1、软件水平考试(初级)网络管理员下午(应用技术)模拟试卷 54及答案与解析 一、试题一( 15分) 1 先阅读以下说明,然后回答问题 1至问题 3。 说明 现在,家庭或单位上网的用户越来越多,为了节省费用,多个用户共用一台代理服务器访问 Internet, Wingate就是针对这样的用户而设计的。它是一个多协议的代理服务和一个通用的 Internet连接工具,可以允许一个局域网中的几台机器通过一条电话线同时访问 Internet。其网络图如图 13-1所示。1 从图 13-1可以看出,代理服务器将网络分成哪两 部分 ? 2 采用代理服务器上网有哪一些优点 ? 3 以下是 LAN上的客户机希望访
2、问 Internet时的工作过程,但顺序已乱,请重新排序。 (1)Web服务器将文件传给 WinGate服务器 (2)WinGate服务器解释这个请求,如果这个请求有效的话,则将其连接到请求中服务器上 (3)WinGate服务器将文件转发给客户机上的 Web浏览器 (4)LAN上某个客户机连接到 WinGate服务器上 (5)客户机向 WinGate服务器发出代理请求。 二、试题二( 15分) 4 先 阅读以下说明,然后回答问题 1至问题 3。 说明 DHCP是动态主机配置协议,这个协议用于向计算机自动提供 IP地址、子网掩码和路由信息。如果由网络管理员分配局域网上的客户机 IP地址,则会费时
3、费力且容易出错。因此采用DHCP自动分配地址,这时局域网上的客户机会向 DHCP服务器请求一个 IP地址,然后 DHCP服务器为每个请求的客户机分配一个地址,直到分配完该范围内的所有 IP地址为止,已经分配的 IP地址必须定时地延长借用期。这确保了当客户机设备在正常地释放 IP地址之前,如果该客户机突然从网络断开,则被分配的地址可以 归还给服务器。 DHCP配置文件中的 option(选项 )如表 11-1所示。 表 11-1 DHCP配置中的选项4 请根据表 11-1中的选项,把 (1) (5)填写完整。 5 在 Linux系统中有如下 3个语句,请分别说出他们所执行的任务名称。 (1)/e
4、tc/rc.d/init.d/dhcpd start (2)/etc/rc.d/init.d/dhcpd stop (3)/etc/rc.d/init.d/dhcpd restart 6 请简要说出 DHCP服务的基本流程。 三、试 题三( 15分) 7 阅读以下 Linux系统中关于 IP地址和主机名转换的技术说明,根据要求回答问题 1问题 4。 【说明】 计算机用户通常使用主机名来访问网络中的结点,而采用 TCP/IP协议的网络是以 IP地址来标记网络结点的,因此需要一种将主机名转换为 IP地址的机制。 某台 IP地址为 222.35.40.1的服务器安装了 Red Hat Linux操作
5、系统,并使用BIND软件建立域名解析服务。该域名服务器上文件 named.conf的部分配置内容如下。 options directory/var/named; ; zone . type hint; file named.ca; ; zone localhost IN filelocalhost.zone allow-updatenone; ; ; zone 0.0.127.in-addr.arpa type master; file named.local; ; zone type master; file ; ; zone 40.35.222.in-addr. arpa type ma
6、ster; file 40.35.222; ; include “/etc/rndc.key“; 7 DNS是应用最广泛的主机名和 IP地址的转换机制,它使用 (1)来处理网络中成千上万个主机和 IP地址的转换。在 Linux中, DNS是由 BIND软件来实现的。 BIND是一个 (2)系统,其中的 resolver程序负责产生域名信息的查询,一个称为 (3)的守护进程负责回答查询,该请求 应答过程称为域名解析。 (1) A集中式数据库 B分布式数据库 (2) A C/S B B/S (3) A named B bind C nameserver D httpd 8 采用 DNS将主机名解析
7、成一个 IP地址的流程图如图 1-15所示。请将 (4) (6)空缺处的内容填。写完整。 A利用 Host表查询 B把名字请求转送给下一个域名服务器,进行递归求解,结果返回给 DNS客户机 C将查询报文发往某域名服务器 D产生一个指定下一域名服务器的响应,送给 DNS客户机 E查询失败 9 该域名服务器是域 的主服务器,该域对应的网络地址是 (7),正向域名转换数据文件存放在 (8)目录中。 10 通常, DNS的资源记录文件是在 (9)文件中定 义的。 A /etc/hosts B /etc/host.conf C /etc/resolv.conf D /etc/named.conf 11
8、在 “”域网络中,有一台 Linux客户机只能通过 IP地址访问其他主机,但不能用域名进行访问。结合文件 named.conf的配置内容,在客户机上进行的检查和测试步骤如下。 检查本机的 DNS解析配置文件 “/etc/resolv.conf”,发现未做任何配置。于是为其添加如下配置内容。 domain (10) (11) 启动域名服务后,在客户机上可以通过 (12)命令测试 DNS配置情况,发现DNS已能正确解析。 四、试题四( 15分) 12 阅读以下交换机配置说明,根据要求回答问题。 说明 某公司租用了一段 C类地址 203.12.11.0/24 203.12.14.0/24,如图 7-
9、8所示。其网间地址是 172.11.5.14/24。要求公司内部网络中所有 PC都能上网。12 交换机 Switch1的部分配置命令如下,请将 (1) (4)空缺处的内容填 写完整,以完成交换机的相关配置 (注:填写答案时,配置语句的关键字要求拼写完整 )。13 接入层交换机 Switch1的端口 24为 trunk口,其余各端口属于 vlan11,请将(5) (12)空缺处的内容填写完整,以完成交换机的相关配置 (注:填写答案时,配置语句的关键字要求拼写完整 )。14 以下是两个对核心交换机 Switch0的配置命令,错误的是 (13),原因是 (14)。五、试题五( 15分) 15 先阅读
10、以下说明,然后将空白处的语句补充完整。 说明 以下是 HTML语言的部分代 码,其中,符号 “/”表示该行的注释,请根据注释写出其内容。 html head bgsound (1) /表示指向一个与该网页处于同一级 web目录下 CIU.mp3音乐文件,循环播放 10次 title /title /head body /body /head body (2) /背景色为黑色 font (3) /font /字体大小为 10,颜色为白色 /title /head body (4) /表示指向一个与该网页处于同一级 web目录下的 CIU006,jpg图片文件 /body head title设置
11、 align属性效果 /title /head body p本行为默认对齐段落,相当于 align=left (5) /本行为居中对齐的段落 (6) /h1 /本行为居中对齐的一级标题 以下为左对齐的水平线: hr align=left width=50% /body p a (7) /a /p /链接 http: / a href=photo.jpg /a title基本表格 /title /bead body table (8) /该表格的边宽度为 1 /html 软件水平考试(初级)网络管理员下午(应用技术)模拟试卷 54答案与解析 一、试题一( 15分) 1 【正确答案】 代理服务器将
12、网络分成两段,一段是连接因特网,另一段与局域网相连。 普通的因特网访问是一个典型的客户机与服务器结构:用户利用计算机上的客户端程序,如浏览器发出请求,远端 WWW服务器程序响应请求并提供相应的数据。而 Proxy(代理 )处于客户机与服务器之间,对于服务器来说, Proxy是客户机,Proxy提出请求,服务器响应;对于客户机来说, Proxy是服务器,它接受客户机的请求,并将服务器上传来的数据转给客户机。它的作用很像现实生活中的代理服务商。因此 Proxy Server的中文名称就是代理服务器。 通过代理服务器上网是一种比较经典的共享上网方式,用户通过代理服务器上网浏览时,代理服务器的缓存功能
13、可以将用户访问的内容在服务器上,当有其他用户访问同样内容时,便将缓存中的内容反馈给该用户,而不是再将其请求发到Internet上去,这样既可以节省带宽,又能提高对用户请求的响应速度 用户相当于通过局域网访问本地服务器来获得互联网上网站的内容。另外,又因为它本身的工作机制,避免了内部用户主机与外网主机的直接连线,减少了可能由此产生的安全隐患。 Proxy Server的工作原理是:当客户在浏览器中 设置好 Proxy Server后,你使用浏览器访问所有 WWW站点的请求都不会直接发给目的主机,而是先发给代理服务器,代理服务器接受了客户的请求以后,由代理服务器向目的主机发出请求,并接受目的主机的
14、数据,存于代理服务器的硬盘中,然后再由代理服务器将客户要求的数据发给客户。 代理服务器的作用: (1)提高访问速度; (2)降低因特网接入成本与安全性得到提高; (3)由于多个用户共享 IP上网,因此节约 IP地址。 2 【正确答案】 节约 IP地址、降低因特网接入成本、提高访问速度等。 3 【正确答案】 4、 5、 2、 1、 3 二、试题二( 15分) 4 【正确答案】 (1)为客户端设定子网掩码。 (2)为客户端指明 DNS名字。 (3)为客户端指明 DNS服务器 IP地址。 (4)为客户端设定默认路由。 (5)为客户端设定广播地址。 DHCP服务器的配置 在一个基于 TCP/IP协议的
15、网络 (如 Internet)中, 每台主机都有会有一个 IP地址。 Internet上的每台主机都有一个惟一的 IP地址,根据获得 IP地址的方式不同,可以分为静态 IP和动态 IP。例如用宽带入网,一定会有一 个固定的 IP地址,每次连入 Internet的 IP地址都一样,而用拨号上网 (如用 Modem),每次连入 Internet时都能从 ISP那里获得一个 IP地址且每次所获得的 IP地址可能都不相同。下面以Linux为例介绍 DHCP服务器的配置。 1 DHCP服务器的工作条件 为了使 DHCP服务器能为 Windows平台的主机服务,必须要在 Linux服务器上加上一条 255
16、.255.255.255的路由 (因为 Windows平台的主机都是以广播方式搜索DHCP服务器的 )。为了以后每次启动时能自动执行,可以在 /etc/rtc.d/rc.10cal中加入以下的一条命令: route add -host 255.255.255.255 dev eth0 2安装 DHCP的 rpm包 在 Red Hat Linux中,每项服务都以 rpm包方式封装,如果当前系统中没有安装DHCP的话,必须要添加 DHCP的 rpm包,可以执行以下命令添加: rpm -ivh dhcp3-3.0blplo-r.i386.rpm dhcpd.conf是 DHCP服务器的配置的核心,每
17、次启动 DHCP服务器都 要读取该文件。在 dhcpd.conf中对 DHCP服务器做了很多的定义。如 IP地址池、租用期限,下面给出一个 dhcpd.conf的实例: default-lease-time 1800; /*定义租用期限为 1800s max-lease-time 9200; /*最大租用期限为 9200s optima subnet-mask 255.255.2550.0; /*定义子网掩码为 255.255.255.0 option broadcast-address 192.168.1.255; /*定义网络 广播号为 192.168.1.255 option route
18、rs 192.168. 1.254; /*定义默认路由 option domain-name-servers 192.168.1.1, 192.168.1.2; /*定义 DNS服务器 option domain-name ““; /*定义域名 subnet 192.168.1.0 netmask 255.255.255.0 /*定义 IP地址池 range 192.168.1.20 192.168.1.200; dhcpd.conf可以说只需要定义一个 IP地址池就可以了,但为了加强 DHCP服务器的功能,可以加上一些 option语句。利用 option语句不仅可以定义路由,域名,还可以指
19、定 DNS服务器。如果要将一个 IP地址指定给一台主机应该,需要在dhcpd.conf中加入以下语句: host haagen hadware ethrernet网卡号; fixed_address 192.168.1.22; DHCP服务的基本流程如下所述。 (1)客户机向 DHCP服务器发送 Dhcpdiscover数据包。 DHCP服务器收到数据包后,从地址范围中向那台客户机提供 (dhcpoffer)一千还没被分配的、有效的 IP地址。 (2)服务器返回 Dhcpoffer报文。 (3)客户设置服务器的 ID和 IP地址,并给服务器发送一个 DHCPREQUEST报文。 (4)服务器返
20、回 DHCPACK报文,包含了租约 (默认是 8天 )。 3创建 dhopd.leases文件 为了记录 IP地址的租用情况,必须 创建一个 dhcpd.leases文件。这个文件是为空的。创建该文件时,要进入 /etc/dhcpd目录下执行如下命令: touch dhcpd.leases 4启动与测试 DHCP服务器启动 方式一:为了使在每次启动 Linux系统时自动启动 DHCP服务器可以利用 ntsysv将 DHCP服务选中就可以了。 方试二:手工启动,可以在 /etc目录下执行 dhcpd eth0测试,手工启动有下面两种方法: (1)在 Windows 98平台中,利用 Winipc
21、fg工具查看能不能获得 IP地 址和释放 IP地址,如果能够得获得与释放 IP则说明 DHCP服务器一切正常。 (2)可以在 Linux系统中执行 /etc/dhcpd-d-f如果 DHCP服务器配置有错的话,就会有错误提示的。 5 【正确答案】 (1)启动 (2)停止 (3)重新启动 6 【正确答案】 (1)客户机向 DHCP服务器发送 Dhcpdiscover数据包。 DHCP服务器收到数据包后,从地址范围中向那台客户机提供 (dhcpoffer)一个还没被分配的有效的 IP地址。 (2)服务器返回 Dhcpoffer报文。 (3)客户设置服务 器的 ID和 IP地址,并给服务器发送一个
22、DHCPREQUEST报文。 (4)服务器返回 DHCPACK报文,包含了租约 (默认是 8天 )。 三、试题三( 15分) 7 【正确答案】 (1)B,或分布式数据库 (2)A,或 C/S (3)A,或 named 【试题解析】 这是一道要求读者掌握域名服务 DNS基本概念的常识题。本题所涉及的知识点如下。 一般用 Host表、网络信息服务系统 (NIS)和域名服务 (DNS)等多种技术来实现主机名和 p地址之间的转换。其中, Host表是简单的文本文件,其中存放了主 机名和 p地址的映射表,它通过在该文件中搜索来匹配主机名和 IP地址。在一个大型网络中 Hosts文件较烦琐而又复杂,在 D
23、NS中主要起备份作用。网络信息服务系统 NIS(Network Information System)将所有主机数据都保存在中央主机数据库中,从中客户机可以得到所需的主机表信息。 域名服务 DNS(Domain Name Server)使用一种分层的分布式数据库来处理Internet上的成千上万个主机和 IP地址的转换。 在 Linux中,使用 BIND软件建立一个 DNS服务器。 BIND是一 个在 Linux系统上实现的域名解析服务的软件包,它遵循客户服务器 (C/S)结构。其中, resolver程序负责产生域名信息的查询, named守护进程则负责回答查询,这个过程称为域名解析。 8
24、【正确答案】 (4)C,或将查询报文发往某域名服务器 (5)D,或产牛一个指定下一域名服务器的响应,送给 DNS客户 (6)B,或把名字请求转送给下一个域名服务器,进行递归求解,结果返回给 DNS客户 【试题解析】 这是一道要求读者掌握 DNS解析流程的填图题。本题的解答思路如下。 DNS解析方式主要有递归解 析与迭代解析等。其中,递归解析是指客户机向一个域服务器提出域名解析请求时,如果在它的授权域内有相应的解析,则它就直接返回信息给客户机;如果没有相应的解析,则它负责将各户机的请求信息递交给域外的其他服务器进行解析,直到把解析结果返回给它,再由它将结果递交给客户机。可见,递归解析要求域名服务
25、器系统一次完成全部 “域名 IP地址 ”变换。 迭代解析是指,解析器每次请求一个 DNS服务器,如果该服务器在自己的数据库中查询不到相应的请求,则将返回客户机另一个 DNS服务器的地址,解析器将按返回的地址继续下一次查找,直 到获取相应的解析信息。其中,解析器是指DNS系统的客户端,负责向 DNS服务器提出域名解析请求并接收解析结果。 在图 1-15解析流程图中,首先由 DNS客户机构造主机查询报文,接着 DNS客户机根据本机 “首选 DNS服务器 ”等配置信息将查询报文发往相应的域名服务器。该 DNS服务器查询其数据库以判断 DNS客户机所要求查询的主机是否在其所管辖的区域中。如果在其所管辖
26、的区域中,则接着判断该主机名是否存在。如果该主机名存在,则从 DNS数据库中取出相应的 IP地址,返回给 DNS客户机。如果该主机名不存在,则返回 “主机名 不存在 ”的响应报文给 DNS客户机。如果 DNS客户机所要求查询的主机不在管辖的区域中,则接着判断是否存在下一个域名服务器。如果不存在下一个合适的域名服务器,则返回 “主机名不存在 ”的响应报文给 DNS客户机。如果存在合适的下一个域名服务器,则接着判断是哪种解析方式。如果是递归解析方式,则把名字请求转送给下一个域名服务器,进行递归求解,结果返回给 DNS客户机。如果是迭代解析方式,则产生一个指定下一域名服务器的响应,递交给 DNS客户
27、机。 DNS客户机的解析器将按返回的地址继续下一次查找,直到获取相应的解析信息。 由以上分析可知, (4)空缺处应选择选项 C的 “将查询报文发往某域名服务器 ”;(5)空缺处应选择选项 D的 “产生一个指定下一域名服务器的响应,送给 DNS客户机 ”; (6)空缺处应选择选项 B的 “把名字请求转送给下一个域名服务器,进行递归求解,结果返回给 DNS客户机 ”。 9 【正确答案】 (7)222.35.40.0 (8)/var/named 【试题解析】 这是一道要求读者掌握的基本常识题。本题的解答思路如下。 在 Linux操作系统中,提供名字服务的程序是 named。在 named.conf配
28、置文 件中,使用了 “反序 IP地址 ”,用于反向域名解析,例如 “zone40.35.222.in-addr.arpa”中的 “40.35.222”。 由 “zone40.35.222.in-addr.arpa”中的 “file40.35.222;”语句可知, “40.35.222”是一个反序 IP地址,它表达了主服务器域 (即 “”)对应的网络地址是222.35.40.0,即 (7)空缺处应填写 “222.35.40.0”。 由 “directory/var/named;”语句可知,正向域名转 换数据文件存放在 /var/named目录中,即 (8)空缺处应填写 “/var/named”。
29、 10 【正确答案】 (9)D,或 /etc/named.conf 【试题解析】 这是一道要求读者熟悉基于 Linux操作系统的 DNS服务器资源记录文件的基本常识题。本题所涉及的知识点如下。 在 Red Hat Linux操作系统环境下使用 BIND建立 DNS服务器时,会产生两大类的系统文件。一类是配置文件,在 /etc目录下:另一类是 DNS记录文件,在/var/named目录下。 位于 /etc目录下 的系统文件主要有: hosts, host.conf, resolv.conf,named.conf。位于 /var/named目录下的资源记录文件主要有/var/named/和 /va
30、r/named/.rev。 “/etc/hosts”文件用于存放本机主机名和经常访问 IP地址的主机名。 当系统中同时存在 DNS域名解析和 /etc/hosts主机表机制时,由“/etc/host.conf”文件确定主机名解释顺序。其中, “order hosts bind”语句指定了对主机名的解析顺序是先到 hosts中查找,然后到 DNS服务器的记录里查找。 “multi on”则是允许一个主机名对应多个 IP地址。 “/etc/resolv.conf”文件用于配置 DNS客户端。其中, “nameserver DNS服务器 IP地址 ”指定了客户机所在 DNS域的 DNS服务器地址。
31、“domain DNS域名 ”指定默认的 DNS域。 DNS服务器的主体是域名服务器进程 named。 named进程启动后向 DNS客户机提供域名解析服务,把域名转换成 IP地址。 named进程启动时 需要读取一个初始化文件,默认情况下是 /etc/named.conf。可见 “/etc/named.conf”是 DNS服务器的核心文件。 通常,资源记录文件位于 /var/named目录下,该目录是在 “/etc/named.conf”文件中定义的。 11 【正确答案】 (10) (11)nameserver222.35.40.1 (12)nslookup 【试题解析】 这是一道要求读者熟
32、练掌握 DNS服务器故障排除的分析推理题。本题的解答思路如下。 在 “”域网络中,有一台 Linux客户机只能通过 IP地址访问其他主机,但不能用域名进行访问。在客户机上进行的检查和测试步骤如下。 检查该客户机的 DNS解析配置文件 /etc/resolv.conf,发现未做任何配置。 根据图 1-15的系统输出信息可知,在文件 /etc/resolv.conf中添加的配置内容如下。 domain ;该客户机所在域的域名 (注意题目中 “在一个同域网络中 ”) nameserver222.35.40.1 ;配置 主域名服务器的 IP地址 启动域名服务后,在客户机上可以通过 nslookup命
33、令测试 DNS配置情况,以检查其 DNS是否能正确解析。 四、试题四( 15分) 12 【正确答案】 hostname Swith1 interface vlan 1 exit ip default-gateway 【试题解析】 空缺处后面的注释 “将交换机命名为 Switch1”可知,该空缺处需完成该交换机名称的设置,可使用 hostname Switch1命令来完成该配置任务。 为了使网络管理人员可以从远程登录到访 问层交换机上进行管理,必须给访问层交换机设置一个管理用 IP地址。给交换机设置管理用 IP地址只能在 Vlan1,即在VLAN中进行。在全局配置模式中,使用命令 interfa
34、ce vlan 1进入管理 VLAN端口配置子模式。使用命令 ip address 10.1.101.1 255.255.255.0完成交换机本身管理IP地址的配置任务。使用命令 no shutdown激活当前交换机端口。 由于 (4)空缺处的配置语句是处于全局配置模式 (Switch 1(config)#)下,而 (3)空缺处的配置语句是处于端口 配置子模式 (Switch 1(config-if)#)下,因此需要使用命令exit,而不能使用命令 end。使用命令 ip default-gateway 10.1.101.254可以完成交换机 Switch1默认网关地址的配置。 13 【正确答
35、案】 interface fastethemet0/24 switchport mode trunk trunk encapsulation dotlq trunk allowed all vlan database 11 name sjb01 mode access access vlan11 【试题解析】 这是一道要求掌握交换机静态 VLAN配置的综合实践题。以下给出试题中 Switch1配置语句或命令的完整解释信息,带下画线的部分为本试题相关空缺处的答案。 值得注意的是,每个空缺处所填写的内容可依据其空缺处后面所给的命令解释进行思考,另外,还要注意前后配置命令所处的配置模式。 14 【正
36、确答案】 B VLAN2100不是 ISL协议支持的有效 VLANID 【试题解析】 这是一道要求掌握 ISL协议和 IEEE 802.1Q协议 (即 dotlq)区别的理解题。本 题的解答思路如下。 虚拟局域网中继 (VLAN Trunk)技术是指交换机与交换机之间、交换机与路由器之间存在一条物理链路,并且在这一条物理链路上传输多个 VLAN信息。 VLAN Trunk的标准机制是帧标签。帧标签为每个帧指定一个唯一的 VLAN ID作为识别码,表明该帧是属于哪个 VLAN的。 在交换设备之间实现 Trunk功能,必须遵守相同的 VLAN协议。 VLAN协议就是为 VLAN帧标签定义的一组约定
37、和规则。不同的 VLAN协议规定了不同的VLAN帧标签格式和附加 VLAN帧标签的方法。目前,在交换设备 中常用的VLAN协议有 ISL(Cisco公司内部交换链路协议 )、 IEEE 802.10 (原为 FDDI的安全标准协议 )和国际标准 IEEE 802.1Q。其中, ISL(Inter-Switch Link)是 Cisco交换机内部链路的一个 VLAN协议,它仅适用于 Cisco设备。在 ISL协议中,VLAND是一个 10比特位的字段,即 ISL只支持 ID号为 1 1023的 VLAN。 IEEE802.1Q俗称 Dot One Q (dotlq),是经过 IEEE认证的一种
38、VLAN协议,它是一个国际标准。该协议的 VLANID是一个 12位的字段,即支持 ID号为 14096的 VLAN。 IEEE 802.1Q可用于不同厂家交换设备的互连,是实现 VLAN Trunk的唯一标准协议。因此,在不同厂家交换机互连,并实现 VLAN Trunk功能时,必须在直接相连的两台交换机端口上都封装 IEEE 802.1Q协议,从而保证协议的一致性,否则不能正确地传输多个 VLAN的信息。 本案例中,由于 VLAN 2100不是 ISL协议支持的有效 VLAN ID,因此选项 B的配置有误。另外,由 问题 2可知,交换机 Swimh1已封装 IEEE 802.1Q协议 (即dotlq),为了能正确地传输多个 VLAN的信息,建议在 Switch1和 Switch0之间直连的端口上都封装 IEEE 802.1Q协议。 五、试题五( 15分) 15 【正确答案】 (1)src=CIU.mp3 loop=10 (2)bgcolor=black (3)size=10 color=white (4)background=CIU006.jpg (5)p align=center (6)h1 align=center (7)href=http: / (8)border=1