試題二(共20 分)
閱讀以下列說明,回答問題1 至問題4。將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
為了保障網(wǎng)絡(luò)安全,某公司安裝了一款防火墻,對內(nèi)部網(wǎng)絡(luò)、Web 服務(wù)器以及外部網(wǎng)絡(luò)進行邏輯隔離,其網(wǎng)絡(luò)結(jié)構(gòu)如圖2-1 所示。
【問題1】(4 分)
包過濾防火墻使用ACL 實現(xiàn)過濾功能,通常的ACL 分為兩種,編號為1-99的ACL 根據(jù)IP 報文的源地址域進行過濾,稱為 (1);編號為100-199 的ACL 根據(jù)IP 報文中的更多域?qū)?shù)據(jù)包進行控制,稱為 (1)。
【問題2】(3 分)
根據(jù)圖2-1,防火墻的三個端口連接的網(wǎng)絡(luò)分別稱為 (3) 、(4)、(5)。
【問題 3】(7 分)
防火墻配置要求如下:
◆公司內(nèi)部局域網(wǎng)用戶可以訪問WebServer 和Internet;
◆Internet 用戶可以訪問Web Server;
◆Internet 上特定主機202.110.1.100 可以通過Telnet 訪問Web Server
◆Internet 用戶不能訪問公司內(nèi)部局域網(wǎng)
【問題4】(6 分)
由于防火墻出現(xiàn)故障,現(xiàn)將網(wǎng)絡(luò)拓撲進行調(diào)整,增加一臺包過濾路由器R2,與Proxy Server 和路由器R1 共同組成一個屏蔽子網(wǎng)防火墻,結(jié)構(gòu)如圖2-2 所示。為了實現(xiàn)與表2-1 相同的過濾功能,補充路由器R1 上的ACL 規(guī)則。
試題一(共20 分)
閱讀以下說明,回答問題1 至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某省運營商的社區(qū)寬帶接入網(wǎng)絡(luò)結(jié)構(gòu)如圖1-1 所示。
【問題1】(7 分)
高速數(shù)據(jù)主干網(wǎng)的一個建設(shè)重點是解決“最后一公里”的問題,圖1-1 所示的四個社區(qū)采用的小區(qū)寬帶接入方法分別是:社區(qū)1 (1),社區(qū)2 (2) ,社區(qū)3 (3) ,社區(qū)4 (4) 。除了這幾種寬帶接入方法外,采用有線電視網(wǎng)進行寬帶接入的方法是(5),利用電力網(wǎng)進行寬帶接入的方法是(6) ,遵循IEEE802.16 標準進行寬帶接入的方法是 (7)。
空(1)~(7)備選答案:
A.FTTx+PON B.HFC C.FTTx+LAN D.WLAN E.WiMax F.xDSL G.PLC ( Power-Line Communication) H.GPRS
【問題2】(3 分)
在寬帶接入中,F(xiàn)TTx 是速度最快的一種有線接入方式,而PON(Passive Optical Network)技術(shù)是未來FTTx 的主要解決方案。PON 目前有兩種主要的技術(shù)分支分別是GPON 和EPON,EPON 是 (8) 技術(shù)和(9)技術(shù)的結(jié)合,他可以實現(xiàn)上下行 (10) 的速率。
【問題3】(6 分)
寬帶接入通常采用PPPoE 進行認證,PPP 協(xié)議一般包括三個協(xié)商階段,(11) 協(xié)議用于建立和測試數(shù)據(jù)鏈路; (12)協(xié)議用于協(xié)商網(wǎng)絡(luò)層參數(shù); (13) 協(xié)議用于通信雙方確認對方的身份。
【問題4】(4 分)
在運營商網(wǎng)絡(luò)中一般會有多個用戶和不同業(yè)務(wù)流需要融合。運營商常用外層VLAN 區(qū)分不同的 (14) ,在ONU 或家庭網(wǎng)關(guān)處采用內(nèi)層VLAN 來區(qū)分不同的 (15) ;這種處理方式要求運營商網(wǎng)絡(luò)和用戶局域網(wǎng)中的交換機都支持(16)協(xié)議,同時通過802.1ad(運營商網(wǎng)橋協(xié)議)來實現(xiàn)靈活的QinQ技術(shù)。
試題三(共20 分)
閱讀以下說明,回答問題1 至問題7,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某單位網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖3-1 所示,內(nèi)部各計算機終端通過代理服務(wù)器訪問Internet。網(wǎng)絡(luò)要求如下:
1.運營商提供的IP 地址為202.117.112.0/30,網(wǎng)絡(luò)出口對端的IP 地址為202.117.112.1;
2.代理服務(wù)器采用Linux 系統(tǒng);
3.Web、DNS 和DHCP 服務(wù)器采用Windows Server 2003 系統(tǒng),Web 服務(wù)器IP 地址為192.168.0.3,DNS 服務(wù)器IP 地址為192.168.0.2。DHCP 服務(wù)器IP地址為192.168.0.4;
4.內(nèi)部客戶機采用Windows XP 系統(tǒng),通過DHCP 服務(wù)器動態(tài)分配IP 地址,子網(wǎng)為192.168.0.0/25 內(nèi)網(wǎng)網(wǎng)關(guān)IP 地址為192.168.0.1;
5.代理服務(wù)器、DNS、Web 和DHCP 服務(wù)器均通過手工設(shè)置IP 地址。
【問題1】(2 分)
Linux 系統(tǒng)中,IP 地址的配置文件一般存放在 (1)目錄下。
A./etc B./var C./dev D./home
【問題2】(3 分)
請完成3-1 中代理服務(wù)器ethe0 的配置。
DEVICE=eth0
BOOTPROTO=static
ONBOOT=yes
HWADDR=09:00:27:24:F8:9B
NETMASK= (2)
IPADDR= (3)
GATEWAY=192.168.0.1
TYPE=Ethernet
NAME=”System eth0”
IPV6INIT=no
【問題3】(3 分)
請完成3-1 中代理服務(wù)器ethe1 的配置。
DEVICE=eth1
BOOTPROTO=static
ONBOOT=yes
HWADDR=09:00:27:21:A1:78
NETMASK= (4)
IPADDR= (5)
GATEWAY= (6)
TYPE=Ethernet
NAME= ” System eth0 ”
IPV6INIT=no
DEVICE=eth0
【問題4】(4 分)
DNS 使用(7)來處理網(wǎng)絡(luò)中多個主機和IP 地址的轉(zhuǎn)換,當DNS 服務(wù)器配置完成后,在客戶機的cm 命令窗口中,可用于測試DNS 服務(wù)器狀態(tài)的命令有 (8) (多選)。
(7)備選答案:
A.集中式數(shù)據(jù)庫 B.分布式數(shù)據(jù)庫
(8)備選答案:
A.nslookup B.arp C.ping D.tracert E.ipconfig
【問題5】(2 分)
安裝DNS 服務(wù)時,在圖3-2 所示Windows 組件中,選擇 (9) ,然后點擊“詳細信息”進行DNS 組件安裝。
【問題6】(3 分)
在DNS 服務(wù)器中為Web 服務(wù)器添加主機記錄時,在圖3-3 中區(qū)域名稱應(yīng)填寫 (10) 來建立正向查找區(qū)域。在圖3-4 所示的“新建主機”對話框中名稱欄應(yīng)填寫(11),IP 地址欄應(yīng)填寫(12)。
【問題7】(3 分)
在建立反向區(qū)域時,圖3-5 中的“網(wǎng)絡(luò)ID 中輸入 (13) 。在圖3-6 所示的創(chuàng)建指針記錄對話框中,主機IP 地址為 (14) ,主機名為(15)。
試題四(共15 分)
閱讀以下說明,回答問題1 至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某公司計劃使用路由器作為DHCPServer,其網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖4-1 所示。根據(jù)業(yè)務(wù)需求,公司服務(wù)器IP 地址使用192.168.2.1/24,部門1 使用192.168.4.1/24網(wǎng)段、部門2 使用192.168.3.1/24 網(wǎng)段(其中192.168.3.1-192.168.3.10 保留不分配),部門1 和部門2 通過路由器的DHCP 訪問自動獲得IP 地址。
【問題1】根據(jù)網(wǎng)絡(luò)拓撲和要求說明,完成(或解釋)路由器R1 的配置:
R1#config
R1(config)# interface FastEthernet 0/1
R1(config-if)#ip address (1) (2)
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#ip dhcp pool vlan 3
R1(dhcp-config)#network 192.168.3.0255.255.255.0
R1(dhcp-config)#default-router192.168.3.254 255.255.255.0 ; (3)
R1(dhcp-config)#dns-server 192.168.2.1 ; (4)
R1(dhcp-config)#lease 0 8 0 ; (5)
R1(dhcp-config)#exit
R1(config)#ip dhcp pool vlan 4
R1(dhcp-config)#network (6) (7)
R1(dhcp-config)#default-router192.168.4.254 255.255.255.0
R1(dhcp-config)#dns-server 192.168.2.1
R1(dhcp-config)#lease 0 8 0
R1(dhcp-config)#exit
R1(config)#ip dhcp excluded-address (8) (9)
R1(config)#ip dhcp excluded-address192.168.3.254
//排除掉不能分配的IP 地址
R1(config)#ip dhcp excluded-address192.168.4.254
R1(config)# (10) 192.168.3.0 255.255.255.0FastEthernet0/1
//在以太網(wǎng)接口和VLAN3 間建立一條靜態(tài)路由
【問題2】(5 分)
根據(jù)網(wǎng)絡(luò)拓撲和需求說明,完成(或解釋)交換機S1 的部分配置
S1#config t
S1(config)#interface vlan 2
S1(config-if)#ip address 192.168.2.254255.255.255.0
S1(config)#interface vlan 3
S1(config-if)#ip helper-address (11) ;指定DHCP 服務(wù)器的地址
S1(config-if)#exit
S1(config)#interface vlan 4
......
S1(config)#interface f1/1
S1(config-if)#switchport mode (12)
S1(config-if)#switchport trunk allowed vlanall
S1(config-if)#exit
S1(config)interface f1/2
S1(config-if)#switchport mode access
S1(config-if)#switchport access (13)
S1(config-if)#exit
S1(config)interface f1/5
S1(config-if)#switchport mode access
S1(config-if)#switchport access (14)
S1(config)#interface f1/9
S1(config-if)#switchport mode access
S1(config-if)#switchport access (15)
答案解析與討論:m.xiexiliangjiufa.com/st/2377922335.html