<4D F736F F D20CDF8B9A42DCFC2CEE7CCE22D3038CFC2>

Similar documents
全国计算机技术与软件专业技术资格 ( 水平 ) 考试 2004 年下半年网络管理员级下午试卷 ( 考试时间 14:00~16:30 共 150 分钟 ) 请按下述要求正确填写答题纸 1. 在答题纸的指定位置填写你所在的省 自治区 直辖市 计划单列市的名称 2. 在答题纸的指定位置填写准考证号 出生年

生成word文档

<4D F736F F D20CDF8B9A42DCFC2CEE7CCE22D3039C9CF>

生成word文档

<4D F736F F D20D6D02D30322D CFC2CDF8C2E7B9A4B3CCCAA6CFC2CEE7CCE2>

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

路由器基本配置

生成word文档

全国计算机技术与软件专业技术资格(水平)考试

生成word文档

通过动态路由协议实现链路备份

生成word文档

2. 根据表 1-1 的 ACL 策略, 业务部门不能访问 (5) 网段 问题 2 (4 分 ) 根据表 1-1 及图 1-1 可知, 在图 1-1 中为了保护内部网络, 实现包过滤功能, 位置 A 应部署 ( 6 ) 设备, 其工作在 ( 7 ) 模式 问题 3 (6 分 ) 根据图 1-1 所示

生成word文档

Chapter #

程序员-下午题-10下

生成word文档

<4D F736F F D20D6D02D30332D CFC2B5E7D7D3C9CCCEF1C9E8BCC6CAA6CFC2CEE7CCE2>

穨CAS1042快速安速說明.doc

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

10-下-监理师下午试卷

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

一、选择题

生成word文档

<4D F736F F D20B3F52D30322D CFC2CDF8C2E7B9DCC0EDD4B1CFC2CEE7CCE2>

生成word文档

生成word文档

计算机网络实验说明

生成word文档

生成word文档

生成word文档

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

Microsoft Word - vlsm and ip unnumbered.doc

目 录(目录名)

希赛网 专注于在线教育服务 18 年 拥有海量学员见证 是软考行业的开拓者与推 动机构 自成希赛体系的培训系统 负责软考教材编排与评审 出版了 80%以上辅导教材 全职自有师资 直播+录播双保障教学保障 高精准做题和知识系统 助力软考学员一次通关 希赛软考

前言

<4D F736F F F696E74202D20CDF8C2E7B9A4B3CCCAA6BFBCCAD4B0B8C0FDB5BCD1A75FB2B9B3E4B2C4C1CF30322E707074>

目 录(目录名)

IP505SM_manual_cn.doc

13 ????????????????????-2010????3 +1????????????4????????????.doc

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

生成word文档

问题 1 (6 分 ) 防火墙上配置 NAT 功能, 用于公私网地址转换 同时配置安全策略, 将内网终端用户所在区域划分为 Trust 区域, 外网划分为 Untrust 区域, 保护企业内网免受外部网络攻击 补充防火墙数据规划表 1-2 内容中的空缺项

动态路由选择协议、RIP

ARP ICMP

生成word文档

<4D F736F F D C4EAD0C5CFA2CFB5CDB3BCE0C0EDCAA6CFC2CEE7CAD4BEED>

操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址 Unrestricted

生成word文档

联想天工800R路由器用户手册 V2.0

生成word文档

动态路由选择协议、RIP

生成word文档

穨CAS1042中文手冊.doc

生成word文档

(Microsoft Word - \270\ \317\302\317\265\267\326\317\302\316\347I)

生成word文档

<4D F736F F D20D6D02D30342D CFC2C7B6C8EBCABDCFC2CEE7CCE2>

ch08.PDF

Microsoft PowerPoint CN 19

epub 61-2

机密等级:受控

OSPF over IPSec及路由冗余

¶C¶L§§¬_™¨ A.PDF

09.实验九:内部网关协议RIP与OSPF

试题一 (20 分 ) 某市政务信息系统建设项目全部由政府投资 建设单位甲采用公开招标的方式选定监理公司丙承担这个项目建设过程的监理工作, 并签订了委托监理合同 建设项目招标时, 应甲方要求, 丙方编写了招标文件 在招标文件中有以下几项主要内容 : 1. 项目的技术要求 2. 项目工程的设计说明 3

地址分配表设备 接口 IP 地址 子网掩码 默认网关 R1 G0/ N/A S0/0/0 (DCE) N/A R2 G0/ N/A S0/

试题中通用的表示规则 关于概念数据模型 关系模式 关系数据库的表结构标记, 试题中若无特殊声明, 将使用如下的通用标记规则 1. 概念数据模型的标记规则分别如图 1 图 2 和图 3 所示 其中 : (1) 实体类型用长方形表示 长方形内为称 (2) 实体类型间的联系用菱形表示 在联系与实体间的连线

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

项目采购需求编写模板

生成word文档

Page 2

第3章

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

Application description

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

校友会系统白皮书feb_08

2 奋 斗 的 历 程 丰 硕 的 成 果 ( 二 ) 化 进 程 图 l 清 华 大 学 综 合 教 务 系 统 数 据 管 理 流 程 二 教 务 系 统 的 一 级 管 理 模 式 教 务 系 统 配 合 学 校 体 制 改 革, 将 二 级 教 务 管 理 变 为 一 级 管 理 模 式 减

壹:教育文化公益慈善機關或團體免納所得稅適用標準

C3_ppt.PDF

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I

XXXXXXXX

LSR-120 Router


IPSec对接案例

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地

<4D F736F F D20CFB5B7D62DCFC2CEE749CAD4CCE22D3038CFC242>

Microsoft Word - 路由信息协议RIP.doc

《网络应用技术》/ 实验04:静态路由实验

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

Microsoft Word - chp3静态路由.doc

IP-Routing-05.pdf

IP Access Lists IP Access Lists IP Access Lists

07.实验七:通过路由交换机实现VLAN间通信

Simulator By SunLingxi 2003

全国计算机技术与软件专业技术资格(水平)考试

湖北省政府采购中心

IP Camera

Transcription:

全国计算机技术与软件专业技术资格 ( 水平 ) 考试 2008 年下半年 网络工程师 下午试卷 (B) ( 考试时间 14:00~16:30 共 150 分钟 ) 请按下述要求正确填写答题纸 1. 在答题纸的指定位置填写你所在的省 自治区 直辖市 计划单列市的名称 2. 在答题纸的指定位置填写准考证号 出生年月日和姓名 3. 答题纸上除填写上述内容外只能写解答 4. 本试卷共 5 道题, 全部是必答题 试题一至试题五均为 15 分, 满分 75 分 5. 解答时字迹务必清楚, 字迹不清时, 将不评分 6. 仿照下面例题, 将解答写在答题纸的对应栏内 例题 2008 年下半年全国计算机技术与软件专业技术资格 ( 水平 ) 考试日期是 (1) 月 (2) 日 因为正确的解答是 12 月 21 日, 故在答题纸的对应栏内写上 12 和 21 ( 参看下表 ) 例题 解答栏 (1) 12 (2) 21 2008 年下半年网络工程师下午试卷 (B) 第 1 页 ( 共 11 页 )

试题一 (15 分 ) 阅读以下说明, 回答问题 1 至问题 3, 将解答填入答题纸对应的解答栏内 说明说明 某校园网申请到了 类网络地址块 202.115.0.0/24~202.115.3.0/24 根据网络规划需求, 网络中心 图书馆 教学实验楼以及行政办公楼的各个部门需划分到不同网段 其中 Web 服务器 IP 地址为 202.115.0.10, 网络拓扑结构如图 1-1 所示 Internet 网络中心 服务器群 RouterA fe0/0 s1/0 s2/0 s3/0 行政办公楼 RouterB 部门 A fe1/0 fe3/0 fe2/0 部门 部门 B 主机 D 主机 DNSServer WebServer 图书馆 教学实验楼 RouterD Router 主机 A 主机 B 图 1-1 1 ( 每空 1 分, 共 8 分 ) 图 1-2 为 RouterB 上的路由表信息, 写出查询路由表的命令 : (1) 该路由器上运行的路由协议为 (2) R R R R R 192.168.0.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0 192.168.1.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0 192.168.2.0/24 is directly connected, Serial0/0 202.115.0.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0 202.115.1.0/24 [120/2] via 192.168.2.1, 00:00:13, Serial0/0 202.115.2.0/24 [120/2] via 192.168.2.1, 00:00:13, Serial0/0 202.115.3.0/26 is subnetted, 3 subnets 202.115.3.0 is directly connected, FastEthernet1/0 202.115.3.64 is directly connected, FastEthernet2/0 202.115.3.128 is directly connected, FastEthernet3/0 2008 年下半年网络工程师下午试卷 (B) 第 2 页 ( 共 11 页 )

图 1-2 行政办公楼部门 A 所属网络地址是 (3), 部门 B 所属网络地址是 (4) 在主机 D 上使用命令 Tracert DNSServer, 显示结果如图 1-3 所示 : 1 49 ms 35 ms 78 ms 202.115.3.129 2 64 ms 94 ms 80 ms 192.168.2.1 3 80 ms 140 ms 156 ms 202.115.0.2 Trace complete. 图 1-3 根据以上信息, 完成主机 D 的 Internet 协议属性配置 : 主机 D 的 IP 地址 : (5) 主机 D 的子网掩码 : (6) 域名服务器 IP 地址 : (7) 主机 D 的默认网关 : (8) 2 ( 每空 1 分, 共 4 分 ) RouterA 上的路由表如图 1-4 所示, 请在 (9)~(12) 空白处填写恰当的内容 192.168.0.0/24 is directly connected, Serial2/0 192.168.1.0/24 is directly connected, Serial3/0 192.168.2.0/24 is directly connected, Serial1/0 (9) (10) is directly connected, FastEthernet0/0 R 202.115.1.0/24 [120/1] via 192.168.0.254, 00:00:24, Serial2/0 R 202.115.2.0/24 [120/1] via 192.168.1.254, 00:00:08, Serial3/0 (11) (12)[120/1] via 192.168.2.254, 00:00:25, Serial1/0 图 1-4 3 (3 分 ) 为了能够正常访问 Internet,RouterB 上配置默认路由的命令为 : RouterB# (13) 试题二 (15 分 ) 阅读以下关于动态主机配置协议 (DHP) 的说明, 回答问题 1 至问题 4 说明说明 在小型网络中,IP 地址的分配一般都采用静态方式, 需要在每台计算机上手工配置网 2008 年下半年网络工程师下午试卷 (B) 第 3 页 ( 共 11 页 )

络参数, 诸如 IP 地址 子网掩码 默认网关 DNS 等 在大型网络中, 采用 DHP 完成基本网络配置会更有效率 1 ( 每空 1 分, 共 4 分 ) 请在 (1)~(4) 空白处填写恰当的内容 DHP 的工作过程是 : 1)IP 租用请求 DHP 客户机启动后, 发出一个 DHPDISOVER 消息, 其封包的源地址为 (1), 目标地址为 (2) 2)IP 租用提供 当 DHP 服务器收到 DHPDISOVER 数据包后, 通过端口 68 给客户机回应一个 DHPOFFER 信息, 其中包含有一个还没有被分配的有效 IP 地址 3)IP 租用选择 客户机可能从不止一台 DHP 服务器收到 DHPOFFER 信息 客户机选择 (3) 到达的 DHPOFFER, 并发送 DHPREQUEST 消息包 4)IP 租用确认 DHP 服务器向客户机发送一个确认 (DHPAK) 信息, 信息中包括 IP 地址 子网掩码 默认网关 DNS 服务器地址, 以及 IP 地址的 (4) 2 ( 每空 1 分, 共 6 分 ) 请在 (5)~(10) 空白处填写恰当的内容 在 Linux 系统中使用 (5) 程序提供 DHP 服务,DHP 服务器启动时自动读它的配置文件 (6) DHP 服务器配置文件如下所示 : ddns-update-style interim; ignore client-updates; default-lease-time 86400; max-lease-time 129600; subnet 192.168.0.0 netmask 255.255.255.0 { option routers 192.168.0.1; option subnet-mask 255.255.255.0; option broadcast-address 192.168.0.255; option domain-name-servers 61.233.9.9, 202.96.133.134; range 192.168.0.10 192.168.0.250; } 根据这个文件中的内容, 该 DHP 服务的默认租期是 (7) 天,DHP 客户机能获得的 IP 地址范围是 : 从 (8) 到 (9) ; 获得的 DNS 服务器 IP 地址为 (10) 3 (2 分 ) 在路由器上设置 DHP(11) 可以跨网段提供 DHP 服务 (11) 备选答案 : A. 多个作用域 B. 中继代理. VPN 4 ( 每空 1 分, 共 3 分 ) 2008 年下半年网络工程师下午试卷 (B) 第 4 页 ( 共 11 页 )

请在 (12)~(14) 空白处填写恰当的内容 Windows XP 用户在命令行方式下, 通过 (12) 命令可以看到自己申请到的本机 IP 地址, 用 (13) 可以重新向 DHP 服务器申请 IP 地址, 用 (14) 命令可以将 IP 地址释放 试题三 (15 分 ) 阅读以下说明, 回答问题 1 至问题 7, 将解答填入答题纸对应的解答栏内 说明说明 某网络拓扑结构如图 3-1 所示 网络 A 中的 DNS_Server1 和网络 B 中的 DNS_Server2 分别安装有 Windows Server 2003 并启用了 DNS 服务 DNS_Server1 中安装有 IIS6.0, 建立了一个域名为 www.abc.com 的 Web 站点 Internet 202.115.12.1/24 网络 A 202.115.13.3/24 网络 B DNS_Server1 DNS_Server2 P1 图 3-1 1 ( 每空 1 分, 共 3 分 ) 为了使 DNS_Server1 能正确解析本地 Web 站点的域名, 需对 DNS_Server1 中的 DNS 服务进行配置 在图 3-2 所示的对话框中, 新建的区域名称是 (1) ; 在图 3-3 所示的对话框中, 添加的新建主机名称为 (2),IP 地址栏应填入 (3) 图 3-2 图 3-3 2 (2 分 ) DNS_Server1 中的 DNS 服务在没有设定转发器和禁用递归的情况下, 如果本地查找某域名失败, 则会将查询转至 (4) 继续搜索 2008 年下半年网络工程师下午试卷 (B) 第 5 页 ( 共 11 页 )

(4) 备选答案 : A. 辅助域名服务器 B. 转发域名服务器. 根域名服务器 D. 子域名服务器 3 (2 分 ) 如图 3-4 所示, 配置允许区域动态更新动态更新的作用是 (5) 图 3-4 4 (2 分 ) 将 DNS_Server2 作为本网络的辅助域名服务器, 并允许区域复制, 以下不属于区域复制执行条件的是 (6) (6) 备选答案 : A. 辅助域名服务器向主域名服务器提出复制请求时 B. 距上次区域复制一定时间后. 辅助域名服务器启动时 D. 在辅助域名服务器上手工启动复制时 5 ( 每空 1 分, 共 3 分 ) DNS 系统中反向查询 (Reverse Query) 的功能是 (7) 为实现网络 A 中 Web 站点的反向查询, 在图 3-5 和图 3-6 中进行配置 : 网络 ID 为 : (8) ; 主机名为 :(9) 2008 年下半年网络工程师下午试卷 (B) 第 6 页 ( 共 11 页 )

图 3-5 图 3-6 6 ( 每空 1 分, 共 2 分 ) 在网络 A 的 P1 中执行命令 ping www.abc.com, 域名解析系统首先读取本机 %systemroot%\system32\drivers\etc 目录下的 (10) 文件, 在其中查找对应域名的 IP 地址 若查找失败, 则将域名解析任务提交给 P1 主机中网络连接所配置的 (11) 进行查询 7 (1 分 ) 在客户端除了可以用 ping 命令外, 还可以使用 (12) 命令来测试 DNS 是否正常工作 (12) 备选答案 : A.ipconfig B.nslookup.route D.netstat 试题四 (15 分 ) 阅读以下说明, 回答问题 1 至问题 5, 将解答填入答题纸对应的解答栏内 说明说明 某公司内部服务器 S1 部署了重要的应用, 该应用只允许特权终端 P1 访问, 如图 4-1 所示 为保证通信安全, 需要在 S1 上配置相应的 IPSec 策略 综合考虑后, 确定该 IPSec 策略如下 : S1 与终端 P1 通过 TP 协议通信,S1 提供的服务端口为 6000; S1 与 P1 的通信数据采用 DES 算法加密 ; 管理员可以在 Pn 上利用 远程桌面连接 对 S1 进行系统维护 ; 除此以外, 任何终端与 S1 的通信被禁止 2008 年下半年网络工程师下午试卷 (B) 第 7 页 ( 共 11 页 )

Pn P1:192.168.0.20 S1:192.168.0.100... 图 4-1 1 ( 每空 1 分, 共 5 分 ) IPSec 工作在 TP/IP 协议栈的 (1), 为 TP/IP 通信提供访问控制 (2) 数据源验证 抗重放 (3) 等多种安全服务 IPSec 的两种工作模式分别是 (4) 和 (5) (1)~(5) 备选答案 : A. 应用层 B. 网络层. 数据链路层 D. 传输层 E. 机密性 F. 可用性 G. 抗病毒性 H. 数据完整性 I. 传输模式 J. 单通道模式 K. 多通道模式 L. 隧道模式 2 ( 每空 2 分, 共 4 分 ) 针对如图 4-2 所示 服务器 S1 的 IPSec 策略, 下列说法中错误的是 (6) 和 (7) 图 4-2 (6) (7) 备选答案 : A. 由于所有 IP 通讯量均被阻止, 所以 P1 无法与 S1 通信 B. 特定 TP 消息可以通过协商安全的方式与 S1 通信 2008 年下半年网络工程师下午试卷 (B) 第 8 页 ( 共 11 页 )

. 特定 TP 消息通信是通过预先共享的密钥加密 D. 允许特定的远程桌面连接与 S1 通信 E.P1 无法通过 ping 命令测试是否与 S1 连通 F. 图 4-2 中的筛选器相互矛盾, 无法同时生效 3 ( 每空 1 分, 共 2 分 ) 表 4-1 为图 4-2 中所示 IP 筛选器列表 中 TP 消息 筛选器相关内容 将表 4-1 填写完整, 使其满足题目中 IPSec 策略的要求 表 4-1 通信协议源端口目标端口源 IP 目标 IP TP 任意 (8) (9) 192.168.0.100 4 ( 每空 1 分, 共 2 分 ) TP 消息的协商安全属性如图 4-3 所示, 根据规定的 IPSec 安全策略, 需要将 (10) 改成 (11) 图 4-3 5 (2 分 ) 在 Windows 系统中, 采用 TP 的 3389 端口提供远程桌面连接服务 图 4-2 中的 远程桌面连接 (RDP) 对应的筛选器属性配置如图 4-4 所示, 请问图中配置是否有误? 如果有误, 应该如何修改? 2008 年下半年网络工程师下午试卷 (B) 第 9 页 ( 共 11 页 )

图 4-4 试题五 (15 分 ) 阅读以下说明, 回答问题 1 和问题 2, 将解答填入答题纸对应的解答栏内 说明说明 某单位内部网络拓扑结构如图 5-1 所示, 在该网络中采用 RIP 路由协议 R1 e0:192.168.1.1/24 s0:192.168.251.1/24 s0:192.168.251.2/24 e0:192.168.2.1/24 R2 s1:192.168.253.1/24 s1:192.168.252.1/24 s0:192.168.253.2/24 R3 s1:192.168.252.2/24 e0:192.168.3.1/24 图 5-1 1 ( 每空 1 分, 共 5 分 ) 1. 路由器第一次设置时, 必须通过 onsole 口连接运行终端仿真软件的微机进行配置, 此时终端仿真程序设置的波特率应为 (1) b/s 2008 年下半年网络工程师下午试卷 (B) 第 10 页 ( 共 11 页 )

2. 路由器有多种配置模式, 请根据以下命令提示状态, 判断路由器处于何种配置模式下 Router(onfig) # (2) Router > (3) Router # (4) Router(onfig-if) # (5) 2 ( 每空 1 分, 共 10 分 ) 以下是路由器 R1 的部分配置, 请完成其配置, 或解释配置命令含义! R1(onfig) #interface fastethernet0 R1(onfig-if) #ip address (6) (7) R1(onfig-if) # (8) ( 开启端口 )! R1(onfig) #interface serial 0 R1(onfig-if) # ip address (9) (10)! R1(onfig) # ip routing R1(onfig) #router rip (11) R1(onfig-router) #(12) ( 声明网络 ) R1(onfig-router) #(13) ( 声明网络 ) R1(onfig-router) #(14) ( 声明网络 ) R1(onfig-router) #version 2 (15)! 2008 年下半年网络工程师下午试卷 (B) 第 11 页 ( 共 11 页 )