<4D F736F F D20D6D02D30322D CFC2CDF8C2E7B9A4B3CCCAA6CFC2CEE7CCE2>

Similar documents
全国计算机技术与软件专业技术资格 ( 水平 ) 考试 2004 年下半年网络管理员级下午试卷 ( 考试时间 14:00~16:30 共 150 分钟 ) 请按下述要求正确填写答题纸 1. 在答题纸的指定位置填写你所在的省 自治区 直辖市 计划单列市的名称 2. 在答题纸的指定位置填写准考证号 出生年

<4D F736F F D20CDF8B9A42DCFC2CEE7CCE22D3038CFC2>

<4D F736F F D20CDF8B9A42DCFC2CEE7CCE22D3039C9CF>

生成word文档

生成word文档

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

全国计算机技术与软件专业技术资格(水平)考试

<4D F736F F D20B3F52D30322D CFC2CDF8C2E7B9DCC0EDD4B1CFC2CEE7CCE2>

生成word文档

路由器基本配置

生成word文档

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

程序员-下午题-10下

生成word文档

生成word文档

生成word文档

局域网技术课程设计报告.doc

生成word文档

生成word文档

生成word文档

10-下-监理师下午试卷

<4D F736F F D20D6D02D30332D CFC2B5E7D7D3C9CCCEF1C9E8BCC6CAA6CFC2CEE7CCE2>

Chapter #

希赛网 专注于在线教育服务 18 年 拥有海量学员见证 是软考行业的开拓者与推 动机构 自成希赛体系的培训系统 负责软考教材编排与评审 出版了 80%以上辅导教材 全职自有师资 直播+录播双保障教学保障 高精准做题和知识系统 助力软考学员一次通关 希赛软考

生成word文档

生成word文档

生成word文档

网工新答案

问题 1 (6 分 ) 防火墙上配置 NAT 功能, 用于公私网地址转换 同时配置安全策略, 将内网终端用户所在区域划分为 Trust 区域, 外网划分为 Untrust 区域, 保护企业内网免受外部网络攻击 补充防火墙数据规划表 1-2 内容中的空缺项

生成word文档

生成word文档

Page 2

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

机密等级:受控

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

<4D F736F F D C4EAD0C5CFA2CFB5CDB3BCE0C0EDCAA6CFC2CEE7CAD4BEED>

untitled

生成word文档

计算机网络实验说明

项目采购需求编写模板

生成word文档

2. 根据表 1-1 的 ACL 策略, 业务部门不能访问 (5) 网段 问题 2 (4 分 ) 根据表 1-1 及图 1-1 可知, 在图 1-1 中为了保护内部网络, 实现包过滤功能, 位置 A 应部署 ( 6 ) 设备, 其工作在 ( 7 ) 模式 问题 3 (6 分 ) 根据图 1-1 所示

13 ????????????????????-2010????3 +1????????????4????????????.doc

IP505SM_manual_cn.doc

生成word文档

SEC-220

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

通过动态路由协议实现链路备份

<4D F736F F D20D6D02D30342D CFC2C7B6C8EBCABDCFC2CEE7CCE2>

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

Microsoft Word - vlsm and ip unnumbered.doc

ebook37-11

生成word文档

NetST 2300系列防火墙产品白皮书

思科交换机命令大全 基础配置 1. 从用户模式进入特权模式 S1>enable 2. 从特权模式进入全局配置模式 S1#configure terminal 3. 设置主机名 S1(config)#hostnameR1 4. 退出到特权模式 S1(config)#end 5. 退出到用户模式 S1#

飞鱼星多WAN防火墙路由器用户手册

试题一 (20 分 ) 某市政务信息系统建设项目全部由政府投资 建设单位甲采用公开招标的方式选定监理公司丙承担这个项目建设过程的监理工作, 并签订了委托监理合同 建设项目招标时, 应甲方要求, 丙方编写了招标文件 在招标文件中有以下几项主要内容 : 1. 项目的技术要求 2. 项目工程的设计说明 3

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

目录 目录... I BOSON NETSIM 入门进阶 实战 BOSON NETSIM 基本实验 路由器基本实验 - 静态路由 缺省路由配置 交换机基本实验 -VLAN VTP TRUNK 远程访问基本实验 -PPP CHAP...11

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

湖北省政府采购中心

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

<4D F736F F D20CDF8B9A42DC9CFCEE7CCE22D3038CFC2>

(Microsoft Word - \270\ \317\302\317\265\267\326\317\302\316\347I)

ch08.PDF

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

NSC-161

GPRS IP MODEM快速安装说明

校友会系统白皮书feb_08

NAT环境下采用飞塔NGFW

用于网中之网的集成化安全保护

11N 无线宽带路由器

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

22) 使话机检测 Auto provision 更新 : ) 开启 DND: ) 关闭 DND: ) 使用数字键 0 : ) 使用数字键 1 : ) 使用数字键 2 : ) 使用数字键 3 : ) 使

Simulator By SunLingxi 2003

bingdian001.com

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

试题中通用的表示规则 关于概念数据模型 关系模式 关系数据库的表结构标记, 试题中若无特殊声明, 将使用如下的通用标记规则 1. 概念数据模型的标记规则分别如图 1 图 2 和图 3 所示 其中 : (1) 实体类型用长方形表示 长方形内为称 (2) 实体类型间的联系用菱形表示 在联系与实体间的连线

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

SP_ SP_03 JAVA...6 SP_10 SQL...8 SP_ SP_ SP_ SP_ SP_ SP_ SP_ SP_04.NET...33 SP_02 C...37 SP_05

(UTM???U_935_938_955_958_959 V )

C3_ppt.PDF

穨UPSentry_SC_.PDF

《网络应用技术》/ 实验04:静态路由实验

生成word文档

XXXXXXXX

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

untitled


<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D F736F F D20CFB5B7D62DCFC2CEE749CAD4CCE22D3038CFC242>

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

经华名家讲堂

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

上海市教育考试院关于印发新修订的

全国计算机技术与软件专业技术资格(水平)考试

北京市工商局网络安全系统解决方案

IP Access Lists IP Access Lists IP Access Lists

Transcription:

全国计算机技术与软件专业技术资格 ( 水平 ) 考试 2006 年下半年网络工程师下午试卷 ( 考试时间 14:00~16:30 共 150 分钟 ) 请按下述要求正确填写答题纸 1. 在答题纸的指定位置填写你所在的省 自治区 直辖市 计划单列市的名称 2. 在答题纸的指定位置填写准考证号 出生年月日和姓名 3. 答题纸上除填写上述内容外只能写解答 4. 本试卷共 5 道题, 全部是必答题 试题一至试题五均为 15 分, 满分 75 分 5. 解答时字迹务必清楚, 字迹不清时, 将不评分 6. 仿照下面例题, 将解答写在答题纸的对应栏内 例题 2006 年下半年全国计算机技术与软件专业技术资格 ( 水平 ) 考试日期是 (1) 月 (2) 日 因为正确的解答是 11 月 4 日, 故在答题纸的对应栏内写上 11 和 4 ( 参看下表 ) 例题 解答栏 (1) 11 (2) 4 2006 年下半年网络工程师下午试卷第 1 页 ( 共 9 页 )

试题一 (15 分 ) 阅读以下说明, 回答问题 1 至问题 4, 将解答填入答题纸对应的解答栏内 说明 某学校计划建立校园网, 拓扑结构如图 1-1 所示 该校园网分为核心 汇聚 接入三层, 由交换模块 广域网接入模块 远程访问模块和服务器群四大部分构成 图 1-1 1 (5 分 ) 在校园网设计过程中, 划分了很多 VLAN, 采用了 VTP 来简化管理 将 (1)~(5) 处空缺信息填写在答题纸对应的解答栏内 1.VTP 信息只能在 (1) 端口上传播 2. 运行 VTP 的交换机可以工作在三种模式 : (2) (3) (4) 3. 共享相同 VLAN 数据库的交换机构成一个 (5) 2 (4 分 ) 该校园网采用了异步拨号进行远程访问, 异步封装协议采用了 PPP 协议 将 (6)~ (9) 处空缺信息填写在答题纸对应的解答栏内 1. 异步拨号连接属于远程访问中的电路交换服务, 远程访问中另外两种可选的服务类型是 : (6) 和 (7) 2.PPP 提供了两种可选的身份认证方法, 它们分别是 (8) 和 (9) 3 (2 分 ) 该校园网内交换机数量较多, 交换机间链路复杂, 为了防止出现环路, 需要在各交换机上运行 (10) 4 (4 分 ) 该校园网在安全设计上采用分层控制方案, 将整个网络分为外部网络传输控制层 内外网间访问控制层 内部网络访问控制层 操作系统及应用软件层和数据存储层, 对各层的安全采取不同的技术措施 从备选答案中选择信息, 将 (11)~(14) 处空缺信息填写在答题纸对应的解答栏内 2006 年下半年网络工程师下午试卷第 2 页 ( 共 9 页 )

安全技术对应层次 (11) 外部网络传输控制层 (12) 内外网间访问控制层 (13) 内部网络访问控制层 (14) 数据存储层 (11)~(14) 处备选答案 : A. IP 地址绑定 B. 数据库安全扫描 C. 虚拟专用网 (VPN) 技术 D. 防火墙 试题二 (15 分 ) 阅读以下关于 Linux 网关安装和配置过程的说明, 回答问题 1 至问题 5 说明说明 当局域网中存在大量计算机时, 根据业务的不同, 可以将网络分成几个相对独立的子网 图 2-1 是某公司子网划分的示意图, 整个网络被均分为销售部和技术部两个子网, 子网之间通过一台安装了 Linux 操作系统的双网卡计算机连通 图 2-1 1 (5 分 ) 销售部的网络号是 (1), 广播地址是 (2) ; 技术部的网络号是 (3), 广播地址是 (4) ; 每个子网可用的 IP 地址有 (5) 个 2 (3 分 ) Linux 网关计算机有两个网络接口 (eth0 和 eth1), 每个接口与对应的子网相连接 该计算机 /etc/sysconfig/network 文件清单为 : NETWORKING=yes FORWARD_IPV4=(6) HOSTNAME=gateway.ABC.com /etc/sysconfig/network-scripts/ifcfg-eth0 文件清单为 : 2006 年下半年网络工程师下午试卷第 3 页 ( 共 9 页 )

DEVICE=eth0 IPADDR=192.168.1.126 NETMASK=(7) ( 以下略 ) /etc/sysconfig/network-scripts/ifcfg-eth1 文件清单为 : DEVICE=eth1 IPADDR=192.168.1.254 NETMASK=(8) ( 以下略 ) (6) 的备选答案 :A.yes B.no C.route D.gateway 3 (2 分 ) 在网关计算机 /etc/sysconfig/network-scripts/ 目录中有以下文件, 运行某命令可以启动网络, 该命令是 (9), 其命令行参数是 (10) 4 (2 分 ) 在网关计算机上使用以下路由命令创建两个默认的路由 : route add -net 192.168.1.0 255.255.255.128 (11) route add -net 192.168.1.128 255.255.255.128 (12) 5 (3 分 ) 设置技术部和销售部的主机网络参数后, 如果两个子网间的主机不能通信, 用 (13) 命令来测试数据包是否能够到达网关计算机 如果数据包可以达到网关但是不能转发到目标计算机上, 则需要用命令 cat /proc/sys/net/ipv4/ip_forward 来确认网关计算机的内核是否支持 IP 转发 如果不支持, 该命令输出 (14) (13) 和 (14) 备选答案如下 : (13)A.traceroute B.tracert C.nslookup D.route (14)A.1 B.0 C.yes D.no 2006 年下半年网络工程师下午试卷第 4 页 ( 共 9 页 )

试题三 (15 分 ) 阅读以下说明, 回答问题 1 至问题 5, 将解答填入答题纸对应的解答栏内 说明说明 通过 SNMP 可以获得网络中各种设备的状态信息, 还能对网络设备进行控制 在 Windows Server 2003 中可以采用 IPSec 来保护 SNMP 通信, 配置管理站的操作步骤为 : 先创建筛选器, 对输入的分组进行筛选, 然后创建 IPSec 策略 1 (7 分 ) 在 管理工具 中运行 管理 IP 筛选器列表, 创建一个名为 SNMP 消息 的筛选器 在如图 3-1 所示的 IP 筛选器向导 中指定 IP 通信的源地址, 下拉框中应选择 (1) ; 在如图 3-2 中指定 IP 通信的目标地址, 下拉框中应选择 (2) 图 3-1 图 3-2 在图 3-3 所示的 选择协议类型 下拉框中应选择 (3) 图 3-3 图 3-4 对 SNMP 协议, 在图 3-4 中设置 从此端口 项的值为 (4), 到此端口 项的值为 (5) ; 对 SNMP TRAP 协议, 在图 3-4 中设置 从此端口 项的值为 (6), 到此端口 项的值为 (7) 2006 年下半年网络工程师下午试卷第 5 页 ( 共 9 页 )

2 (2 分 ) 在创建 IPSec 安全策略时, 规则属性窗口如图 3-5 所示 在 IP 筛选器列表 中应选择 (8) 图 3-5 图 3-6 3 (2 分 ) 在 新规则属性 对话框中点击 筛选器操作 选项卡, 选择 Permit, 在图 3-6 中应选择 (9), 同时勾选 接受不安全的通讯, 但总是使用 IPSec 响应 (C) 和 使用会话密钥完全向前保密 (PFS)(K) (9) 的备选答案 :A. 许可 B. 阻止 C. 协商安全 4 (2 分 ) 在图 3-7 所示的密钥交换设置对话框中, 勾选 主密钥完全向前保密 (PFS)(P), 则 身份验证和生成新密钥间隔 默认值为 480 分钟和 (10) 个会话 图 3-7 5 (2 分 ) 为保证 SNMP 正常通信, 被管理的其它计算机应如何配置? 2006 年下半年网络工程师下午试卷第 6 页 ( 共 9 页 )

试题四 (15 分 ) 阅读以下说明, 回答问题 1 至问题 6, 将解答填入答题纸对应的解答栏内 说明说明 某公司在 Windows Server 2003 中安装 IIS6.0 来配置 Web 服务器, 域名为 www.abc.com 1 (2 分 ) IIS 安装的硬盘分区最好选用 NTFS 格式, 是因为 (1) 和 (2) A. 可以针对某个文件或文件夹给不同的用户分配不同的权限 B. 可以防止网页中的 Applet 程序访问硬盘中的文件 C. 可以使用系统自带的文件加密系统对文件或文件夹进行加密 D. 可以在硬盘分区中建立虚拟目录 2 (3 分 ) 为了禁止 IP 地址为 202.161.158.239~202.161.158.254 的主机访问该网站, 在图 4-1 所示的 IP 地址和域名限制 对话框中点击 添加 按钮, 增加两条记录, 如表 4-1 所示 填写表 4-1 中的 (3)~(5) 处内容 图 4-1 表 4-1 IP 地址子网掩码一组主机 (3) (4) 一台主机 (5) 3 (4 分 ) 实现保密通信的 SSL 协议工作在 HTTP 层和 (6) 层之间 SSL 加密通道的建立过程如下 : 1. 首先客户端与服务器建立连接, 服务器把它的 (7) 发送给客户端 ; 2. 客户端随机生成 (8), 并用从服务器得到的公钥对它进行加密, 通过网络传送给服务器 ; 3. 服务器使用 (9) 解密得到会话密钥, 这样客户端和服务器端就建立了安全通道 (6)~(9) 的备选答案如下 : A. TCP B. IP C. UDP D. 公钥 E. 私钥 F. 对称密钥 G. 会话密钥 H. 数字证书 I. 证书服务 2006 年下半年网络工程师下午试卷第 7 页 ( 共 9 页 )

4 (2 分 ) 在 IIS 中安装 SSL 分 5 个步骤, 这 5 个步骤的正确排序是 (10) A. 配置身份验证方式和 SSL 安全通道 B. 证书颁发机构颁发证书 C. 在 IIS 服务器上导入并安装证书 D. 从证书颁发机构导出证书文件 E. 生成证书请求文件 5 (2 分 ) 在安装 SSL 时, 在 身份验证方法 对话框中应选用的登录验证方式是 (11) 备选答案 : A. 匿名身份验证 B. 基本身份验证 C. 集成 Windows 身份验证 D. 摘要式身份验证 E..Net Passport 身份验证 6 (2 分 ) 如果用户需要通过 SSL 安全通道访问该网站, 应该在 IE 的地址栏中输入 (12) SSL 默认侦听的端口是 (13) 试题五 (15 分 ) 阅读下面的说明, 回答问题 1 至问题 4 将解答填入答题纸对应的解答栏内 说明说明 某企业园区网采用了三层架构, 按照需求, 在网络中需要设置 VLAN 快速端口 链路捆绑 Internet 接入等功能 该园区网内部分 VLAN 和 IP 地址如表 5-1 所示 表 5-1 VLAN 号 VLAN 名称 IP 网段默认网关说明 Vlan1 192.168.1.0/24 192.168.1.254 管理 Vlan Vlan10 Xsb 192.168.10.0/24 192.168.10.254 销售部 Vlan Vlan20 Scb 192.168.20.0/24 192.168.20.254 生产部 Vlan Vlan30 Sjb 192.168.30.0/24 192.168.30.254 设计部 Vlan Vlan50 Fwq 192.168.50.0/24 192.168.50.254 服务器 Vlan 1 (3 分 ) 某交换机的配置命令如下, 根据命令后面的注释, 填写 (1)~(3) 处的空缺内容, 完成配置命令 Switch(config)# (1) 将交换机命名为 Sw1 Sw1(config)# interface vlan 1 Sw1(config-if)# (2) 设置交换机的 IP 地址为 192.168.1.1/24 2006 年下半年网络工程师下午试卷第 8 页 ( 共 9 页 )

Sw1(config-if)# no shutdown Sw1(config)# (3) 设置交换机默认网关地址 2 (4 分 ) 在核心交换机中设置了各个 VLAN, 在交换机 Sw1 中将端口 1~20 划归销售部, 请完成 以下配置 Sw1(config)# interface range fastethernet0/1-20 进入组配置状态 Sw1(config-if-range)# (4) 设置端口工作在访问 ( 接入 ) 模式 Sw1(config-if-range)# (5) 设置端口 1~20 为 VLAN 10 的成员 3 (4 分 ) 1. 在默认情况下, 交换机刚加电启动时, 每个端口都要经历生成树的四个阶段, 它们分别是 : 阻塞 侦听 (6) (7) 2. 根据需求, 需要将 Sw1 交换机的端口 1~20 设置为快速端口, 完成以下配置 Sw1(config)# interface range fastethernet0/1-20 进入组配置状态 Sw1(config-if-range)# (8) 设置端口 1~20 为快速端口 4 (4 分 ) 该网络的 Internet 的接入如图 5-1 所示 : Router S0/0:61.235.1.1 Internet F0/0:192.168.0.254/24 图 5-1 根据图 5-1, 解释以下配置命令, 填写空格 (9)~(12): 1.router(config)# interface s0/0 2.router(config-if)#ip address 61.235.1.1 255.255.255.252 (9) 3.router(config)#ip route 0.0.0.0 0.0.0.0 s0/0 (10) 4.router(config)#ip route 192.168.0.0 255.255.255.0 f0/0 (11) 5.router(config)#access-list 100 deny any any eq telnet (12) 2006 年下半年网络工程师下午试卷第 9 页 ( 共 9 页 )