第
1題: 試題一(共20分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某工業(yè)園區(qū)視頻監(jiān)控網絡拓撲如圖1-1所示。
【問題1】(4分)
圖1-1中使用了SAN存儲系統(tǒng),SAN是一種連接存儲管理子系統(tǒng)和____1___ 的專用網 絡。SAN分為FC SAN和IP SAN,其中FC SAN采用____2___ 互聯:IP SAN采用___3____ 互 聯;SAN可以被看作是數據傳輸的后端網絡,而前端網絡則負責正常的___4____ 傳輸。
(1)~(4)備選答案:
A.iSCSI B.TCP/IP C.以太網技術
D.SATA E.文件服務器 F.光纖通道技術
G.視頻管理子系統(tǒng) H.存儲設備
【問題2】(4分)
該網絡拓撲是基于EPON技術組網,與傳統(tǒng)的基于光纖收發(fā)器的組網有所不同。請從組網結構復雜度、設備占用空間大小、設備投資多少、網絡管理維護難易程度等幾方面對兩種網絡進行比較。
【問題3】(6分)
1.該系統(tǒng)采用VLAN來隔離各工廠和監(jiān)控點,在___5____ 端進行VLAN配置,在___6____ 端采用 trunk進行VLAN匯聚,使用Manage VLAN統(tǒng)一管理OLT設備。
2.OLT的口地址主要用于設備的網元管理,一般采用____7___ 方式分配,IPC攝像機的地址需要統(tǒng)一規(guī)劃,各廠區(qū)劃分為不同的地址段。
【問題4】(6分)
1.在視頻監(jiān)控網絡中,當多個監(jiān)控中心同時查看一個點的視頻時要求網絡支持__8_____ 。
(8)備選答案:
A.IP廣播 B.IP組播 c.IP任意播
2.在組網時,ONU設備的___9___ 。接口通過UIP網線和IPC攝像機連接。
(9)各選答案:
A.BNC B.RJ45 C.USB
3.該網絡的網管解決方案中一般不包含__10___ 功能或組件。
(10)備選答案:
A.網元管理 B.防病毒模塊
C.EPON系統(tǒng)管理 D.事件、告警管理
答案解析與討論:
m.xiexiliangjiufa.com/st/2397122923.html第
2題: 試題二(共20分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某企業(yè)的網絡結構如圖2-1所示。
該企業(yè)通過一臺路由器接入到互聯網,企業(yè)內部按照功能的不同分為6個VLAN。分別是網絡設備與網管(VLAN1)、內部服務器(VLAN2)、Internet連接(VLAN3)、財務部(VLAN4)、市場部(VLAN5)、研發(fā)部門(VLAN6)。
【問題1】(7分)
1.訪問控制列表ACL是控制網絡訪問的基本手段,它可以限制網絡流量,提高網絡性能. ACL使用____1______技術來達到訪問控制目的。 ACL分為標準ACL和擴展ACL兩種,標準訪問控制列表的編號為___2_______和1300~1999之間的數字,標準訪問控制列表只使用_____3_____進行過濾,擴展的ACL的編號使用____4______以及2000~2699之間的數字。
2.每一個正確的訪問列表都至少應該有一條____5______語句,具有嚴格限制條件的語句應放在訪問列表所有語句的最上面,在靠近_____6_____的網絡接口上設置擴展ACL,在靠近____7______的網絡接口上設置標準ACL。
【問題2](5分)
網管要求除了主機10.1.6.66能夠進行遠程telnet到核心設備外,其它用戶都不允許進行telnet操作。同時只對員工開放Web服務器(10.1.2.20)、FTP服務器(10.1.2.22)和數據庫服務器(10.1.2.21:1521),研發(fā)部除IP為10.1.6.33的計算外,都不能訪問數據庫服務器,按照要求補充完成以下配置命令。

【問題3】(4分)
該企業(yè)要求在上班時間內(9:00-18:00)禁止內部員工瀏覽網頁(TCP的和TCP 443端口),禁止使用QQ(TCP,叭)P't一8000端口以及’UDP 4000Y和MSN (TCP 1863端口)。另外在201 5年6月1日到2日的所有時間內都不允許進行上述操作。除過上述限制外。在任何時間都允許以其它方式訪問Intemeto為了防止利用代理服務訪問外網,要求對常用的代理服務端口TCP 8080.j TCP3i28和TCP1080也進行限制。按照要求補充完成(或解釋)以下配置命令。

【問題4】(4分)
企業(yè)要求市場和研發(fā)部門不能訪問財務部Ⅵ姐中的數據,但是財務部門做為公司的 核心管理部門,又必須能訪問到市場和研發(fā)部門Ⅵan內的數據。按照要求補充完成(或 解釋)以下配置命令。

答案解析與討論:
m.xiexiliangjiufa.com/st/2397216234.html第
4題: 試題四(共15分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某公司網絡拓撲結構圖如圖4-1所示。公司內部的用戶使用私有地址段192.168.1.0/24 。
【問題1】(2分)
為了節(jié)省IP地址,在接口地址上均使用30位地址掩碼,請補充下表中的空白。
【問題2】(9分)
將公司內部用戶按照部門分別劃分在3個vlan中:vlan 10,vlan 20和vlan 30。均連 接在交換機S1上,并通過S1實現vlan間通信,所有內網主機均采用DHCP獲取IP地址。 按照要求補充完成(或解釋)以下配置命令。

【問題3】(2分)
在S1上將FO/1接口配置為trunk模式時,出現了以下提示:
Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.
應采取____12___方法解決該問題。
A.在該接口上使用no shutdown命令后再使用該命令
B. 在該接口上啟用二層功后能再使用該命令
C.重新啟動交換機后再使用該命令
D.將該接口配置為access模式后再使用該命令
【問題4】(2分)
在S1上配置的三個SVI接口地址分別處在192.168.1.192,192.168.1.208和192.168.1.224網段,它們的子網掩碼是__13____。
答案解析與討論:
m.xiexiliangjiufa.com/st/2397426163.html