国产成人毛片视频|星空传媒久草视频|欧美激情草久视频|久久久久女女|久操超碰在线播放|亚洲强奸一区二区|五月天丁香社区在线|色婷婷成人丁香网|午夜欧美6666|纯肉无码91视频

2008[1].11b試題解析

網(wǎng)絡(luò)工程師考試2008年下半年下午試題解析試題一(15分)閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某校園網(wǎng)申請到了C 類網(wǎng)絡(luò)地址塊202.115.0.0/24~202

網(wǎng)絡(luò)工程師考試2008年下半年下午試題解析

試題一(15分)

閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。

【說明】

某校園網(wǎng)申請到了C 類網(wǎng)絡(luò)地址塊202.115.0.0/24~202.115.3.0/24。根據(jù)網(wǎng)絡(luò)規(guī)劃需求,網(wǎng)絡(luò)中心、圖書館、教學(xué)實驗樓以及行政辦公樓的各個部門需劃分到不同網(wǎng)段。其中W eb 服務(wù)器IP 地址為202.115.0.10,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1-1所示。

圖 1-1

【問題1】(每空1分,共8分)

圖1-2為RouterB 上的路由表信息,寫出查詢路由表的命令: (1) 。該路由器上運行的路由協(xié)議為 (2) 。

圖1-2

行政辦公樓部門A 所屬網(wǎng)絡(luò)地址是 (3) ,部門B 所屬網(wǎng)絡(luò)地址是 (4) 。在主機D 上使用命令Tracert DNSServer,顯示結(jié)果如圖1-3所示:

,

圖1-3

根據(jù)以上信息,完成主機D 的Internet 協(xié)議屬性配置:

主機D 的IP 地址: (5)

主機D 的子網(wǎng)掩碼: (6)

域名服務(wù)器IP 地址: (7)

主機D 的默認(rèn)網(wǎng)關(guān): (8)

試題解析:

“R 192.168.1.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0”的第一個字母表示協(xié)議類型, R代表RIP 協(xié)議。

答案:

(1)show ip route (其中,show 簡寫為sh 或sho 也正確)

(2)RIP

(3)202.115.3.0 /26 (4)202.115.3.64/26

(5)202.115.3.130~190中的任意一個IP 地址 (6)255.255.255.192 另外,(5)、(6)這一組答案也正確

(5)202.115.3.130~254中的任意一個IP 地址 (6)255.255.255.128

(7)202.115.0.2 (8)202.115.3.129

【問題2】(每空1分,共4分)

RouterA 上的路由表如圖1-4所示,請在(9)~(12)空白處填寫恰當(dāng)?shù)膬?nèi)容。

圖1-4

試題解析:

由于Web 服務(wù)器IP 地址為202.115.0.10和DNS 服務(wù)器地址為202.115.0.2,所以它們所在網(wǎng)段應(yīng)該是202.115.0. 0。由于RouterA 通過交換機與服務(wù)器群相關(guān),所以沒有必要

,

為服務(wù)器群進(jìn)一步分配子網(wǎng),因此子網(wǎng)掩碼應(yīng)該是/24。

雖然202.115.3.0/24被RouterB 分成了幾個子網(wǎng),但是對于RouterA 來說,所有發(fā)往這幾個子網(wǎng)的數(shù)據(jù)都需要轉(zhuǎn)發(fā)給RouterB 。也就是說,RouterA 無需區(qū)分這些子網(wǎng),只要把發(fā)往202.115.3.0/24的數(shù)據(jù)發(fā)給RouterB 即可。

答案:

(9)C (10)202.115.0.0/24

(11)R (12)202.115.3.0/24

【問題3】(3分)

為了能夠正常訪問Internet ,RouterB 上配置默認(rèn)路由的命令為:

RouterB# (13)

試題解析:

ip route 0.0.0.0 0.0.0.0 192.168.2.1的作用是配置默認(rèn)路由。

ip classless的作用是啟用默認(rèn)路由。

從題目意思來說,應(yīng)該是ip route 0.0.0.0 0.0.0.0 192.168.2.1。

答案:

(13)ip route 0.0.0.0 0.0.0.0 192.168.2.1

試題二(15分)

閱讀以下關(guān)于動態(tài)主機配置協(xié)議(DHCP )的說明,回答問題1至問題4。

【說明】

在小型網(wǎng)絡(luò)中,IP 地址的分配一般都采用靜態(tài)方式,需要在每臺計算機上手工配置網(wǎng)絡(luò)參數(shù),諸如IP 地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)、DNS 等。在大型網(wǎng)絡(luò)中,采用DHCP 完成基本網(wǎng)絡(luò)配置會更有效率。

【問題1】(每空1分,共4分)

請在(1)~(4)空白處填寫恰當(dāng)?shù)膬?nèi)容。

DHCP 的工作過程是:

1)IP 租用請求。DHCP 客戶機啟動后,發(fā)出一個DHCPDISCOVER 源地址為消息,其封包的源地址為 (1) ,目標(biāo)地址為 (2) 。

2)IP 租用提供。當(dāng)DHCP 服務(wù)器收到DHCPDISCOVER 數(shù)據(jù)包后,通過端口68給客戶機回應(yīng)一個DHCPOFFER 信息,其中包含有一個還沒有被分配的有效IP 地址。

3)IP 租用選擇??蛻魴C可能從不止一臺DHCP 服務(wù)器收到DHCPOFFER 信息??蛻魴C選擇 (3) 到達(dá)的DHCPOFFER ,并發(fā)送DHCPREQUEST 消息包。

4)IP 租用確認(rèn)。DHCP 服務(wù)器向客戶機發(fā)送一個確認(rèn)(DHCPACK )信息,信息中包括IP 地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)、DNS 服務(wù)器地址,以及IP 地址的 (4) 。

試題解析:

,

發(fā)送DHCPDISCOVER 數(shù)據(jù)包時。因為DHCP 客戶機還不知道自己屬于哪一個網(wǎng)絡(luò),所以數(shù)據(jù)包的源地址是0.0.0.0,而目的地址則為255.255.255.255。

答案:

(1)0.0.0.0 (2)255.255.255.255

(3)第一個 或最先 (4)租約 或租用期

【問題2】(每空1分,共6分)

請在(5)~(10)空白處填寫恰當(dāng)?shù)膬?nèi)容。

在Linux 系統(tǒng)中使用 (5) 程序提供DHCP 服務(wù),DHCP 服務(wù)器啟動時自動讀它的配置文件 (6) 。DHCP 服務(wù)器配置文件如下所示:

ddns-update-style interim;

ignore client-updates;

default-lease-time 86400;

max-lease-time 129600;

subnet 192.168.0.0 netmask 255.255.255.0 {

option routers 192.168.0.1;

option subnet-mask 255.255.255.0;

option broadcast-address 192.168.0.255;

option domain-name-servers

61.233.9.9, 202.96.133.134;

range 192.168.0.10 192.168.0.250;

}

根據(jù)這個文件中的內(nèi)容,該DHCP 服務(wù)的默認(rèn)租期是 (7) 天,DHCP 客戶機能獲得的IP 地址范圍是:從 (8) 到 (9) ;獲得的DNS 服務(wù)器IP 地址為 (10) 。 答案:

(5)dhcpd (6)/etc/dhcpd.conf

(7)1 (8)192.168.0.10

(9)192.168.0.250 (10)61.233.9.9, 202.96.133.134 (寫出其中一個就正確)

【問題3】(2分)

在路由器上設(shè)置DHCP (11) 可以跨網(wǎng)段提供DHCP 服務(wù)。

(11)備選答案:

A 、多個作用域 B、中繼代理 C、VPN

答案: (11)B

【問題4】(每空1分,共3分)

請在(12)~(14)空白處填寫恰當(dāng)?shù)膬?nèi)容。

,

Windows XP用戶在命令行方式下,通過 (12) 命令可以看到自己申請到的本機IP 地址,用 (13) 可以重新向DHCP 服務(wù)器申請IP 地址,用 (14) 命令可以將IP 地址釋放。

答案:

(12)ipconfig 或 ipconfig /all (13)ipconfig /renew

(14)ipconfig /release

試題三(15分)

閱讀以下說明,回答問題1至問題7,將解答填入答題紙對應(yīng)的解答欄內(nèi)。

【說明】

某網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖3-1所示。網(wǎng)絡(luò)A 中的DNS_Server1和網(wǎng)絡(luò)B 中的DNS_Server2分別安裝有Windows Server 2003并啟用了DNS 服務(wù)。DNS_Server1中安裝有IIS6.0,建立了一個域名為www.abc.com 的Web 站點。

圖3-1

【問題1】(每空1分,共3分)

為了使DNS_Server1能正確解析本地Web 站點的域名,需對DNS_Server1中的DNS 服務(wù)進(jìn)行配置。在圖3-2所示的對話框中,新建的區(qū)域名稱是 (1) ;在圖3-3所示的對話框中,添加的新建主機名稱為 (2) ,IP 地址欄應(yīng)填入 (3) 。

,

圖3-2

圖3-3

答案:

(1)abc.com (2)www

(3)202.115.12.1

【問題2】(2分)

DNS_Server1中的DNS 服務(wù)在沒有設(shè)定轉(zhuǎn)發(fā)器和禁用遞歸的情況下,如果本地查找某域

,

名失敗,則會將查詢轉(zhuǎn)至服務(wù) (4) 繼續(xù)搜索。

(4)備選答案:

A 、輔助域名服務(wù)器 B、轉(zhuǎn)發(fā)域名服務(wù)器

C 、根域名服務(wù)器 D、子域名服務(wù)器

答案: (4)C

【問題3】(2分)

如圖3-4所示,配置允許區(qū)域動態(tài)更新的作用是 (5) 。

圖3-4

答案:

(5)實現(xiàn)固定域名到動態(tài)IP 地址之間的解析,當(dāng)該區(qū)域內(nèi)客戶機的信息(主機名稱或IP 地址)變更時,將信息自動傳送到DNS 服務(wù)器,更新資源信息。

【問題4】(2分)

將DNS_Server2作為本網(wǎng)絡(luò)的輔助域名服務(wù)器,并允許區(qū)域復(fù)制,以下不屬于區(qū)域復(fù)制執(zhí)行條件的是 (6) 。

(6)備選答案:

A 、輔助域名服務(wù)器向主域名服務(wù)器提出復(fù)制請求時

B 、距上次區(qū)域復(fù)制一定時間后

,

C 、輔助域名服務(wù)器啟動時

D 、在輔助域名服務(wù)器上手工啟動復(fù)制時

答案: (6)B

【問題5】(每空1分,共3分)

DNS 系統(tǒng)中反向查詢(Reverse Query)的功能是 (7) 。為實現(xiàn)網(wǎng)絡(luò)A 中Web 站點的反向查詢,在圖3-5和圖3-6中進(jìn)行配置:

網(wǎng)絡(luò)ID 為: (8) ;

主機名為: (9) 。

圖3-5

,

圖3-6

答案:

(7)將IP 地址翻譯成域名或根據(jù)IP 地址查詢對應(yīng)的域名

(8)202.115.12

(9)www.abc.com

【問題6】(每空1分,共2分)

在網(wǎng)絡(luò)A 的PC1中執(zhí)行命令“ping www.abc.com”,域名解析系統(tǒng)首先讀取本機“systemrootsystem32driversetc””目錄下的 (10) 文件,在其中查找對應(yīng)域名的IP 地址。若查找失敗,則將域名解析任務(wù)提交給PC1主機中網(wǎng)絡(luò)連接所配置的 (11) 進(jìn)行查詢。

答案: (10)hosts (11)首選DNS 服務(wù)器或DNS 服務(wù)器

【問題7】(1分)

在客戶端除了可以用ping 命令外,還可以使用 (12) 命令來測試DNS 是否正常工作。

(12)備選答案:

A .ipconfig B.nslookup C.route D.netstat

答案: (12)B

試題四(15分)

閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應(yīng)的解答欄內(nèi)。

【說明】

某公司內(nèi)部服務(wù)器S1部署了重要的應(yīng)用,該應(yīng)用只允許特權(quán)終端PC1訪問,如圖4-1所示。為保證通信安全,需要在S1上配置相應(yīng)的IPSec 策略。綜合考慮后,確定該IPSec 策略如下:

?

? S1與終端PC1通過TCP 協(xié)議通信,S1提供的服務(wù)端口為6000; S1與PC1的通信數(shù)據(jù)采用DES 算法加密;

,

?

? 管理員可以在PCn 上利用“遠(yuǎn)程桌面連接”對S1進(jìn)行系統(tǒng)維護(hù); 除此以外,任何終端與S1的通信被禁止。

圖4-1

【問題1】(每空1分,共5分)

IPSec 工作在TCP/IP協(xié)議棧的 (1) ,為TCP/IP通信提供訪問控制、 (2) 、數(shù)據(jù)源驗證、抗重放、 (3) 等多種安全服務(wù)。IPSec 的兩種工作模式分別是 (4) 和 (5) 。

(1)~(5)備選答案:

A 、應(yīng)用層 B、網(wǎng)絡(luò)層 C、數(shù)據(jù)鏈路層 D、傳輸層

E 、機密性 F、可用性 G、抗病毒性 H、數(shù)據(jù)完整性 I 、傳輸模式 J、單通道模式 K、多通道模式 L、隧道模式 答案:

(1)B 或網(wǎng)絡(luò)層 (2)E 或機密性

(3)H 或數(shù)據(jù)完整性 (4)I 或傳輸模式

(5)L 或隧道模式

注釋:(2)和(3)可以互換,(4)和(5)可以互換

【問題2】(每空2分,共4分)

針對如圖4-2所示“服務(wù)器S1的IPSec 策略”,下列說法中錯誤的是(6)和(7)。

標(biāo)簽: