软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷11
-
下面是路由器Router3的部分配置信息,请根据路由器Router3的相关配置任务,对(14)、(15)空缺处所在的命令行做出正确的功能解释。
Router3 (config) # interface ethernet 0
Router3 (config-if) # ip address 192.1.0.130 255.255.255.192
Router3 (config-if) # no shutdown
Router3 (config-if) # exit
Router3 (config) # ip routing
Router3 (config) # router ospf 300 (14)
Router3 (config-router) # network 192.1.0.128 0.0.0.63 area 1
Router3 (config-router) # neighbor 192.1.0.129 (15)
-
下面是路由器Router2的配置命令列表,请在(11)~(13)空白处填写合适的命令/参数,实现Router1与Router2在区域0上进行基于MD5算法的身份验证功能的正确配置。
Router2 (config) # interface ethernet 0
Router2 (config-if) # (11)
Router2 (config-if) # no shutdown
Router2 (config-if) # exit
Router2 (config) # interface serial 0
Router2 (config-if) # ip address 192.200.10.6 255.255.255.252
Router2 (config-if) # no shutdown
Router2 (config-if) # exit
Router2 (config) # ip routing
Router2 (config) # router ospf 200
Router2 (config-router) # network 192.200.10.4 0.0.0.3 area 0
Router2 (config-router) # network 192.1.0.64 0.0.0.63 area 2
(12)
(13)
-
下面是路由器Router1的配置命令列表,请为(6)~(10)空缺处填写合适的命令/参数,实现Router1的正确配置。
Router>enable
Router# config terminal
Router (config) # hostname Router1
Router1 (config) # interface ethernet 0
Router1 (config-if) # ip address (6)
Router1 (config-if) # no shutdown
Router1 (config-if) # (7)
Router1 (config-if) # ip address (8)
Router1 (config-if) # no shutdown
Router1 (config-if) # exit
Router1 (config) # ip routing
Router1 (config) # router ospf 100
Router1 (config-router) # (9)
Router1 (config-router) # (10)
Router1 (config-router) # ip ospf message-digest-key 1 md 5 wg_gcz
Router1 (config-router) # area 0 authentication message-digest
Router1 (config-if) # end
Router1 # Copy run start
-
阅读以下关于OSPF动态路由协议的技术说明,结合网络拓扑图回答相关问题1至问题4。
【说明】
最短路径优先(SPF)算法(也称为Dijkstra算法)是OSPF路由协议的基础。SPF算法将每一个路由器作为根(root)来计算其到每一个目的路由器的距离,每一个路由器根据一个统一的数据库计算出路由区域的拓扑结构图(最短路径树)。为提高网络的通信安全,需在路由广播时采用相应的安全授权机制。在图4-10所示的网络拓扑图中,在Router1和Router2的区域0上使用了基于MD5算法的身份验证技术。
当路由器Router1启用OSPF协议后,将每10秒钟向它的各个接口发送Hello分组,接收到Hello分组的路由器就知道了邻居的存在。如果在40秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。
OSPF邻接建立过程主要经过关闭(Down)、尝试(Attempt)、初始(Init)、双向(Two-Way)、启动 (ExStart)、交换(Exchange)、装入(Loading)、完成(Full)等状态。请用试题中的相关术语将图4-11中(1)~(5)空缺处的内容填写以形成一张完整的OSPF邻居状态机图。
-
结合图3-12所示的拓扑结构图,说明工作站Host A的IP地址、子网掩码、默认网关等配置信息各是什么?
-
仔细阅读以下与路由器(Router)的快速以太网接口实现不同VLAN间路由的相关配置信息,结合图 3-12所示的拓扑结构图,将(3)~(7)空缺处的内容填写完整,以实现相应的配置任务。
Router>enable (进入特权模式)
Router#config terminal
Router (config) #interface fastethernet 0/0
Router (config-if) #ip address (3)
Router (config-if) #no shutdown
Router (config-if) # (4)
Router (config-subif) #encapsulation dotlq2
Router (config-subif) #ip address (5)
Router (config-sobif) # interface fastethemet 0/0.2
Router (config-subif) # (6)
Router (config-subif) # ip address (7)
Router (config-subif) #end
Router#
-
IEEE 802.1Q主干道帧的“VLAN ID”字段占12位,可标明的VLAN号范围为0~4 095。其中哪些 VLAN号被定义成本征VLAN?
-
阅读以下的配置信息,将(1)、(2)空缺处的内容填写完整,以实现图3-12所示的拓扑结构图中交换机主干道的相关配置。
Switch>enable (进入特权模式)
Switch#config terminal
Switch (config)# (1)
Switch (config-if) # switchport (2)
Switch (config-if) #end
-
利用IEEE 802.1Q VLAN中继协议进行不同VLAN之间数据的路由时,需要在原有的以太网帧中加入4字节的IEEE 802.1Q字段。请指出该新增的字段将添加到如图3-13所示的示意图中(A)~(D)空缺处的哪个位置?添加新增字段后,原以太网帧中的哪些字段值将被修改?
-
认真阅读以下实现VLAN间路由的配置技术说明,根据要求回答问题1至问题6。
【说明】
当交换机上的VLAN数量很多时,通常会采用路由器快速以太网子接,及IEEE 802.1Q封装对VLAN间的数据进行路由。在如图3-12所示的拓扑图中,在交换机上创建VLAN10、VLAN20等两个VLAN,并将交换机上的端口1~8分配成VLAN10的成员;将交换机上的端口17~24分配成VLAN20的成员;将交换机的第13号端口设置成为主干道接口,与路由器(Router)的快速以太网接口Fastethernet 0/0相连.工作站HostA、HostB分别接入交换机上的端口1~8中的某个端口;工作站HostC、HostD接入交换机上的端口17~24中的某个端口。
双绞线可以制作成直连线和交叉线两种形式,在图3-12所示的拓扑结构中,交换机与路由器(Router)相连的双绞线应制作成什么形式?
-
请将以下(5)-(10)空缺处的内容填写完整。
DHCP协议的前身是在传输层使用(5)协议的BOOTP协议,是BOOTP的增强版本。它用于实现同一个广播域范围内IP地址的集中管理,并有效且动态地分配客户端的TCP/IP的设置。在DHCP客户机与其服务器之间需要交互DHCPDISCOVER报文、DHCPREQUEST报文、DHCPACK报文等多种报文,其实现IP地址动态分配的过程如下。
①客户机以(6)方式向DHCP服务器发送DHCPDISCOVER报文,此报文的源地址为(7)。
②DHCP服务器收到DHCP DISCOVER报文后,它将从客户端主机的地址池中随机提取出一个尚未分配的IP地址。该IP地址通过(8)报文返回给相应的客户机。
③客户机收到包含客户的MAC地址,DHCP服务器能提供的IP地址、子网掩码、租约期限(在图2-7配置文件中,默认时间为(9)小时),以及DHCP服务器的IP地址的数据包后,将完成相关服务器ID和IP地址的设置,并发送给服务器一个(10)报文(该报文中含DHCP服务器所提供的IP地址)。
④服务器返回一个含有原被发出IP地址及其分配方案的DHCP ACK应答报文。
-
在图2-7所示的配置文件中,第14行至第18行实现什么配置功能?
-
Apache提供了基于用户名/口令的身份认证方式。当系统管理员需要对某个目录设置身份认证时,就在要限制的目录中添加默认名为“(12)”的配置文件。
mod_ssl模块是Apache Web服务器的一个安全模块,它的配置文件是(13)。要载入这个文件而使mod_ss1进程能够工作,必须在/etc/httpd/conf/httpd.conf文件中包括include conf.d/*.conf这条声明。
-
阅读以下基于Linux操作系统部署DHCP服务的技术说明,根据要求回答问题1至问题3。
【说明】
某地市图书馆内部局域网划分为办公区、电子阅览室、无线阅览室等3个VLAN,并通过一台带防火墙模块的路由器与Internet网互连。为了便于整个局域网IP地址的管理,该馆在网络建设中采用一台安装 Linux操作系统的DHCP服务器来管理各台工作机、笔记本电脑的接入问题。整个图书馆的网络拓扑及 VLAN划分、IP地址分配如图2-6所示。
在Linux中建立DHCP服务器的配置文件是“/etc/dhcpd.conf”,每次启动DHCP服务器程序/usr/sbirddhcpd都要读取该文件。图2-7所示的是该图书馆DHCP服务器的dhcp.conf文件的部分配置内容。
请结合图2-6所示的网络拓扑结构图及题干的相关描述信息,将图2-7所示的配置文件中的(1)~(4)空缺处的内容填写完整。
-
在Apache配置界面“Servers”页中,选择“Apache WebServers”,将在“Apache WebServers”页中“Virtual Servers”栏显示出当前服务器中的所有虚拟主机。默认安装的情况下通常包括两台虚拟主机:一台是“(9)”默认主机;另一台虚拟主机使用“(10)”协议,监听端口为“443”,文档根目录“(11)”与默认主机相同。
-
该Apache服务器的计算名是webserver,所安装网卡上配置的IP地址、DNS域名、用户主目录如表 1-8所示。
如果允许以“http://www.fjtest2.com/default_html”方式访问用户的个人主页,必须通过(6)命令设置个人主页文档所在的目录。
在进行虚拟主机的站点属性设置时,请填写用户“fjtest2”的Web站点配置信息。
IP地址:(7);TCP端口(8)。
【供选择的答案】
(6) A.VirtualDiretory B.UserHome
C.VirtualHost D.Userdir
-
虚拟主机服务提供了一种让企业或个人在网络上能自由展示自己的形象、产品的简单、便宜的实现方案。如果要求在Apache服务器上创建多个不同的Web站点,那么就要求Apache设置虚拟主机服务时,采用(4)和(5)两种方案以适应不同的服务要求。
-
认真阅读下列有关Linux操作系统环境下配置Apache服务器的技术说明,根据要求回答问题1至问题5。
【说明】
随着电子商务日益普及,A公司建构了一台装有Redhat Linux 9.0操作系统的虚拟服务器,为各类客户提供网上架构商务站点的Web服务。历史数据显示,该Web服务器每天约有数百万人的访问量,因此选择Linux+Apache的Web服务器架构方式,并且对该Apache服务器精心配置,以适应高负荷、大吞吐量的工作要求。Apache的特点是简单、速度快、性能稳定、完全免费、完全源代码开放,它提供了包括虚拟主机、目录索引、目录别名、HTTP日志报告及联机手册man等丰富的功能。
在安装Redhat Linux 9.0操作系统的过程中,如果没有选择安装Web服务器,Apache服务器则需要手动安装。现从http://httpd.apache.org网站上免费下载了一个apache-2.2.3 RPM格式的软件包,请将以下(1)空缺处的命令填写完整以完成该软件包的安装。
[root@gcz root]#(1)
以RPM方式安装的Apache服务器,其配置文件默认存储在(2)目录中。
【供选择的答案】
(2) A./var/www/html B./var/www/usage
C./etc/httpd/conf D./var/log/httpd
-
请根据Redhat Linux 9.0操作系统的提示信息,将以下(3)空缺处的Apache服务操作命令填写完整。
[root@gcz root]# service httpd start
[root@gcz root]# (3)
【供选择的答案】
A.service httpa restart B.service httpd status
C.httpd -k start D.apachectl start
-
以下是关于网络测试的有关叙述,请把(n)处填写完整。
网络测试是对(1)、网络系统以及网络对应用的支持进行检测,以展示矛口证明网络系统是否满足用户在(2)、安全、易用性、可管理性等方面需求的测试。而结构化布线是网络中最基本、最重要的组成部分,它是连接每一台服务器和工作站的纽带。在布线完成后,必须对整个布线系统进行全面的测试,通常由布线公司和企业的技术人员组成测试工作组,对所有信息点进行导通测试,5类测试按照所有信息点的(3)%进行抽查。在进行测试前,需要选择合适的(4)与(5)。通常采用国际上认可的测试仪进行测试工作,比如,在对铜线进行测试时,采用(6)进行基本的连接性(导通)测试,在做光缆损耗方面的测试时,采用微软公司的(7)进行测试,同时选择(8)标准作为测试的依据。从工程的角度来讲,结构化布线非屏蔽双绞线测试可划分为两类,一类是(9),一类是(10)。在进行光纤传输通道测试时,其测试的指标主要是(11),如果在测试标准范围之内为“PASS”,反之为“FAII”。
布线测试是保证网络正常工作不可或缺的一道工序,只有通过严格的的测试,网络系统才能投入运行。