2006年下半年网络工程师考试下午真题

网络工程师 责任编辑:YLM 2017-07-25

添加老师微信

备考咨询

加我微信

摘要:网络工程师是软考中比较重要的科目,要想顺利通过考试,除了掌握对应的知识点外,还要多做历年软考真题来巩固学过的知识点,希赛小编为大家整理了2006下半年网络工程师考试下午真题,希望对大家有所帮助。

网络工程师是软考中比较重要的科目,要想顺利通过考试,除了掌握对应的知识点外,还要多做历年软考真题来巩固学过的知识点,希赛小编为大家整理了2006下半年网络工程师考试下午真题,希望对大家有所帮助。


阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某学校计划建立校园网,拓扑结构如图C5-1-1所示。该校园网分为核心、汇聚、接入三层,由交换模块、广域网接入模块、远程访问模块和服务器群四大部分组成。
1.png 
【问题1】(5分)

在校园网设计过程中,划分了很多VLAN,采用了VTP来简化管理。将(1)~(5)处空缺信息填写在答题纸对应的解答栏内。

1、VTP信息只能在  (1)  端口上传播。

2、运行VTP的交换机可以工作在三种模式:(2) 、(3)、(4)。

3、共享相同VLAN数据库的交换机构成一个(5)。

【问题2】(4分)

该校园网采用了异步拨号进行远程访问,异步封装协议采用了PPP协议。将(6)~(9)处空缺信息填写在答题纸对应的解答栏内。

1.异步拨号连接属于远程访问中的电路交换服务,远程访问中另外两种可选的服务类型是:(6)和(7)。

2.PPP提供了两种可选身份认证方法,它们分别是(8)和(9)。

【问题3】(2分)

该校园网内交换机数量较多,交换机间链路复杂,为了防止出现环路,需要在各交换机上运行 (10)。

【问题4】(4分)

该校园网在安全设计上采用分层控制方案,将整个网络分为外部网络传输控制层、内外网间访问控制层、内部网络访问控制层、操作系统及应用软件层和数据存储层,对各层的安全采取不同的技术措施。从备选答案中选择信息,将(11)~(14)处空缺信息填写在答题纸对应的解答栏内。

2.png 

11)~(14)处备选答案:

1)A.IP地址绑定

B.数据库安全扫描

C.虚拟专用网(VPN)技术

D.防火墙

 

● 阅读以下关于Linux网关安装和配置过程的说明,回答问题1至问题5。
【说明】
当局域网中存在大量计算机时,根据业务的不同,可以将网络分成几个相对独立的子网。图C5-2-1是某公司子网划分的示意图,整个网络被均分为销售部和技术部两个子网,子网之间通过一台安装了Linux操作系统的双网卡计算机连通。
3.png【问题1】(5分)

销售部的网络号是(1),广播地址是(2);技术部的网络号是(3),广播地址是(4);每个子网可用的IP地址有(5)。

【问题2】(3分)

Linux网关计算机有两个网络接口(eth0和eth1),每个接口与对应的子网相连接。该计算机/etc/Sysco fig/network文件清单为:

NETWORKING=yes

FORWARD_IPV4=(6)

HOSTNAME=gateway.ABC.com

 /etc/sysconfig/network-scripts/ifcfg-eth0文件清单为:

IPADDR=192.168.1.126

NETMASK=(7) 

…… (以下略)

 /etc/sysconfig/network-scripts/ifcfg-eth1文件清单为

DEVICE=eth1

IPADDR=192.168.1.254

NETMASK=(8) 

…… (以下略)

6)的备选答案:

2)A.yes 

B.no 

C.rout 

D.gateway

【问题3】(2分)

在网关计算机/etc/Sysco fig/network-scripts/目录中有以下文件,运行某命令可以启动网络,该命令是(9),其命令行参数是(10)。

 4.png

【问题4】(2分)

在网关计算机上使用以下路径由命令创建两个默认的路由:

rout add –net 192.168.1.0 255.255.255.128 (11) 

rout add –net 192.168.1.128 255.255.255.128 (12) 

【问题5】(3分)

设置技术部和销售部的主机网络参数后,如果两个子网间的主机不能通信,用(13)命令来测试数据包是否能够到达网关计算机。如果数据包可以达到网关计算机但是不能转发到目标计算机上,则需要用命令 cat / proc/sys/net/ipv4/ip_forward来确认网关计算机的内核是否支持 IP 转发。如果不支持,该命令输出(14)。

13)和(14)备选答案如下:

13)

3)A.traceroute

B.tracert 

C.nslookup

D.route

14)

4)A.1 

B.0 

C.yes 

D.no

 

● 阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
通过SNMP可以获得网络中各种设备的状态信息,还能对网络设备进行控制。在Windows Server 2003中可以采用IPSec来保护SNMP通信,配置管理站的操作步骤为:先创建筛选器,对输入的分组进行筛选,然后创建IPSec策略。
【问题1】(7分)

“管理工具”中运行“管理 IP 筛选器列表”,创建一个名为“SNMP 消息”的筛选器。在如图C5-3-1所示的“IP 筛选器向导”中指定IP通信的源地址,下拉框中应选择(1);在如图C5-3-2 中指定 IP 通信的目标地址,下拉框中应选择(2)。

5.png

SNMP 协议,在图C5-3-4 中设置“从此端口”项的值为(4),“到此端口”项的值为(5);对 SNMP TRAP 协议,在图C5-3-4 中设置“从此端口”项的值为(6),“到此端口”项的值为(7)。

【问题2】(2分)

在创建 IPSec 安全策略时,规则属性窗口如图C5-3-5 所示。在“IP 筛选器列表”中应选择(8)。6.png

【问题3】(2分)

“新规则属性”对话框中点击“筛选器操作”选项卡,选择“Permit”,在图C5-3-6中应选择(9),同时勾选“接受不安全的通讯,但总是使用 IPSec 响应(C)”和“使用会话密钥完全向前保密(PFS)(K)”。

9)的备选答案:

3)A.许可  

B.阻止

C.协商安全

【问题4】(2分)在图C5-3-7所示的密钥交换设置对话框中,勾选“密钥完全向前保密(PFS)(P)”,则“身份验证和生成新密钥间隔”默认值为 480 分钟和(10)个会话。

7.png

【问题5】(2分)

为保证 SNMP 正常通信,被管理的其它计算机应如何配置?

 

● 阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。
【说明】
某公司在 Windows Server 2003 中安装 IIS6.0 来配置Web服务器,域名为www.abc.com。
【问题1】(2分)

IIS 安装的硬盘分区最好选用 NTFS 格式,是因为(1)和(2)。

4)A.可以针对某个文件或文件夹给不同的用户分配不同的权限

B.可以防止网页中的 Applet 程序访问硬盘中的文件

C.可以使用系统自带的文件加密系统对文件或文件夹进行加密

D.可以在硬盘分区中建立虚拟目录

【问题2】(3分)

为了禁止IP地址为202.161.158.239~202.161.158.254的主机访问该网站,在图4-1所示的“IP地址和域名限制”对话框中点击“添加”按钮,增加两条记录,如表C5-4-1所示。填写表C5-4-1 中的(3)~(5)处内容。

8.png

【问题3】(4分)

实现保密通信的SSL协议工作在HTTP层和(6)层之间。SSL加密通道的建立过程如下:

1、首先客户端与服务器建立连接,服务器把它的(7)发给客户端;

2、客户端随即生成(8),并用从服务器得到的公钥对它进行加密,通过网络传送给服务器;

3、服务器使用(9)解密得到会话密钥,这样客户端和服务器端就建立了安全通道。

6)~(9)的备选答案如下:

5)A.TCP

B.IP 

C.UDP

D.公钥

E.私钥

F.对称密钥

G.会话密钥

H.数字证书

I.证书服务

【问题4】(2分)

IIS 中安装 SSL 分 5 个步骤,这 5 个步骤的正确排序是(10)。

6)A.配置身份验证方式和 SSL 安全通道

B.证书颁发机构颁发证书

C.在 IIS 服务器上导入并安装证书

D.从证书颁发机构导出证书文件

E.生成证书请求文件

【问题5】(2分)

在安装 SSL 时,在“身份验证方法”对话框中应选用的登录验证方式是(11)。

备选答案:

7)A.匿名身份验证

B.基本身份验证

C.集成 Windows 身份验证

D.摘要式身份验证

E..Net Passport 身份验证

【问题6】(2分)                                                                                                                                                            

如果用户需要通过 SSL 安全通道访问该网站,应该在 IE 的地址栏中输入 (12)。

SSL 默认侦听的端口是(13)。

 

● 阅读下面说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业园区网采用了三层架构,按照需求,在网络中需要设置 VLAN、快速端口、链路捆绑、Internet 接入等功能。该园区网内部分 VLAN 和 IP 地址如表5-1 所示。
  9.png【问题1】(3分)

某交换机的配置命令如下,根据命令后面的注释,填写(1)~(3)处的空缺内容,完成配置命令。

Switch(config)# (1)  将交换机命名为Sw1

Sw1(config)# interface vlan1

Sw1(config-if)#(2)    设置交换机的IP地址为192.168.1.1/24

Sw1(config-if)# no shutdown

Sw1(config)#(3)    设置交换机默认网关地址

【问题2】(4分)

在核心交换机中设置了各个VLAN,在交换机Sw1中将端口 1~20 划归销售部,请完成以下配置。

Sw1(config)# interface range fastethernet0/1-20 进入组配置状态

Sw1(config-if-range)# (4)    设置端口工作在访问(接入)模式

Sw1(config-if-range)#(5)    设置端口1~20为VLAN 10 的成员

【问题3】(4分)

1、默认情况下,交换机刚加电启动时,每个端口都要经历生成树的四个阶段,它们分别是:阻塞、侦听、(6)、(7)  。2、根据需求,需要将 Sw1 交换机的端口 1~20 设置为快速端口,完成以下配置。

Sw1(config)# interface range fastethernet0/1-20  进入组配置状态

Sw1(config-if-range)#(8)    设置端口1~20为快速端口

【问题4】(4分)

该网络的 Internet 的接入如图5-1 所示:

10.png

根据图5-1,解释以下配置命令,填写空格(9)~(12):

1、router(config)# interface s0/0

2、router(config-if)# ip address 61.235.1.1  255.255.255.252    (9)  

3、router(config-if)# ip route 0.0.0.0 0.0.0.0 s0/0   (10)

4、Router(config-if)# ip route 192.168.0.0  255.255.255.252 f0/0    (11)

5、router(config-if)# access-list 100 deny any any eq telnet    (12) 

  希赛软考网,拥有十五年软考培训经验,希赛网一直坚持自主研发,将丰富的软考培训经验有效融入教程研发过程,自成体系的软考在线题库软考历年真题)、软考培训教材软考视频教程,多样的培训方式包括面授、和,使考生的学习更具系统性,辅导更具针对性。采用全程督学机制,,软考平均通过率在全国。

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

软考备考资料免费领取

去领取