2014年 下半年 网络工程师 下午试卷.docxVIP

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2014年下半年网络工程师下午试卷

试题一(共20分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某企业的网络结构如图1-1所示。

【问题1】(6分)

1、图1-1中的网络设备①应为(1),网络设备②应为(2),从网络安全的角度出发,Switch9所组成的网络一般称为(3)区。

2、图1-1中③处的网络设备的作用是检测流经内网的信息,提供对网络系统的安全保护。该设备提供主动保护,能预先对入侵活动和攻击网络流量进行拦截,避免造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。网络设备③应为(4),其连接的Switch1的G1/1端口为(5)端口,这种连接方式一般称为(6)。

1.(1)路由器

(2)防火墙

(3)D[每空1分]

2.(4)I

(5)镜像端口

(6)旁[每空1分]

【问题2】(5分)

1、随着企业用户的增加,要求部署上网行为管理设备,对用户的上网行为进行安全分析、流量管理、网络访问控制等,以保证正常的上网需求。部署上网行为管理设备的位置应该在图1-1中的(7)和(8)之间比较合理。

2、网卡的工作模式有直连、广播、多播和混杂四种模式,缺省的工作模式为(9)和(10),即它只接收广播帧和发给自己的帧。网络管理机在抓包时,需要把网卡置于(11),这时网卡将接受同一子网内所有站点发送的数据包,这样就可以达到对网络信息监视的目的。

1.(7)路

(8)防[每空1分]

2.(9)直

(10)广

(11)混杂模式[每空1分]

【问题3】(5分)

针对图1-1中的网络结构,各台交换机需要运行(12)协议,以建立一个无环路的树状网络结构。按照该协议,交换机的默认优先级值为(13),根交换机是根据(14)来选择的,值小的交换机为根交换机;如果交换机的优先级相同,再比较(15)。

当图1-1中的Switch1~Switch3之间的某条链路出现故障时,为了使阻塞端口直接进入转发状态,从而切换到备份链路上,需要在Switch1~Switch8上使用(16)功能。

1.(12)S

(13)32768

(14)B

(15)MAC地址

(16)Uplinkfast[每空1分]

【问题4】(4分)

根据层次化网络的设计原则,从图1-1中可以看出该企业网络采用了由(17)层和(18)层组成的两层架构,其中,MAC地址过滤和IP地址绑定等功能是由(19)完成的,分组的高速转发是由(20)完成的。

1.(17)核

(18)接

(19)接入层

(20)核心层[每空1分]

试题二(共20分)

阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。

【说明】

某中学为两个学生课外兴趣小组提供了建立网站的软硬件环境。网站环境的基本配置方案如下:

1、两个网站配置在同一台服务器上,网站服务由Win2003环境下的IIS6.0提供;

2、网站的管理通过Win2003的远程桌面实现,并启用Win2003的防火墙组件;

3、为兴趣小组建立各自独立的文件夹作为上传目录和网站的主目录,对用户使用磁盘空间大小进行了设定;

4、通过不同的域名分别访问课外兴趣小组各自的网站。

按照方案,学校的网络工程师安装了Win2003服务器,使用IIS6.0建立Web和FTP服务器,配置了远程桌面管理、防火墙,在服务器上为了两个课外兴趣小组分配了不同的用户名,进行了初步的权限配置。

【问题1】(4分)

Win2003远程桌面服务的默认端口是(1),对外提供服务使用(2)协议。在图2-1中,若要拒绝外部设备PING服务器,在防火墙的ICMP配置界面上应该如何操作?

1.(1)3389

(2)TCP[每空1分]

2.在图2-1中,若要拒绝外部设备PING服务器,在防火墙的ICMP配置界面上应该如何操作?[2分]

参考答案:

取消勾选“允许传入回显请求”,点击“确定”按钮。

【问题2】(4分)

1、在图2-2中,Web服务扩展选项中“所有未知CGI扩展禁止”的含义是什么?

2、在图2-2中,如何配置Web服务扩展,网站才能提供对或asp程序的支持。

1.在图2-2中,Web服务扩展选项中“所有未知CGI扩展禁止”的含义是什么?[2分]

参考答案:

禁止运行所有未知的通用网关接口CGI,提供静态网页

2.在图2-2中,如何配置Web服务扩展,网站才能提供对或asp程序的支持。[2

文档评论(0)

151****7286 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档