2009 年 上 半 年 网 络 工 程 师 下 午 试 题 试 题 一 ( 共 15 分 )www.ruankao.net 专 业 实 用 考 生 之 家 阅 读 以 下 说 明, 回 答 问 题 1 至 问 题 4, 将 解 答 填 入 答 题 纸 对 应 的 解 答 栏 内 说 明 www.ruankao.net 专 业 实 用 考 生 之 家 某 公 司 有 1 个 总 部 和 2 个 分 部, 各 个 部 门 都 有 自 己 的 局 域 网 该 公 司 申 请 了 4 个 C 类 IP 地 址 块 202.114.10.0/24~202.114.13.0/24 公 司 各 部 门 通 过 帧 中 继 网 络 进 行 互 联, 网 络 拓 扑 结 构 如 图 1-1 所 示 问 题 1 (4 分 )www.ruankao.net 专 业 实 用 考 生 之 家 请 根 据 图 1-1 完 成 R0 路 由 器 的 配 置 : R0 (config)#interface s0/0 ( 进 入 串 口 配 置 模 式 ) R0 (config-if)# ip address 202.114.13.1 (1) ( 设 置 IP 地 址 和 掩 码 ) R0(config) # encapsulation (2) ( 设 置 串 口 工 作 模 式 ) 问 题 2 (5 分 )www.ruankao.net 专 业 实 用 考 生 之 家 Switch0 Switch1 Switch2 和 Switch3 均 为 二 层 交 换 机 总 部 拥 有 的 IP 地 址 块 为 202.114.12.0/24 Switch0 的 端 口 e0/24 与 路 由 器 R2 的 端 口 e0/0 相 连, 请 根 据 图 1-1 完 成 路 由 器 R2 及 Switch0 的 配 置 R2(config)#interface fastethernet 0/0.1 1 / 11
R2(config-subif)#encapsulation dot1q (3) R2(config-subif)#ip address 202.114.12.1 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.2 R2(config-subif)#encapsulation dot1q (4) R2(config-subif)#ip address 202.114.12.65 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.3 R2(config-subif)#encapsulation dot1q (5) R2(config-subif)#ip address 202.114.12.129 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastether0/0 R2(config-if)#no shutdown Switch0(config)#interface f0/24 Switch0(config-if)# switchport mode (6) Switch0 (config-if)#switchport trunk encapsulation (7) Switch0(config-if)# switchport trunk allowed all Switch0(config-if)#exit 问 题 3 (3 分 )www.ruankao.net 专 业 实 用 考 生 之 家 若 主 机 A 与 Switch1 的 e0/2 端 口 相 连, 请 完 成 Switch1 相 应 端 口 设 置 Switch1(config)#interface e0/2 Switch1(config-if)# (8) ( 设 置 端 口 为 接 入 链 路 模 式 ) Switch1(config-if)# (9) ( 把 e0/2 分 配 给 VLAN 100) Switch1(config-if)#exit 若 主 机 A 与 主 机 D 通 信, 请 填 写 主 机 A 与 D 之 间 的 数 据 转 发 顺 序 主 机 A (10) 主 机 D (10) 备 选 答 案 2 / 11
A.Switch1 Switch0 R2(s0/0) Switch0 Switch2 B.Switch1 Switch0 R2(e0/0) Switch0 Switch2 C.Switch1 Switch0 R2(e0/0) R2(s0/0) R2(e0/0) Switch0 Switch2 D.Switch1 Switch0 Switch2 问 题 4 (3 分 )www.ruankao.net 专 业 实 用 考 生 之 家 为 了 部 门 A 中 用 户 能 够 访 问 服 务 器 Server1, 请 在 R0 上 配 置 一 条 特 定 主 机 路 由 R0(config)#ip route 202.114.10.253 (11) (12) 试 题 二 ( 共 15 分 )www.ruankao.net 专 业 实 用 考 生 之 家 阅 读 以 下 说 明, 回 答 问 题 1 至 问 题 6, 将 解 答 填 入 答 题 纸 对 应 的 解 答 栏 内 说 明 某 公 司 总 部 服 务 器 1 的 操 作 系 统 为 Windows Server 2003, 需 安 装 虚 拟 专 用 网 (VPN) 服 务, 通 过 Internet 与 子 公 司 实 现 安 全 通 信, 其 网 络 拓 扑 结 构 和 相 关 参 数 如 图 2-1 所 示 问 题 1 (2 分 )www.ruankao.net 专 业 实 用 考 生 之 家 在 Windows Server 2003 的 路 由 和 远 程 访 问 中 提 供 两 种 隧 道 协 议 来 实 现 VPN 服 务 : (1) 和 L2TP, L2TP 协 议 将 数 据 封 装 在 (2) 协 议 帧 中 进 行 传 输 问 题 2 (1 分 )www.ruankao.net 专 业 实 用 考 生 之 家 在 服 务 器 1 中, 利 用 Windows Server 2003 的 管 理 工 具 打 开 路 由 和 远 程 访 问, 在 所 列 出 的 本 地 服 务 器 上 选 择 配 置 并 启 用 路 由 和 远 程 访 问, 然 后 选 择 配 置 远 程 访 问 ( 拨 号 或 VPN) 服 务, 在 图 2-2 所 示 的 界 面 中, 网 络 接 口 应 选 择 (3) (3) 备 选 答 案 : 3 / 11
A. 连 接 1 B. 连 接 2 软 考 网 www.ruankao.net 专 业 实 用 考 生 之 家 问 题 3 (4 分 ) 为 了 加 强 远 程 访 问 管 理, 新 建 一 条 名 为 SubInc 的 访 问 控 制 策 略, 允 许 来 自 子 公 司 服 务 器 2 的 VPN 访 问 在 图 2-3 所 示 的 配 置 界 面 中, 应 将 属 性 类 型 (A) 的 名 称 为 (4) 的 值 设 置 为 Layer Two Tunneling Protocol, 名 称 为 (5) 的 值 设 置 为 Virtual (VPN) 编 辑 SubInc 策 略 的 配 置 文 件, 添 加 入 站 IP 筛 选 器, 在 如 图 2-4 所 示 的 配 置 界 面 中,IP 地 址 应 填 为 (6), 子 网 掩 码 应 填 为 (7) www.ruankao.net 专 业 实 用 考 生 之 家 问 题 4 (4 分 )www.ruankao.net 专 业 实 用 考 生 之 家 子 公 司 PC1 安 装 Windows XP 操 作 系 统, 打 开 网 络 和 Internet 连 接 若 要 建 立 与 公 司 总 部 服 务 器 的 VPN 连 接, 在 如 图 2-5 所 示 的 窗 口 中 应 该 选 择 (8), 在 图 2-6 所 示 的 配 置 界 面 中 填 写 (9) (8) 备 选 答 案 : A. 设 置 或 更 改 您 的 Internet 连 接 B. 创 建 一 个 到 您 的 工 作 位 置 的 网 络 连 接 4 / 11
C. 设 置 或 更 改 您 的 家 庭 或 小 型 办 公 网 络 D. 为 家 庭 或 小 型 办 公 室 设 置 无 线 网 络 E. 更 改 Windows 防 火 墙 设 置 www.ruankao.net 专 业 实 用 考 生 之 家 什 么? 问 题 5 (2 分 ) 用 户 建 立 的 VPN 连 接 xd2 的 属 性 如 图 2-7 所 示, 启 动 该 VPN 连 接 时 是 否 需 要 输 入 用 户 名 和 密 码? 为 问 题 6 (2 分 ) 图 2-8 所 示 的 配 置 窗 口 中 所 列 协 议 不 加 密 的 密 码 (PAP) 和 质 询 握 手 身 份 验 证 协 议 (CHAP) 有 何 区 别?www.RuanKao.net 专 业 实 用 考 生 之 家 5 / 11
试 题 三 ( 共 15 分 ) 阅 读 以 下 关 于 Linux 文 件 系 统 和 Samba 服 务 的 说 明, 回 答 问 题 1 至 问 题 3 说 明 www.ruankao.net 专 业 实 用 考 生 之 家 Linux 系 统 采 用 了 树 型 多 级 目 录 来 管 理 文 件, 树 型 结 构 的 最 上 层 是 根 目 录, 其 他 的 所 有 目 录 都 是 从 根 目 录 生 成 的 通 过 Samba 可 以 实 现 基 于 Linux 操 作 系 统 的 服 务 器 和 基 于 Windows 操 作 系 统 的 客 户 机 之 间 的 文 件 目 录 及 共 享 打 印 服 务 问 题 1 (6 分 ) Linux 在 安 装 时 会 创 建 一 些 默 认 的 目 录, 如 下 表 所 示 : 依 据 上 述 表 格, 在 空 (1)~(6) 中 填 写 恰 当 的 内 容 ( 其 中 空 1 在 候 选 答 案 中 选 择 ) 1 对 于 多 分 区 的 Linux 系 统, 文 件 目 录 树 的 数 目 是 (1) 2 Linux 系 统 的 根 目 录 是 (2), 默 认 的 用 户 主 目 录 在 (3) 目 录 下, 系 统 的 设 备 文 件 ( 如 打 印 驱 6 / 11
动 ) 存 放 在 (4) 目 录 中, (5) 目 录 中 的 内 容 关 机 后 不 能 被 保 存 3 如 果 在 工 作 期 间 突 然 停 电, 或 者 没 有 正 常 关 机, 在 重 新 启 动 机 器 时, 系 统 将 要 复 查 文 件 系 统, 系 统 将 找 到 的 无 法 确 定 位 置 的 文 件 放 到 目 录 (6) 中 www.ruankao.net 专 业 实 用 考 生 之 家 (1) 备 选 答 案 : A.1 B. 分 区 的 数 目 C. 大 于 1 问 题 2 (4 分 ) 默 认 情 况 下, 系 统 将 创 建 的 普 通 文 件 的 权 限 设 置 为 -rw-r--r--, 即 文 件 所 有 者 对 文 件 (7), 同 组 用 户 对 文 件 (8), 其 他 用 户 对 文 件 (9) 文 件 的 所 有 者 或 者 超 级 用 户, 采 用 (10) 命 令 可 以 改 变 文 件 的 访 问 权 限 问 题 3 (5 分 )www.ruankao.net 专 业 实 用 考 生 之 家 Linux 系 统 中 Samba 的 主 要 配 置 文 件 是 /etc/samba/smb.conf 请 根 据 以 下 的 smb.conf 配 置 文 件, 在 空 (11)~(15) 中 填 写 恰 当 的 内 容 Linux 服 务 器 启 动 Samba 服 务 后, 在 客 户 机 的 网 络 邻 居 中 显 示 提 供 共 享 服 务 的 Linux 主 机 名 为 (11), 其 共 享 的 服 务 有 (12), 能 够 访 问 Samba 共 享 服 务 的 客 户 机 的 地 址 范 围 (13); 能 够 通 过 Samba 服 务 读 写 /home/samba 中 内 容 的 用 户 是 (14); 该 Samba 服 务 器 的 安 全 级 别 是 (15) [global] workgroup = MYGROUP netbios name=smb-server server string = Samba Server ;hosts allow = 192.168.1. 192.168.2. 127. load printers = yes security = user [printers] comment = My Printer browseable = yes path = /usr/spool/samba guest ok = yes writable = no printable = yes [public] comment = Public Test 7 / 11
browseable = no path = /home/samba public = yes writable = yes printable = no write list = @test [user1dir] comment = User1's Service browseable = no path = /usr/usr1 valid users = user1 public = no writable = yes printable = no 试 题 四 ( 共 15 分 ) 阅 读 以 下 说 明, 回 答 问 题 1 至 问 题 4, 将 解 答 填 入 答 题 纸 对 应 的 解 答 栏 内 说 明 某 公 司 总 部 和 分 支 机 构 的 网 络 配 置 如 图 4-1 所 示 在 路 由 器 R1 和 R2 上 配 置 IPSec 安 全 策 略, 实 现 分 支 机 构 和 总 部 的 安 全 通 信 问 题 1 (4 分 )www.ruankao.net 专 业 实 用 考 生 之 家 图 4-2 中 (a) (b) (c) (d) 为 不 同 类 型 IPSec 数 据 包 的 示 意 图, 其 中 (1) 和 (2) 工 作 在 隧 道 模 式 ; (3) 和 (4) 支 持 报 文 加 密 8 / 11
问 题 2 (4 分 )www.ruankao.net 专 业 实 用 考 生 之 家 下 面 的 命 令 在 路 由 器 R1 中 建 立 IKE 策 略, 请 补 充 完 成 命 令 或 说 明 命 令 的 含 义 R1(config)# crypto isakmp policy 110 进 入 ISAKMP 配 置 模 式 R1(config-isakmp)# encryption des (5) R1(config-isakmp)# (6) 采 用 MD5 散 列 算 法 R1(config-isakmp)# authentication pre-share (7) R1(config-isakmp)# group 1 R1(config-isakmp)# lifetime (8) 安 全 关 联 生 存 期 为 1 天 问 题 3 (4 分 ) R2 与 R1 之 间 采 用 预 共 享 密 钥 12345678 建 立 IPSec 安 全 关 联, 请 完 成 下 面 配 置 命 令 R1(config)# crypt isakmp key 12345678 address (9) R2(config)# crypt isakmp key 12345678 address (10) 问 题 4 (3 分 ) 完 成 以 下 ACL 配 置, 实 现 总 部 主 机 10.0.1.3 和 分 支 机 构 主 机 10.0.2.3 的 通 信 R1(config)# access-list 110 permit ip host (11) host (12) R2(config)# access-list 110 permit ip host (13) host 10.0.1.3 试 题 五 ( 共 15 分 ) 阅 读 以 下 说 明, 回 答 问 题 1 至 问 题 3, 将 解 答 填 入 答 题 纸 对 应 的 解 答 栏 内 说 明 www.ruankao.net 专 业 实 用 考 生 之 家 某 单 位 采 用 双 出 口 网 络, 其 网 络 拓 扑 结 构 如 图 5-1 所 示 9 / 11
该 单 位 根 据 实 际 需 要, 配 置 网 络 出 口 实 现 如 下 功 能 : 1. 单 位 网 内 用 户 访 问 IP 地 址 158.124.0.0/15 和 158.153.208.0/20 时, 出 口 经 ISP2; 2. 单 位 网 内 用 户 访 问 其 他 IP 地 址 时, 出 口 经 ISP1; 3. 服 务 器 通 过 ISP2 线 路 为 外 部 提 供 服 务 问 题 1 (5 分 )www.ruankao.net 专 业 实 用 考 生 之 家 在 该 单 位 的 三 层 交 换 机 S1 上, 根 据 上 述 要 求 完 成 静 态 路 由 配 置 ip route (1) ( 设 置 默 认 路 由 ) ip route 158.124.0.0 (2) (3) ( 设 置 静 态 路 由 ) ip route 158.153.208.0 (4) (5) ( 设 置 静 态 路 由 ) 问 题 2 (6 分 ) 1. 根 据 上 述 要 求, 在 三 层 交 换 机 S1 上 配 置 了 两 组 ACL, 请 根 据 题 目 要 求 完 成 以 下 配 置 access -list 10 permit ip host 10.10.30.1 any access -list 10 permit ip host (6) any access -list 12 permit ip any 158.124.0.0 (7) access -list 12 permit ip any 158.153.208.0 (8) access -list 12 deny ip any any 2. 完 成 以 下 策 略 路 由 的 配 置 www.ruankao.net 专 业 实 用 考 生 之 家 route-map test permit 10 (9) ip address 10 (10) ip next-hop (11) 10 / 11
问 题 3 (4 分 ) 以 下 是 路 由 器 R1 的 部 分 配 置 请 完 成 配 置 命 令 R1(config)#interface fastethernet0/0 R1(config-if)#ip address (12) (13) R1(config-if)ip nat inside R1(config)#interface fastethernet0/1 R1(config-if)#ip address (14) (15) R1(config-if)ip nat outside www.ruankao.net 专 业 实 用 考 生 之 家 11 / 11