2011 下半年网络管理员考试真题及答案-下午卷
试题一
某公司内部局域网采用 NAT 技术接入 Internet,通过双链路 R1→R2 和 R1→R3 实现多
ISP 接入,连接方式如图 1-1 所示。
【问题 1】
简述采用双链路接入 Internet 的好处。
提供冗余、负载均衡、提高总带宽
采用双链路接入 Internet 是目前网络接入的常用方法,其好处主要表现在以下方面:首先,
双链路接入可以提供冗余备份链路,防止单一链路故障导致无法接入;其次,可以通过在路
由器上采用相关策略来实现负载均衡;此外,双链路接入方式可以提髙总的出口带宽。
【问题 2】
为 host1 配置 Internet 协议属性参数。
IP 地址:(1);(给出一个有效地址即可)
子网掩码:(2);
默认网关:(3);
(1)192.168.0.1~192.168.1.254(除 192.168.1.1 外)
(2)255.255.254.0
(3)192.168.1.1
host1 通过二层交换机与路由器相连组成一个网络,该网络的网关地址即与之相连的路由器
接口地址,从图中可以看出为 192.168.1.1;该网络的网络地址可以由网关的子网掩码算出,
即 192.168.0.0/23。故 host1 的 Internet 协议属性参数为:
IP 地址:192.168.0.1~192.168.1.254(除 192.168.1.1 外)
子网掩码:255.255.254.0
默认网关:192.168.1.1
【问题 3】
为路由器 R2 的 SO 接口配置 Internet 协议属性参数。
IP 地址:(4);
子网掩码:(5);
(4)100.10.1.26
(5)255.255.255.252
由路由器 R1 与 R2 相连的接口地址为 100.10.1.25/30,可以算出路由器 R2 的 S0 接口配置
Internet 协议属性参数为: .
IP 地址:100.10.1.26
子网掩码:255.255.255.252
(4)100.10.1.26
(5)255.255.255.252
由路由器 R1 与 R2 相连的接口地址为 100.10.1.25/30,可以算出路由器 R2 的 S0 接口配置
Internet 协议属性参数为: .
IP 地址:100.10.1.26
子网掩码:255.255.255.252
【问题 4】
若某一时刻 R1 的 NAPT 变换表如表 1-1 所示,由 Internet 发往 R1 的报文信息如图 1-2
所示,填写图中空缺信息。
(6)61.103.1.110
(7)80
(8)200.10.1.33
(9)60000
(10)61.103.1.110
(11)80
(12)192.168.1.18
(13)3000
由 Internet 发往 R1 的报文信息中,由原地址和端口号为 200.10.1.33:60000,经过 R3 时
不进行 NAT 变化,故(6)〜(9)处应分别填入 61.103.1.110、80、200.10.1.33、60000。
经过 R1 时要进行 NAT 变化,查 NAT 表知对应到 192.168.1.18 主机,端口号为 3000,源地址
与端口号不发生变化,故(10)〜(13)处应分别填入 61.103.1.110、80、192.168.1.18、
3000。
试题二
公司 A 网络拓扑结构如图 2-1 所示,其中 FTP—server 是在 Windows Server 2003 操作
系统中配置的 FTP 服务器,仅供公司内部主机访问。
【问题 1】
图 2-2 是配置 FTP 服务时的 FTP 站点选项卡,“IP 地址”栏的值为(1);TCP 端口默认
倌为(2)。
若要利用访向情况来分析非法行为,在图 2-2 中应如何配置?
(1)192.168.3.110(或全部未分配)
(2)21
选中“启用日志记录”复选框
本题考查 WindowsServer2003 中 FTP 服务盔配置相关知识。
“EP 地址”栏的值为提供服务的 FTP 服务器的 IP 地址,故(1)处应填入 192.168.3.110,
也可选择全部未分配,后面再指定:TCP 端口指的是控制端口,其默认值为 21,故(2)处
应填入 21。
采用日志记录访问情况可以作为分析非法行为的依据,故在图中应选中“启用曰志记录”复
选框来记录访问信息。
【问题 2】
图 2-3 是配置 FTP 服务时的主目录选项卡,“本地路径”栏的信息默认为(3)。
(3)c:\inetpub\ftproot
配置 FTP 服务时的主目录选项卡中“本地路径”栏的信息默认为 c:\inetpub\ftproot。
【问题 3】
图 2-4 是配置 FTP 服务时的目录安全性选项卡,选中“拒绝访问”单选框,点击“添加”
按钮,弹出图 2-5 所示的窗体,“网络标识”栏应填入(4),“子网掩码”栏应填入(5)。
(4)192.168.3.0(192.168.3.0/25 网段任意一个地址均可)
(5)255.255.255.128
由于 FTP 服务器仅供公司内部主机访问,选中“拒绝访问”单选框后,默认情况下所有的计
算机均被拒绝访问,只有选中框内的计算机可以访问,故“网络标识”栏应填入_192.168.3.0
(或 192.168.3.0/25 网段任意一个地址),“子网掩码”栏为 255.255.255.128。
【问题 4】
根据图 2-3,在 FTP 服务器配置完成后,网络管理员要添加可供下载的资料,该如何操
作?
将要下载的资料复制或移动到 FTP 发布文件夹(站点目录)
在 FTP 服务器配置完成后,图中“写入”权限没有选中,故网络管理员要添加可供下载的资
料,只能将要下载的资料复制或移动到 FTP 发布文件夹(站点目录)。
试题三
如图 3-1 所示,PC1 和 PC2 接到交换机 SwitchA 的 f0/1 和 f0/2 端口上,PC3 和 PC4 接
到交换机 SwitchB 的 f0/1 和 f0/2 端口上,SwitchA 和 SwitchB 利用交叉双绞线互连在端口
f0/24 上,PC1 和 PC3 构成 VLAN2,PC2 和 PC4 构成 VLAN3。
【问题 1】
VLAN 可以把一个网络从逻辑上划分为多个子网,在图 3-1 中,PC1 可以直接和(1)通
信;能收到 PC2 广播包的主机是(2)。
(1)PC3
(2)PC4
本题考查交换机配置 VLAN 的操作。
VLAN 技术是交换技术的重要组成部分,也是交换机的重要进步之一。它用以把物理上直接
相连的网络从逻辑上划分为多个子网。每一个 VLAN 对应着一个广播域,处于不同 VLAN 上的
主机不能进行通信,不同 VLAN 之间的通信要引入第三层交换技术才可以解决。 ’
从图 3-1 中可知,PC1 和 PC3 同属于一个 VLAN,PC2 和 PC4 同属于一个 VLAN。PC1 可以直接
和 PC3 通信;能收到 PC2 广播包的主机是 PC4。因此(1)和(2)答案为 PC3 和 PC4。
【问题 2】
下面语句的功能是在 SwitchA 中创建 VLAN 2 和 VLAN 3,并将 f0/1 和 f0/2 端口分别加
入到 VLAN 2 和 VLAN 3,请填空。
(3)vlan 2
(4)vlan 3
(5)config terminal
(6)interface f0/2
(7)switchport access vlan 3
本问题考査和 VLAN 配置相关的命令。
【问题 3】
下面语句在 SwitchA 中配置 VTP 协议和 VLAN Trunk 端口,请填空。
(8)vlan database
(9)vtp server
(10)exit
(11)interface fO024