专业网络工程师网站|培训机构|服务商(加客服微信:cnitpm或QQ:800184589进网络工程师学霸群)

软题库 培训课程
当前位置:信管网 >> 网络工程师 >> 案例分析 >> 文章内容
2010年下半年网络工程师下午案例分析真题文字版
来源:信管网 2021年05月08日 【所有评论 分享到微信

免费下载网络工程师历年真题:http://www.cnitpm.com/zhenti/wg.html

该套题在线考试:http://www.cnitpm.com/exam/examam.aspx?t1=2&sid=504901

1、试题一(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业网拓扑结构如图1-1所示。

【问题1】(4分)
企业根据网络需求购置了如下设备,其基本参数如表1-1所示。

根据网络需求、拓扑图和设备参数类型,图1-1中设备1应选择类型为(1)的设备,设备2应选择类型为(2)的设备。
【问题2】(4分)
该网络采用核心层、汇聚层、接入层的三层架构,所有计算机都采用静态ip地址。为了防止恶意用户盗用ip地址,网管员可采用 (3) 的策略来防止ip地址盗用,该策略应在三层架构中的 (4) 层实施。
企业架设web服务器对外进行公司及产品宣传,同时企业内部需架设数据库服务器存放商业机密数据,则web服务器应放置在图1-1中的区域 (5) ,数据库服务器应放置在区域 (6) 。
【问题3】(4分)
若网络管理员决定在企业内部增加wlan接入功能,无线路由器基本参数设置如图1-2所示。

网络管理员决定在无线ap上开启mac地址过滤功能,若该ap的mac地址过滤表如图1-3所示,则下面说法正确的是 (7) 。

a.mac地址为“00-oa-eb-00-07-5f”的主机可以访问ap
b.mac地址为“00-oa-eb-00-07-8a”的主机可以使用64位wep密钥“1234567890”来访问ap
c.mac地址为“00-oa-eb-00-07-8a”的主机可以使用64位wep密钥“0987654321”来访问ap
d.其它主机均可以访问本无线网络ap
若将mac地址过滤规则设为“允许列表中生效规则之外的mac地址访问本无线网络”,则下面说法正确的是 (8) 。
a.mac地址为“00-oa-eb-00-07-5f”的主机可以访问ap
b.mac地址为“00-oc-ec-00-08-5f”的主机可以访问ap,不需要输入wep密码
c.mac地址为“00-oc-ec-00-08-5f”的主机可以访问ap,需使用64位wep密码 “0123456789”
d.mac地址为“00-oa-eb-00-07-8a”的主机可以访问ap,不需要输入wep密码
【问题4】(3分)
若mac地址过滤规则如图1-4所示,mac地址为“00-oa-eb-00-07-5f”的主机能访问该ap吗?请说明原因。

信管网参考答案:
查看解析:www.cnitpm.com/st/2331614380.html
2、试题二(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
在linux操作系统中,tcp/ip网络可通过若干文本文件及命令进行配置。
【问题1】(2分)
在linux操作系统下,可通过命令 (1) 获得如图2-1所示的网络配置参数。

(1)备选答案:
a.netconf  b.ifconf c.netconfig  d.ifconfig
【问题2】(3分)
在linux操作系统下,可通过命令 (2) 显示路由信息。若主机所在网络的网关ip地址为192.168.0.254,则可使用命令 (3)  add default  (4)  192.168.0.254添加网关为默认路由。
(2)备选答案:
a.netstat -nr  b.is route  c.ifconfig  d.netconfig
(3)备选答案:
a.route   b.netstat  c.ifconf  d.ifconfig
(4)备选答案:
a. gateway  b.gw   c.gate   d.g
【问题 3】(4分)
在linux系统中,dns查询文件内容如下所示,该文件的默认存储位置为 (5) ,当用户做dns查询时,首选dns服务器的ip地址为 (6) 。
serach domain.test.cn
nameserver 210.34.0.14
nameserver 210.34.0.15
nameserver 210.34.0.16
nameserver 210.34.0.17
(5)备选答案:
a./etc/inet.conf  b./etc/resolv.conf
c./etc/inetd.conf  d./etc/net.conf
(6)备选答案:
a.210.34.0.14  b.210.34.0.15
c.210.34.0.16  d.210.34.0.17
【问题4】(6分)
文件/etc/sysconfig/network-scripts/eth0用于存储网络配置信息,请根据图2-1填写下面的空缺信息,完成主机的配置。
device=eth0
hwaddr= (7)
onboot=yes
bootproto=none
netmask= (8)
ipaddr= (9)
gateway= (10)
type=ethernet
    ……
信管网参考答案:
查看解析:www.cnitpm.com/st/233177940.html
3、试题三(共15分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
某公司采用windows server 2003操作系统构建了一个企业网站,要求用户输入https://www.test.com访问该网站。该服务器同时又配置了ftp服务,域名为ftp.test.com。在iis6.0安装完成后,网站的属性窗口“主目录”选项卡、“目录安全性”以及“网站”选项卡分别如图3-1、图3-2和图3-3所示。


web服务器安装完成后,需要在dns服务器中添加记录,为web服务器建立的正向搜索区域记录如图3-4所示。
【问题1】(2分)
为了让用户能够查看网站文件夹中的内容,在图3-1中应勾选 (1) 。
【问题2】(3分)
为了配置安全的web网站,在图3-2中需点击安全通信中的“服务器证书”按钮来获取服务器证书。获取服务器证书共有以下4个步骤,正确的排序为 (2) 。
a.生成证书请求文件
b.在iis服务器上导入并安装证书
c.从ca导出证书文件
d.ca颁发证书
【问题3】(2分)
默认情况下,图3-3中“ssl端口”应填入 (3) 。
【问题4】(4分)
在图3-4中,“名称”栏中应输入 (4) 。
(4)备选答案:
a.https.www b.www  c.https  d.index
在如图3-5所示的下拉菜单中点击 (5) 可为ftp.test.com建立正向搜索区域记录。
【问题5】 该dns服务器配置的记录如图3-6所示。

邮件交换器中优先级别最高的是 (6) ;
(6) a.[10]mail.abc.com  b.[8]mail.aaa.com
c. [6]mail.test.com  d.[2]mail2.test.com
在客户端可以通过 (7) 来测试到web网站的连通性。
(7) a.ping 62.35.216.12  b.ping 62.35.216.7
c.ping mail.test.com  d.ping ns7.test.com
信管网参考答案:
查看解析:www.cnitpm.com/st/233189280.html
4、试题四(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业在公司总部和分部之间采用两台windows server 2003服务器部署企业ipsec vpn,将总部和分部的两个子网通过internet互联,如图4-1所示。

【问题1】(3分)
隧道技术是vpn的基本技术,隧道是由隧道协议形成的,常见隧道协议有ipsec,pptp 和l2tp,其中(1)和(2)属于第二层隧道协议,(3)属于第三层隧道协议。
【问题2】(3分)
ipsec安全体系结构包括ah, esp和isa kmp/oakley等协议。其中,(4)为ip包提供信息源验证和报文完整性验证,但不支持加密服务;(5)提供加密服务;(6)提供密钥管理服务。
【问题3】(6分)
设置servera和serverb之间通信的筛选器属性界面如图4-2所示,在servera的ipsec安全策略配置过程中,当源地址和目标地址均设置为“一个特定的ip子网”时,源子网ip地址应设为(7),目标子网ip地址应设为(8)。图4-3所示的隧道设置中的隧道终点ip地址应设为(9)。

【问题4】(3分)
在servera的ipsec安全策略配置过程中,servera和serverb-之间通信的ipsec筛选器“许可”属性设置为“协商安全”,并且安全措施为“加密并保持完整性”,如图4-4所示。根据上述安全策略填写图4-5中的空格,表示完整的ipsec数据包格式。

(10)一(12)备选答案:
a.ah头  b.esp头  c.旧ip头  d.新tcp头
e.ah尾  f.esp尾  g.旧ip尾  h.新tcp尾
信管网参考答案:
查看解析:www.cnitpm.com/st/2331911811.html
5、试题五(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某单位的两个分支机构各有1台采用ipv6的主机,计划采用ipv6-over-ipv4 gre隧道技术实现两个分支机构的ipv6主机通信,其网络拓扑结构如图5-1所示。

【问题1】(2分)
使用ipv6-over-ipv4 gre隧道技术,可在ipv4的gre隧道上承载im数据报文。此时(1)作为乘客协议,(2)作为承载协议。
【问题2】(6分)
根据网络拓扑和需求说明,完成(或解释)路由器r1的配置。
router(config)# ipv6 unicast-routing        (3)
rl(config)# interface serial 1/0
r1(config-if)#  (4)  address  (5)   (6)  (设置串口地址)
r1(config-if)#no shutdown(开启串口)
r1(config)#interface fastethemet0/0
r1(config-if)#  (7)  address  (8)     (设置以太口地址)
r1(config-if)#exit
【问题3】(6分)
根据网络拓扑和需求说明,解释路由器r2的gre隧道配置。
……
r2(config)#interface tunnel 0       (启用tunnel 0 )
r2(config-if)#tunnel source sl/0    (9)
r2(config-if)#tunnel destination 200.100.1.1      (10)
r2(config-if)#ipv6 address 2000:2fcc::2/64(为tunnel配置ipv6地址)
r2(config-if)#tunnel mode gre ipv6        (11)
【问题4】(1分)
ipv6主机pc1的ip地址为2000:2fcc::2/64,在这种配置环境下,其网关地址应为 (12) 。
信管网参考答案:
查看解析:www.cnitpm.com/st/2332023229.html
扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章