20xx年下半年软考网络工程师试题和解析(上午、下午)内容摘要:

D. 5 类双绞线 2. 根据网络需求分析和网络拓扑结构图,所有接入交换机都直接连接汇聚交换机,本校园网中至少需要 ( 9) 台 24 口的接入交换机(不包括服务器使用的交换机)。 【问题 3】( 4 分) 交换机的选型是网络设计的重要工作,而交换机的背板带宽 . 包转发率和交换容量是其重要技术指标。 其中,交换机进行数据包转发的能力称为 ( 10) ,交换机端口处理器和数据总线之间单位时间内所能传输的最大数据量称为 ( 11)。 某交换机有 24 个固定的千兆端口,其端口总带宽为 ( 12) MB/s。 【问题 4】( 2 分) 根据需求分析,图书馆需要支持无线网络接入,其部分交换机需要提供 POE 功能, POE 的标准供电电压值为 ( 13)。 问题( 13)备选答案: A. 5V B. 12V C. 48V D. 110V ● 试题二(共 15 分) 如图 21 所示,某公司办公网络划分为研发部和销售部两个子网,利用一台双网卡 Linux 服务器作为网关,同时在该 Linux 服务器上配置 Apache 提供 Web 服务。 【问题 1】( 4 分) 图 22 是 Linux 服务器中网卡 eth0 的配置信息,从图中可以得知:①处输入的命令 是 ( 1) , eth0 的 IP 地址是 ( 2) ,子网掩码是 ( 3) ,销售部子网最多可以容纳的主机数量是 ( 4)。 8 【问题 2】( 4 分) Linux 服务器配置 Web 服务之前,执行命令 [root@root] rpm –qa | grep d 的目的是 ( 5)。 Web 服务器配置完成后,可以用命令 ( 6) 来启动 Web 服务。 【问题 3】( 3 分) 缺省安装时 Apache 的主配置文件名是 ( 7) ,该文件所在目录为 ( 8)。 配置文件中下列配置信息的含义是 ( 9)。 Directory“ /var//html/secure” AllowOverride Authconfig Order deny,allow allow from 192. 168. 1. 2 deny from all /directory 【问题 4】 ( 4 分) Apache 的主配置文件中有一行: Listen 192. 168. 1. 126: 80,其含义是 ( 10)。 启动 Web 服务后,仅销售部的主机可以访间 Web 服务。 在 Linux 服务器中应如何配置,方能使研发部的主机 也可以访问 Web 服务。 ● 试题三(共 15 分) 【说明】 在 Windows Server 2020 中可以采用筛选器来保护 DNS 通信。 某网络拓扑结构如图 31 所示, WWW 服务器的域名是 . abc. , DNS 服务器上安装 Windows Server 2020 操作系统。 【问题 1】( 3 分) 配置 DNS 服务器时,在图 32 所示的对话框中,为 Web Serve 配置记录时新建区域的名称是 ( 1) 在图 33所示的对话框中,添加的新建主机”名称”为 ( 2) , IP 地址栏应项入 ( 3)。 [root@localhost conf] ○ 1 Eth0 Link encap: Ether HWaddr 00: 0C: 29: C8: 0D: 10 Eth0 I addr: 192. 168. 1. 126 Bcast: 192. 168. 1. 255 Mask: 255. 255. 255. 128 Eth0 UP BROADCAST RUNNING MULTICAST MTU: 1500 Metric: 1 Eth0 RX packets: 1667 errors: 0 dropped: 0 overruns: 0 frame: 0 Eth0 TX packets: 22 errors: 0 dropped: 0 overruns: 0 carrier: 0 Eth0 collisions: 0 txqueuelen: 100 Eth0 RX byes: 291745(284. 9KB) TX byes( 924. 0b) Eth0 Interrupt: 10 Base address: 0x10a4 9 【问题 2】( 4 分) 在 DNS 服务器的 “ 管理工具”中运行管理 IP 筛选器列表,创建一个名为 “ DNS 输入”的筛选器,用以对客户端发来的 DNS 请求消息进行筛选。 在如图 34 所示的 “ IP 筛选器向导”中指定 IP 通信的源地址,下拉框中应选择 ( 4) ;在如图 35 中指定 IP 通信的目标地址,下拉框中应选择 ( 5)。 在图 36 中源端口项的设置方式为 ( 6) ,目的端口项的设置方式为 ( 7)。 在筛选器列表配置完成后,设置 “ 筛选器操作”为 “ 允许”。 【问题 3】( 2 分) 10 在图 37 中双击 “ 新 IP 安全策略”可查看 “ DNS 输入”安全规则, 要使规则生效,在图 37 中如何配置 ? 【问题 4】( 6 分) 在本机 Windows 命令行中输入 ( 8) 一命令可显示当前 DNS 缓存,如图 38 所示。 “ Record Type”字段中的值为 4 时,存储的记录是 MX,若“ Record Type”字段中的值为 2 时,存储的记录是 ( 9)。 客户端在排除 DNS 域名解析故障时需要刷新 DNS 解析器缓存,使用的命令是 ( 10)。 ● 试题四(共 15 分) 阅读下列关于路由器配置的说明,回答问题 1 至问题 5,将答案填入答题 纸对应的解答栏内。 【说明】 某公司网络结构如图 41 所示,通过在路由器上配置访问控制列表 ACL 来提高内部网络和 Web 服务器的安全。 Windows IP Configuration Record Name..…: Record Type..…: 1 Time To Live … :353 Data Length … :4 Section … Answer A (Host) Record … : Record Name..…: Record Type..…: 5 Time To Live … :38 Data Length … :4 Section … Answer CNAME Record … : 图 38 11 【问题 1】( 2 分) 访问控制列表( ACL)对流入 /流出路由器各端口的数据包进行过滤。 ACL 按照其功能分为两类, ( 1)只能根据数据包的源地址进行过, ( 2) 可以根据源地址 . 目的地址以及端口号进行过滤。 【问题 2】( 3 分) 根据图 41 的配置,补充完成下面路由器的配置命令: Router( config) interface ( 3) Router configif) ip address 10. 10. 1. 1 255. 255. 255. 0 Router( configif) no shutdown Router( configif) exit Router( config) interface ( 4) Router( configif) ip address 192. 168. 1. 1 255. 255. 255. 0 Router( config) interface ( 5) Router( configif) ip address 10. 10. 2. 1 255. 255. 255. 0 【问题 3】( 4 分) 补充完成下面的 ACL 语句,禁止内网用户, 192. 168. 1. 254 访问公司 Web 服务器和外网。 Router ( config) accesslist 1 deny ( 6) Router ( contig) accesslist 1 permit any Router ( config) interface ether 0/1 Router ( configif) ip accessgroup 1 ( 7) 【问题 4】( 3 分) 请说明下面这组 ACL 语句的功能。 Router ( config) accesslist 101 permit tcp any host 10. 10. 1. 10 eq Router ( config) interface ether 0/0 Router( configif) ip accessgroup 101 Out 【问题 5】( 3 分) 请在【问题 4】的 ACL 前面添加一条语句,使得内网主机 192. 168. 1. 2 可以使用 tel 对 Web 服务器进行维护。 Router( config) accesslist 101 ( 8) ● 试题五(共 15 分) 阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。 【说明】 某单位在实验室部署了 IPv6 主机,在对现有网络不升级的情况下,计划采用 NATPT 方式进行过渡,实现 IPv4 主机与 IPv6 主机之间的通信,其网络结构如图 51 所示。 其中, IPv6 网络使用的 NATPT 前缀是2020: AAAA: 0: 0: 0: 1:: /96, IPv6 网络中的任意节点动态映射到地址池 16. 23. 31. 10~16. 23. 31. 20中的 IPv4 地址。 12 【问题 l】( 4 分) 使用 NATPT 方式完成 IPv4 主机与 IPv6 主机通信,需要路由器支持,在路由器上需要配置 DNSALG和 FTPALG 这两种常用的应用网关。 没有 DNSALG 和 FTPALG 的支持,无法实现 ( 1) 节点发起的与 ( 2) 节点之间的通信。 【问题 2】( 8 分) 根据网络拓扑和需求说明,完成(或解释)路由器 R1 的配置。 R1configure terminal 进入全局配置模式 R1( config) interface ether0 进入端 0 配置模式 R1( confgif) ip address ( 3) ( 4) 配置端口 IP 地址 R1( configif) ipv6 nat ( 5) R1( configif) intertace etherl R1( configit) ipv6 address ( 6) /64 R1( configif) ipv6 nat R1( config) ipv6 acceisslist ipv6 permit 2020: AAAA:: 1/64 any ( 7) R1( config) ipv6 nat prefix (8) R1( confg) ipv6 nat v6v4 pool ipv4pool (9) (10) prefixlength 24 R1( config) ipv6 nat v6v4 source list ipv6 pool ipv4pool R1( config) exit 【问题 3】( 3 分) NATPT 机制定义了三种不同类型的操作,其中, ( 11) 提供一对一的 IPv6 地址和 IPv4 地址的映射; ( 12)也提供一对一的映射,但是使用一个 IPv4 地址池; ( 13) 提供多个有 NATPT 前缀的 IPv6 地址和一个源IPv4 地址间的多对一动态映射。 13 (英文版 ) easily blame, to prevent the broken window effect. Supervise the leading cadres to play an exemplary role, take the lead in the strict implementation of the code and rule , lead to safeguard the solemnity and authority of the party discipline, ensure that the party discipline and the laws and regulations for implementation in place. Throughout。
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。