1、软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 36及答案与解析 一、试题一( 15分) 0 阅读以下说明,回答问题 1 4,将答案填入对应的解答栏内。 最佳管理的园区网通常是按照分级模型来设计的。在分级设计模型中,通常把网络设计分为 3层,即核心层、汇聚层和接入层。图 1-1所示的是某公司的网络拓扑图,但该公司采用的是紧缩核心模型,即将核心层和汇聚层由同一交换机来完成。 1 在分级设计模型中,核心层的的目的是 (1),其主要工作是 (2)。因此核心层必须具有 (3)及 (4),并提供故障隔离功能,具 有迅速升级能力和 (5)以及好的可管理性等。 2 公司网络中的设备或系统应放在
2、DMz中的有 (6),应放在内网中的有 (7)。 (6)(7)备选答案为: A存储商业机密的数据库服务器 B邮件服务器 C存储资源代码的 PC机 D应用网关 E存储私人信息的 PC机 F电子商务系统 3 在图 3-1中,两台三层交换机 4507R互为备份,它们之间是通过多条双绞线连接,构成了网络环路,但不会产生广播风暴而影响网络的稳定性,是因为 (8)。如果希望在这多条双绞线中既要 实现链路冗余,又要实现负载均衡,可通过 (9)、(10)、 (11)实现。 4 在分级设计模型中,路由功能主要由 _层来完成。 二、试题二( 15分) 4 阅读以下说明,回答问题 1 4,将答案填入对应的解答栏内。
3、 某公司的域名为 ,所使用的网络地址为 222.78.68.0/24,共有两台服务器,一台 IP地址是 222.78.68.10,名字是 server1,它用作域名服务器、电子邮件服务器,另一台 IP地址是 222.78.68.11,名字是 server2,它用作 Web服务器 。 5 下面是服务器 server1中的三个文件。 /etc/named.conf文件的内容: options directory“/var/named“; ; zone“ “IN type (1) ; file“named.ca“; ; zone“0.0.127.in-addr.arpa“IN type master
4、; file“named.local“; allow-updatenone; ; zone““IN type master; file“named.hosts“; allow-updatenone; ; zone“(2)“IN type master; file“named.rev“; allow-updatenone; ; /var/named/named.hosts文件的内容: $TTL 86400 IN SOA . .( 2001110600;serial 28800;refresh 14400;retry 3600000;expire 86400;minimum ) IN NS . I
5、N MS 10 . localhost.IN A 127.0.0.1 server1 IN A 222.78.68.10 server2 IN A 222.78.68.11 WWW IN (3) /var/named/named.rev文件的内容: $TTL 86400 IN SOA ( 2001110600;serial 28800;refresh 14400;retry 3600000;expire 86400;minimum ) IN NS xyz edu cn 10 IN (4) 11 IN PTR server2 xyz edu cn 6 server1服务器是一个 _。 A主域名
6、服务器 B辅助域名服务器 C缓存域名服务器 D DNS服务器 7 /var/named/named.hosts文件中下划线一行的含义是 _。 8 在 Windows 2003下,测试 DNS服务器的程序的命令是 (7)。若要测试邮件交换器设置是否正确,需要使用的子命令是 (8)。 三、试题三( 15分) 8 阅读以下说明,回答问题 1 3,将答案填入对应的解答栏内。 某公司分配到的网络地址是 217.14.8.0,予网掩码是 255.255.255.192。该公司有 A、 B、 C三部门,其中部门 A有 25台计算机、部门 B和部门 C各有 13台计算机,各部门分别组成一个局域网,并通过一台路
7、由器 R1相连。另有一台路由器 R2作为边界路由器,通过 ISDN BRI与国际互联网相连,网络结构如图 3-1所示。 (假设路由器支持全 0和全 1子网 )。 9 根据表 3-1确定各子网的子网掩码和可使用的地址范围 (部 门 A地址最小,部门 C地址最大 )。 10 若路由器 R1和 R2均使用静态路由, R1的 e0接口的 IP地址为 217.14.8.1; R2的 e0接口的 IP地址为 217.14.8.2, s0接口的 IP地址是 202.198.56.9/30。请填充 R2的路由表 (表 3-2)。 11 该网络的接入 Internet的速率可达 _。 四、试题四( 15分) 1
8、1 阅读以下说明,回答问题 1 5,将解答填入对应的解答栏内。 在图 4-1所示的网络中,运行的路由协议是 OSPF,有 0、 1和 2三个区域,其中 Router1的 S0端口、 Router2的 S0端口属于区域 0, Router1的 E0端口、 Router3的 E0端口属于区域 1, Router2的 E0端口、 Router4的 E0端口属于区域 2。 12 根据路由选择算法,动态路由分为 (1)、 (2)、 (3)。 OSPF属于 (4)。 13 下面是路由器 Router1的配置命令列表,在空白处填写合适的命令 /参数,实现Router1的正确配置。 Router1 en Ro
9、uter1#conf term Router1(config)#iriterface e0 Router1(config-if)#ip address 192.1.0.129 255.255.255.192 Router1 (config-if)#interface s0 Router1(config-if)#ip address 192.200.10.5 255.255.255.252 Router1(config-if)#end Router1(config)#Eouter (5) Router1(config-router)#network (6) area 0 Router1(conf
10、ig-router)#network (7) area 1 Router1(config-router)#exit Router1#copy run start 14 下面是路由器 Router2的配置命令列表,在空白处填写合适的命令 /参数,实现Router2的正确配置。 Router2 en Router2#conf term Router2(config)#interface e0 Router2(config-if)#ip address 192.1.0.65 255.255.255.192 Router2(config-if)#interface s0 Router2(configr
11、-if)#ip address 192.200.10.6 255.255.255.252 Router2(config-if)#end Router2(config)#router (8) Router2(config-router)#network (9) area 0 Router2(config-router)#network (10) area 2 Router2(config-router)#exit Router2#copy run start 15 下面是路由器 Router3的配置命令列表,在空白处填写合适的命令 /参数,实现Router3的正确配置。 Router3 en R
12、outer3#conf term Router3(config)#interface e0 Router3(config-if)#ip address (11) Router3(config-if)#end Router3(config)#router ospf 300 Router3(config-router)#network (12) 16 下面是路由器 Router4的配置命令列表,在空白处填写合适的命令 /参数,实现Router4的正确配置。 Router4 en Router4#conf term Router4(config)#interface e0 Router4(confi
13、g-if)#ip address (13) Router4(config-if)#end Router4(config)#router ospf 400 Router4(confiq-router)#network (14) 五、试题五( 15分) 16 阅读以下说明,回答问题 1 3,将答案填入对应的解答栏内。 随着越来越多的机构为任务关键型通信寻求经济利益,高可靠性变得日益关键。网络通信注意力集中在提供一种 724小时都可用的网络架构上。可是,最大的挑战之一不是来自于网络架构,而是来自于用户级的工作站和网络设备。 热备份路由选择协议 (HSRP)为 IP碉络提供了容错和增强的路由选择功能。
14、如图 5-1就是一个典型的 HSRP网络的实现。 17 两台多层交换机的配置如下,解析配置文件中部分语句的意义。 *Switch1的交换引擎的配置 * Switch1 (enable)set vtp mode server (1) Switch1 (enable)set vtp domain Core Net /设置 VTP域名 Switch1 (enable)set vlan 10 name CaiWuBu /创建 VLAN 10 Switch1 (enable)set vlan 20 name XingZheng /创建 VLAN 20 Switch1 (enable)set trunk
15、1/1 on dotlq 1-1005 (2) Switch1 (2) (enable)set spantree root 1-40 dia 4 (3) Switch1 (3) (enable)set spantree portfast 1/1-2 enable (4) Switch1 (4) (enable)set spantree uplinkfast enable (5) ( 略 ) *Switch1的路由引擎的配置 * Switch1(config)#enable secret test /设定登录口令 Switch1(config)#line vty 0 4 /进入 VTY模式 Sw
16、itch1(config-line)#login Switch1(config-line)#password test /设用户级口令 ( 略 ) Switch1(config-if)#interface vlan 10 /进入虚接 HVLAN 10 Switch1(config-if)#ip address 192.168.180.60 255.255.255.192 /设定 IP地址 Switch1(config-if)#no shutdown /开启端口 Switch1(config-if)#standby 10 ip 192.168.180.62 (6) Switch1(config-
17、if)#standby 10 priority 110 (7) Switch1(config-if)#standby 10 preempt (8) Switch1(config-if)#interfacevlan 20 /进入虚接口 VLAN 20 Switch1(config-if)#ip address 192.168.180.124 255.255.255.192 /设定 IP地址 Switch1(config-if)#no shutdown /开启端口 Switch1(config-if)#standby 20 ip 192.168.180.126 Switch1(config-if)
18、#standby 20 priority 110 Switch1(config-if)#standby 20 preempt ( 略 ) *Switch2的交换引擎的配置 * Switch2 (enable)set vtp mode server Switch2 (enable)set vtp domain Core_Net /设置 VTP域名 Switch2 (enable)set vlan 10 name CaiWuBu /创建 VLAN 10 Switch2 (enable)set vlan 20 name XingZheng /创建 VLAN 20 Switch2 (enable)se
19、t trunk 1/1 on dotlq 1-1005 Switch2 (enable)set spantree secondary root 1-40 dia 4 ( 略 ) *Switch2的路由引擎的配置 *+ Switch2(config)#enable secret test /设定登录口令 ( 略 ) Switch2(config-if)#interface vlan 10 /进入虚接口 VLAN 10 Switch2(config-if)#ip address 192.168.180.61 255.255.255.192 /设定 IP地址 Switch2(config-if)#n
20、o shutdown /开启端口 Switch2(config-if)#standby 10 ip 192.168.180.62 Switch2(config-if)#standby 10 priority 100 Switch2(config-if)#standby 10 preempt Switch2(config-if)#interface vlan 20 /进入虚 接口 VLAN 20 Switch2(config-if)#ip address 192.168.180.125 255.255.255.192 Switch2(config-if)#no shutdown Switch2(
21、config-if)#standby 20 ip 192.168.180.126 Switch2(config-if)#standby 20 priority 100 Switch2(config-if)#standby 20 preempt ( 略 ) 18 在 PC1与 PC2的通过过程中, PC1与 PC2不是在同一个 VLAN内,所以它们之间的通信需要通过 HSRP的虚拟路由器: PC1以虚拟路由器的 MAC地址作为 (9)封装数据包;虚拟路由器接收到数据包后,更换数据包的 (10)为其 MAC地址,而(11)为 PC2的 MAC地址:最后送达 PC2。 19 在 VTP域中,交换机有
22、 3种工作模式,分别是 (12)、 (13)和 (14),当 VTP以 (15)模式运行时,会传送广播信息,并从广播中学习新的信息。 软件水平考试(中级)网络工程师下午(应用技术) 试题模拟试卷 36答案与解析 一、试题一( 15分) 1 【正确答案】 (1)高速数据交换 (2)交换数据包 (3)高可靠性 (4)冗余性 (5)较少的时延 【试题解析】 在分级设计模型中,核心层的的目的是高速数据交换,其主要工作是交换数据包。因此核心层必须要有高可靠性及冗余性,并提供故障隔离,具有迅速升级能力和较少的时延,以及好的可管理性等。 2 【正确答案】 (6)BDF (7)ACE 【试题解析】 该公司的防
23、火墙的结构应当属于屏蔽子网结构。在这个结构中,DMZ(非军事区 )是周边防御网段,它受到安全威胁不会影响到内部网络,是放置公共信息的最佳位置,通常把 WWW、 FTP、电子邮件等服务器都存放在该区域。 要保证公司的商业机密避免外部网络的用户直接访问,同时避免内部网络未经授权的用户访问,所有有商业机密的数据库服务应该放在内部网络中,确保安全。同样的道理,那些存储代码的 PC机和存储私人信息的 PC机也要放在内部网络中。而邮件服务器、电子商务系统、应用网关等,既要内部主机可以访问,又要外部网络的用户可以访问,并且要保证安全,所以它们可以放在 DMZ。 3 【正确答案】 (8) 生成树协议 STP
24、(9)修改 VLAN的 pott-priority(端口优先级 ) (10)修改端口的 STP路径值 (cost) (11)端口聚合技术 【试题解析】 由于交换机中都运行了生成树协议 STP,若出现环路时, STP会自动将一些端口阻断,从而形成了一个没有环路的树。要实现负载均衡,可以通过修改 VLAN的 port-priority(端口优先级 )来实现,也可以修改端口的 STP路径值 (cost),使不同 VLAN的生成树一样,从而实现负均衡。除此之外,还可以通过端 口聚合技术,将多条链路看成一条链路。 4 【正确答案】 聚层 【试题解析】 核心层的功能主要是实现骨干网络之间的优化传输,骨干层
25、设计任务的重点通常是冗余能力、可靠性和高速的传输。网络的控制功能最好尽量少在骨干层上实施。汇聚层的功能主要是连接接入层节点和核心层中心,需要将大量低速的链接 (接入层设备的链接 )通过少数宽带的链接接入核心层,以实现通讯量的收敛,提高网络中聚和点的效率,同时减少核心层设备可选择的路由路径的数量。并可以汇聚层为设计模块,实现网络拓扑变化的隔离,增强网络的稳定性。接入层是用户与网 络的接口。由此可见,路由功能主要由汇聚层来完成。 二、试题二( 15分) 5 【正确答案】 (1)hint (2)68.78.222.in-addr.arpa (3)CNAME 或者 CNAME server2 (4)P
26、TR 【试题解析】 不管是主域名服务器、辅助域名服务器还是缓存域名服务器,在根域名区声明时,类型 type型必须为 hint,即为一个区的高速缓冲文件,因此空 (1)处应当填写 “hint”。空 (2)处所在位置是反向域名解析区声明,应当填写反向域名。反向域名由两部分组成,域名前半段是其网络 ID反向书写,而区域后半段必须是 “in-addr.arpa”。因此 (2)处应当填写 “68.78.222.in-addr.arpa”。空 (3)处应当是定义一条别名记录。根据说明,该单位的 www服务在 server2上,即“”和 “”表示同一台主机,因此 (3)处应当填写 “IN CNAME .”
27、,也可以只填写 “CNAME server2”(注:若要填写 “A 222.78.68.11”也可实现解析,但违背出题的初衷了 )。空 (4)处应当填写一条反向指针 (PTR)资源记录,用来记录在反向搜索区域内的 IP地址及主机,用户可通过该类型资源记录把 IP地址映射成主机域名,此处应当填写 “PTR ”。 6 【正确答案】 A 【试题解析】 在区声明部分,用 type来指定服务器类型是主域名服务器、辅助域名服务器还是缓存域名服务器, master表示主域名服务器: slave表示辅助域名服务器; hint表示缓存 域名服务器。本题的正向域名解析区声明和反向域名解析区声明中都指明了 type
28、为 master,说明这台服务器是主域名服务器。 7 【正确答案】 指明了该单位的邮件交换器是 ,它负责处理邮件地址的主机部分为 “xyz.edu.ca”的邮件, “10”表示优先级。 【试题解析】 下划线一行是一条邮件交换器 (MX)记录,指定哪些主机负责接收该区域的电子邮件。此处作用是指明了该单位的邮件交换器是,它负责处理邮件地址的主机部分为 “”的邮件,“10”表示优先级。 8 【正确答案】 (7)nslookup (8)set type=MX 【试题解析】 在域名测试工具中,有许多子命令,但使用最多是的 set type子命令,它是用来改变测试的资源记录的类型,使用方法如下表所示。三、
29、试题三( 15分) 9 【正确答案】 (1)255.255.255.224 (2)217.14.8.1 217.14.8.30 (3)255.255.255.240 (4)217.14.8.33 217.14.8.46 (5)255.255.255.240 (6)217.14.8.49 217.14.8.62 【试题解析】 由于网络地址是 217.14.8.0,子网掩码是 255.255.255.192,使用子网掩码位是 26位,主机范围是 217.14.8.1 217.14.8.62。划分的思路是先将这个子网一分为二,将前面部分分配给部门 A,再将后面部分再一分为二,分别分配给部门 B和部门
30、 C,这样能够满足用户的需要,划分过程如下: 由子网掩码长度就很容易确定子网掩码,例如 27位子网掩码,即11111111 11111111 11111111 11100000,转换成十进制即为255.255.255.224。 28位的子网掩码为 255.255.255.240。有了子网地址和子网掩码就很容易确定子网地址范围。需要注意的是子网的第一地址是子网地址,最后一个地址是子网的广播地址,在实际使用中,这两个地址都不使用。 10 【正确答案】 (7)217.14.8.0/27 (8)217.14.8.32/27 (9)0.0.0.0/0 (10)202.198.56.10 【试题解析】 从
31、上面的子网地址和 网络拓扑图可知,当 R2收到一个 IP数据包时,若目的地址是子网 217.14.8.0/27和 202.198.56.8/30,都是直连在路由器上,可以直接转发,因此空 (7)处应填写 217.14.8.0/27;若目的地址是子网 217.14.8.32/28和 217.14.8.48/28,则要将数据包转发给路由器 R1,但这两个子网可以进行路由汇聚成 217.14.8.32/27,因此空 (8)应填写 217.14.8.32/27;对于目的地址是其他网络的任意数据包,都将转发给 Internet提供商的路由器,由于路由器 R2的 s0接 HIP地址是 202.198.56
32、.9/30,这是一个串行地址,另一个地址一定是 202.198.56.10,因此空 (9)处应填写 0.0.0.0/0,空 (10)处应填写 202.198.56.10。 11 【正确答案】 128Kb/s 【试题解析】 ISDN基本速率接口为 2B+D,但是 D通道不能传送数据信息,只能传送信令,所以其用于数据传输的最高速率为 264Kb/s=128Kb/s。 四、试题四( 15分) 12 【正确答案】 (1)距离矢量路由协议 (2)链路状态路由协议 (3)平衡型 (或称混合型 )路由协议 (4)链路状态路由协议 【试题解析】 根据路由选择算法,动态路由分为距离矢量路由协议、链路状态路由协议
33、和平衡型 (或称混合型 )路由协议。其中距离矢量路由协议采用距离矢量路由选择算法,它确定到网络中任一链路的方向 (向量 )和距离,如 RIP、 IGRP。链路状态路由协议先创建整个网络的准确拓扑,再计算到其他路由器的最短路径,如OSPF、 IS-IS等。平衡型 (或称混合型 )路由协议是距离矢量路由协议和链路状态路由协议结合,如 EIGP。 13 【正确答案】 (5)ospf 100(注: 100为 OSPF进程号,可为 1 65535之间的任意整数 ) (6)192.200.10.4 0.0.0.3 (7)192.1.0.128 0.0.0.63 【试题解析】 所在的命令的作用是启用 OSP
34、F进生程,因此该处应填写 “OSPF进程 ID ”;空 (6)和空 (7)所在的命令的作用是指定与 Router1路由器相连的网络。该路由器相连两个网络,一个是 192.200.10.4/30、另一个是 192.1.0.128/26。但需要注意的是 network命令中使用的不是予网掩码,而是 wildcard-mask。它子网掩码的反码,可以使用 255.255.255.255减去予网掩码求出。因此空 (6)处应填写“192.200.10.4 0.0.0.3”;空 (7)处应填写 “192.1.0.128 0.0.0.63”。 14 【正确答案】 (8)ospf 200(注: 200为 OS
35、PF进程号,可为 1 65535之间的任意整数 ) (9)192.200.10.4 0.0.0.3 (10)192.1.0.64 0.0.0.63 15 【正确答案】 (11)192.1.0.130 255.255.255.192 (12)192.1.0.128 0.0.0.63 【试题解析】 和空 (13)的作用是配置端口的 IP地址及子网掩码, IP地址在图 5-1中已经给出,子网掩码都是 26位,即 255.255.255.192。 16 【正确答案】 (13)192.1.0.66 255.255.255.192 (14)192.1.0.64 0.0.0.63 五、试题五( 15分) 1
36、7 【正确答案】 (1)设置 VTP模式为服务器模式 (2)设置端口 1/1为干道 (trunk), 封装协议采用 dotlq(802.1q),并允许 VAN1VLAN1005数据通过 (3)将此交换机设为 spantree的根 (4)设 spantreeg端口快速启用 (5)设 spantree端口快速切换 (6)建 HSRP组并设虚 IP地址 (7)设 HSRP的优先级 (8)设 HSRP的切换许可,也叫备份占先权 18 【正确答案】 (9)目的地址 (10)源 MAC地址 (11)目的 MAC地址 【试题解析】 由于 PC1与 PC2不是在同一个 VLAN内,所以 它们之间的通信需要通过
37、 HSRP的虚拟路由器: PC1以虚拟路由器的 MAC地址作为目的地址封装数据包;虚拟路由器接收到数据包后,更换数据包的源 MAC地址为其 MAC地址,而目的 MAC地址为 PC2的 MAC地址;最后送达 PC2。而 PC1与 PC3是在同一 VLAN内,因此它们是可以直接通信。 19 【正确答案】 (12)、 (13)、 (14)服务器、客户机以及透明模式 (15)客户 【试题解析】 在 VTP域中,交换机有有三种运行模式:服务器、客户机以及透明模式。当交换机是处在 VTP服务器或透明模式下,网管员 能够在交换机上配置VLAN。网管员通过使用 CLI、控制台菜单、 MIB(使用 SNMP简单网络管理协议管理工作站 )修改 VLAN配置。而 VTP的客户机模式会传送广播信息,并从广播中学习新的信息。但是,它不能通过 MIB、 CLI或者控制台来增加、删除、修改VLAN。 VTP客户端不能保存 VLAN信息在非易失存储器 (NVRAM)中。