2011年上半年網(wǎng)絡(luò)工程師考試下午真題(二)

網(wǎng)絡(luò)工程師 責(zé)任編輯:YLM 2017-07-21

添加老師微信

備考咨詢

加我微信

摘要:以下為希賽網(wǎng)整理的2011年上半年下午案例部分,供大家參考學(xué)習(xí)。

>>>點擊進入網(wǎng)絡(luò)工程師在線輔導(dǎo)

以下為希賽網(wǎng)整理的2011年上半年下午案例部分,供大家參考學(xué)習(xí)。

● 閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖3-1所示,網(wǎng)絡(luò)1和網(wǎng)絡(luò)2的主機均由DHCP_ Server分配IP地址。FTP_ Server的操作系統(tǒng)為Windows Server 2003,Web_Server的域名為www.csairk.com

1.png  圖3-1
 
【問題1】(4分)

DHCP Server服務(wù)器可動態(tài)分配的IP地址范圍為(1)和(2);

【問題2】(2分)

若在hostl上運行ipconfig命令,獲得如圖3-2所示結(jié)果,hostl能正常訪問Intemet嗎?說明原因。

2.png

【問題3】(3分)

hostl成功獲取lP地址后,在訪問http://www.abC.com網(wǎng)站時,總是訪問到www.csairk.com,而同一網(wǎng)段內(nèi)的其他客戶端訪問該網(wǎng)站正常。在hostl的C:\WINDOWS\system32\drivers\etc目錄下打開(3)文件,發(fā)現(xiàn)其中有如下兩條記錄:

127.0.0.1  localhost

4)www.abC.com

在清除第2條記錄后關(guān)閉文件,重啟系統(tǒng)后hostl訪問http://www.abC.com網(wǎng)站正常。請?zhí)畛淇眨?)處空缺內(nèi)容。

【問題4】(2分)

  在配置FTP server時,圖3-3中“IP地址”文本框中應(yīng)填入(5) 

)3.png

【問題5】(4分)

  若FTP配置的虛擬目錄為pcn,虛擬目錄配置如圖3-4與3-5所示。

4.png

根據(jù)以上配置,哪些主機可訪問該虛擬目錄?訪問該虛擬目錄的命令是(6)。

 

● 閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某公司兩分支機構(gòu)之間的網(wǎng)絡(luò)配置如圖4-1所示,為保護通信安全,在路由器router-a和router-b上配置IPSec安全策略,對192.168.8.0/24網(wǎng)段和192.168.9.0/24網(wǎng)段之間的數(shù)據(jù)進行加密處理。
5.png
 
 
【問題1】(3分)

為建立兩分支機構(gòu)之間的通信,請完成下面的路由配置命令。

router-a(config)#ip route 0.0.0.0 0.0.0.0 (1) 

router-b(config)#ip route 0.0.0.0 0.0.0.0 (2)

【問題2】(3分)

下面的命令是在路由器router-a中配置IPSec隧道。請完成下面的隧道配置命令。

router-a(config)# crypto tunnel tun1  (設(shè)置IPSec隧道名稱為tunl)

router-a(config-tunnel)# peer address (3)?。ㄔO(shè)置隧道對端IP地址)

router-a(config-tunnel)#local address (4)  (設(shè)置隧道本端IP地址)

router-a(config-tunnel)# set auto-up  (設(shè)置為自動協(xié)商)

router-a(config-tunnel)# exit  (退出隧道設(shè)置)

 【問題3】(3分)

router-a與router-b之間采用預(yù)共享密鑰“12345678”建立IPSec關(guān)聯(lián),請完成下面配置router-a(config)# cryptike key 12345678 address

router-a(config)#crypt  ike key 12345678 address (5)

router-b(config)# crypt ike key 12345678 address (6)

【問題4】(3分)

下面的命令在路由器router-a中配置了相應(yīng)的IPSec策略,請說明該策略的含義。

router-a(config)# crypto policy pl 

router-a(config-policy)# flow 192.168.8.0 255.255.255.0 192.168.9.0 255.255.255.0 ip tunnel tunl

router-a(config-policy)#exit

【問題5(3分)

下面的命令在路由器router-a中配置了相應(yīng)的IPSec提議。

router-a(config)# crypto ipsec proposal secpl

router-a(config-ipsec-prop)# esp 3des shal

router-a(config-ipsecprop)#exit 

該提議表明:IPSec采用ESP報文,加密算法(7),認(rèn)證算法采用(8)。

 

● 閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某單位網(wǎng)絡(luò)的拓撲結(jié)構(gòu)示意圖如圖5-1所示。該網(wǎng)絡(luò)采用RIP協(xié)議,要求在R2上使用訪問控制列表禁止網(wǎng)絡(luò)192.168.20.0/24上的主機訪問網(wǎng)絡(luò)192.168.10.0/24,在R3上使用訪問控制列表禁止網(wǎng)絡(luò)192.168.20.0/24上的主機訪問10.10.10.0/24上的Web服務(wù),但允許其訪問其他服務(wù)器。

6.png 
【問題1】(8分)

下面是路由器Rl的部分配置,請根據(jù)題目要求,完成下列配置。

......

R1(config)# interace Serial0

R1(config-if)#ip address?。?)(2)

R1 (config)#ip routing

R1 (config)#?。?)  (進入RIP協(xié)議配置子模式)

R1 (config-router)# (4)  (聲明網(wǎng)絡(luò)192.168.1.0/24)

【問題2】(3分)

下面是路由器R2的部分配置,請根據(jù)題目要求,完成下列配置。

R2# config t

R2(config)# access-list 50 deny 192.168.20.0 0.0.0.255

R2(config)# access-list 50 permit any

R2(config)#interface (5) 

R2(config-if)# ip access-group  (6)(7) 

【問題3】(4分)

1.下面是路由器R3的部分配置,請根據(jù)題目要求,完成下列配置。

R3(confg)# access-list 110 deny?。?)  192.168.20.0 0.0.0.255 10.10.10.0 0.0.0.255 eq?。?) 

R3(config)# access-list 110 permit ip any any

2.上述兩條語句次序是否可以調(diào)整?簡單說明理由。

>>>點擊查看2011上半年網(wǎng)絡(luò)工程師考試下午真題答案和解析

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

軟考備考資料免費領(lǐng)取

去領(lǐng)取

!
咨詢在線老師!