您好,欢迎访问三七文档
当前位置:首页 > 建筑/环境 > 工程监理 > 杏花亭_中级网络工程师2009下半年下午试题
中级网络工程师2009下半年下午试题试题一阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。[说明]某校园网中的无线网络拓扑结构如图1-1所示。该网络中无线网络的部分需求如下:1.学校操场要求部署AP,该操场区域不能提供外接电源。2.学校图书馆报告厅要求高带宽、多接入点。3.无线网络接入要求有必要的安全性。[问题1]根据学校无线网络的需求和拓扑图可以判断,连接学校操场无线AP的是1交换机,它可以通过交换机的2口为AP提供直流电。[问题2]根据需求在图书馆报告厅安装无线AP。如果采用符合IEEE802.11b规范的AP,理论上最高可以提供3Mb/s的传输速率;如果采用符合IEEE802.11g规范的AP,理论上最高可以提供4Mb/s的传输速率。如果采用符合5规范的AP,由于将MIMO技术和6调制技术结合在一起,理论上最高可以提供600Mbps的传输速率。5、备选答案A.IEEE802.11aB.IEEE802.11eC.IEEE802.11iD.IEEE802.11n6、备选答案A.BFSKB.QAMC.OFDMD.MFSK图书馆报告厅需要部署10台无线AP,在配置过程中发现信号相互干扰严重,这时应调整无线AP的7设置,用户在该报告厅内应选择8,接入不同的无线AP。7~8备选答案A.频道B.功率C.加密模式D.操作模式E.SSID[问题3]若在学校内一个专项实验室配置无线AP,为了保证只允许实验室的PC机接入该无线AP,可以在该无线AP上设置不广播9,对客户端的10地址进行过滤,同时为保证安全性,应采用加密措施。无线网络加密主要有三种方式:11、WPA/WPA2、WPA-PSK/WPA2-PSK。在这三种模式中,安全性最好的是12,其加密过程采用了TKIP和13算法。13、备选答案A.AESB.DESC.IDEAD.RSA试题二阅读下列说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。[说明]网络拓扑结构如图2-1所示。[问题1]网络A的站点,对应的域名是。DNS服务器1上安装WindowsServer2003操作系统并启用DNS服务。为了解析服务器的域名,在图2-2所示的对话框中,新建一个区域的名称是14;在图2-3所示的对话框中,添加的对应的主机“名称”为15。[问题2]在DNS系统中反向查询(ReverseQuery)的功能是16。为了实现网络A中服务器的反向查询,在图2-4和2-5中进行配置,其中网络ID应填写为17,主机名应填写为18。19、[问题3]DNS服务器1负责本网络区域的域名解析,对于非本网络的域名,可以通过设置“转发器”,将自己无法解析的名称转到网络C中的DNS服务器2进行解析。设置步骤:首先在“DNS管理器”中选中DNS服务器,单击鼠标右键,选择“属性”对话框中的“转发器”选项卡,在弹出的如图2-6所示的对话框中应如何配置?20、[问题4]网络C的WindowsServer2003服务器上配置了DNS服务,在该服务器上两次使用nslookup所示,由结果可知,该DNS服务器(6)。(6)的备选答案:A.启用了循环功能B.停用了循环功能C.停用了递归功能D.启用了递归功能21、[问题5]在网络B中,除PC5计算机以外,其他的计算机都能访问网络A的服务器,而PC5计算机与网络B内部的其它PC机器都是连通的。分别在PC5和PC6上执行命令ipconfig,结果信息如图2-8和图2-9所示:请问PC5的故障原因是什么?如何解决?试题三阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。[说明]在大型网络中,通常采用DHCP完成基本网络配置会更有效率。22、[问题1](1)在Linux系统中,DHCP服务默认的配置文件为(1)。备选答案:A./etc/dhcpd.confB./etc/dhcpd.configC./etc/dhcp.confD./etc/dhcp.config[问题2]管理员可以在命令行通过23命令启动DHCP服务;通过24命令停止DHCP服务。23、24备选答案:A.servicedhcpdstartB.servicedhcpdupC.servicedhcpdstopD.servicedhcpddown[问题3]在Linux系统中配置DHCP服务器,该服务器配置文件的部分内容如下:subnet192.168.1.0netmask255.255.255.0{optionrouters192.168.1.254;optionsubnet-mask255.255.255.0;optionbroadcast-address192.168.1.255;optiondomain-name-servers192.168.1.3;range192.168.1.100192.168.1.200;default-lease-time21600;max-lease-time43200;hostwebserver{hardwareethernet52:54:AB:34:5B:09;fixed-address192.168.1.100;}}在主机webserver上运行ifonfig命令时显示如下,根据DHCP配置,填写空格中缺少的内容。该网段的网关IP地址为25,域名服务器IP地址为26。试题四阅读以下说明,回答问题1至问题4,将解答填入对应的解答栏内。某公司通过PIX防火墙接入Internet,网络拓扑如图4-1所示。在防火墙上利用show命令查询当前配置信息如下:PIX#showconfig…nameifeth0outsidesecurity0nameifeth1insidesecurity100nameifeth2dmzsecurity40…fixupprotocolftp2130fixupprotocolhttp80…ipaddressoutside61.144.51.42255.255.255.248ipaddressinside192.168.0.1255.255.255.0ipaddressdmz10.10.O.1255.255.255.0…global(outside)161.144.51.46nat(inside)10.0.0.00.0.0.000…routeoutside0.0.0.00.0.0.061.144.51.45131…30、(1)、(2)处画线语句的含义。31、根据配置信息,填写表4-1。表4-1域名称接口名称IP地址IP地址掩码insideeth1(3)255.255.255.0outsideeth061.144.51.42(4)dmz(5)(6)255.255.255.032、根据所显示的配置信息,由inside域发往Internet的IP分组,在到达路由器R1时的源IP地址是(7)。33、如果需要在dmz域的服务器(1P地址为10.10.0.100)对Internet用户提供Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。PIX(config)#static(dmz,outside)(8)(9)PIX(config)#conduitpermittcphost(10)eq试题五阅读以下说明,回答问题1至问题3,将解答填入对应的解答栏内。某单位网络拓扑结构如图5-1所示,要求配置IPsecVPN使10.10.20.1/24网段能够连通10.10.10.2/24网段,但10.10.30.1/24网段不能连通10.10.10.2/24网段。34、根据网络拓扑和要求,解释并完成路由器R1上的部分配置。R1(config)#cryptoisakmpenable(启用IKE.R1(config)#cryptoisakmp(1)20(配置IKE策略20)R1(config-isakmp)#authenticationpre-share(2)R1(config-isakmp)#exitR1(config)#cryptoisakmpkey378address192.168.2.2(配置预共享密钥为378)R1(config)#access-list101permitip(3)0.0.0.255(4)0.0.0255(设置ACL)……35、根据网络拓扑和要求,完成路由器R2上的静态路由配置。R2(config)#iproute(5)255.255.255.0192.168.1.1n2(config)#iproute10.10.30.0255.255.255.0(6)R2(config)#iproute10.10.10.0255.255.255.0192.168.2.236、根据网络拓扑和R1的配置,解释并完成路由器R3的部分配置。R3(config)#cryptoisakmpkey(7)address(8)R3(config)#cryptotransform-settestvpnah-md5-hmacesp-desesp-md5-hmac(9)R3(cfS-crypto-trans)#exitR3(config)#cryptomaptest20ipsec-isakmpR3(config-crypto-map)#setpeer192.168.1.1R3(config-erypto-map)#settransform-set(10)……答案:试题一1、接入层2、POE或以太端口[解析]通常将网络中直接面向用户连接或访问网络的部分称为接入层,将位于接入层和核心层之间的部分称为分布层或汇聚层,接入层目的是允许终端用户连接到网络,因此接入层交换机具有低成本和高端口密度特性;汇聚层交换机是多台接入层交换机的汇聚点,它必须能够处理来自接入层设备的所有通信量,并提供到核心层的上行链路,因此汇聚层交换机与接入层交换机比较,需要更高的性能,更少的接口和更高的交换速率。而将网络主干部分称为核心层,核心层的主要目的在于通过高速转发通信,提供优化、可靠的骨干传输结构,因此核心层交换机应拥有更高的可靠性、性能和吞吐量。PoE是一个可以在以太网路中透过双绞线来传输电力到装置上的技术。透过这项技术,我们可以供电给网络电话、无线基地台、网络摄影机、集线器、电脑等不方便另外架设电源线的装置。这项技术常常被跟同样也是在同一条电缆上接收电源与资料(虽然是类比资料)的传统电话网络(POTS)来进行对照。PoE不需要更改以太网路的缆线架构即可运作。3、114、545、D6、C7、A8、E[解析]IEEE802.11b无线局域网的带宽最高可达11Mbps,比两年前刚批准的IEEE802.11标准快5倍,扩大了无线局域网的应用领域。IEEE802.11g在2003年7月被通过。其载波的频率为2.4GHz(跟802.1lb相同),原始传送速度为54Mbit/s,净传输速度约为24.7Mbit/s(跟802.11a相同)。802.11g的设备向下与802.11b兼容。多进制数字频率调制(MFSK)简称多频制,是2FSK方式的推广。OFDM——OFDM(OrthogonalFrequencyDivisionMultiplexing)即正交频分复用技术,实际上OFDM是MCMMulti-CarrierModulation多载波调制的一种。其主要思想是:将信道分成若干正交子信道,将高速数据信号转换成并行的低速子数据流,调制到在每个子信道上进行传输。正交信号可以通过在接收端采用相关技术来分开,这样可以减少子信道之间的相互干扰ICI。每个子信道上的信号带宽小于信道的相关带宽,因此每个子信道上的可以看成平坦性衰落,从而可以消除符号间干扰。而且由于每个子信道的带宽仅仅是原信道带宽的一小部分,信道均衡变得相对容易。SSID是ServiceSetIdentifier的缩写,意思是服务集标识。SSID技术可以将一个无线局域网分为几个需要不同身份验证的子网络,每
本文标题:杏花亭_中级网络工程师2009下半年下午试题
链接地址:https://www.777doc.com/doc-2283389 .html