免費下載網絡工程師歷年真題:http://m.xomuzic.com/zhenti/wg.html
該套題在線考試:http://m.xomuzic.com/exam/examam.aspx?t1=2&sid=504901
1、試題一(共15分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某企業(yè)網拓撲結構如圖1-1所示。

【問題1】(4分)
企業(yè)根據網絡需求購置了如下設備,其基本參數如表1-1所示。


根據網絡需求、拓撲圖和設備參數類型,圖1-1中設備1應選擇類型為(1)的設備,設備2應選擇類型為(2)的設備。
【問題2】(4分)
該網絡采用核心層、匯聚層、接入層的三層架構,所有計算機都采用靜態(tài)ip地址。為了防止惡意用戶盜用ip地址,網管員可采用?。?) 的策略來防止ip地址盜用,該策略應在三層架構中的?。?) 層實施。
企業(yè)架設web服務器對外進行公司及產品宣傳,同時企業(yè)內部需架設數據庫服務器存放商業(yè)機密數據,則web服務器應放置在圖1-1中的區(qū)域?。?) ,數據庫服務器應放置在區(qū)域?。?) 。
【問題3】(4分)
若網絡管理員決定在企業(yè)內部增加wlan接入功能,無線路由器基本參數設置如圖1-2所示。

網絡管理員決定在無線ap上開啟mac地址過濾功能,若該ap的mac地址過濾表如圖1-3所示,則下面說法正確的是?。?) 。

a.mac地址為“00-oa-eb-00-07-5f”的主機可以訪問ap
b.mac地址為“00-oa-eb-00-07-8a”的主機可以使用64位wep密鑰“1234567890”來訪問ap
c.mac地址為“00-oa-eb-00-07-8a”的主機可以使用64位wep密鑰“0987654321”來訪問ap
d.其它主機均可以訪問本無線網絡ap
若將mac地址過濾規(guī)則設為“允許列表中生效規(guī)則之外的mac地址訪問本無線網絡”,則下面說法正確的是?。?) 。
a.mac地址為“00-oa-eb-00-07-5f”的主機可以訪問ap
b.mac地址為“00-oc-ec-00-08-5f”的主機可以訪問ap,不需要輸入wep密碼
c.mac地址為“00-oc-ec-00-08-5f”的主機可以訪問ap,需使用64位wep密碼 “0123456789”
d.mac地址為“00-oa-eb-00-07-8a”的主機可以訪問ap,不需要輸入wep密碼
【問題4】(3分)
若mac地址過濾規(guī)則如圖1-4所示,mac地址為“00-oa-eb-00-07-5f”的主機能訪問該ap嗎?請說明原因。

信管網參考答案:
查看解析:
m.xomuzic.com/st/2331614380.html
2、試題二(共15分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
在linux操作系統(tǒng)中,tcp/ip網絡可通過若干文本文件及命令進行配置。
【問題1】(2分)
在linux操作系統(tǒng)下,可通過命令?。?) 獲得如圖2-1所示的網絡配置參數。

(1)備選答案:
a.netconf b.ifconf c.netconfig d.ifconfig
【問題2】(3分)
在linux操作系統(tǒng)下,可通過命令?。?) 顯示路由信息。若主機所在網絡的網關ip地址為192.168.0.254,則可使用命令?。?) add default (4) 192.168.0.254添加網關為默認路由。
(2)備選答案:
a.netstat -nr b.is route c.ifconfig d.netconfig
(3)備選答案:
a.route b.netstat c.ifconf d.ifconfig
(4)備選答案:
a. gateway b.gw c.gate d.g
【問題 3】(4分)
在linux系統(tǒng)中,dns查詢文件內容如下所示,該文件的默認存儲位置為?。?) ,當用戶做dns查詢時,首選dns服務器的ip地址為 (6) 。
serach domain.test.cn
nameserver 210.34.0.14
nameserver 210.34.0.15
nameserver 210.34.0.16
nameserver 210.34.0.17
(5)備選答案:
a./etc/inet.conf b./etc/resolv.conf
c./etc/inetd.conf d./etc/net.conf
(6)備選答案:
a.210.34.0.14 b.210.34.0.15
c.210.34.0.16 d.210.34.0.17
【問題4】(6分)
文件/etc/sysconfig/network-scripts/eth0用于存儲網絡配置信息,請根據圖2-1填寫下面的空缺信息,完成主機的配置。
device=eth0
hwaddr=?。?)
onboot=yes
bootproto=none
netmask=?。?)
ipaddr= (9)
gateway=?。?0)
type=ethernet
……
信管網參考答案:
查看解析:
m.xomuzic.com/st/233177940.html
3、試題三(共15分)
閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應的解答欄內。
【說明】
某公司采用windows server 2003操作系統(tǒng)構建了一個企業(yè)網站,要求用戶輸入https://www.test.com訪問該網站。該服務器同時又配置了ftp服務,域名為ftp.test.com。在iis6.0安裝完成后,網站的屬性窗口“主目錄”選項卡、“目錄安全性”以及“網站”選項卡分別如圖3-1、圖3-2和圖3-3所示。

web服務器安裝完成后,需要在dns服務器中添加記錄,為web服務器建立的正向搜索區(qū)域記錄如圖3-4所示。
【問題1】(2分)
為了讓用戶能夠查看網站文件夾中的內容,在圖3-1中應勾選?。?) 。
【問題2】(3分)
為了配置安全的web網站,在圖3-2中需點擊安全通信中的“服務器證書”按鈕來獲取服務器證書。獲取服務器證書共有以下4個步驟,正確的排序為?。?) 。
a.生成證書請求文件
b.在iis服務器上導入并安裝證書
c.從ca導出證書文件
d.ca頒發(fā)證書
【問題3】(2分)
默認情況下,圖3-3中“ssl端口”應填入 (3) 。
【問題4】(4分)
在圖3-4中,“名稱”欄中應輸入?。?) 。
(4)備選答案:
a.https.www b.www c.https d.index
在如圖3-5所示的下拉菜單中點擊 (5) 可為ftp.test.com建立正向搜索區(qū)域記錄。
【問題5】 該dns服務器配置的記錄如圖3-6所示。

郵件交換器中優(yōu)先級別最高的是?。?) ;
(6) a.[10]mail.abc.com b.[8]mail.aaa.com
c. [6]mail.test.com d.[2]mail2.test.com
在客戶端可以通過?。?) 來測試到web網站的連通性。
(7) a.ping 62.35.216.12 b.ping 62.35.216.7
c.ping mail.test.com d.ping ns7.test.com
信管網參考答案:
查看解析:
m.xomuzic.com/st/233189280.html
4、試題四(共15分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某企業(yè)在公司總部和分部之間采用兩臺windows server 2003服務器部署企業(yè)ipsec vpn,將總部和分部的兩個子網通過internet互聯,如圖4-1所示。

【問題1】(3分)
隧道技術是vpn的基本技術,隧道是由隧道協(xié)議形成的,常見隧道協(xié)議有ipsec,pptp 和l2tp,其中(1)和(2)屬于第二層隧道協(xié)議,(3)屬于第三層隧道協(xié)議。
【問題2】(3分)
ipsec安全體系結構包括ah, esp和isa kmp/oakley等協(xié)議。其中,(4)為ip包提供信息源驗證和報文完整性驗證,但不支持加密服務;(5)提供加密服務;(6)提供密鑰管理服務。
【問題3】(6分)
設置servera和serverb之間通信的篩選器屬性界面如圖4-2所示,在servera的ipsec安全策略配置過程中,當源地址和目標地址均設置為“一個特定的ip子網”時,源子網ip地址應設為(7),目標子網ip地址應設為(8)。圖4-3所示的隧道設置中的隧道終點ip地址應設為(9)。


【問題4】(3分)
在servera的ipsec安全策略配置過程中,servera和serverb-之間通信的ipsec篩選器“許可”屬性設置為“協(xié)商安全”,并且安全措施為“加密并保持完整性”,如圖4-4所示。根據上述安全策略填寫圖4-5中的空格,表示完整的ipsec數據包格式。


(10)一(12)備選答案:
a.ah頭 b.esp頭 c.舊ip頭 d.新tcp頭
e.ah尾 f.esp尾 g.舊ip尾 h.新tcp尾
信管網參考答案:
查看解析:
m.xomuzic.com/st/2331911811.html
5、試題五(共15分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某單位的兩個分支機構各有1臺采用ipv6的主機,計劃采用ipv6-over-ipv4 gre隧道技術實現兩個分支機構的ipv6主機通信,其網絡拓撲結構如圖5-1所示。

【問題1】(2分)
使用ipv6-over-ipv4 gre隧道技術,可在ipv4的gre隧道上承載im數據報文。此時(1)作為乘客協(xié)議,(2)作為承載協(xié)議。
【問題2】(6分)
根據網絡拓撲和需求說明,完成(或解釋)路由器r1的配置。
router(config)# ipv6 unicast-routing ?。?)
rl(config)# interface serial 1/0
r1(config-if)# (4) address ?。?) ?。?) (設置串口地址)
r1(config-if)#no shutdown(開啟串口)
r1(config)#interface fastethemet0/0
r1(config-if)# (7) address ?。?) (設置以太口地址)
r1(config-if)#exit
【問題3】(6分)
根據網絡拓撲和需求說明,解釋路由器r2的gre隧道配置。
……
r2(config)#interface tunnel 0 (啟用tunnel 0 )
r2(config-if)#tunnel source sl/0 ?。?)
r2(config-if)#tunnel destination 200.100.1.1 ?。?0)
r2(config-if)#ipv6 address 2000:2fcc::2/64(為tunnel配置ipv6地址)
r2(config-if)#tunnel mode gre ipv6 ?。?1)
【問題4】(1分)
ipv6主機pc1的ip地址為2000:2fcc::2/64,在這種配置環(huán)境下,其網關地址應為?。?2) 。
信管網參考答案:
查看解析:
m.xomuzic.com/st/2332023229.html