2011 上半年网络管理员考试真题及答案-下午卷
试题一
某 公 司 内 部 局 域 网 连 接 方 式 如 图 1-1 所 示 。 某 Web 服 务 器 serverl 的 域 名 为
www.goodweb.com。
在主机 host1 的 Windows 命令行窗口输入 tracert www.goodweb.com 命令后,测试到
server1 所经过的连接情况如图 1-2 所示。
【问题 1】
为 host2 配置 Internet 协议属性参数。
IP 地址:(范围) (1);
子网掩码: (2);
默认网关: (3);
(1)215.115.3.3〜215.115.3.126
(2)255.255.255.128
(3)215.115.3.2
tracert 命令测试到的第一条记录为源主机到达网关时所经历的各种时延,故 host1 所在网
段的网关 IP 地址(即路由器内网一侧的地址)为 215.115.3.2。host1 和 host2 在同一网段,
由 host1 的 IP 地址为 215.115.3.1/25 知 host2 主机的子网掩码为 255.255.255.128,故
host2 的 Internet 协议属性参数如下:
IP 地址:(范围)215.115.3.3〜215.115.3.126
子网掩码:
255.255.255.128
默认网关:
215.115.3.2
【问题 2】
server1 的 IP 地址为(4)。
102.117.1.13
tracert 命令测试到的最后一条记录为到达目的主机时的相关时延,显示的 IP 地址即目的
主机 IP 地址,故 server1 的 IP 地址为 102.117.1.13。
【问题 3】
因公司业务发展,需要在该网段内新增一个 Web 站点对外提供服务,并通过防火墙来实
现安全防范。防火墙可把其保护的区域分为内部网段和 DMZ 区,其中(5)的安全等级更高;
新增的 Web 站点应放在防火墙的(6)。
(5)内部网段
(6)DMZ
防火墙的连接通常有三个区域:外网段、内部网段和 DMZ 区,其保护的区域为内部网段和
DMZ 区,其中安全等级更高的是内部网段,新增的 Web 站点由于还要为外网段提供服务,故
应放在防火墙的 DMZ 区。
【问题 4】
公司内只有用户 host2 反映上网时断时续,采用命令(7)测试到网关的联通性,发现
丢包严重;将交换机上连接 host1 和 host2 的接口互换,分别在两台计算机上测试到网关的
联通性,此时发现 host2 正常,host1 丢包严重,则故障原因可能为(8)。
(7)ping 或 ping215.115.3.2
(8)交换机端口故障
通常采用 ping 命令来测试到目的主机的联通性。因为只有用户 host2 发现丢包严重,可能
出现的问题是网卡、网线、交换机接口故障,将交换机上连接 host1 和 host2 的接口互换后
host2 正常,可以排除网卡和网线故障,所以故障原因可能为交换机端口故障。
试题二
某网络拓扑结构如图 2-1 所示。其中的 DNS_Serverl 和 DNS_Server2 分别安装有 Windows
Server 2003 并 启用 了 DNS 服 务, DNS_Server2 作 为 DNS_Serverl 的 转发 域 名服 务 器。
Web_serverl 是一个域名为 www.softwaretest.com 的 Web 站点。
在 DNS_Serverl 中为 Web_serverl 配置域名记录时,区域名称和新建主机分别如图 2-2
和图 2-3 所示。
【问题 1】
DNS 服务器在名称解析过程中可能会查询其区域记录、本地缓存、根域名服务器以及转
发域名服务器。正确的查询顺序为(1)。
本地缓存记录、区域记录、转发域名服务器、根域名服务器
本试题考查 WindowsServer2003 操作系统中 DNS 服务器的配置。
DNS 服务器在名称解析过程中,首先查询本地缓存,若缓存中没有被查域名的记录则在本区
域主域名服务器中进行查找,紧接着查询转发域名服务器,最后是根域名服务器,因此,正
确的查询顺序为:本地缓存记录一区域记录一转发域名服务器一根域名服务器。
【问题 2】
为 Web_serverl 添加 DNS 记录时,在图 2-2 所示的对话框中,新建的区域名称是(2);
在图 2-3 所示的对话框中,添加的新建主机名称为(3),IP 地址栏应填入(4)。
(2)softwaretest.com
(3)www
(4)62.115.3.119
【问题 3】
DNSServerl 属性窗口如图 2-4 所示,应如何配置?
勾选“启用转发器”
添加 IP 地址 210.115.3.1
转发器属性指明转发服务器的 IP 地址,配置过程为勾选“启用转发器”,添加转发服务器的
IP 地址即 210.115.3.1。
【问题 4】
在 host1 上使用(5)命令查询 Web_server1 的域名所对应的 IP 地址,得到如图 2-5
所不结果。
依据图示结果,下列说法中正确的是(6)。
A.host1 的备用 DNS 服务器为 62.115.3.110
B.host1 的首选 DNS 月艮务器为 8.8.8.8
C.62.115.3.110 出现故障或停止服务
D.host1 网络故障
(5)nslookup
(6)C 或 62.115.3.110 出现故障或停止服务
在主机上 host1 上查询域名解析服务器所对应的 IP 地址需使用 nslookup 命令。使用该命令
后会显示为 host1 进行域名解析的所有 DNS 服务器。图中第一条为首选 DNS 服务器的记录,
第二条为备用 DNS 服务器的结果,所以 host1 的首选 DNS 服务器为 62.115.3.110,备用 DNS
服务器为 8.8.8.8。
试题三
某公司网络拓扑结构如图 3-1 所示。
【问题 1】
该公司网络中,内部 PC 全部设置为从 DHCP 服务器处动态获取 IP 地址,该 DHCP 服务器
设 置 的 地 址 池 为 192.168.1.10〜 192.168.1.253 。 所 有 PC 启 动 后 网 卡 状 态 显 示 为
,请问该图标代表的网卡状态是什么?
网卡状态是受限制或无连接
本题考查考生排除局域网故障的基本能力。
所有 PC 启动后网卡状态显示为
,代表网卡状态是受限制或无连接状态。由于题目
中说明所有 PC 从 DHCP 服务器中获取 IP 地址,所以可能原因为没有从 DHCP 服务器中获取
IP 地址,从图 3-2 所示,得知 pci 获取的 IP 地址为 169.254.20.16,该 IP 地址为自动私有
地址,所以由此可以确认 pci 没有从 DHCP 获取到 IP 地址,可能原因是 DHCP 服务器故障或
与 DHCP 服务器的连接问题。
内部 PC 均从 DHCP 服务器获取了正确的 IP 地址,内网通信正常但仍然无法访问 Internet,
可能是因为外网的连通性问题或者网关配置相关问题,从图 3-3 中得知 DHCP 服务器配置的
网关地址是 192.168.1.1,而内网的网关是 192.168.1.254,需要更正网关的配置并重新发送
正确的网关地址到各个 PC。
网 关 配 置 正 确 后 内 部 PC 仍 然 无 法 访 问 Internet, 应 该 在 pc1 上 用 ping 命 令 测 试 网 关
(router-a)的连通性,从图 3-4 的结果可以看出 192.168.1.254 是连通的,但路由器的另
一个端口 53.21.22.1 却是无回应的。说明只能是路由器的问题。
从图 3-5 中对 ARP 消息的解析中可以看出发送 ARP 消息的是 192.168.1.100,192.168.1.100
顺序给 192.168.1.0/24 网段发 ARP 广播包,很亩能是该主机感染了 ARP 病毒。
【问题 2】
查看 pc1 的网络连接详细信息如图 3-2 所示,获取的 IP 地址为 169.254.20.16,请解
释该现象。
pc1 没有从 DHCP 获取到 IP 地址,设置的 IP 地址为 169.254.20.16 为自动私有地址。
本题考查考生排除局域网故障的基本能力。
所有 PC 启动后网卡状态显示为氣,代表网卡状态是受限制或无连接状态。由于题目中说明
所有 PC 从 DHCP 服务器中获取 IP 地址,所以可能原因为没有从 DHCP 服务器中获取 IP 地址,
从图 3-2 所示,得知 pci 获取的 IP 地址为 169.254.20.16,该 IP 地址为自动私有地址,所
以由此可以确认 pci 没有从 DHCP 获取到 IP 地址,可能原因是 DHCP 服务器故障或与 DHCP
服务器的连接问题。
内部 PC 均从 DHCP 服务器获取了正确的 IP 地址,内网通信正常但仍然无法访问 Internet,
可能是因为外网的连通性问题或者网关配置相关问题,从图 3-3 中得知 DHCP 服务器配置的
网关地址是 192.168.1.1,而内网的网关是 192.168.1.254,需要更正网关的配置并重新发送