网络工程师下午题附答案.docx
《网络工程师下午题附答案.docx》由会员分享,可在线阅读,更多相关《网络工程师下午题附答案.docx(16页珍藏版)》请在冰点文库上搜索。
网络工程师下午题附答案
网络工程师2005年11月下午题(附答案)
试题一
阅读以下说明,回答问题1~5将答案填入答题纸对应的解答栏内。
【说明】
某校园网结构如图1-1所示,采用无线网络控制器来自动探测、监控、管理无线AP。
图1-1
无线校园网解决方案中采用Web+DHCP方式解决用户接入问题,当用户连上无线接入点,由无线网络控制器为用户自动分配IP地址,基于Web的认证成功后即可访问Internet。
【问题1】
从表1-1中选择合适的设备,将图1-1中
(1)~(4)处空缺设备名称填写在答题纸相应在位置(每个设备限选一次)
设备名称
设备类型
描述
AP_1
室内AP
AP_2
室内AP
全向天线
AP_3
室内AP
定向天线
WNC
无线网络控制器
具有自动探测、监控、管理无线AP的功能,支持端口隔离、带宽控制以及ACL等功能
Switch
交换机
三层交换机
(1)AP_2
(2)AP_1
(3)Switch
(4)WNC
【问题2】
SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。
SSL主要包括记录协议、SSL握手协议、SSL告警协议、SSL修改密文协议等,协议栈见图1-2。
请根据SSL协议结构,将(5)~(7)处空缺的协议名称填写在答题纸的相应位置。
SSL握手协议
(5)
SSL告警协议
HTTP
(6)
(7)
IP
(5)SSL修改密文协议
(6)SSL记录协议
(7)TCP
【问题3】
在SSL和RADIUS相结合的认证方式中,SSL和RADIUS各起什么作用?
SSL实现信息传输过程中的实现信息的加密,RADIUS则实现对远端拨入用户的身份验证服务。
【问题4】
如果要对整个校园的无线连接方式进行计费,计费软件应基于IP计费还是基于用户帐号计费?
简要解释原因。
用户帐号计费,因为无线部分采用DHCP方式动态分配IP地址,同一地址不同时间分配给不同用户,因此无法基于IP地址进行计费
【问题5】某用户的操作系统为WindowsXP,采用无线上网方式。
可以通过运行(8)命令进行手工释放IP地址。
(从以下命令中进行选择)
A.ipconfig/releaseB.netstat–rC.ipconfig/allD.netstat–a
(8)A
【问题1】:
(1)AP_2
(2)AP_1
(3)交换机
(4)WNC
【问题2】:
(5)SSL修改密文协议
(6)SSL记录协议
(7)TCP
【问题3】:
SSL实现信息传输过程中的实现信息的加密,RADIUS则实现对远端拨入用户的身份验证服务。
【问题4】:
基于用户帐号进行计费。
因为无线部分采用DHCP方式动态分配IP地址,同一地址不同时间分配给不同用户,因此无法基于IP地址进行计费
【问题5】:
(8)A
试题二
认真阅读以下说明信息,回答问题1~5。
将答案填入答题纸对应的解答栏内。
【说明】
在一个基于TCP/IP协议的网络中,每台主机都有一个IP地址,根据获得IP地址方式的不同,可以分为静态IP和动态IP。
例如:
用带宽入网,会有一个固定的IP地址,每次连入Internet,你的IP都一样;而用拨号上网,每次连入Internet时都从ISP那里获得一个IP地址且每次获得的可能不同,这是因为DHCP服务器的存在。
在Linux中建立DHCP服务器的配置文件是“dhcpd.conf”,每次启动DHCP服务器都要读取该文件。
下面是一个dhcpd.conf文件的实例:
1default-lease-time1200;
2max-lease-time9200;
3optionsubnet-mask255.255.255.0;
4optionbroadcast-address192.168.1.255
5optionrouter192.168.1.254
6optiondomain-name-serves192.168.1.1,192.168.1.2
7optiondomain-name“”
8subnet192.168.1.0netmask255.255.255.0
9{
10range192.168.1.20192.168.1.200;
11}
12hostfixed{
13optionhost-name‘”;
14hardwareEthernet00:
A0:
78:
8E:
9E:
AA;
15fixed-address;
16}
【问题1】
该DHCP服务器可分配的IP地址有多少个?
181
【问题2】
该DHCP服务器指定的默认网关、域名以及指定的DNS服务器分别是什么?
默认网关:
192.168.1.254
域名:
DNS:
192.168.1.1192.168.1.2
【问题3】
该配置文件的12-15行实现了什么配置功能?
为网卡的MAC地址是“00∶A0∶78∶8E∶9E∶AA”的客户端主机所分配固定IP地址:
192.168.1.22。
为该客户分配主机域名:
“”。
【问题4】
在Windows操作系统中,DHCP客户端“Internet协议(TCP/IP)属性”配置界面如图2-1所示。
在此界面中,客户端应如何配置?
改为自动获取IP地址
【问题5】
Windows操作系统下通过什么命令可以知道本地主机当前获得的IP地址?
ipconfig
【问题1】:
181
【问题2】:
默认网关:
192.168.1.254
域名:
DNS服务器:
192.168.1.1和192.168.1.2
【问题3】:
为网卡的MAC地址是“00∶A0∶78∶8E∶9E∶AA”的客户端主机所分配固定IP地址:
192.168.1.22。
为该客户分配主机域名:
“”。
【问题4】:
在此界面中客户端点选“自动获得IP地址”选项
【问题5】:
通过命令ipconfig/all"可以得到客户端TCP/IP当前的详细配置信息(答ipconfig也给分)。
试题三
阅读以下说明,回答问题1到问题5。
将答案填入答题纸对应的解答栏内。
【说明】
某企业采用Windows2000操作系统部署企业虚拟专用网(VPN),将企业的两个异地网络通过公共Internet安全的互联起来。
微软Windows2000操作系统当中对IPSec具备完善的支持,下图给出了基于Windows2000系统部署IPSecVPN的网络结构图。
图3-1
【问题1】
IPSec是IETF以RFC形式公布的一组安全协议集,它包括AH与ESP两个安全机制,其中
(1)不支持保密服务。
(1)AH
【问题2】
IPSec的密钥管理包括密钥的确定和分发。
IPSec支持
(2)和(3)两种密钥管理方式,试比较这两种方式的优缺点。
(2)自动密钥分配
(3)手工密钥分配
手动密钥分配的优点是简单,缺点是安全性低
【问题3】
如果按照图中所示的网络结构配置IPSecVPN,安全机制选择的是ESP,那么IPSec工作在隧道模式。
一般情况下,在图中所示的四个网络接口中,将(4)和(5)配置为公网IP,将(6)和(7)配置为内网IP。
(4)NIC2
(5)NIC3
(6)NIC1
(7)NIC4
【问题4】
在Internet上捕获并分析两个内部网络经由Internet通信的IP包,在下列三个选项中选择正确的选项填写到图3-2中相应空缺处。
(a)ESP头
(b)封装后的IP包头
(c)封装前的IP头
(8)
(9)
(10)
TCP头
应用数据
ESP尾
ESP认证
(8)b
(9)a
(10)c
【问题5】
IPSecVPN和L2TPVPN分别工作在OSI/RM的哪个协议层?
IPSecVPN在网络层
L2TPVPN在数据链路层
【问题1】:
(1)AH
【问题2】:
(2)自动密钥分配
(3)手工密钥分配
手动密钥分配的优点是简单,缺点是安全性低
【问题3】:
(4)NIC2
(5)NIC3
(6)NIC1
(7)NIC4
【问题4】:
(8)B
(9)A
(10)C
【问题5】:
IPSecVPN网络层;L2TPVPN数据链路层(我的答案)
VPN工作在第三层(IP层),L2TPVPN工作在第二层(数据链路层)
试题四
请认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。
将答案填入答题纸对应的解答栏内。
【说明】某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如图4-1所示。
图4-1
【问题1】
完成下列命令行,对网络接口进行地址初始化的配置:
Firewall(config)#ipaddressinside
(1)
(2)
Firewall(config0#ipaddressoutside(3)(4)
(1)192.168.0.1
(2)255.255.255.0
(3)202.117.12.37
(4)255.255.255.252
【问题2】
与路由器一样,防火墙的网络地址转换功能可以实现内部网络共享出口IP地址。
根据网络连接示意图4-1提供的网络参数,完成下列命令行的配置内容,以实现整个内部网络段的多个用户共享一个IP地址。
Firewall(config)#global(outside)(5)netmask(6)
Firewall(config)#nat(outside)(7)(8)
(5)202.117.12.37
(6)255.255.255.252
(7)192.168.0.0
(8)255.255.255.0
【问题3】
如果允许内部任意IP地址都可以转换出去,则:
Firewall(config)#nat(outside)(9)(10)
(9)0.0.0.0
(10)0.0.0.0
【问题4】
访问控制表是防火墙实现安全管理的重要手段。
完成下列访问控制列表(access-control-list)的配置内容,使内部所有主机不能访问外部IP地址段为202.117.12.0/24的Web服务器。
Firewall(config)#access-list100denytcp(11)202.197.12.0255.255.255.0eq(12)
(11)any
(12)www(80)
【问题5】
如果使外部所有主机不能访问内部IP地址为192.168.0.10的FTP服务器,仿照上一个访问控制列表的命令行格式,给出访问控制表的命令行。
Access-list101denytcp192.168.0.10255.255.255.0anyeqftp
【问题1】:
(1)192.168.0.1
(2)255.255.255.0
(3)202.117.12.37
(4)255.255.255.252
【问题2】:
(5)202.117.12.37
(6)255.255.255.252
(7)192.168.0.0
(8)255.255.255.0
【问题3】:
(9)0.0.0.0
(10)0.0.0.0
【问题4】:
(11)any(all也给分)
(12)www(或80)
【问题5】:
firewall(config)#access-list101denytcp192.168.0.10255.255.255.0anyeq21(或FTP)
试题五
阅读以下说明,回答问题1~5,将答案填入答题纸对应的解答栏内。
【说明】
利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。
图5-1标出两个交换机相连,把6台计算机配置成两个VLAN。
图5-1
【问题1】
双绞线可以制作成直连线和交叉线两种形式,在图5-1中,两个交换机的UPLINK口相连,使用的双绞线制作成什么形式?
连接交换机和计算机的双绞线制作成什么形式?
交叉线
直通线
【问题2】
阅读以下的配置信息,将
(1)~(4)处空缺的内容填写在答题纸相应位置。
SW1>enable(进入特权模式)
SW1#vlandatabase(设置VLAN配置子模式)
SW1#(vlan)#vtpserver(设置本交换机为Server模式)
SW1(vlan)#vtpdomain
(1)(设置域名)
SW1(vlan)#
(2)(启动修剪功能)
SW1(vlan)#exit(退出VLAN配置模式)
SW1#show(3)(查看VTP设置信息)
VTPversion:
2
ConfigurationRevision:
0
MaximumVLANssupportedlocally:
64
NumberofexistingVLANs:
1
VTPOperatingMode:
Server
VTPDomainName:
Server1
VTPPruningMode:
Enable
VTPV2Mode:
Disabled
VTPTrapsGeneration:
Disabled
MD5digest:
0x820x6B0xFB0x940x410xEF0x920x30
Configurationlastmodifiedby0.0.0.0at7-1-0500:
07:
51
SW2#vlandatabase
SW2(vlan)#vtpdomainNULL
SW2(vlan)#(4)
SettingdevicetoVTPCLIENTmode
SW2(vlan)#exit
(1)server1
(2)vtppruning
(3)vtpstatus
(4)vtpclient
【问题3】
阅读以下的配置信息,解释(5)的命令,将答案填写在答题纸上相应的位置。
Switch#
Switch#config
Switch(config)#interfacef0/1(进入接口1配置模式)
Switch(config-if)#switchportmodetrunk(5)
Switch(config-if)#switchporttrunkallowedvlanall(设置允许从该接口交换数据的vlan)
Switch(config-if)#exit
Switch(config)#exit
Switch#
(5)设置接口为trunk
【问题4】
阅读以下的配置信息,解释(6)处的命令,将答案填写在答题纸上相应的位置。
Switch#vland
Switch(vlan)#vlan2(创建一个VLAN2)
VLAN2added
Name:
VLAN002(系统自动命名)
Switch(vlan)#vlan3namevlan3(6)
VLAN3added:
Name:
vlan3
Switch(vlan)#exit
(6)创建vlan3并命名为vlan3
【问题5】
阅读以下的配置信息,解释(7)外的命令,将答案填写在答题纸上相应的位置。
Switch#configt
Switch(config0#interfacef0/5(进入端口5配置模式)
Switch(config-if)#switchportmodeaccess(7)
Switch(config-if)#switchportaccessvlan2(把端口5分配给vlan2)
Switch(config-if)#exit
Switch(config-if)#interfacef0/6
Switch(config-if)#switchportmodeaccess
Switch(config-if)#switchportaccessvlan3
Switch(config-if)#exit
Switch(config)#exit
Switch#
(7)端口设置为静态VLAN访问模式
【问题1】:
两个交换机的UPLINK口相连,使用的双绞线制作成交叉线。
连接交换机和计算机的双绞线制作成直连线。
【问题2】:
(1)server1
(2)vtppruning
(3)vtpstatus
(4)vtpclient
【问题3】:
(5)设置当前端口为Trunk模式
【问题4】:
(6)创建一个VLAN3,并命名为vlan3
【问题5】:
(7)设置端口为静态VLAN访问模式