[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷38及答案与解析.doc

上传人:李朗 文档编号:507031 上传时间:2018-11-29 格式:DOC 页数:9 大小:166.50KB
下载 相关 举报
[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷38及答案与解析.doc_第1页
第1页 / 共9页
[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷38及答案与解析.doc_第2页
第2页 / 共9页
[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷38及答案与解析.doc_第3页
第3页 / 共9页
[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷38及答案与解析.doc_第4页
第4页 / 共9页
[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷38及答案与解析.doc_第5页
第5页 / 共9页
点击查看更多>>
资源描述

1、软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 38及答案与解析 一、试题一( 15分) 1 RIP路由协议是在小型互联网中常用的动态路由协议。为了保证路由器之间交换路由表的完整性, RIP协议采用报文摘要认证,常用的认证方法是 MD5认证。在有认证的情况下实现两台路由器的互联,这两台路由器必须配置相同的认证方式和密钥才能进行双方路由的交换,双方必须发送版本 2。 阅读下面的配置信息,解释 (1) (3)处的命令。 Router1(config)#key chain zhang Router1(config-keychain)#key 1 Router1(config-keycha

2、in-key)#key-string zhang Router1(config-keychain-key)#exit Router1(config-keychain)#exit Router1(config)#interface eth0/0 Router1(config-if-eth0/0)#ip rip authentication key-chain zhang Router1(config-if-eth0/0)#ip rip authentication mode md5 (1) Router1(config-if-eth0/0)#ip rip send version 2 (2) R

3、outer1(config-if-eth0/0)#ip rip receive version 2 (3) 2 下面是通过 show ip rip database命令来显示 RIP数据库信息,请解释下划线的部分的含义。 Router#show ip rip database Network NextHop Metri From Time Rip 182.0.5.0/24 192.168.0.210 1 192.168.1.200 02:40 (7) Rip 182.0.6.0/24 192.168.0.210 1 192.168.1.200 02:40 (8) Connected 192.1

4、68.0.0/24 (9) Rip 193.100.98.0/24 192.168.0.236 1 192.168.0.236 02:53 二、试题二( 15分) 2 下面是某学校一台 limux服务器下域名服务主配置文件 /etc/named.conf的内容: options directory “/var/named“; ; zone “.“ IN type hint; file “named.ca“; ; zone “0.0.127.in-addr.arpa“ IN type master; file “named. local“; ; zone “ “ IN type slave;

5、file “named. hosts“; masters 202.122.58.101 ; zone “58.112.202.in-addr.arpa “ IN type slave; file “named.hosts“; masters 202.122.58.101 ; Internet域 名解析的两种方式为 (1) 和 (2) 。 3 1._ 2._ 4 服务器类型包括 (3) 、 (4) 、 (5) 。该服务器类型为 (6) ,如果要增加一条主机 (A)类型的资源记录,则需要在 (7) 上完成。 5 该服务器的高速缓存初始化文件的完整路径为 _。 6 当 DNS服务器启动后,验证其是否

6、工作正常的命令为 (13) ,若想测试一条邮件交换器记录 (MX记录 ),需要使用的命令为 (14) 。 三、试题三( 15分) 7 某局 域网通过两个路由器划分为 3个子网,拓扑结构和地址分配如图 5-1所示。下面是路由器 R1的配置命令列表,在空白处填写合适的命令 /参数,实现 R1的正确配置。 Router en Router conf term Router(config)#hostname R1 (1) R1(config-if)#ip address 192.168.1.2 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#

7、int s0 R1(config-if)#ip address (2) R1(config-if)#no shutdown R1(config-if)#clock rate 56000 R1(config-if)#exit R1(config)#ip routing R1(config)#ip route 0.0.0.0 0.0.0.0 (3) R1(config)#ip classless R1(config)#exit R1#copy run start 8 下面是路由器 R2的配置命令列表,在空白处填写合适的命令参数,实现 R2的正确配置。 Router en Router#conf t

8、erm Router(config)#hostname R2 R2(config)#int e0 R2(config-if)#ip address 192.168.3.1 255.255.255.0 R2(config-i0#no shutdown R2(config-if)#int s0 R2(config-if)#ip address 192.168.2.2 255.255.255.0 R2(config-if)#no shutdown R2(config-if)# (4) R2(config)#ip routing R2(config)#ip route 0.0.0.0 0.0.0.0

9、(5) R2(config)#ip classless R2(config)#exit R2# copy run start 四、试题四( 15分) 9 某网络的拓扑结构如图 4-1所示,其中路由器 Router1和交换机 Switch1的部分配置如下:以下是路由器 Router和 Switch1的部分配置信息,请解释部分命令的意义。 Router(config)#interface fastEthernet1/0.1 Router(config-subif)#encapsulation isl 11 (1) Router(config-subif)#ip address 10.1.1.1 2

10、55.255.255.0 (2) Router(config-subif)#exit Router(config)#interface fastEthernet1/0.2 Router(config-subif)#encapsulation isl 12 Router(config-subif)#ip address 10.1.2.1 255.255.255.0 Router(config-subif)#exit Router(config)#interface fastEthernet1/0.3 Router(config-subi f)#encapsulation isl 13 Route

11、r(config-subif)#ip address 10.1.3.1 255.255.255.0 Router(config-subif)#exit Router(config)#ip routing (3) 交换机 Switch1的部分配置信息 Switch1(config)#vlan database (4) Switch1(vlan)#vlan 11 (5) Switch1(vlan)#vlan 12 Switch1(vlan)#vlan 13 Switch1(vlan)#exit Switch1(config)#interface fastEthernet0/0 Switch1(co

12、nfig-if)#switchport mode trunk (6) Switch1(config-if)#switchport trunk allowed all (7) Switch1(config-if)#exit Switch1(config)#interface fastEthernet0/1 Switch1(config-if)#switchport mode trunk Switch1(config-if)#switchport trunk a110wed a11 Switch1(config-if)#exit Switch1(config)#interface fastEthe

13、rnet0/2 Switch1(config-if)#switchport mode trunk Switch1(config-if)#switchport trunk allowed all Switch1(config-if)#exit 10 在基于端口的 VLAN划分中,交换机上端口划入 VLAN的模式为 (8) 、 (9) 和 (10) ,它们各自的含义分别为 (11) 、 (12) 和 (13) 。 11 三个 vlan各自的 IP地址范围为 (14) 、 (15) 、 (16) 。 12 若不采用路由器,可以用 _代替。 五、试题五( 15分) 13 说明 某单位的内部局域网通过防

14、火墙与外部网络的连接方式及相关的网络参数如图 5-1所示。完成下列命令行,对网络接口进行地址初始化的配置: firewall(config)#ip address inside (1) (2) firewali(config)#ip address outside (3) (4) 14 与路由器一样,防火墙的网络地址转换功能可以实现内部网络共享出口 IP地址。根据网络连接示意图 5-1提供的网络 参数,完成下列命令行的配置内容,以实现整个内部网络段的多个用户共享一个 IP地址。 firewall(config)#global(outside) (5) netmask (6) firewall(

15、config)#nat(outside) (7) (8) 15 如果允许内部任意 IP地址都可以转换出去,则: firewall(config)#nat(outside) (9) (10) 16 访问控制表是防火墙实现安全管理的重要手段。完成下列访问控制 列表 (access-control-list)的配置内容,使内部所有主机不能访问外部 IP地址段为 202.117.12.0/24的 Web服务器。 Firewall(config)#access-list 100 deny tcp (11) 202.197.12.0 255.255.255.0 eq (12) 17 如果使外部所有主机不能

16、访问内部 IP地址为 192.168.0.10的 FTP服务器,仿照上一个访问控制列表的命令行格式,给出访问控制表的命令行。 软件水平考试(中级)网络工程师下 午(应用技术)试题模拟试卷 38答案与解析 一、试题一( 15分) 1 【正确答案】 设置 MD5认证 配置发送版本 2 配置接收版本 2 2 【正确答案】 本路由的下一跳地址为 192.168.0.210 用来显示当前定时器定时时间长度,当路由没有过期的时候,显示的是无效定时时间长度;路由过期时,显示的是删除定时器的时间长度 表示该路由器直连路由 二、试题二( 15分) 3 【正确答案】 递归解析 迭代解析 【试题解析】 /etc/n

17、amed.conf文件是 DNS服务主配置文件,它是 DNS守护进程 named启动时读取到内存的第一个文件。在该文件中定义了域名服务器的类型、所授权管理的域以及相应数据库文件和其所在的目录。该文件内容包括一个全局配置选项 (options)部分和多个区 (zone)声明部分。 将域名映射为 IP地址或将 IP地址映射成域名,都称为域名解析。域名解析可以有两种方式:第一种叫递归解析,要求域名服务器系统一次性完成全部名字和地址之间映射。换句话说,解析程序期望服务器提供最终解答,若服务器是该域名的授权服务器,就检查其数据库并响应;若服务器不是授权服务器,该服务器就将请求发送给另一 个服务器并等待响

18、应,直到查找到该域名授权服务器,并把响应的结果发送给请求的客户。第二种叫迭代解析,每一次请求一个服务器,不行再请求别的服务器。换言之,若服务器是该域名的授权服务器,就检查其数据库并响应,完成解析;若不是,就返回认为可以解析这个查询的服务器的 IP地址。客户就向第二服务器重复查询,若新找到的服务器能解决这个问题,就响应并完成解析;否则,就向客户返回一个新服务器的 IP地址。客户如此重复同样的查询,直到找到该域名授权服务器。 4 【正确答案】 主域名服务器 辅助域名服务器 缓存域名服务器 辅助 域名服务器 主域名服务器 【试题解析】 区 (zone)声明部分可以用 type来指定服务器类型,说明这

19、台服务器是主域名服务器、辅助域名服务器还是缓存域名服务器。 master说明是一个区的主域名服务器; hint说明一个区的高速缓冲文件; slave说明一个区的辅助域名服务器。本题中的正向域名解析区声明和反向域名解析区声明中都指明了 type为slaver,则这台服务器是辅助域名服务器,其对应的主域名服务器由 master语句来定,为 202.122.58.101这台主机。辅助域名服务器中的区域文件内的数据是从另外 主域名服务器复制过来的,并不是直接输入的,也就是说这个区域文件的数据只是一份副本,这里的数据是无法修改的,修改资源记录必须在主域名服务器中完成。 5 【正确答案】 /var/nam

20、ed/ 6 【正确答案】 nslookup set type=MX 三、试题三( 15分) 7 【正确答案】 R1(config)#int e0 192.168.2.1 255.255.255.0 192.168.2.2 8 【正确答案】 exit 168.2.1 四、试题四( 15分) 9 【正确答案】 将 vlan11的接口封装为 ISL 设置 vlan11的默认网关为 10.1.1.1 启动 ip转发 进入 VTP配置子模式 定义一个 vlan为 11 接口设置为 trunk模式 允许所有 vlan信息在 trunk中传递 10 【正确答案】 access模式 multi模式 trunk

21、模式 端口仅能属于一个 VLAN,只能接收没有封装的帧 端口可以同时属于多个 VLAN,只能接收没有封装的帧 该端口可以接收包含所属 VLAN信息的封装帧,允许不同设备的相 11 【正确答案】 vlan11: 10.1.1.0/24 vlan12: 10.1.2.0/24 vlan13: 10.1.3.0/24 12 【正确答案】 三层交换机 五、试题五( 15分) 13 【正确答案】 192.168.0.1 255.255.255.0 202.117.12.37 255.255.255.252 14 【正确答案】 117.12.37 255.255.252 168.0.0 255.255.0 15 【正确答案】 0.0.0或 (1 0) 0.0.0(或 0) 16 【正确答案】 any 80或 www 17 【正确答案】 firewall(config)#access-list 100 deny tcp any host 192.168.0.10 eq 21 或: firewall(config)#access-list 100 deny tcp any 192.168.0.10 255.255.255.255 eq ftp

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1