ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:20.88KB ,
资源ID:4800437      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-4800437.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(年下半年网络工程师下午试题.docx)为本站会员(b****3)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

年下半年网络工程师下午试题.docx

1、年下半年网络工程师下午试题2004年下半年网络工程师下午试题试题一(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某公司规模扩大,既要考虑保证目前土建装修的效果不被破坏,又要满足网络扩容和企业工作实际需求,同时还要保证投资不要过大。经过深入分析和研究对比,决定采用无线局域网组网来解决网络扩容的问题,网络拓扑结构如图C1-1-1所示。全国计算机技术与软件专业技术资格(水平)考试历年试题15图C1-1-1【问题1】(3分)从工作的频段、数据传输速率、优缺点以及它们之间的兼容性等方面,对IEEE 802.11a、IEEE 802.11b 和IEEE 802.11g

2、 进行比较。答案:IEEE 802.11b 是目前应用最广的一种WLAN 标准,使用开放的2.4GHz频段直接序列扩频,最大数据传输速率为11Mbps。IEEE 802.11a 标准是在IEEE 802.11b 标准后推出的,虽然它可以达到54Mbps的高传输速率,工作频段在5.155.825GHz的商业频段,产品价格较贵,且与原来的IEEE 802.11b 标准产品不兼容。IEEE 802.11g 标准采用与IEEE 802.11b 相同的2.4GHz频段,传输速率提高到54Mbps,与现有IEEE 802.11b 标准兼容。【问题2】(8分)1将(1)处空缺设备的名称填写在答题纸的相应位置

3、。(2分)2(1)所在局域网内的PC 或笔记本的IP 地址有哪几种分配方式?在安装(1)时,如何配置这几种方式?(2分)3对PC 机或笔记本中无线网卡进行配置时,“encryption”项的值如何确定?(2分)4配置完成后,采用什么命令测试该无线网是否连通?(2分)答案:1、AP(无线接入点)或无线路由器(2分)2、有动态分配和静态设定两种方式。在配置AP 时,若开启AP 的DHCP 功能,AP 会自动给局域网内的每台机器动态全国计算机技术与软件专业技术资格(水平)考试历年试题16分配一个局域网的IP 地址;若关闭AP 的DHCP 功能,则由用户在同一子网内自行静态设定IP 地址。(2分)3、

4、和AP“encryption”项的值相同。(2分)4、采用ping 命令(例如pimg 133.56.9.95,133.56.9.95为AP 的IP 地址)。(2分)【问题3】(4分)简述WLAN 用户通过RADIUS 服务器登录的过程。答案:具体实现过程为:1、用户连接到接入点后,WLAN 交换机向用户发送请求用户ID 的消息。2、用户回复ID,WLAN 将用户ID 转发给RADIUS 服务器。3、RADIUS 服务器接收接入请求,交换机提取用户身份信息,将用户分配到正确的VLAN 中,接收信息被发送给用户。4、一旦用户被分配到基于角色的VLAN 中,随后所有的数据都被转发到正确的VLAN。

5、试题二(15分)阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】ADSL 是接入Internet 的一种宽带技术。图C1-2-1为一台带网卡的PC 机采用ADSL 接入Internet 的网络结构图。图C1-2-1【问题1】(4分)将图2-1中(1)和(2)空缺名称填写在答题纸对应的解答栏内。答案:(1)ADSL modem,通常也被称为ATU-R(ADSL Transmission Unit-Remote)。(2)分离器,或称滤波器【问题2】(4分)ADSL 有哪两种IP 地址的分配方式?答案:静态(固定)IP 和动态IP 地址全国计算机技术与软件专业技术资格(水平

6、)考试历年试题17【问题3】(1分)目前在使用ADSL 访问Internet 时,要不要收取电话费?答案:不需交电话费【问题4】(2分)在本质上,ADSL 采用的什么多路复用方式?答案:频分多路复用【问题5】(2分)使ADSL 的传输速率更高有哪两个主要因素?答案:距离和线路质量【问题6】(2分)按照G.lite 的最高速率标准,上传24MB的文件需要多少秒时间?答案:24102410248/(5121000)=393.216秒393秒试题三(15分)阅读以下说明,回答问题1至问题7,将解答填入答题纸对应的解答栏内。【说明】在IMail 管理器中,选中MailUser 邮件主机,然后在它右边的

7、面板中选中“General”选项卡,出现邮件主机的配置窗口如图C1-3-1所示。图C1-3-1全国计算机技术与软件专业技术资格(水平)考试历年试题18如果在IMail 管理器中,选中User1用户,然后在它右边的面板中选中“General”选项卡,则邮件主机用户的配置窗口如图C1-3-2所示。图C1-3-2【问题1】(2分)限制MailUser 邮件主机里每个用户的邮箱大小不超过10Mbytes,如何配置?答案:将图C1-3-1所示“Default Max Mailbox Size”的值配置成(若答也对)。【问题2】(2分)限制MailUser 邮件主机里最多允许有2000个邮件用户,如何配置

8、?答案:将图C1-3-1所示“Max users”的值配置成2000。【问题3】(2分)限制MailUser 邮件主机里所有用户接收的单个邮件的大小不超过5Mbytes,如何配置?答案:将图C1-3-1所示“Single Message Max Size”的值配置成(若答也对)。【问题4】(2分)限制MailUser 邮件主机里每个用户邮箱里所能存放的最多邮件数量不超过20个,如何配置?答案:全国计算机技术与软件专业技术资格(水平)考试历年试题19将图C1-3-1所示“Default Max Messages”的值配置成20。【问题5】(2分)如何暂时禁用某个用户帐号?答案:选顶相应用户名,进

9、入图1-3-2对话框,选中所对应的“Account Access Disable”复选框,单击“应用”按钮。【问题6】(3分)IMail 安装完成后,系统自动建立了一个名为“root”的用户,在默认情况下“root”用户是个失效的帐号,如何设置使其生效?答案:在Imail 管理器中,选定“root”用户,在它右边的面板中选“General”选项卡,将复选框“Account Access Disable”前的对勾去掉,单击“应用”按钮。【问题7】(2分)如何设定邮件自动转发?如果向多个邮件地址进行邮件自动转发,如何设置?答案:在图1-3-2的“Forward”文本框中输入欲转发到的目标地址即可,

10、多个转发地址间用英文逗号分隔。试题四(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】网络解决方案如图C1-4-1所示。该网络原先使用的是国外品牌的交换机,随着网络规模的扩大,增添了部分国产品牌的交换机,交换机1至交换机5均是国产10M/100M自适应交换机,交换机6和交换机7是第三层交换机。全国计算机技术与软件专业技术资格(水平)考试历年试题20图C1-4-1该网络在运营过程中曾出现了下列故障:故障1使用“网络故障一点通”测试新建密集小区用户和三层交换机6之间的最大吞吐量,发现这些用户带宽都不超过10Mb/s。使用“在线型网络万用表”串联在三层交换机6和交换

11、机4之间,测试数秒钟后,发现它们之间的传输速率也是10Mb/s。故障2故障现象:VIP 小区用户不能上网,但能ping 通路由器地址。分析:由于VIP 小区用户配置的是静态IP 地址,而且处于同一网段,共用路由器上的一个地址作为网关地址。用户能ping 通路由器,说明从用户到路由器间的路径是通的,因此需重点检查路由器。操作过程如下:首先,在路由器上,观察接口状态,未见异常。然后,用show ip route 观察(1)表,未见异常。最后,再用show arp 观察(2)表,发现路由器的MAC 地址与工作人员以前保存在该表中的MAC 地址不同,而是VIP 小区中某个用户的MAC 地址。【问题1】

12、(3分)造成故障1的原因是什么?如何解决?试题解析:由于目前几乎所有的网络设备在出厂的时候网络端口的缺省设置都是10M/100M自适应。网络设备之间按照协议进行自适应,但是某些不同品牌的交换机可能由于硬件设计和制造的细微差别从而导致在连接后不能够相互地自适应,就好像本题中三层交换机6和交换机4,它们不能够相互地自适应,导致它们之间的用户带宽都不超过10Mb/s。出现这种情况后,解决方法是通过强制手段进行,强制将两交换机的LAN 端口设置成为非自协商、100M的全双工模式。答案:目前几乎所有的网络设备在出厂时网络端口的缺省设置都是10M/100M自适应。网络设备之间按照协议进行自适应,有些不同品

13、牌的交换机在连接后不能相互地自适应(硬件设计和制造的细微差别都可能造成这种现象)。所以最终的结果是三层交换机6和交换机4没能适应,两个交换机之间的连接速度是10M半双工。解决方法:将两交换机的LAN 端口强制设置为非自协商、100M全双工模式。【问题2】(4分)1、将故障2中(1)和(2)两处合适的答案填入答题纸相应的解答栏内。(2分)2、故障2如何解决?(2分)试题解析:根据题意对故障2的分析,可以得知故障极有可能发生在路由器上。show ip route 这个命令是显示IP 路由表中的信息,所以第一个空应填“路由”。show arp 这个命令是用来显示路由器的ARP 表,包括IP 地址和M

14、AC 地址的映射,而ARP 是“Address Resolution 全国计算机技术与软件专业技术资格(水平)考试历年试题21Protocol”的缩写,即“地址解析协议”,所以第二个空填“地址解析协议”或ARP。根据题意,对路由器进行检查后,发现路由器的MAC 地址与工作人员以前保存在该表中的MAC 地址不同,是VIP 小区中某个用户的MAC 地址。此时需要更新路由器的MAC 地址表,具体做法是进入路由器端口配置模式,将该端口关闭后重新激活,路由器新的ARP 表更新了到路由器的端口MAC 地址,随后用户接入Internet 恢复正常,故障排除。答案:1、(1)路由(1分)(2)地址解析协议(1

15、分)2、进入到路由器子接口配置模式,将该接口关闭后重新激活,路由器新的ARP 表更新了到路由器子接口MAC 地址表,随后用户接入Internet 恢复正常,故障排除(2分)【问题3】(8分)3、路由器2上采用NAT 技术。NAT 中的动态地址翻译和IP 地址伪装有什么区别?(3分)4、图4-2是路由器2上的地址伪装表,将图C1-4-2中(1)(5)处空缺的信息填写在答题纸的相应位置。(5分)图C1-4-2试题解析:NAT 英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它允许一个整体机构以一个公用IP 地址出现在Internet 上。顾名思义,

16、它是一种把内部私有网络地址(IP 地址)翻译成合法网络IP 地址的技术。这种技术主要解决IP 地址的短缺问题。动态地址翻译只是转换IP 地址,它为每一个内部的IP 地址分配一个临时的外部IP 地全国计算机技术与软件专业技术资格(水平)考试历年试题22址,可应用于拨号,对于频繁的远程联接也可以采用动态地址翻译。当远程用户联接上之后,动态地址翻译就会分配给他一个IP 地址,用户断开时,这个IP 地址就会被释放而留待以后使用。动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部的地址转换。它的好处是节约全局使用的IP 地址,而且不需要改变于内部的任何配置,只需要在边界路由器中设置一个动

17、态地址变换表就可以。动态地址翻译映射可以表示为M:N(MN)。IP 伪装机制实际上就是一种M:1的动态网络地址翻译,它能够将多个内部网中的IP 地址映射到一个与Internet 相连接的外部网IP 地址上,这样这些无法直接与Internet 上的机器通讯的具有内部网IP 地址的机器就可以通过这台映射机器与外界进行通讯。这种技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以利用这种技术实现虚拟主机和虚拟路由,以达到负载均衡和提高可靠性的目的。根据NAT 路由器伪装NAT 表可以看到内部IP/端口号为90.0.0.5:1234对应的本地NAT 端口号为65533,所以(1)处填

18、65533,同理(4)填65534。NAT 不会更改接收方的IP 地址和端口号,因此(2)填202.117.112.115,(5)填53.12.198.15。IP 伪装机制只使用一个外部网IP 地址,因此可知(3)填192.168.12.161。答案:3、NAT 技术主要解决IP 地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换,好处是节约全局适用的IP 地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。伪装用一个路由器的IP 地址把子网中所有主机的IP 地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限

19、制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。(3分)4、(1)65533(2)202.117.112.115(3)192.168.12.161(4)65534(5)53.12.198.15(每小题1分)试题五(15分)阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。【说明】二层隧道协议L2TP(Layer 2 Tunneling Protocol)是一种基于点对点协议PPP 的二层隧道协议。某网络结构如图5-1所示,采用L2TP 来实现网络安全。全国计算机技术与软件专业技术资格(水平)考试历年试题23图C1-5-1【

20、问题1】(6分)在由L2TP 构建的VPN 中,主要由和两种类型的服务器构成。1、将图5-1中和处空缺名称填写在答题纸的相应位置。2、简要说明两种服务器的主要作用。答案:1、LAC(L2TP Access Concentrator 或L2TP 访问集中器)(1分)LNS(L2TP Network Server 或L2TP 网络服务器)(1分)2、LAC 是附属在网络上的具有PPP 端系统和L2TP 协议处理能力的设备。LAC 一般就是一个网络接入服务器,用于为用户提供网络接入服务(2分)LNS 是PPP 端系统上用于处理L2TP 协议服务器端部分的软件。(2分)【问题2】(9分)某路由器(在图

21、5-1中没有标出)的部分配置信息如下所示,请解释其中标有下划线部分的含义。!username sp_lac password 7 104D000A0618username Bob password 7 060506324F41!vpdn enable 第(1)处(1分)!vpdn-group 1第(2)处(1分)accept dialin l2tp virtual-template 1 remote sp_lac 第(3)处(2分)local name Bob 第(4)处(1分)!lcp renegotiation always 第(5)处(2分)!全国计算机技术与软件专业技术资格(水平)考试历年试题24no l2tp tunnel authentication 第(6)处(2分)答案:(1)启用VPDN 功能(1分)(2)创建VPDN 组1,并进入VPDN 组1配置模式(1分)(3)接受L2TP 通道连接请求,并根据virtual-template 1创建virtual-access 接口,远端主机为sp_lac。(2分)(4)指定隧道本端名称为Bob(1分)(5)LNS 与client 之间重新协商(2分)(6)取消L2TP 通道验证功能(2分)

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2