logo资料库

2011上半年网络工程师考试真题及答案-下午卷.doc

第1页 / 共10页
第2页 / 共10页
第3页 / 共10页
第4页 / 共10页
第5页 / 共10页
第6页 / 共10页
第7页 / 共10页
第8页 / 共10页
资料共10页,剩余部分请下载后查看
2011 上半年网络工程师考试真题及答案-下午卷 试题一(共 15 分) 阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。 【说明】 某企业欲构建局域网,考虑到企业的很多业务依托于网络,要求企业内部用户能后高速 访问企业服务器,并且对网络的可靠性要求很高。因此,在网络的设计中,要考虑网络的冗 余性,不能因为单点故障引起整个网络的瘫痪。 某网络公示根据企业需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。该公 司给出的网络拓扑如图 1-1 所示: 【问题 1】(6 分) 图 1-1 在该网络拓扑图中,请根据用户需求和设计要求,指出至少三个不合理之处,并简要说 明理由。 【问题 2】(5 分) 该企业有分支机构地处其他省市,计划采用 MPLS VPN 进行网络互连,请根据 MPLS VPN 的技术原理回答以下问题: 1.MPLS 技术主要为了提高路由器转发速率而提出的,其核心思想是利用标签交换取代 复杂的路由运算和路由交换;该技术实现的核心是把 (1) 封装在 (2) 数据包中。 (1)(2)备选答案:
A.IP 数据报 B.MPLS C.TCP D.GRE 2.MPLS VPN 承载平台由 PE 路由器、CE 路由器和 P 路由器组成,其中 (3) 是 MPLS 核心网中的路由器,这种路由器只负责依据 MPLS 标签完成数据包的高速转发, (4) 是 MPLS 边缘路由器,负责待传送数据包的 MPLS 标签的生成和弹出,还负责发起根据路由建立 交换标签的动作。 (5) 是直接与电信运营商相连的用户端路由器,该设备上不存在任 何带有标签的数据包。【问题 3】(4 分) 企业网络运行过程中会碰到各种故障。一方面,网络管理人员可以利用网络设备及系统 提供的集成命令对网络进行故障排除,例如利用 (6) 命令可以查看系统的安装情况与 网络的正常运行状况,另一方面,利用专用故障排除工具可以快速的定位故障点,例如利用 (7) 可以精确地测量光纤的长度、定位光纤的断点。 (6)备选答案: A.ping B.debug C.show D.tracert (7)备选答案: A.数字万用表 B.时域放射计 C.光时域反射计 D.网络分析仪 试题二(共 15 分) 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 Linux 系统有其独特的文件系统 ext2,文件系统包括文件的组织结构、处理文件的数据 结构及操作文件的方法。可以通过命令获取系统及磁盘分区状态信息,并能对其进行管理。 【问题 1】(6 分) 以下命令中,改变文件所属群组的命令是 (1) ,编辑文件的命令是 (2) ,查 找文件的命令是 (3) 。 (1)~(3)备选答案: A.chmod B.chgrp C.vi D.which 【问题 2】(2 分) 在 Linux 中,伪文件系统 (4) 只存在于内存中,通过它可以改变内核的某些参数。 A./proc B.ntfs C./tmp D./etc/profile 【问题 3】(4 分) 在 Linux 中,分区为主分区、扩展分区和逻辑分区,使用 fdisk –l 命令获得分区信息 如下所示: Disk /dev/hda:240 heads, 63 sectors, 140 cylinders Units=cylinders of 15120 * 512 bites Device Boot System Start End Blocks Id /dev/hda 1 286 2162128+ c Win95 FAT32(LBA) /dev/hda2 * 288 1960 12496680 5 Extended
/dev/hda5 Linux /dev/hda6 Linux /dev/hda7 Linux swap /dev/hda8 Linux /dev/hda9 Linux 288 290 845 984 289 844 983 15088+ 83 4195768+ 83 1050808+ 82 1816 6297448+ 83 1817 1940 937408+ 83 其中,属于扩展分区的是 (5) 。 使用 df -T 命令获得信息部分如下所示: Filesystem Type 1k Blocks Used Avallable Use% Mounted on /dev/hda6 relserfs 4195632 2015020 2180612 49% / /dev/hda5 8% ext2 /boot 14607 3778 10075 /dev/hda9 relserfs 937372 202368 735004 22% /home /dev/hda8 relserfs 6297248 3882504 2414744 62% /opt Shmfs 0% shm 256220 0 256220 /dev/shm /dev/hda1 vfat 2159992 1854192 305800 86% /windows/c 其中,不属于 Linux 系统分区的是 (6) 。 【问题 4】(3 分) 在 Linux 系统中,对于 (7) 文件中列出的 Linux 分区,系统启动时会自动挂载。 此外,超级用户可以通过 (8) 命令将分区加载到指定目录,从而该分区才在 Linux 系 统中可用。
试题三(共 15 分) 阅读以下说明,回答问题 1 至问题 5,将解答填入答题纸对应的解答栏内。 【说明】 某网络拓扑结构如图 3-1 所示,网络 1 和网络 2 的主机均由 DHCP_Server 分配 IP 地址。 FTP_Server 的操作系统为 Windows Server 2003,Web_Server 的域名为 www.softexamtest.com。 【问题 1】(4 分) 图 3-1 DHCP_Server 服务器可以动态分配的 IP 地址范围为 (1) 和 (2) 。 答案: (1)110.115.3.0/24,(2)61.202.117.254/26 注:(1)和(2)的内容可以调换 【问题 2】(2 分) 若在 host1 上运行 ipconfig 命令,获得如图 3-2 所示结果,host1 能正常访问 Internet 吗?说明原因。
【问题 3】(3 分) 图 3-2 若 host1 成功获取 IP 地址后,在访问 http://www.abc.com 网站时,总是访问到 www.softexamtest.com,而统一网段内的其他客户端访问该网站正常。在 host1 的 C:\WINDOWS\system32\drivers\etc 目录下打开 (3) 文件,发现其中有如下两条记录: 127.0.0.1 localhost (4) www.abc.com 在清除第 2 条记录后关闭文件,重启系统或 host1 访问 http://www.abc.com 网站正常。 请填充(4)处空缺内容。 【问题 4】(2 分) 在配置 FTP_server 时,图 3-3 的“IP 地址”文本框应填入 (5) 。
【问题 5】(4 分) 若 FTP 配置的虚拟目录为 pcn,虚拟目录配置如图 3-4 与 3-5 所示。 图 3-3
图 3-4
图 3-5 根据以上配置,哪些主机可以访问该虚拟目录?访问该虚拟目录的命令是 (6) 。 试题四(共 15 分) 阅读以下说明,回答问题 1 至问题 5,将解答填入答题纸对应的解答栏内。 【说明】 某公司两分支机构之间的网络配置如图 4-1 所示,为保护通信安全,在路由器 router-a 和 router-b 上配置 IPSec 安全策略,对 192.168.8.0/24 网段和 192.168.9.0/24 网段之间 数据进行加密处理。 【问题 1】(3 分) 图 4-1 为建立来那个分支机构之间的通信,请完成下面的路由配置命令。 Router-a(config)#ip router 0.0.0.0 0.0.0.0 Router-b(config)#ip router 0.0.0.0 0.0.0.0 (1) (2) 答案: (1)201.18.8.1,(2)203.25.25.1 【问题 2】(3 分) 下面的命令是在路由器 router-a 中配置 IPSec 隧道。请完成下面的隧道配置命令。 router-a(config)# crypto tunnel tun1 (设置 IPSec 隧道名称为 tun1) router-a(config-tunnel)# peer address (3) (设置隧道对端 IP 地址) router-a(config-tunnel)# local address (4) (设置隧道本端 IP 地址) router-a(config-tunnel)# set auto-up (设置为自动协商) router-a(config-tunnel)# exit (退出隧道设置) 答案: (3)201.18.8.1,(4)203.25.25.1 【问题 3】(3 分) router-a 与 router-b 之间采用预共享密钥“12345678”建立 IPSec 安全关联,请完成 下面配置命令 router-a(config)# crypt ike key 123456789 address router-b(config)# crypt ike key 123456789 address (5) (6) 答案: (5)201.18.8.1,(6)203.25.25.1 【问题 4】(3 分) 下面的命令在路由器 router-a 中配置了相应的 IPSec 策略,请说明该策略的含义。 Router-a(config)# crypto policy p1 Router-a(config-policy)# flow 192.168.8.0 255.255.255.0 192.168.9.0 255.255.255.0 ip tunnel tun1
分享到:
收藏