器210 113 1 15进行解析 Web服务器域名为 WWW product com cn,需要CA颁发数字证书来保障网站安全。在 DNS服务器中为Web服务器配置域名记录时,区域名称和新建主
4、机分别如图 2-2和图 2-3所示。5 【问题 1】 Web站点建成后,添加 DNS记录时,图 2-2所示的对话框中,新建的区域名称是 (1) ;图 2-3所示的对 话框中,添加的新建主机名称为 (2) ,IP地址栏应填入 (3) 。 6 【问题 2】 配置 DNS服务器时,图 2-4所示的属性窗口应如何配置。7 【问题 3】 配置 Web网站时,需要获取服务器证书。 CA颁发给 Web网站的数字证书中不包括 (4) 。 (4)备选答案: A证书的有效期 B CA的签名 C网站的公钥 D网站的私钥 8 【问题 4】 在 PC1上使用 nslookup命令查询 Web服务器域名所 对应的 IP地
5、址,得到如图 2-5所示的结果。IP地址: (5) ; 子网掩码: (6) ; 默认网关: (7) ; 首先 DNS服务器: (8) ; 备用 DNS服务器: (9) 。 出现图 2-5所示结果时,在 PCI中进行域名解析时最先查询的是 (10) ,其次查询的是 (11) , PC1得到的结果来自 (12) 。 8 试题三 阅读以下说明,回答【问题 1】至【问题 4】,将解答填人答题纸对应的解答栏内。 【说明】 其公司上网用户较少 (约 50台上网机器 ),因此公司网管申请了公网 IP地址 (117 112 2 101 30),拟通过 NAT方式结合 ACL提供公司内部员工上网,公司内网 1P
6、地址段为 192 168 1 0 24。 该公司的网络拓扑结构如图 3-1所示。 9 【问题 1】 通过命令行接口 (CLI)访问路由器有多种模式,请补充完成图 3-2中(1) (5)的相关内容,实现这四种模式的转换。10 【问题 2】 为了完成对路由器 R1的管理,按照题目要求对路由器 R1进行相关配置,请补充完成下列配置命令。 Router(config)# (6) RZ(config)#enable password abc001 配置全局配置模式的明文密码为 “abc001” R1(config)#interface f0 1 R1(config-if)#ip address 192
7、168 1 1 255 2 5 5 255 0 为 F0 1接口配置 IP地址 Rl(config-if)# (7) 激活端口 R1(config-if)#interface s0 进入 s0的接口配置子模式 R1(config-if)#ip address (8) 为 s0接口配置 IP地址 R1(config)#line vty04 R1(config-line)#login R1(config-line)#password abc001 配置 vty口令为 ”abc001” R1(config)# (9) 进入 Console口的配置子模式 R1(config-iine)#login R
8、1(config-iine)#password abc001 配置 Console控制口口令为 ”abc001” R1(config)# (10) password-encryption 为所有口令加密 R1# (11) running-config 查看配置信 11 【问题 3】 为实现该公司员工通过出口设备访问互联网的需求,必须在路由器 R1上配置基于端口的动态地址转换,也就是 PAT,请解释或完成下列配置命令。 Rl(config)# ip route 0 0 0 0 0 0 0 0 s0 (12) Rl(config)# access-list 1 permit ip 192 168
9、1 0 0 0 0 255 (13) R1(config)# ip nat pool public 117 112 2 101 117 112 2 101 netmask 255 255 255 0 R1(config)# ip nat inside source list l pool public 定义 NAT转换关系 R1(config)# interface (14) R1(config-if)# ip nat inside R1(config)# interface (15) R1(config-if)# ip nat outside 定义 NAT的内部和外部接口 R1#show i
10、p nat transWions显示 NAT转换表 R1#show ip nat statistics显示当前 NAT状态 Rl#write (16) Rl#reload (17) 12 【问题 4】 随着公司内部网络的不断扩大,为了公司内网的安全,可利用 (18) 快速实现企业内网的 VLAN配置以解决广播风暴的问题,同时可使用 (19) 解决网络中的地址冲突以及地址欺骗等现象。 如果要实现外网用户对公司的 Web服务器的访问,可利用 (20) 在 R1上实现。随着公司规模的扩大, web服务器的访问量也会增大,这时也可将该网站托管。 12 试题四 阅读以下说 明,回答【问题 1】至【问题
11、2】,将解答填入答题纸对应的解答栏内。 【说明】 某系统在线讨论区采用 ASP+Access开发,其主页如图 4-1所示。 13 14 【问题 2】 该网站在主页上设置了分页显示,每页显示 10条留言,以下是该网站页面分页显示部分代码,请阅读程序代码,并将 (9) (15)的空缺代码补齐。 (9) =“select*from cont (10) by id desc” rs Open exect conn, 1, 1 If rs (11) Then response Write“ ;暂无留言 !” Else rs PageSize= (12) 每页记录条数 iCount=rs Reco
12、rdCount 记录总数 iPageSize=rs PageSize maxpage=rs PageCount page=request(“page”) If NotIsNumeric(page)Or page=“”Then page=1 Else page= (13) End if If page 1 Then page=1 Else If page maxpage Then paqe= (14) EndIf rs AbsolutePage=Page If page=maxpage Then X=iCount-(maxpage-1)*iPageSize Else X= (15) End If
13、 (9) (15)的备选答奏: A CInt(page) B exec C maxpage D 10 E EOF F iPageSize G order 2014年下半年软件水平考试(初级)网络管理员下午(应用技术)真题试卷答案与解析 一、试题一( 15分) 1 【正确答案】 (1)电话 (2)频分多路 【试题解析】 ADSL技术采用频分复用技术把普通的电话线分成了电话、上行和下行三个相对独立的信道,从而避免了相互之间的干 扰。用户可以边打电话边上网,不用担心上网速率和通话质量下降的情况。 2 【正确答案】 (3)E1 (4)使用以太网上的 PPP(PPPoE)连接 【试题解析】 服务器通过
14、E1接口与外网连接,因此配置的是接口 E1。远程访问服务支持两种访问方式:拨号网络连接远程访问和虚拟专用网络连接远程访问。很显然,本题是通过 ADSL进行访问的,这要通过拨号网络连接远程访问,因此选择 “使用以太网上的 PPP(PPPoE)连接 ”。 3 【正确答案】 (5)192 168 2 1 192 168 2 252 (6)192 168 2 1 (7)255 255 255 0 (8)192 168 2 254 (9)B 【试题解析】 由信息图可知,信息的源地址为 192 168 2 1,该地址即为主机的 IP地址,对应的子网掩码为 255 255 255 0,默认网关即为 Setv
15、erl的 E0口的 IP地址。 Server2的 IP地址为 192 168 2 253, Serverl的 E0口的 IP地址应为 192 168 2 254, Server2的 DttCP地址池范围是 192 168 2 1192 168 2 252。 4 【正确答案】 C 【试题解析】 根据信息图中的编号为 64、 65的消息知,要求解析192 168 2 254,主机 hostl连接不上 Serverl的 E0口。 5 【正确答案】 (1)product corn cn (2)www (3)202 117 201 254 【试题解析】 由 Web服务器域名为 www product c
16、om cn可知, DNS服务器的 “区域名称 ”为 “product com cn”,主机名为 “www”。由图 2-1可知, Web服务器的 IP地址为 202 117 201 254,因此空 (3)应填入202 117 201 254。 6 【正确答案】 勾选 “启用转发器 ”,添加 IP地址 210 113 1 15 【试题解析】 当客户端计算机访问本地网络中的服务器时,可以通过本地网络中的 DNS服务器解析域名;但在访问 Internet中的服务器时,本地 DNS服务器无法提供所需要的数据,只能将访问请求转发到 Internet中的 DNS服务器,然后将查询的结果返回到客户端。因此,局
17、域网中的 DNS服务器都要配置转发功能。本题在说明中指出 “当在本地查找不到域名记录时转向域名服务器 210 113 1 15进行解析 ”,因此要启用转发器功能,且转发器的 IP地址为 210 113 1 15。 7 【正确答案】 D 【试题解析】 CA证书的内容包括:电子签证机关的信息、公钥用户信息、公钥、权威机构的签字和有效期等。目前,证书的格式和验证方法普遍遵循 X 509国际标准。 8 【正确答案】 (5)202 117 201 1 (6)255 255 255 128 (7)202 117 201 126 (8)202 117 201 253 (9)空 (10)202 117 201
18、 253 (11)210 113 1 15 (12)210 113 1 15 【试题解析】 由题图 2-1知, PCl的 IP地址为 202 117 201 1,默认网关为与本地网络相连的路由器的接口地址 202 117 201 126 25, 可知 IP地址的前25位对应网络号,故子网掩码为 255 255 255 128。首选 DNS服务器应为本地网络中的服务器 202 117 201 253,题目中没有提到备用 DNS服务器,空 (9)可填入 “空 ”。在进行域名解析时,先查询本地网络中的域名服务器202 117 201 253,本地域名服务器查不到时转向域名服务器210 113 1 1
19、5。题图 2-5中的结果显示查询不到 202 117 201 253的服务器名称,该结果应该是域名服务器 210 113 1 15给出的。因为本地服务器查不到 202 117 201 253的服务器名称时,不会直接返回查询失败的信息,而转由域名服务器 210 113 1 15进行解析。 9 【正确答案】 (1)exit (2)end (3)接口配置模式 (4)exit (5)全局配置模式 【试题解析】 在不同的工作模式下,路由器有不同的命令提示状态。 Router:路由器处于用户执行模式命令状态。 Router#:路由器处于特权模式命令状态。在 Router提示符下输入 enable,可进入特
20、权命令状态。 Router(Config)#:路由器处于全 局配置模式命令状态。在 Router#提示符下输入configure terminal,可进入全局设置状态。 Router(config-if)#, Router(config-line)#, Router(config-router)#, :路由器处于局部设置状态。 在不同状态下,输入 end,直接退回到特权模式 Router#。输入 exit,返回上层配置模式。 10 【正确答案】 (6)hostname Rl (7)no shutdown (8)117 112 2 101 255 255 255 252 (9)line cons
21、ole 0 (10)service (11)show 【试题解析】 首先设置路由器名称,将路由器 Router的名称设置为 R1: Router(config)#(6)hostname R1 激活端口的命令为 no shutdown: R1(config-if)#(7)no shutdown激活端口 配置 IP地址的命令为: ip address IP地址子网掩码, s0接口与外网 相连,因此其 IP地址为 117 112 2 101 30,子网掩码为255 255 255 252。 R1(config-if)#ip address(8)117 112 2 101 30 255 255 255
22、 252为 s0接口配置 IP地址 在全局配置模式下,输入 line console 0进入 console口线路配置模式: R1(config)#(9)line console 0进入 Console口的配置子模式 在全局配置模式下,输入 service password-encryption加密所有口令。如:可使enable console等口令都不可见,需要注意的是这个命令是不可逆的,也就是说你用 noservice passwordencryption命令后,那些命令的口令还是不可见,只能改密码了。 R1(config)#(10)service password-encryption
23、为所有口令加密 对于 cisco的设备,查看配置信息用 show命令,该命令可以在用户模式和特权模式下执行,且在特权模式下看到 的信息比用户模式多。 show命令很多,特权模式下, showrunning-config命令可查看运行配置文件 running-config,该文件位于路由器的 RAM中,存放的是路由器当前使用的配置信息。 RI#(11)show running-config 查看配置信息 11 【正确答案】 (12)配置通向 Internet的默认路由 (13)创建访问控制列表,定义需要转换的内网网段 (14)F0 1 (15)S0 (16)保存配置信息 (17)重新加载 【试
24、题解析】 在全局配置模式下,使用 ip route命令配置静态路由: ip router目的网络 IP地址子网掩码下一跳路由器的 IP地址 如果目的网络 IP地址和子网掩码均为 0 0 0 0,则配置的是默认路由。 RI(config)#ip route 0 0 0 0 0 0 0 0 s0 (12)配置通向 Internet的默认路由 设置路由器的过滤准则时,应允许内网中的用户上网。内网的 IP地址段为192 168 1 0 24,注意不能直接填入子网 掩码 255 255 255 0,而要是填入子网掩码的反码 0 0 0 255。 R1(config)#access-list 1 perm
25、it ip 192 168 1 00 0 0 255 (13)创建访问控制列表,定义需要转换的内网网段 然后指定为内网端口和外网端口,本题中,内网端口为路由器的 F0 1口,外网端口为路由器的 S0口。因此先进人 F0 1口,将其设置为内网端口: R1(config)#interface(14)F0 1 R1(config-if)#ip nat inside 再进入 S0口,将其设置为外网端口: Rl(config)#interface(15)S0 R1(config-if)#ip nat outside 定义 NAT的内部和外部接口 当完成路由器的配置,需要保存配置时,可以在特权用户模式下,
26、使用 write命令: R1#write (16)保存配置信息 路由器配置完成后,在特权用户模式下使用 reload命令进行重新加载: Rl#reload (17)重新加载 12 【正确答案】 (18)VTP (19)IP和 MAC地址绑定 (20)静态 NAT转换 【试题解析】 随着公司内部网络的不断扩大,为了公司内网的安全,可利用VTP快速实现企业内网的 VLAN配置以解决广播风暴的问题,同时可使用 IP和MAC地址绑定解决网络中的地址冲突以及地址欺骗等现象。 如果要实现外网用户对公司的 web服务器的访问,可利用静态 NAT转换在 R1上实现。随着公司规模的扩大, Web服务器的访问量也
27、会增大,这时也可将该网站托管。 13 【正确答案】 (1)E (2)B (3)G (4)F (5)C (6)D (7)A (8)H 【试题解析】 14 【正确答案】 (9)B (10)G (11)E (12)A (13)F (14)D (15)C 【试题解析】 首先调用 Server对象的 CreateObject方法,创建一个 “connection对象 ”,把查询语句赋给 exec,使用 Recordset对象的 Open方法用来打开数据库中的表。查询语句中使用 order by id desc表示将查询结果降序排列。 Setrs=server Createobject(“adodb re
28、cordset”) (9)exec=“select*from cont(10)order by id desc” rs Open exec conn,1, 1 再查询记录集,如果记录集为空,则输出 “暂无留言 !”,否则用rs PageSize=CInt(page)保存每页记录条数。 CInt函数用于将字符型转为数值。 Ifrs (11)EOF Then response Write“ ;暂无留言 !” Else rs PageSize=(12)CInt(page) 每页记录条数 iCount=rs RecordCount 记录总数 下面的代码用于设置分页显示,每页显示 10条留言。
29、iCount=rs RecordCount 记录总数 iPageSize=rs PageSize maxpage=rs PageCount page=request(“page”) If NotIsNumeric(page)Or page=“”Then page=1 Else page=(13)iPageSize End if If page l Then page=1 Else If page maxpage Then paqe=(14)10 Endlf rs AbsolutePage=Page If page=maxpage Then x=iCount.(maxpage-1)*iPageSize Else x=(15)maxpage End If