2011 上半年网络工程师考试真题及答案-下午卷
试题一(共 15 分)
阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。
【说明】
某企业欲构建局域网,考虑到企业的很多业务依托于网络,要求企业内部用户能后高速
访问企业服务器,并且对网络的可靠性要求很高。因此,在网络的设计中,要考虑网络的冗
余性,不能因为单点故障引起整个网络的瘫痪。
某网络公示根据企业需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。该公
司给出的网络拓扑如图 1-1 所示:
【问题 1】(6 分)
图 1-1
在该网络拓扑图中,请根据用户需求和设计要求,指出至少三个不合理之处,并简要说
明理由。
【问题 2】(5 分)
该企业有分支机构地处其他省市,计划采用 MPLS VPN 进行网络互连,请根据 MPLS VPN
的技术原理回答以下问题:
1.MPLS 技术主要为了提高路由器转发速率而提出的,其核心思想是利用标签交换取代
复杂的路由运算和路由交换;该技术实现的核心是把 (1) 封装在 (2) 数据包中。
(1)(2)备选答案:
A.IP 数据报
B.MPLS
C.TCP
D.GRE
2.MPLS VPN 承载平台由 PE 路由器、CE 路由器和 P 路由器组成,其中 (3) 是 MPLS
核心网中的路由器,这种路由器只负责依据 MPLS 标签完成数据包的高速转发, (4) 是
MPLS 边缘路由器,负责待传送数据包的 MPLS 标签的生成和弹出,还负责发起根据路由建立
交换标签的动作。 (5) 是直接与电信运营商相连的用户端路由器,该设备上不存在任
何带有标签的数据包。【问题 3】(4 分)
企业网络运行过程中会碰到各种故障。一方面,网络管理人员可以利用网络设备及系统
提供的集成命令对网络进行故障排除,例如利用 (6) 命令可以查看系统的安装情况与
网络的正常运行状况,另一方面,利用专用故障排除工具可以快速的定位故障点,例如利用
(7) 可以精确地测量光纤的长度、定位光纤的断点。
(6)备选答案:
A.ping
B.debug
C.show
D.tracert
(7)备选答案:
A.数字万用表 B.时域放射计 C.光时域反射计 D.网络分析仪
试题二(共 15 分)
阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
【说明】
Linux 系统有其独特的文件系统 ext2,文件系统包括文件的组织结构、处理文件的数据
结构及操作文件的方法。可以通过命令获取系统及磁盘分区状态信息,并能对其进行管理。
【问题 1】(6 分)
以下命令中,改变文件所属群组的命令是 (1) ,编辑文件的命令是 (2) ,查
找文件的命令是 (3) 。
(1)~(3)备选答案:
A.chmod
B.chgrp
C.vi
D.which
【问题 2】(2 分)
在 Linux 中,伪文件系统 (4) 只存在于内存中,通过它可以改变内核的某些参数。
A./proc
B.ntfs
C./tmp
D./etc/profile
【问题 3】(4 分)
在 Linux 中,分区为主分区、扩展分区和逻辑分区,使用 fdisk –l 命令获得分区信息
如下所示:
Disk /dev/hda:240 heads, 63 sectors, 140 cylinders
Units=cylinders of 15120 * 512 bites
Device
Boot
System
Start
End
Blocks
Id
/dev/hda
1
286
2162128+
c
Win95 FAT32(LBA)
/dev/hda2
*
288
1960
12496680
5
Extended
/dev/hda5
Linux
/dev/hda6
Linux
/dev/hda7
Linux swap
/dev/hda8
Linux
/dev/hda9
Linux
288
290
845
984
289
844
983
15088+
83
4195768+
83
1050808+
82
1816
6297448+
83
1817
1940
937408+
83
其中,属于扩展分区的是 (5) 。
使用 df -T 命令获得信息部分如下所示:
Filesystem
Type
1k
Blocks
Used
Avallable
Use%
Mounted on
/dev/hda6
relserfs
4195632
2015020
2180612
49%
/
/dev/hda5
8%
ext2
/boot
14607
3778
10075
/dev/hda9
relserfs
937372
202368
735004
22%
/home
/dev/hda8
relserfs
6297248
3882504
2414744
62%
/opt
Shmfs
0%
shm
256220
0
256220
/dev/shm
/dev/hda1
vfat
2159992
1854192
305800
86%
/windows/c
其中,不属于 Linux 系统分区的是 (6) 。
【问题 4】(3 分)
在 Linux 系统中,对于 (7) 文件中列出的 Linux 分区,系统启动时会自动挂载。
此外,超级用户可以通过 (8) 命令将分区加载到指定目录,从而该分区才在 Linux 系
统中可用。
试题三(共 15 分)
阅读以下说明,回答问题 1 至问题 5,将解答填入答题纸对应的解答栏内。
【说明】
某网络拓扑结构如图 3-1 所示,网络 1 和网络 2 的主机均由 DHCP_Server 分配 IP 地址。
FTP_Server 的操作系统为 Windows Server 2003,Web_Server 的域名为
www.softexamtest.com。
【问题 1】(4 分)
图 3-1
DHCP_Server 服务器可以动态分配的 IP 地址范围为 (1) 和 (2) 。
答案:
(1)110.115.3.0/24,(2)61.202.117.254/26
注:(1)和(2)的内容可以调换
【问题 2】(2 分)
若在 host1 上运行 ipconfig 命令,获得如图 3-2 所示结果,host1 能正常访问 Internet
吗?说明原因。
【问题 3】(3 分)
图 3-2
若 host1 成功获取 IP 地址后,在访问 http://www.abc.com 网站时,总是访问到
www.softexamtest.com,而统一网段内的其他客户端访问该网站正常。在 host1 的
C:\WINDOWS\system32\drivers\etc 目录下打开 (3) 文件,发现其中有如下两条记录:
127.0.0.1
localhost
(4)
www.abc.com
在清除第 2 条记录后关闭文件,重启系统或 host1 访问 http://www.abc.com 网站正常。
请填充(4)处空缺内容。
【问题 4】(2 分)
在配置 FTP_server 时,图 3-3 的“IP 地址”文本框应填入 (5) 。
【问题 5】(4 分)
若 FTP 配置的虚拟目录为 pcn,虚拟目录配置如图 3-4 与 3-5 所示。
图 3-3
图 3-4
图 3-5
根据以上配置,哪些主机可以访问该虚拟目录?访问该虚拟目录的命令是 (6) 。
试题四(共 15 分)
阅读以下说明,回答问题 1 至问题 5,将解答填入答题纸对应的解答栏内。
【说明】
某公司两分支机构之间的网络配置如图 4-1 所示,为保护通信安全,在路由器 router-a
和 router-b 上配置 IPSec 安全策略,对 192.168.8.0/24 网段和 192.168.9.0/24 网段之间
数据进行加密处理。
【问题 1】(3 分)
图 4-1
为建立来那个分支机构之间的通信,请完成下面的路由配置命令。
Router-a(config)#ip router 0.0.0.0 0.0.0.0
Router-b(config)#ip router 0.0.0.0 0.0.0.0
(1)
(2)
答案:
(1)201.18.8.1,(2)203.25.25.1
【问题 2】(3 分)
下面的命令是在路由器 router-a 中配置 IPSec 隧道。请完成下面的隧道配置命令。
router-a(config)# crypto tunnel tun1
(设置 IPSec 隧道名称为 tun1)
router-a(config-tunnel)# peer address
(3)
(设置隧道对端 IP 地址)
router-a(config-tunnel)# local address
(4)
(设置隧道本端 IP 地址)
router-a(config-tunnel)# set auto-up
(设置为自动协商)
router-a(config-tunnel)# exit
(退出隧道设置)
答案:
(3)201.18.8.1,(4)203.25.25.1
【问题 3】(3 分)
router-a 与 router-b 之间采用预共享密钥“12345678”建立 IPSec 安全关联,请完成
下面配置命令
router-a(config)# crypt ike key 123456789 address
router-b(config)# crypt ike key 123456789 address
(5)
(6)
答案:
(5)201.18.8.1,(6)203.25.25.1
【问题 4】(3 分)
下面的命令在路由器 router-a 中配置了相应的 IPSec 策略,请说明该策略的含义。
Router-a(config)# crypto policy p1
Router-a(config-policy)# flow 192.168.8.0 255.255.255.0 192.168.9.0
255.255.255.0 ip tunnel tun1