关闭

关闭

封号提示

内容

首页 2011年上半年软件水平考试网络工程师下午试卷及答案解析.doc

2011年上半年软件水平考试网络工程师下午试卷及答案解析.doc

2011年上半年软件水平考试网络工程师下午试卷及答案解析.doc

上传者: 重光 2011-10-20 评分 0 0 0 0 0 0 暂无简介 简介 举报

简介:本文档为《2011年上半年软件水平考试网络工程师下午试卷及答案解析doc》,可适用于考试题库领域,主题内容包含年上半年软件水平考试网络工程师下午试卷及答案解析试题一(共分)  阅读以下说明回答问题至问题将解答填入答题纸对应的解答栏内。【说明】  某企业欲构建符等。

年上半年软件水平考试网络工程师下午试卷及答案解析试题一(共分)  阅读以下说明回答问题至问题将解答填入答题纸对应的解答栏内。【说明】  某企业欲构建局域网考虑到企业的很多业务依托于网络要求企业内部用户能后高速访问企业服务器并且对网络的可靠性要求很高。因此在网络的设计中要考虑网络的冗余性不能因为单点故障引起整个网络的瘫痪。  某网络公示根据企业需求将网络拓扑结构设计为双核心来进行负载均衡和容错。该公司给出的网络拓扑如图所示:              图【问题】(分)  在该网络拓扑图中请根据用户需求和设计要求指出至少三个不合理之处并简要说明理由。答案:  .核心层交换机与汇聚层交换机之间没有实现网络线路连接的冗余设计。  .核心层交换机与路由器之间没有实现网络线路连接的冗余设计。  .企业服务器应该直接连到核心层交换机上并实现网络线路的冗余连接。 【问题】(分)  该企业有分支机构地处其他省市计划采用MPLSVPN进行网络互连请根据MPLSVPN的技术原理回答以下问题:  .MPLS技术主要为了提高路由器转发速率而提出的其核心思想是利用标签交换取代复杂的路由运算和路由交换该技术实现的核心是把 () 封装在 () 数据包中。()()备选答案:  A.IP数据报  B.MPLS  C.TCP  D.GRE答案:  ()A或IP数据报()B或MPLS   .MPLSVPN承载平台由PE路由器、CE路由器和P路由器组成其中 () 是MPLS核心网中的路由器这种路由器只负责依据MPLS标签完成数据包的高速转发 ()  是MPLS边缘路由器负责待传送数据包的MPLS标签的生成和弹出还负责发起根据路由建立交换标签的动作。 () 是直接与电信运营商相连的用户端路由器该设备上不存在任何带有标签的数据包。试题解析:  MPLSVPN的一些基本概念:  P(Provider)是核心层设备提供商路由器服务提供商是不连接任何CE路由器的骨干网路由设备它相当于标签交换路由器(LSR)。  PE(ProviderEdge)是Provider的边缘设备服务提供商骨干网的边缘路由器它相当于标签边缘路由器(LER)。PE路由器连接CE路由器和P路由器是最重要的网络节点。用户的流量通过PE路由器流入用户网络或者通过PE路由器流到MPLS骨干网。  CE(CustomerEdge)是用户边缘设备服务提供商所连接的用户端路由器。CE路由器通过连接一个或多个PE路由器为用户提供服务接入。CE路由器通常是一台IP路由器它与连接的PE路由器建立邻接关系。答案:  ()P()PE()CE【问题】(分)  企业网络运行过程中会碰到各种故障。一方面网络管理人员可以利用网络设备及系统提供的集成命令对网络进行故障排除例如利用 () 命令可以查看系统的安装情况与网络的正常运行状况另一方面利用专用故障排除工具可以快速的定位故障点例如利用 () 可以精确地测量光纤的长度、定位光纤的断点。()备选答案:  A.ping   B.debug  C.show  D.tracert()备选答案:  A.数字万用表 B.时域放射计 C.光时域反射计 D.网络分析仪试题解析:  光时域反射计根据光的后向散射与菲涅耳反向原理制作利用光在光纤中传播时产生的后向散射光来获取衰减的信息可用于测量光纤衰减、接头损耗、光纤故障点定位以及了解光纤沿长度的损耗分布情况等是光缆施工、维护及监测中必不可少的工具。答案:  ()C或show()C或光时域反射计 试题二(共分)  阅读以下说明回答问题至问题将解答填入答题纸对应的解答栏内。【说明】  Linux系统有其独特的文件系统ext文件系统包括文件的组织结构、处理文件的数据结构及操作文件的方法。可以通过命令获取系统及磁盘分区状态信息并能对其进行管理。【问题】(分)  以下命令中改变文件所属群组的命令是 () 编辑文件的命令是 () 查找文件的命令是 () 。()~()备选答案:  A.chmod  B.chgrp  C.vi  D.which答案:  ()B或chgrp()C或vi()D或which 【问题】(分)  在Linux中伪文件系统 () 只存在于内存中通过它可以改变内核的某些参数。  A.proc   B.ntfs   C.tmp  D.etcprofile试题解析:  proc文件系统是一个伪文件系统它只存在内存当中而不占用外存空间。它以文件系统的方式为访问系统内核数据的操作提供接口。用户和应用程序可以通过proc得到系统的信息并可以改变内核的某些参数。由于系统的信息如进程是动态改变的所以用户或应用程序读取proc文件时proc文件系统是动态从系统内核读出所需信息并提交的。答案:  ()A或proc 【问题】(分)  在Linux中分区为主分区、扩展分区和逻辑分区使用fdisk–l命令获得分区信息如下所示:  Diskdevhda:heads,sectors,cylinders  Units=cylindersof*bites  DeviceBoot      Start      End      Blocks      Id      System  devhda                          c       WinFAT(LBA)  devhda  *                          Extended  devhda                               Linux  devhda                             Linux  devhda                             Linuxswap  devhda                            Linux  devhda                            Linux  其中属于扩展分区的是 () 。  使用dfT命令获得信息部分如下所示:  Filesystem  Type    kBlocks    Used    Avallable     Use   Mountedon  devhda    relserfs                     devhda    ext                              boot  devhda    relserfs                       home  devhda    relserfs                    opt  Shmfs        shm                               devshm  devhda    vfat                    windowsc  其中不属于Linux系统分区的是 () 。试题解析:  Linux系统默认会加载devshm也就是所谓的tmpfs。tmpfs象虚拟磁盘一样可以使用RAM但它也可以使用交换分区来存储。而且传统的虚拟磁盘是个块设备并需要一个mkfs之类的命令才能真正地使用它tmpfs是一个文件系统而不是块设备只要安装它就可以使用了。  tmpfs有以下特点:  .文件系统的大小是动态的。  .高速度。典型的tmpfs文件系统会完全驻留在RAM中读写几乎可以是瞬间的。  .tmpfs数据在重新启动之后不会保留因为虚拟内存本质上就是易失的。答案:  ()devhda()devhda【问题】(分)  在Linux系统中对于 () 文件中列出的Linux分区系统启动时会自动挂载。此外超级用户可以通过 () 命令将分区加载到指定目录从而该分区才在Linux系统中可用。答案:  ()etcfstab()mount 试题三(共分)  阅读以下说明回答问题至问题将解答填入答题纸对应的解答栏内。【说明】  某网络拓扑结构如图所示网络和网络的主机均由DHCPServer分配IP地址。FTPServer的操作系统为WindowsServerWebServer的域名为wwwsoftexamtestcom。           图【问题】(分)  DHCPServer服务器可以动态分配的IP地址范围为 () 和 () 。答案:  ()()  注:()和()的内容可以调换 【问题】(分)  若在host上运行ipconfig命令获得如图所示结果host能正常访问Internet吗?说明原因。                图试题解析:  当客户端未能从DHCP服务器获得IP地址时客户端会检查自己是否配置了“备用IP地址”。如果配置了“备用IP地址”那么客户端会首先启用“备用IP配置”如果没有配置“备用IP地址”客户机将从这个B类网段中选择一个作为IP地址并且每隔分钟就再次进行DHCP地址申请。答案:  host不能正常访问Internet。因为它的IP地址属于这个B类网段表明它没有从DHCP服务器成功获取到一个有效IP地址。 【问题】(分)  若host成功获取IP地址后在访问http:wwwabccom网站时总是访问到wwwsoftexamtestcom,而统一网段内的其他客户端访问该网站正常。在host的C:WINDOWSsystemdriversetc目录下打开 () 文件发现其中有如下两条记录:      localhost     ()   wwwabccom  在清除第条记录后关闭文件重启系统或host访问http:wwwabccom网站正常。请填充()处空缺内容。答案:  ()hosts() 【问题】(分)在配置FTP_server时图的“IP地址”文本框应填入 () 。                图答案:  ()【问题】(分)  若FTP配置的虚拟目录为pcn虚拟目录配置如图与所示。                图                图  根据以上配置哪些主机可以访问该虚拟目录?访问该虚拟目录的命令是 () 。答案:  只有这台主机可以访问该虚拟目录。  访问该虚拟目录的命令是cdpcn试题四(共分)  阅读以下说明回答问题至问题将解答填入答题纸对应的解答栏内。【说明】  某公司两分支机构之间的网络配置如图所示为保护通信安全在路由器routera和routerb上配置IPSec安全策略对网段和网段之间数据进行加密处理。                图【问题】(分)  为建立两个分支机构之间的通信请完成下面的路由配置命令。  Routera(config)#iprouter  ()   Routerb(config)#iprouter  () 试题解析:  这个问题的答案目前有两组说法一组答案是填对端的IP地址即()()。另一组答案是填接入Internet的对应网关地址即()()。我原先选择的是前一组。  网友aq提出了很有分量的质疑:“隧道是建立在已经通的路由上的。ipsec只是加密tunnel是建立隧道。如果路由的前提都不通如何建立隧道?”我认为他的观点是对的是我原先看资料时受误导了而且自己并没有做实验加以验证应该是我错了。因此我将答案改为第二组。  如果哪位网友能够亲自做实验验证一下还请给我一个明确的答案。答案:  ()() 【问题】(分)  下面的命令是在路由器routera中配置IPSec隧道。请完成下面的隧道配置命令。  routera(config)#cryptotunneltun    (设置IPSec隧道名称为tun)  routera(configtunnel)#peeraddress  ()  (设置隧道对端IP地址)  routera(configtunnel)#localaddress  ()  (设置隧道本端IP地址)  routera(configtunnel)#setautoup   (设置为自动协商)  routera(configtunnel)#exit     (退出隧道设置)答案:  ()() 【问题】(分)  routera与routerb之间采用预共享密钥“”建立IPSec安全关联请完成下面配置命令  routera(config)#cryptikekeyaddress  ()   routerb(config)#cryptikekeyaddress  () 答案:  ()() 【问题】(分)  下面的命令在路由器routera中配置了相应的IPSec策略请说明该策略的含义。  Routera(config)#cryptopolicyp  Routera(configpolicy)#flowiptunneltun答案:  建立IPSec策略p在网段和网段之间启用隧道tun。 【问题】(分)  下面的命令在路由器routera中配置了相应的IPSec提议。  routera(config)#cryptoipsecproposalsecp  routera(configipsecprop)#espdessha  routera(configipsecprop)#exit  该提议表明:IPsec采用ESP报文加密算法采用 () 认证算法采用 () 。试题解析:  用【认证算法】的措辞再次让人挠头这个问题中应该问的是【摘要算法】才是。答案:  ()DES()SHA试题五(共分)  阅读以下说明回答问题至问题将解答填入答题纸对应的解答栏内。【说明】  某单位网络的拓扑结构示意图如图所示。该网络采用RIP协议要求在R上使用访问控制列表禁止网络上的主机访问网络在R上使用访问控制列表禁止网络上的主机访问上的Web服务但允许访问其他服务器。              图【问题】(分)  下面是路由器R的部分配置请根据题目要求完成下列配置。  ……  R(config)#interfaceSerial  R(configif)#ipaddress  ()   ()   R(config)#iprouting  R(config)# ()     (进入RIP协议配置子模式)  R(configrouter)# ()     (声明网络)答案:  ()  ()  ()routerrip  ()network 【问题】(分)  R#configt  R(config)#accesslistdeny  R(config)#accesslistpermitany  R(config)#interface  ()   R(configif)#ipaccessgroup  ()   () 答案:  ()e  ()  ()out【问题】(分)  .下面是路由器R的部分配置请根据题目要求完成下列配置。  R(config)#accesslistdeny  ()  eq  ()   R(config)#accesslistpermitipanyany答案:  ()tcp  ()www  .上述两条语句次序是否可以调整?简单说明理由。答案:  次序不可以调整。一旦调整则所有的IP数据包都可以通过了起不到【禁止网络上的主机访问上的Web服务】的作用。

职业精品

精彩专题

上传我的资料

热门资料

资料评价:

/ 12
所需积分:2 立即下载

意见
反馈

返回
顶部

Q