logo资料库

2015下半年网络工程师考试真题及答案-下午卷.doc

第1页 / 共21页
第2页 / 共21页
第3页 / 共21页
第4页 / 共21页
第5页 / 共21页
第6页 / 共21页
第7页 / 共21页
第8页 / 共21页
资料共21页,剩余部分请下载后查看
(8)备选答案:A.IP广播 B.IP组播 C.IP任意播
(9)备选答案:A.BNC B.RJ45 C.USB
【说明】
C.同时勾选图3-1中“记录访问”复选框和“索引资源”复选框
A.勾选“读取”是指禁止客户下载网页文件及其他文件。 (3)
【说明】
2015 下半年网络工程师考试真题及答案-下午卷 试题一 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 某工业园区视频监控网络拓扑如图 1-1 所示。 【问题 1】 (4 分) 图 1-1 中使用了 SAN 存储系统,SAN 是一种连接存储管理子系统和 (1) 的专用网络。 SAN 分为 FC SAN 和 IP SAN,其中 FC SAN 采用 (2) 互联;IP SAN 采用 (3) 互联;SAN 可以被看作是数据传输的后端网络,而前端网络则负责正常的 (4) 传输。 (1)~(4)备选答案: A.iSCSI B.TCP/IP C.以太网技术 D.SATA
E.文件服务器 F.光纤通道技术 G.视频管理子系统 H.存储设备 (1)H (2)F (3)C (4)B 本题通过视频监控网络的组网环境,考查 EPON 的特点与组网的相关知识。 此类题目要求考生熟悉网络系统的优化、网络存储和组网的基本技术,并且在工程实践 中灵活运用。 SAN (Storage Area Network)存储区域网络,是一种高速的、专门用于存储操作的网络, 通常独立于计算机局域网(LAN)。SAN 将主机和存储设备连接在一起,能够为其上的任意一 台主机和任意一台存储设备提供专用的通信通道。SAN 将存储设备从服务器中独立出来,实 现了服务器层次上的存储资源共享。SAN 将通道技术和网络技术引入存储环境中,提供了一 种新型的网络存储解决方案,能够同时满足吞吐率、可用性、可靠性、可扩展性和可管理性 等方面的要求。 SAN 分为 FCSAN 和[PSAN,其中 FC SAN 采用光纤通道技术互联;IP SAN 采用以太网技术 互联;SAN 可以被看作是数据传输的后端网络,而前端网络则负责正常的 TCP/IP 传输。 【问题 2】(4 分) 该网络拓扑是基于 EPON 的技术组网,与传统的基于光纤收发器的组网有所不同。请从 组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面对两 种网络进行比较。 EPON (Ethernet Passive Optical Network,以太网无源光网络)源于以太网的 PON 技 术。它采用点到多点结构、无源光纤传输,在以太网之上提供多种业务。综合了 PON 技术和
以太网技术的优点:低成本、高带宽、扩展性强、与现有以太网兼容、方便管理等。 光纤收发器,是一种将短距离的双绞线电信号和长距离的光信号进行互换的以太网传输媒体 转换单元。一般应用在以太网电缆无法覆盖、必须使用光纤来延长传输距离的实际网络环境 中,且通常定位于宽带城域网的接入层应用,成对使用。 【问题 3】(6 分) 1.该系统采用 VLAN 来隔离各工厂和监控点,在 (5) 端进行 VLAN 配置,在 (6) 端 采用 trunk 进行 VLAN 汇聚,使用 Manage VLAN 统一管理 OLT 设备。 2.OLT 的 IP 地址主要用于设备的网元管理,一般采用 (7) 方式分配,IPC 摄像机的 地址需要统一规划,各厂区划分为不同的地址段。 5)ONU (6)OLT (7)静态或制定 在 ONU 设备上配置 VLAN 用户和业务,在 OLT 设备上将相同的 VLAN 配置在同 一个逻辑 通道中。IP 地址的分配分为动态或静态,OLT 的地址用于设备的管理,应采用静态方式。 【问题 4】(6 分) 1.在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持 (8) 。 (8)备选答案:A.IP 广播 B.IP 组播 C.IP 任意播 2.在组网时,ONU 设备的 (9) 接口通过 UTP 网线和 IPC 摄像机连接。 (9)备选答案:A.BNC B.RJ45 C.USB 3.该网络的网管解决方案中一般不包含 (10) 功能或组件。 (10)备选答案:A.网元管理 B.防病毒模块 C.EPON 系统管理 D.事 件、告警管理 (8)B (9)B (10)B TCP/IP 传输方式有 3 种:单播、广播、组播。单播在发送和每个接收主机之间需要单 独的数据信道,如果有多个主机希望获得数据包的同一份拷贝将导致发送端负担沉重、延迟 长、网络拥塞。组播是允许一个或多个主机发送一个数据包到多个主机的网络技术。组播源
把数据包发送到特定组播组,只有属于该组播组地址的主机才能接收到数据包。 广播是指 在 IP 子网内广播数据包,所有在子网内部的主机都将收到这些数据包。 UTP 网线由一定长度的双绞线和 RJ-45 水晶头组成。双绞线由 8 根不同颜色的线分成 4 对绞合在一起,成对扭绞的作用是尽可能减少电磁辐射与外部电磁干扰的影响。 防病毒模块属于网络安全防护的范畴,随着网络病毒特征的变化需要不断地升级病毒 库。该模块与具体的网络设备的配置管理、运行维护和故障监控之间密切度不高, 一般不 作为特定网络管理解决方案的组成部分。
试题二 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 某企业的网络结构如图 2-1 所示。 该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为 6 个 VLAN。分别 是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet 连接(VLAN3)、财务部(VLAN4)、 市场部(VLAN5)、研发部门(VLAN6)。 【问题 1】(7 分) 1.访问控制列表 ACL 是控制网络访问的基本手段,它可以限制网络流量,提高网络性 能。ACL 使用 (1) 技术来达到访问控制目的。 ACL 分为标准 ACL 和扩展 ACL 两种,标准 访问控制列表的编号为 (2) 和 1300~1999 之间的数字,标准访问控制列表只使用 (3) 进行过滤,扩展的 ACL 的编号使用 (4) 以及 2000~2699 之间的数字。 2.每一个正确的访问列表都至少应该有一条 (5) 语句,具有严格限制条件的语句应 放在访问列表所有语句的最上面,在靠近 (6) 的网络接口上设置扩展 ACL,在靠近 (7)
的网络接口上设置标准 ACL。 (1)对数据包进行过滤 (2)1-99 (3)源地址 (4)100-199 (5)允许 (6)出口(数据源地址) (7)入口(数据目的地址) 本题考查网络层访问权限控制技术 ACL 的使用配置。 此类题目要求考生不但具有较高的网络配置理论水平,而且必须具备较强的动手配置能 力。 本问题主要考查考生对 ACL 基本概念的掌握和应用。 信息点间通信和内外网络的通信都是企业网络中必不可少的业务需求,为了保证内网的 安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进 行控制的目的。访问控制列表(Access Control List, ACL)是路由器和交换机接口的指令 列表,用来控制端口进出的数据包。配置 ACL 后,可以限制网络流量,允许特定设备访问, 指定转发特定端口数据包等。如可以配置 ACL,禁止局域网内的设备访问外部公共网络,或 者只能使用 FTP 服务。 ACL 使用包过滤技术,在路由器上读取第 3 层及第 4 层包头中的信息如源地址、目的地 址、源端口、目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。 ACL 分为标准 ACL 和扩展 ACL 两种,标准访问控制列表的编号为 1〜99 和 1300〜1999 之间 的数字,标准访问控制列表只使用源地址进行过滤,扩展的 ACL 的编号使用 100〜199 以及 2000〜2699 之间的数字。 在实施 ACL 的过程中,应当遵循如下两个基本原则:最小特权原则,只给受控对象完成 任务所必须的最小的权限;最靠近受控对象原则,所有的网络层访问权限控制每一个正确的 访问列表都至少应该有一条允许语句,具有严格限制条件的语句应放在访问列表所有语句的 最上面,在靠近源地址的网络接口上设置扩展 ACL,在靠近目的地址的 网络接口上设置标
准 ACL。 【问题 2】(5 分) 网管要求除了主机 10.1.6.66 能够进行远程 telnet 到核心设备外,其它用户都不允许 进行 tehet 操作。同时只对员工开放 Web 服务器(10.1.2.20)、FTP 服务器(10.1.2.22) 和数据库服务器(10.1.2.21:1521),研发部除 IP 为 10.1.6.33 的计算机外,都不能访问数 据库服务器,按照要求补充完成以下配置命令。 (8)10.1.6.66 (9)vty (10)in (11)10.1.6.33 (12)10.1.6.0 本问题主要考查考生对 ACL 基本配置命令的掌握和应用。
【问题 3】(4 分) 该企业要求在上班时间内(9:00-18:00)禁止内部员工浏览网页(TCP 80 和 TCP 443 端口),禁止使用 QQ(TCP/UDP 8000 端口以及 UDP 4000)和 MSN(TCP 1863 端口)。另外在 2015 年 6 月 1 日到 2 日的所有时间内都不允许进行上述操作。除过上述限制外。在任何时 间都允许以其它方式访问 Internet。为了防止利用代理服务访问外网,要求对常用的代理 服务端口 TCP 8080、TCP 3128 和 TCP 1080 也进行限制。按照要求补充完成(或解释)以下 配置命令。
分享到:
收藏