一、问答题
1、试题一:
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某工业园区视频监控网络拓扑如图1-1所示。
【问题1】(4分)
图1-1中使用了SAN存储系统,SAN是一种连接存储管理子系统和(1)的专用网络。SAN分为FC SAN和IP SAN,其中FC SAN采用(2)互联:IP SAN采用(3)互联;SAN可以被看作是数据传输的后端网络,而前端网络则负责正常的(4)传输。
(1)~(4)备选答案:
A.iSCSI B.TCP/IP C.以太网技术 D.SATA E.文件服务器 F.光纤通道技术 G.视频管理子系统 H.存储设备
【问题2】(4分)
该网络拓扑是基于EPON技术组网,与传统的基于光纤收发器的组网有所不同。请从组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面对两种网络进行比较。
【问题3】(6分)
1.该系统采用VLAN来隔离各工厂和监控点,在(5)端进行VLAN配置,在 (6)端采用trunk进行VLAN汇聚,使用Manage VLAN统一管理OLT设备。
2.OLT的IP地址主要用于设备的网元管理,一般采用(7)方式分配,IPC摄像机的地址需要统一规划,各厂区划分为不同的地址段。
【问题4】(6分)
1.在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持。
(8)备选答案:
A.IP广播 B.IP组播 C.IP任意播
2.在组网时,ONU设备的( )接口通过UTP网线和IPC摄像机连接。
(9)备选答案:
A.BNC B.RJ45 C.USB
3.该网络的网管解决方案中一般不包含功能或组件。
(10)备选答案:
A.网元管理 B.防病毒模块 C.EPON系统管理 D.事件、告警管理
参考答案:见解析
解析:
问题1】(4分)
答案:H,F,C,B
【问题2】(4分)
【问题3】(6分)
答案:ONU,OLT,静态分配
【问题4】(6分)
B,B,B
2、试题二(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】 某企业的网络结构如图2-1所示。 该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为6个VLAN。分别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、财务部(VLAN4)、市场部(VLAN5)、研发部门(VLAN6)。
【问题1】(7分) 1.访问控制列表ACL是控制网络访问的基本手段,它可以限制网络流量,提高网络性能。 ACL使用(1) 技术来达到访问控制目的。 ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为(2)和1300-1999之间的数字,标准访问控制列表只使用(3)进行过滤,扩展的ACL的编号使用(4)以及2000~2699之间的数字。 2.每一个正确的访问列表都至少应该有一条 (5)语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近(6)的网络接口上设置扩展ACL,在靠近(7)的网络接口上设置标准ACL。
【问题2】(5分) 网管要求除了主机10.1.6.66能够进行远程telnet到核心设备外,其它用户都不允许进行telnet操作。同时只对员工开放Web服务器(10.1.2.20)、FTP服务器(10.1.2.22)和数据库服务器(10.1.2.21:1521),研发部除IP为10.1.6.33的计算机外,都不能访问数据库服务器,按照要求补充完成以下配置命令。
【问题3】(4分) 该企业要求在上班时间内(9:00-18:00)禁止内部员工浏览网页(TCP80和TCP 443端口),禁止使用QQ(TCP/UDP 8000)端口以及(UDP 4000)和MSN (TCP 1863端口)。另外在2015年6月1日到2日的所有时间内都不允许进行上述操作。除过上述限制外。在任何时间都允许以其它方式访问Internet为了防止利用代理服务访问外网, 要求对常用的代理服务端口TCP 8080、TCP3128和TCP1080也进行限制。按照要求补充完成(或解释)以下配置命令。
【问题4】(4分) 企业要求市场和研发部门不能访问财务部VLan中的数据库,但是财务部门做为公司的核心管理部门,又必须能访问到市场和研发部门Vlan内的数据。按照要求补充完成(或解释)以下配置命令。
参考答案:见解析
解析:
访问控制列表(ACL)是控制网络访问的基本手段,主要用于限制网络流量和提高网络性能。以下是针对题目的回答:
3、试题三(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】 某企业采用Windows Server 2003配置了Web、FTP和邮件服务。
【问题1】(4分) Web的配置如图3-1和图3-2所示。
问题1
1.如果要记录用户访问历史,需(1)。
(1)备选答案
A.同时勾选图3-1中“写入”复选框和图3-2中启用日志记录”复选框
B.同时勾选图3-1中“记录访问”复选框和图3-2中“启用日志记录”复选框
C.同时勾选图3—1中“记录访问”复选框和“索引资源”复选框
D.同时勾选图3-1中“记录访问”复选框和图3-2中“保持HTTP连接“复选框
2.在图3-2所示的4种活动日志格式中,需要提供用户名和密码的是(2)。
【问题2】(4分)
根据图3-1判断正误。(正确的答“对”,错误的答“错”)
A.勾选“读取”是指禁止客户下载网页文件及其他文件。 (3)
B.不勾选“写入”是指禁止客户以HTTP方式向服务器写入信息。(4)
C.勾选“目录浏览”是指当客户请求的文件不存在时,将显示服务器上的文件列表。(5)
D.当网页文件是CGI文件时,“执行权限”中选择“纯脚本”。(6)
【问题3】(6分) FTP的配置如图3-3所示。
匿名用户的权限与在“本地用户和组”的权限(7),FTP可以设置(8)虚拟目录。FTP服务器可以通过(9)访问。
(9)备选答案: A.DOS、客户端方式 B.客户端、浏览器方式 C.DOS、浏览器、客户端方式
【问题4】(6分) 邮件服务器的配置如图3-4所示。
若图3-4所示waws.net域已经在Internet上注册,那么在DNS服务器中应配置邮件服务器的(10)记录。POP3是(11)邮件协议,配置POP3服务器的步骤包含(12)(多选)。
(11)备选答案: A.接收 B.发送 C.存储 D.转发
(12)备选答案:A.创建邮件域B.设置服务器最大连接数C.安装POP3组件D.添加邮箱
参考答案:见解析
解析:
问题一:针对题目的要求回答如何记录用户访问历史以及哪种活动日志格式需要提供用户名和密码。根据提供的图片描述和图例说明,要记录用户访问历史需要同时勾选图3-1中的"记录访问"复选框和图3-2中的"启用日志记录"复选框,因此选项B是正确的答案。在图3-2所示的4种活动日志格式中,需要提供用户名和密码的是ODBC活动日志格式或其他需要用户验证的活动日志格式。问题二:根据图3-1的描述判断关于HTTP服务的一些设置的正确性。选项A的描述是错误的,"读取"权限并不代表禁止客户下载网页文件及其他文件;选项B的描述是正确的,不勾选"写入"确实意味着禁止客户以HTTP方式向服务器写入信息;选项C的描述是正确的,"目录浏览"功能允许在客户端请求的文件不存在时显示服务器上的文件列表;选项D的描述是错误的,当网页文件是CGI文件时,“执行权限"的具体设置取决于服务器的配置和需求,不一定选择"纯脚本”。问题三:关于FTP的配置问题回答匿名用户的权限设置、虚拟目录的设置以及FTP服务器的访问方式。匿名用户在FTP中的权限应与本地用户和组的权限相同或相应设置权限设置允许匿名用户访问的目录。FTP可以设置虚拟映射权限设置来允许匿名用户访问特定的目录或资源。FTP服务器可以通过客户端方式访问包括使用FTP客户端软件或通过浏览器进行访问等。问题四:关于邮件服务器的配置问题回答DNS中的记录类型、POP3的邮件协议性质以及配置POP3服务器的步骤包含的内容等知识点来解答这个问题根据提供的图片和问题描述进行分析和解答在DNS服务器中应配置邮件服务器的MX记录类型POP3是接收邮件协议配置POP3服务器的步骤包含创建邮件域安装POP3组件设置服务器最大连接数等步骤其他选项的正确性和解释需要参考具体的邮件服务器配置和管理文档或教程进行了解
4、试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】 某公司网络拓扑结构图如图4-1所示。公司内部的用户使用私有地址段192.168.1.0/24 。
【问题1】(2分) 为了节省IP地址,在接口地址上均使用30位地址掩码,请补充下表中的空白。
【问题2】(9分) 将公司内部用户按照部门分别划分在3个vlan中:vlan 10,vlan 20和vlan 30。均连接在交换机S1上,并通过S1实现vlan间通信,所有内网主机均采用DHCP获取IP地址。按照要求补充完成(或解释)以下配置命令。 Switch>en Switch#(3)
【问题3】(2分) 在S1上将F0/1接口配置为trunk模式时,出现了以下提示: Command rejected: An interface whose trunk encapsulation is "Auto" can not be configuredto "trunk" mode.应采取(12)方法解决该问题。A.在该接口上使用no shutdown命令后再使用该命令B.在该接口上启用二层功后能再使用该命令C.重新启动交换机后再使用该命令D.将该接口配置为access模式后再使用该命令
【问题4】(2分) 在S1上配置的三个SVI接口地址分别处在192.168.1.192,192.168.1.208和192.168.1.224网段,它们的子网掩码是(13)。
参考答案:见解析
解析:
问题1需要基于具体的网络拓扑和配置来确定接口地址和子网掩码的具体值。问题2需要进入vlan10接口进行vlan划分和相关配置,补充完成的配置命令包括划分vlan、配置vlan的IP地址、启用DHCP等。问题3中,需要将接口配置为access模式后再配置为trunk模式以解决提示的问题。问题4中,S1上配置的三个SVI接口地址的子网掩码是固定的,为255.255.255.240,这是基于使用的30位地址掩码计算得出的。
喵呜刷题:让学习像火箭一样快速,快来微信扫码,体验免费刷题服务,开启你的学习加速器!