2005 上半年网络工程师考试真题及答案-下午卷
试题一
阅读以下说明,回答问题 1~6,将解答填入答题纸对应的解答栏内。
【说明】
某公司已有一个 100 用户的有线局域网。由于业和的发展,现有的网络不能满足需求,需要
增加 40 个用户的网络连接,并在公司客户接待室连接网络以满足合作伙伴实时咨询的需求。
现结合公司的实际情况组建无线局域网,具体如图 19-2 如示。
【问题 1】(3 分)
目前无线局域网主要有哪两大标准体系?简述各自特点。
【问题 2】(2 分)
在图 19-2 中,为什么采用两种方式连 Internet?
【问题 3】(2 分)
在图 19-3 中,当有多个无线设备时,为避免干扰需设置哪个选项的值?
【问题 4】(3 分)
IEEE 802.11 中定 义了 哪两种 拓扑 结构? 简述 这两种 拓扑 结构的 结构 特点。 图 1-2 中
“Operating Mode”属性的值是什么?
【问题 5】(2 分)
选项“ESSID”(扩展服务集 ID)的值如何配置?
【问题 6】(3 分)
图 19-3 中“Encryption Level”选项用以配置 WEP。WEP 采用的加密技术是什么?“值”备
选项中应包含两种长度为多少的密钥?
2005 年 5 月网络工程师试题二
阅读以下说明,回答问题 1~4,将解答填入答题纸的对应栏内。
【说明】
FTTx+LAN 是实现宽带接入的常用方法,基本结构如图 17-6 所示
【问题 1】(2 分)
FTTx+LAN 接入方式采用什么拓扑结构?
【问题 2】(3 分)
若备选设备有光网络单元(ONU)、光收发器和交换机,为图 2-1 中 A、B、C 选择正确的设备,
填写在答题纸相应位置。
【问题 3】(3 分)
将图中(1)~(3)处空缺的传输介质名称填写到答题纸的相应位置。
【问题 4】(7 分)
本方案采用 DHCP 来分配网络地址。DHCP 是 (4) 协议的一个扩展,便于客户自动从服务
器获取 IP 地址和相关设置,其中实现 IP 地址动态分配的过程如下:(①到④未按顺序排列)
① 客户设置服务器 ID 和 IP 地址,并发送给服务器一个 DHCPREQUEST 报文。
② 客户端向服务器广播 DHCPDISCOVER 报文,此报文源地址为 (5) ,目标地址为 (6) 。
③ 服务器返回 DHCPACK 报文。
④ 服务器返回 DHCPOFFER 报文。
客户收到的数据包中应包含客户的 (7) 地址,后面跟着服务器能提供的 IP 地址、子网掩
码、租约期限以及 DHCP 服务器的 (8) 地址。客户进行 ARP 检测,如果觉得有问题,发送
DHCPDECLINE 报文;如果觉得没有问题,就接受这个配置参数。
1、将文中①~④按照应答过程重新排序。(2 分)
2、将文中(4)~(8)处空缺的名称填写在答题纸的相应位置。(5 分)
2005 年 5 月网络工程师试题三
阅读以下说明,回答问题 1~5,将解答填入答题纸的对应栏内。
【说明】
SSL(Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是
基于 TCP 协议之上提供可靠的端到端安全服务,SSL 的实施对于上层的应用程序是透明的。
应用 SSL 协议最广泛的是 HTTPS,它为客户浏览器和 Web 服务器之间交换信息提供安全通信
支持,如图 18-3 所示。图 3-2 给出了 IIS5.0Web 服务器软件中启用 HTTPS 服务之后的默认
配置。
【问题 1】(3 分)
SSL 协议使用 (1) 密钥体制进行密钥协商。在 IIS5.0 中,Web 服务管理员必须首先安装
Web 站点数字证书,然后 Web 服务器才能支持 SSL 会话,数字证书的格式遵循 ITU-T (2) 标
准。通常情况下,数字证书需要由 (3)颁发。
【问题 2】(3 分)
如果管理员希望 Web 服务器既可以接收 http 请求,也可以接收 https 请求,并且 Web 服务
器要求客户端提供数字证书,在图 3-2 中如何进行配置?
【问题 3】(3 分)
如果 Web 服务器管理员希望 Web 服务器只接收 https 请求,并要求在客户 IE 和 Web 服务器
之间实现 128 位加密,并且不要求客户端提供数字证书,在图 3-2 中如何进行配置?
【问题 4】(3 分)
如果 Web 服务器管理员希望 Web 服务器对客户端证书进行强制认证,在图 3-2 如何进行配
置?
【问题 5】(3 分)
如果 Web 服务器管理员准备预先设置一些受信任的客户端证书,在图 3-2 中如何进行配置?
2005 年 5 月网络工程师试题四
阅读以下说明,回答问题 1~7,将解答填入答题纸对应的解答栏内。
【说明】 图 17-27 是在网络中划分 VLAN 的连接示意图。VLAN 可以不考虑用户的物理位置,
而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主
机都连接在支持 VLAN 的交换机端口上,并属于某个 VLAN。
【问题 1】(2 分)
同一个 VLAN 中的成员可以形成一个广播域,从而实现何种功能?
【问题 2】(2 分)
在交换机中配置 VLAN 时,VLAN1 是否需要通过命令创建?为什么?
【问题 3】(3 分)
创建一个名字 v2 的虚拟局域网的配置命令如下,请给出空白处的配置内容:
Switch# ___(1)____
Switch(vlan)# _______(2)_____
Switch(vlan)# ______(3)______
(进入 VLAN 配置模式)
(创建 v2 并命名)
(完成并退出)
【问题 4】(2 分)
使 Switch1 的千兆端口允许所有 VLAN 通过的配置命令如下,请给出空白处的配置内容:
Switch1(config)#interface gigabit 0/1 (进入千兆端口配置模式)
Switch1(config-if)#switchport _____(4)_____
Switch1(config-if)#switchport _____(5)_____
【问题 5】(2 分)
若交换机 Switch1 和 Switch2 没有千兆端口,在图 4-1 中能否实现 VLAN Trunk 的功能?
若能,如何实现?
【问题 6】(2 分)
将 Switch1 的端口 6 划入 v2 的配置命令如下,请给出空白处的配置内容:
Switch1(config)#interface fastEthernet 0/6 (进入端口 6 配置模式)
Switch1(config-if)#switchport _____(6)_____
Switch1(config-if)#switchport ______(7)____
【问题 7】(2 分)
若网络用户的物理位置需要经常移动,应采用什么方式划分 VLAN?
2005 年 5 月网络设计师试题五
阅读以下说明,回答问题 1~5,将解答填入答题纸对应的解答栏内。
【说明】
某局域网通过两个路由器划分为 3 个子网,拓扑结构和地址分配如图 17-28 所示。
【问题 1】(6 分)
下面是路由器 R1 的配置命令列表,在空白处填写合适的命令/参数,实现 R1 的正确配
置。
Router>en
Router>conf term
Router(config)#hostname R1
________(1)___________
R1 (config-if)#ip address 192.168.1.2 255.255.255.0
R1 (config-if)#no shutdown
R1 (config-if)#int s0
R1 (config-if)#ip address ____(2)______
R1 (config-if)#no shutdown
R1 (config-if)#clock rate 56000
R1 (config-if)#exit
R1 (config)#ip routing
R1 (config)#ip route 0.0.0.0 0.0.0.0 ________(3)______
R1 (config)#ip classless
R1 (config)#exit
R1 #copy run start
【问题 2】(3 分)
下面是路由器 R2 的配置命令列表,在空白处填写合适的命令参数,实现 R2 的正确配置。
Router>en
Router#conf term
Router(config)#hostname R2
R2(config)#int e0
R2(config-if)#ip address 192.168.3.1 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#int s0
R2(config-if)#ip address 192.168.2.2 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)# _____(4)_____
R2(config)#ip routing
R2(config)#ip route 0.0.0.0 0.0.0.0 _____(5)_____
R2(config)#ip classless
R2(config)#exit
R2#copy run start
【问题 3】(2 分)
在以上配置命令列表中,命令 ip routing 的作用是什么?
【问题 4】(2 分)
在以上配置命令列表中,命令 ip classless 的作用是什么?
【问题 5】(2 分)
在以上配置命令列表中,命令 copy run start 的作用是什么?
参考答案
试题一
【问题 1】
无线局域网主要分为两大阵营:IEEE802.11 标准体系和欧洲邮电委员会(CEPT)制定
的 HIPERLAN(High Performance Radio LAN)标准体系。
IEEE802.1 标准是由面向数据的计算机网络发展而来,网络采用无连接协议;HIPERLAN
标准是基于连接的无线局域网,致力于面向语音的蜂窝电话。
【问题 2】
增加备份连接,提高连接可靠性;同时也提高了用户连接 internet 的速率。
【问题 3】
channel(频道)
【问题 4】
一种是基础设施网络(Infrastructure Networking),另一种是特殊网络(Ad hoc
Networking)。
在基础设施网络中,无线终端通过接入点(Access Point,AP)访问骨干网上的设备,
或者互相访问。Ad Hoc 网络是一种点对点连接,不需要有线网络和接入点的支持,以无线
网卡连接的终端设备之间可以直接通信。
【问题 5】
与 AP1 的 ESSID 定义相同。
【问题 6】
WEP 采用 RC4 算法。40 位(或 64 位)和 128 位的加密密钥。
试题二
【问题 1】
采用星型拓扑结构
【问题 2】
A 光网络单元,B 交换机 C 光收发器
【问题 3】
(1)光缆(2)光缆;;(3)双绞线
【问题 4】
1 小问:(1)②④①③ (2 分)
2 小问:(5 分)
(4)BOOTP 协议
(5)0.0.0.0
(6)广播地址 255.255.255.255
(7)MAC
(8)IP 地址
试题三
【问题 1】
(1)公开密钥体制 (2)X.509 数字证书技术 (3)第三方证书颁发机构(CA)或证书认
证机构。
【问题 2】
不选择“需求安全通道 ssl”,客户证书项选择“接受客户证书”。
【问题 3】
选择“需求安全通道 ssl”,选择要求 128 位加密,客户证书项选择“忽略客户证书”。
【问题 4】
选择“要求安全通道(SSL)”复选框,选择“接受客户证书”单选框。
【问题 5】
预先定义证书认证列表,把需要认证的证书加入到列表中,并选择“启用证书认证列表”。
试题四
【问题 1】
隔离不同 VLAN 之间的广播风暴,从而提高网络通信效率;实现各个 VLAN 之间的逻辑隔离。
(答隔离广播风暴或逻辑隔离都给 2 分) (2 分)
【问题 2】
不需要,vlan1 是缺省 vlan,由系统自动创建。(2 分)
【问题 3】(3 分)
vlan database (进入 vlan 配置模式)
vlan 2 name v2 (创建 vlan2 并命名)
exit (完成或退出或 end)
【问题 4】(2 分)
switchport mode trunk
switchport trunk encapsulation isl
(或 switchport trunk allowed vlan all)
【问题 5】 (2 分)