上半年 网络工程师 案例分析.docx

上传人:b****6 文档编号:12783924 上传时间:2023-06-08 格式:DOCX 页数:12 大小:691.55KB
下载 相关 举报
上半年 网络工程师 案例分析.docx_第1页
第1页 / 共12页
上半年 网络工程师 案例分析.docx_第2页
第2页 / 共12页
上半年 网络工程师 案例分析.docx_第3页
第3页 / 共12页
上半年 网络工程师 案例分析.docx_第4页
第4页 / 共12页
上半年 网络工程师 案例分析.docx_第5页
第5页 / 共12页
上半年 网络工程师 案例分析.docx_第6页
第6页 / 共12页
上半年 网络工程师 案例分析.docx_第7页
第7页 / 共12页
上半年 网络工程师 案例分析.docx_第8页
第8页 / 共12页
上半年 网络工程师 案例分析.docx_第9页
第9页 / 共12页
上半年 网络工程师 案例分析.docx_第10页
第10页 / 共12页
上半年 网络工程师 案例分析.docx_第11页
第11页 / 共12页
上半年 网络工程师 案例分析.docx_第12页
第12页 / 共12页
亲,该文档总共12页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

上半年 网络工程师 案例分析.docx

《上半年 网络工程师 案例分析.docx》由会员分享,可在线阅读,更多相关《上半年 网络工程师 案例分析.docx(12页珍藏版)》请在冰点文库上搜索。

上半年 网络工程师 案例分析.docx

上半年网络工程师案例分析

2009年上半年网络工程师下午试卷

试题一

某公司有1个总部和2个分部,各个部门都有自己的局域网。

该公司申请了4个C类IP地址块202.114.10.0/24〜202.114.13.0/24。

公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1所示。

【问题1】

请根据图1-1完成R0路由器的配置:

R0(config)#interfaces0/0(进入串口配置模式)

R0(config-if)#ipaddress202.114.13.1

(1)(设置IP地址和掩码)

R0(config)*#encapsulation

(2)(设置串口工作模式)

【问题2】

Switch0、Switch1、Switch2和Switch3均为二层交换机。

总部拥有的IP地址块为202.114.12.0/24。

Switch0的端口e0/24与路由器R2的端口e0/0相连,请根据图1-1完成路由器R2及Switch0的配置。

R2(config)tinterfacefastethernet0/0.1R2(config-subif)#encapsulationdotlq(3)

R2(config-subif)#ipaddress202.114.12.1255.255.255.192R2(config-subif)#noshutdownR2(config-subif)#exit

R2(config)#interfacefastethernet0/0.2R2(config-subif).encapsulationdotlq(4)

R2(config-subif)tipaddress202.114.12.65255.255.255.192R2(config-subif)#noshutdownR2(config-subif)#exit

R2(config)#interfacefastethernet0/0.3R2(config-subif)#encapsulationdotlq(5)

R2(config-subif)tipaddress202.114.12.129255.255.255.192R2(config-subif)#noshutdownR2(config-subif)#exitR2(config)#interfacefastether0/0R2(config-if)#noshutdown

SwitchO(config)#interfacef0/24

SwitchO(config-if)#switchportmode(6)

SwitchO(config-if)#switchporttrunkencapsulation(7)

SwitchO(config-if)#switchporttrunkallowedallSwitch0(config-if)#exit

【问题3】

若主机A与Switch1的e0/2端口相连,请完成Switch1相应端口设置。

若主机A与主机D通信,请填写主机A与D之间的数据转发顺序。

【问题4】

为了部门A中用户能够访问服务器Serverl,请在R0上配置一条特定主机路由。

R0(config)#iproute202.114.10.253(11)(12)

 

试题二

某公司总部服务器1的操作系统为WindowsServer2003,需安装虚拟专用网(VPN)服务,通过Internet与子公司实现安全通信,其网络拓扑结构和相关参数如图2-1所示。

【问题1】

在WindowsServer2003的“路由和远程访问”中提供两种隧道协议来实现VPN服务:

(1)和L2TP,L2TP协议将数据封装在

(2)协议帧中进行传输。

【问题2】

在服务器1中,利用WindowsServer2003的管理工具打开“路由和远程访问”,在所列出的本地服务器上选择“配置并启用路由和远程访问”,然后选择配置“远程访问(拨号或VPN)”服务,在图2-2所示的界面中,“网络接口”应选择(3)

(3)备选答案:

A.连接1B.路由和远程访问

【问题3】

为了加强远程访问管理,新建一条名为“Sublnc”的访问控制策略,允许来自子公司服务器2的VPN访问。

在图2-3所示的配置界面中,应将“属性类型(A)”的名称为(4)的值设置为“LayerTwoTunnelingProtocol”,名称为(5)的值设置为“Virtual(VPN)”。

编辑Sublnc策略的配置文件,添加“入站IP筛选器”,在如图2-4所示的配置界面中,IP地址应填为(6),子网掩码应填为(7)。

【问题4】

子公司PCI安装WindowsXP操作系统,打开“网络和Internet连接”。

若要建立与公司总部服务器的VPN连接,在如图2-5所示的窗口中应该选择(8),在图2-6所示的配置界面中填写(9)。

(8)备选答案:

A.设置或更改您的internet连接

B.创建一个到您的工作位置的网络连接

C.设置或更改您的家庭或小型办公网络

D.为家庭或小型办公室设置无线网络

E.更改Windows防火墙设置

【问题5】

用户建立的VPN连接xd2的属性如图2-7所示,启动该VPN连接时是否需要输入用户名和密码?

为什么?

【问题6】

图2-8所示的配置窗口中所列协议“不加密的密码(PAP)”和“质询握手身份验证协议(CHAP)”有何区别?

试题三

Linux系统采用了树型多级目录来管理文件,树型结构的最上层是根目录,其他的所有目录都是从根目录生成的。

通过Sapba可以实现基于Linux操作系统的服务器和基于Windows操作系统的客户机之间的文件、目录及共享打印服务。

【问题1】

Linux在安装时会创建一些默认的目录,如下表所示:

依据上述表格,在空

(1)〜(6)中填写恰当的内容(其中空

(1)在候选答案中选择)。

①对于多分区的Linux系统,文件目录树的数目是

(1)。

@Linux系统的根目录是

(2),默认的用户主目录在(3)目录下,系统的设备文件(如打印驱动)存放在(4)目录中,(5)目录中的内容关机后不能被保存。

③如果在工作期间突然停电,或者没有正常关机,在重新启动机器时,系统将要复查文件系统,系统将找到的无法确定位置的文件放到目录(6)中。

(1)备选答案:

A.1B.分区的数目C.大于1

【问题2】

默认情况下,系统将创建的普通文件的权限设置为-rw-r-r-,即文件所有者对文件(7),同组用户对文件(8),其他用户对文件(9).文件的所有者或者超级用户,采用(10)命令可以改变文件的访问权限。

【问题3】

Linux系统中Samba的主要配置文件是/etc/samba/smb.conf。

请根据以下的smb.conf配置文件,在空(11)〜(15)中填写恰当的内容。

Linux服务器启动Samba服务后,在客户机的“网络邻居”中显示提供共享服务的Linux主机名为(11),其共享的服务有(12),能够访问Samba共享服务的客户的地址范围(13);能够通过Samba服务读写/home/samba中内容的用户是(14):

该Samba服务器的安全级别是(15)

 

试题四

某公司总部和分支机构的网络配置如图4-1所示。

在路由器R1和R2上配置IPSec安全策略,实现分支机构和总部的安全通信。

【问题1】

图4-2中(a)、(b)、(c)、(d)为不同类型IPSec数据包的示意图,其中

(1)和

(2)工作在隧道模式;(3)和(4)支持报文加密。

【问题2】

下面的命令在路由器R1中建立IKE策略,请补充完成命令或说明命令的含义。

【问题3】

R2与R1之间采用预共享密钥“12345678”建立IPSec安全关联,请完成下面配置命令。

R1(config)#cryptisakmpkey12345678address(9)

R2(config)#cryptisakmpkey12345678address(10)

【问题4】

完成以下ACL配置,实现总部主机10.0.1.3和分支机构主机10.0.2.3的通信。

R1(config)#access-list110permitiphost(11)host(12)

R2(config)#access-list110permitiphost(13)host10.0.1.3

 

试题五

某单位采用双出口网络,其网络拓扑结构如图5-1所示。

该单位根据实际需要,配置网络出口实现如下功能:

1.单位网内用户访问IP地址158.124.0.0/15和158.153.208.0/20时,出口经ISP2;

2.单位网内用户访问其他IP地址时,出口经ISP1;

3.服务器通过ISP2线路为外部提供服务。

【问题1】

在该单位的三层交换机S1上,根据上述要求完成静态路由配置。

【问题2】

1.根据上述要求,在三层交换机S1上配置了两组ACL,请根据题目要求完成以下配置。

access-list10permitiphost10.10.30.1any

access-list10permitiphost(6)any

access-list12permitipany158.124.0.0(7)

access-list12permitipany158.153.208.0(8)

access-list12denyipanyany

2.完成以下策略路由的配置。

route-maptestpermit10

(9)ipaddress10

(10)ipnext-hop(11)

【问题3】

以下是路由器R1的部分配置。

请完成配置命令。

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 自然科学 > 物理

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2