1、软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 34及答案与解析 一、试题一( 15分) 0 阅读以下有关网络设备安装与调试的叙述,分析设备配置文件,回答问题 1至问题 3,把解答填入对应栏内。 虚拟局域网 (Virtual LAN)是与地理位置无关的局域网的一个广播域,由一个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中, VLAN技术应用广泛,其优势在于控制了网络上的广播风暴,增加了 网络的安全性,利于采用集中化的管理控制。其中,基于端口的 VLAN划分方式较为常见,通
2、过将网络设备的端口划归不同的 VLAN实现广播帧的隔离。 1 现有虚拟局域网络的四种划分方式有 (1)、 (2)、 (3)、 (4)。 2 在基于端口的 VLAN划分中,交换机上的每一个端口允许以 (5)、 (6)、 (7)三种模式划入 VLAN中,并简述它们的含义。 3 以下为 Cisco以太网交换机 Catalyst 2924(WS-C2924XL-A,拥有 24个 10/100M自适应端口 )的 VLAN划分命令,请解释 1 3处 的标有下划线部分配置命令的含义。 (“/”后为注释内容 )。 switch en /进入特权执行态 switch#config term /进入通用配置状态
3、switch(config)#interface vlan 1 /配置 vlan 1(ID为 1的 Vlan) 1 switch(config-if)#ip address 202.112.111.23 255.255.255.0 (8) switch(config-if)#management (9) switch(config-if)#exit /退出对 vlan的配置状态 switch(config)#interface fa0/1 /配置第一模块的第 2个端口 2 switch(config-if)#switchport mode access (10) switch(config-i
4、f)#switchport acess vlan (11) switch(conflg-if)#exit /退出对端口的配置状态 switch(config)#interface fa0/2 /配置第一模块的第 3个端口 3 switch(config-if)#switchport mode multi (12) switch(config-if)#switchport multi vlan add 2, 3 (13) switch(config-if)#exit /退出对端口的配置状态 二、试题二( 15分) 3 阅读以下说明,回答问题 1 5,将答案填入对应的解答栏内。 配置 WWW服务器
5、是 Linux操作平台的重要工作之一,而 Apach是目前应用最为广泛的 Web服务器产品之一。在 Linux下安装 Apache Web服务, Apache服务程序 http启动时需要读取配置文件 httpd.conf,以下是一个 httpd.conf配置文件的片断: #httpd.conf-Apache HTTP server configuration file #Section 1: Global Environment ServerType standalone ServerRoot “/etc/httpd“ Timeout 300 KeepAlive On MaxKeepAlive
6、Requests 100 KeepAliveTimeout 15 MaxClients 150 #Section 2: Mainserver configuration Port 80 User apache Group apache ServerAdmin ServerName DocumentRoot“/var/www/html“ UserDir public_html DirectoryIndex index.html Alias/Jianji“/home/zhang/jianji“ ScriptAlias /cgi-bin/ “/var/www/cgi-bin/“ ErrorDoc
7、ument 404/missing.html #Section 3: Virtual Hosts NameVirtualHost 192.168.10.101 VirtualHost 192.168.10.101 ServerAdmin DocumentRoot /www/htdocs/abc ServerName ErrwrLog logs/host.some_-error_log CustomLog log/host.some_-access_log common /VirtuaHost 4 Apache web服务器有 (1)和 (2)两种运行方式,该服务器运行在 (3)方式下。 5
8、 假设主机的 IP地址是 192.168.10.100,当用户在浏览器中输入 http:/192.168.10.100时显示了主页,那么该主页的文件名是 _。 6 httpd.conf文件中 Alias/jianji“/home/zhang/jianji“一行的含义是 _。 7 httpd conf文件中画线部分的作用是 _。 8 命令 “chkconfig-level 3 httpd Oil”的功能是 _。 三、试题三( 15分) 8 阅读以下说明,回答问 题 1 5,将答案填入对应的解答栏内。 某公司在国际网互联中心申请了 210.45.12.0/24一个 C的 IP地址,域名为。该公司有
9、一台该 WEB服务器 (IP地址为 210.45.12.11,主机名为 S1)、一台 FTP服务器 (IP地址为 210.45.12.12,主机名为 S2)、一台 MAIL服务器 (IP地址为 210.45.12.13,主机名为 S3)和一台 DNS服务器 (IP地址为 210.45.12.14,主机名为 S4)。若你是该公司的网络管理员,使用一台装有 Windows 2003 Server服务器作为 DNS服务器。 9 该 DNS服务器的类型是 _。 10 该 DNS服务器的正向搜索区域是 (2);反向搜索区域是 (3)。正向搜索区域的作用是 (4),反向搜索区域的作用是 (5)。 11 现
10、已在正向搜索区域中添加了一些主机记录,但用户的浏览器地址栏中输入“http:/”可以访问该公司的主页,但输入 “http:/”却不能访问该公司的主页,可能的原因是 (6),解决的办法是 (7)。 12 原来该公司的用户的电予邮件的地址格 式是 “XXX”,现在想把它改为 “XXX”邮件服务器的地址、邮件地址格式和多台邮件服务器的优先级可通过 (8)指定,邮件地址格式可通过 (9)来定义。因此,可以先删除这一记录,再添加一条 (7),但 (8)处不要填写任何内容。图 3-1是新建邮件交换器资源记录对话框。 13 若在反向搜索域添加了一个指针 (PTR)记录,该记录的作用是 _。 四、试题四( 1
11、5分) 13 阅读以下说明,回答问题 1 3,将答案填入对应的解答栏内。 网络地址转换(NAT)的 主要目的是解决 IP地址短缺问题以及实现 TCP负载均衡等。在图 4-1的设计方案中,与 Internet连接的路由器采用网络地址转换。 14 某学校通过专线上网,申请的合法 Internet IP地址 202.168.10.1202.168.10.10,使用路由器的 NAT功能进行地址转换,具体配置如下,解释配置命令含义。 version 11.3 no service password-encryption ! hostname 2601 (1) ! enable password cisc
12、02006 (2) ip nat pool aaa 202.168.10.2 202.168.10.10 netmask 255.255.255.240 (3) ip nat inside source list 1 pool aaa overload (4) ! interface Ethernet0 ip address 10.1.1.1 255.255.255.0 ip nat inside (5) ! interface Serial0 ip address 202.1 68.10.1 255.255.255.240 ip nat outside (6) bandwidth 2000
13、(7) clockrate 2000000 ! no ip classless ip route 0.0.0.0 0.0.0.0 Serial0 (8) access-list 1 permit 10.1.1.0 0.0.0.255 (9) ! ! end 15 NAT按技术类型分为 (10)、 (11)、 (12)三种转换方式。 16 此配置中采用的转换方式为 (13)。 A静态地址转换 B动态地址转换 C复用动态地址转换 五、试题五( 15分) 16 阅读以下说明,回答问题 1和问题 2,将解答填入对应的解答栏内。 某单位新购近一台 Cisco两层交换机 2950,其配置过程: 第一步,准
14、备安装与调试所需的设备,主要包括 Cisco 2950交换机、 RJ45直通线, RJ45转 9针串口转 换器、计算机。 第二步,硬件连接, RJ45直通线一头插入 Cisc02950的 console口,另一头接RJ45转 9针串口转换器,再将转换器接到计算机的串口。 第三步,交换机加电,在计算机上调用 WINDOWS XP下的超级终端程序,配置设备连接参数,如图 5-1,以便进入 Cisco设备的虚拟操作台。 第四步,输入 Cisco 2950的 IOS配置命令。配置过程如下: Switch Switch enable Switch#config terminal Switch(confi
15、g)#enable secret cisco2006 (1) Switch(config)#hostname Switch1 Switch1(config)#ip default-gateway 192.168.1.1 (2) Switch1(config)#interface vlan 1 Switch1(config-if)#ip address 192.168.1.23 255.255.255.0 Switch1(config-if)#management (3) Switch1(config-if)#end Switch1(config)#vlan database Switch1(c
16、onfig-vlan)#vtp mode server (4) Switch1(config-vlan)#vtp domain ABC (5) Switch1(config-vlan)#vtp pruning (6) Switch1(config-vlan)#end Switch1#show vtp status (7) Switch1#config terminal Switch1(config)#interface gb0/1 Switch1(config-if)#switchport mode trunk (8) Switch1(config-if)#switchport trunk e
17、ncap dotlq (9) Switch1(conflg-if)#end Switch1#copy run start (10) 第五步,将调试完毕的设备连入网络,通过 PC机验证配置是否正确。 17 第三步中,在图 5-1中配置超级终端程序时连接参数应如何设置: (1)每秒位数 (B): (11) (2)数据 位 (D): (12) (3)奇偶校验 (P): (13) (4)停止位 (S): (14) (5)数据流控制 (F): (15) 18 请解释第四步中部分配置命令的含义。 软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 34答案与解析 一、试题一( 15分) 1 【正确
18、答案】 (1)基于端口划分 (2)基于 MAC地址划分 (3)基于第三层地址划 (4)基于策略划分 2 【正确答案】 (5)access (6)multi (7)trunk 【试题解析】 access模式,端口仅能属于一个 VLAN,只能接收没有封装的帧; multi模式,端口可以同时属于多个 VLAN,只能接收没有封装的帧; trunk模式,该端口可以接收包含所属 VLAN信息的封装帧,允许不同设备的相同 VLAN通过 trunk互联。 3 【正确答案】 (8)配置该设备在 Management VLAN中的 IP地址 (9)设置该设备 VLAN的 ID为 1的 VLAN为 Manageme
19、nt (10)设置 2号端口的 VLAN模式为 access (11)将该端口加入 2号 VLAN (12)设置 3号端口的 VLAN模式为 multi (13)将该端口同时加入 2、 3号 VLAN 配置命令的含义如下: 1设置该设备 VLAN的 ID为 1的 VLAN为 management,配置该设备在Management VLAN中的 IP地址。 2设置 2号端口的 VLAN模式为 access,并将该端口加入 2号 VLAN。 3设置 3号端口的 VLAN模式为 multi,并将该端口同时加入 2、 3号 VLAN。 二、试题二( 15分) 4 【正确答案】 (1)超级服务器 (in
20、etd)方式 (2)独立 (standalone)方式 (3)独立 (standalone)方式 【试题解析】 Apache服务器有两种运行方式,一种是独立方式 (standalone),这是 Apache服务器缺省运行方式。在这种方式中, httpd服务器将由其本身启动,并驻留在主机中监视连接请求。另一种是 inetd方式,它使用超级服务器 inetd监视连接请求并启动服务器。服务器的运 行方式是通过 ServerType参数指定的,因此,本题中的服务器的运行方式是独立方式 (standalone)。 5 【正确答案】 index.html 【试题解析】 该问题主要是考查索引文件 (默认文档
21、 )的设置。很多情况下, URL中并没有指定文档的名字,而只是给出了一个目录名,那么 Apache服务器就自动返回这个目录下由 DirectoryIndex定义的文件,当然可以指定多个文件名字,系统会按顺序搜索。当所有由 DirectoryIndex指定的文件都不存在时, Apache服务器可以根据系统设置,生 成这个目录下的所有文件列表,提供用户选择。此时该目录的访问控制选项中的 Indexes选项 (Options Indexes)必须打开,使得服务器能够生成目录列表,否则 Apache将拒绝访问。本题中 DirectoryIndex只定义了index.html,因些我们看到主页文件名为
22、index.html。 6 【正确答案】 建立一个虚拟目录 /jianji,其真实路径是 /home/zhang/jianji。 【试题解析】 Alias参数用于将 URL与服务器文件系统中的真实位置进行直接映射 (虚拟目录 ),一般的 文档将在 DocumentRoot中进行查询,然而使用 Alias定义的路径将直接映射到相应目录下,而不再到 DocumentRoot下面进行查询。因此, Alias/jianji“/home/zhang/jianji“一行的含义是建立一个虚拟目录 /jianji,其真实路径是 /home/zhang/jianji。 7 【正确答案】 建立一个域名为 的虚拟
23、WEB服务器 (虚拟主机 ),并指定相应的参数。 【试题解析】 画线部分的作用是建立一个域名为 的虚拟WEB服务器 (虚拟主机 ),并指定相应的参数。 NameVirtualHost参数用来指定虚拟主机使用的 IP地址, VirtualHost 192.168.10.101 /VirtualHost之间的参数是用来指定使用 NameVirtualHost参数指定的虚拟主机相关设置,如管理员的邮箱、文档主目录、服务器的域名、错误日志和访问日志的位置等。 8 【正确答案】 设置当操作系统按运行级 3启动时自动启动 HTTP服务 【试题解析】 chkconfig命令用于修改 Linux操作系统开机时
24、在 每一个运行等级(Run Level)中要自动启动和关闭的程序。该命令格式是: chkconfig -level运行级 名字 on|off 例如希望在运行级别 3、 5启动计算机时启动 HTTP服务,则命令为: #chkconfig-level 35 httpd on 因此该命令作用是设置当操作系统按运行级 3启动时自动启动 HTTP服务。 三、试题三( 15分) 9 【正确答案】 主域名服务器 【试题解析】 由于该区域只有一台 DNS服务器,因此该服 务器必须被配置为主域名服务器,在创建时,区域类型必须选择 “主要区域 ”。 10 【正确答案】 (2) (3)12.45.210-in-ad
25、dr.arpa (4)让 DNS客户端利用主机的域名查询其 IP地址 (5)让 DNS客户端利用 IP地址查询主机的域名 【试题解析】 正向搜索区域可以让 DNS客户端利用主机的域名查询其 IP地址,反向搜索区域可以让 DNS客户端利用 IP地址查询主机的域名。因此该服务器必须负责域 的正向解析,负责 210.45.12.0/24这一网络的反向解析。反向域名由两部分组成,域名前半段是其网络 ID反向书写,而区域后半段必须是 “in-addr.arpa”。因此域名为 12.45.210-in-addr.arpa。 11 【正确答案】 (6)没有将 的别名设置为 ,或者设置得不正确 (7)在正向搜
26、索区域中增加一条别名 (CNAME)记录,使得真正的名字为 【试题解析】 为了使一台主机有多个域名,通常使用别名资源记录 (CNAME)。题中已能实现对 的解析,说明已经有该服务器的主机记录 (A),要使也能解析 ,需添加一条别名资源记录 (CNAME),别名为,真实主机名为 。 12 【正确答案】 (8)邮件交换器 (MX)记录 (9)主机名或子域 【试题解析】 邮件服务器的地址、邮件地址格式和多台邮件服务器的优先级可通过邮件交换器 (MX)记录指定,邮件地址格式可通过 “主机名或予域 ”来定义。因此,可以先删除这一记录,再添加一条邮件交换器 (MX)记录,但 “主机或子域 ”处不要填写任何
27、内容。 13 【正确答案】 实现 IP地址向域名的映射 【试题解析】 反向搜索区域可以让。 DNS客户端利用 IP地址查询主机的域名,因此其作用是实现 IP地址到域名的映射。 四、试题四( 15分) 14 【正确答案】 (1)指定路由器的主机名 (2)设置进入特权模式的口令 (3)指定一个 NAT地址转换用的地址池,名字是 aaa,其地址范围是202.168.10.2 202.168.10.10,子网掩码为 255.255.255.240 (4)指定对访问 控制列表 1所定义的地址进行 NAT转换,使用的外部地址地址池是 aaa (5)指定 Ethernet0为 NAT的内网端口 (6)指定
28、Serial0为 NAT的外网端口 (7)设置端口的速率为 2000Kbit/秒,即 2M (8)设置一条缺省路由,将所有不在本网的数据包从 S0端中转发 (9)通过一条访问控制列表来指定对内网中的 10.1.1.0/24网段进行 NAT地址转换 【试题解析】 该题主要考查 NAT及 NAT在 Cisco路由器的配置。 NAT,即地址转换,是指在一 个组织网络内部,根据需要可以随意自定义的 IP地址 (不需要经过申请 )即假的 IP地址。在本组织内部,各计算机问通过假的 IP地址进行通讯。而当组织内部的计算机要与外部 Internet网络进行通讯时,具有NAT功能的设备 (这里是 cisco路
29、由器 )负责将其假的 IP地址转换为真的 IP地址,即该组织申请的合法 IP地址进行通信。简单地说, NAT就是通过某种方式将 IP地址进行转换。 NAT应用场合主要有三个,一是从安全角度考虑上,不想让外部网络用户知道内部网络的结构,可以通过 NAT将内部网络与外部。 Internet隔 离开,则外部用户根本不知道内部用户的假 IP地址。二是从 IP地址资源角度上,申请的合法Internet IP地址很少,而内部网络用户很多。可以通过 NAT功能实现多个用户同时共用少量合法 IP与外部 Internet进行通信。三是从负载均衡角度上,通过 NAT将大量的并发访问或数据流量分担到多台服务器上分别
30、进行处理,减少用户等待响应的时间。 第 (1)处和第 (2)都是 Cisco路由器的基本设置, hostname是用来指定路由器的主机名, enable password是用来设置进入特权模式的口令。第 (7)处的 bandwidth是路由器串行端口设置命令,用来设置端口的速率为 2000Kbit/秒,即 2M。第 (8)处的 ip route是用来设置一条缺省路由,将所有不在本网的数据包从 S0端口转发。 第 (3) (6)处和第 (9)处的主要功能是实现 NAT地址转换。其中第 (3)处是用来指定一个 NAT地址转换用的地址池,名字是 aaa,其地址范围是 202.168.10.2202.
31、168.10.10,子网掩码为 255.255.255.240;第 (4)处是指定对访问控制列表 1所定义的地址进行 NAT转换,使用的外部地址的地址池是 aaa;第 (5)处是指定Ethemet0为 NAT的内网端口;第 (6)处是指定 Serial0为 NAT的外网端口;第 (9)处是通过一条访问控制列表来指定对内网中的 10.1.1.0/24网段进行 NAT地址转换。 15 【正确答案】 (10)、 (11)、 (12)静态地址转换、动态地址转换、复用动态地址转换 【试题解析】 NAT设置可以分为静态地址转换、动态地址转换、复用动态地址转换。 (1)静态地址转换。静态地址转换将内部本地地
32、址与内部合法地址进行一对一地转换,且需要指定和哪个合法地址进行转换。如 果内部网络有 E-mail、 FTP服务器等可以为外部用户提供服务,这些服务器的 IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。 (2)动态地址转换。动态地址转换也是将本地地址与内部合法地址一对一地转换,但是从内部合法地址池中动态地选择一个未使用的地址对内部本地地址进行转换。 (3)复用动态地址转换。复用动态地址转换首先是一种动态地址转换,但是它可以允许多个内部本地地址共用一个内部合法地址。只申请到少量 IP地址但却经常同时有多于合法地址个数的用户访问外部网络的情况,这种转换极为有用。 16 【正确答案】 C
33、 【试题解析】 从命令 “ip nat inside source list l pool aaa overload”中 overload关键字可以看出,在本题中使用的是复用动态地址转换。 五、试题五( 15分) 17 【正确答案】 (11)9600 (12)8 (13)无 (14)1 (15)无 18 【正确答案】 (1)设置 enable加密口令为 Cisc02006 (2)设置默认网关地址为192.168.1.1 (3)设置该 VLAN 1为管理 VLAN (4)设置 VTP工作模式为服务器模式 (5)设置 VTP域名为 ABC (6)启用 VTP剪裁功能 (7)查看 VTP设置信息 (8)将当前端口设置为 trunk(干道 )模式 (9)设置 trunk中数据帧的封装形式为 dotlq (10)将配置写入非易失性 RAM(NVRAM)中,否则下次启动时配置参数将丢失