第
1題: 試題一(共15分) 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)。
【說明】 某校園網(wǎng)拓撲結(jié)構如圖1-1所示。

該網(wǎng)絡中的部分需求如下:
1.信息中心距圖書館2千米,距教學樓300米,距實驗樓200米。
2.圖書館的匯聚交換機置于圖書館主機房內(nèi),樓層設備間共2個,分別位于二層和四層,距圖書館主機房距離均大于200米,其中,二層設備間負責一、二層的計算機接入,四層設備間負責三、四、五層的計算機接入,各層信息點數(shù)如表1-1所示。
3.所有計算機采用靜態(tài)IP地址。
4.學校網(wǎng)絡要求千兆干線,百兆到桌面。
5.信息中心有兩條百兆出口線路,在防火墻上根據(jù)外網(wǎng)IP設置出口策略,分別從兩個出口訪問Internet 。
6.信息中心共有多臺服務器,通過交換機接入防火墻。
7.信息中心提供的信息服務包括Web、FTP、數(shù)據(jù)庫、流媒體等,數(shù)據(jù)流量較大,要求千兆接入。
【問題1】(4分) 根據(jù)網(wǎng)絡的需求和拓撲圖,在滿足網(wǎng)絡功能的前提下,本著最節(jié)約成本的布線方式,傳輸介質(zhì)1應采用 (1),傳輸介質(zhì)2應采用 (2),傳輸介質(zhì)3應采用 (3),傳輸介質(zhì)4應采用 (4)
(1)~(4)備選答案: A.單模光纖 B.多模光纖 C.基帶同軸電纜 D.寬帶同軸電纜 E.1類雙絞線 F.5類雙絞線
【問題2】(6分) 學校根據(jù)網(wǎng)絡需求選擇了四種類型的交換機,其基本參數(shù)如表1-2所示。

根據(jù)網(wǎng)絡需求、拓撲圖和交換機參數(shù)類型,在圖1-1中,Switch1應采用 (5)類型交換機,Switch2應采用 (6)類型交換機,Switch3應采用 (7)類型交換機,Switch4應采用 (8)類型交換機。 根據(jù)需求描述和所選交換機類型,圖書館二層設備間最少需要交換機 (9)臺,圖書館四層設備間最少需要交換機 (10)臺。
【問題3】(3分) 該網(wǎng)絡采用核心層、匯聚層、接入層的三層架構。根據(jù)層次化網(wǎng)絡設計的原則,數(shù)據(jù)包過濾、協(xié)議轉(zhuǎn)換應在 (11)層完成。 (12)層提供高速骨干線路,MAC層過濾和IP地址綁定應在 (13)層完成。
【問題4】(2分) 根據(jù)該網(wǎng)絡的需求,防火墻至少需要 (14)個百兆接口和 (15)個千兆接口。
答案解析與討論:
www.jazzmuze.com/st/2331127331.html第
2題: 試題二(共15分)
閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應的解答欄內(nèi)。
【說明】在Linux服務器中,inetd/xinetd是Linux系統(tǒng)中一個重要服務。
【問題1】(2分) 下面選項中 (1)是xinetd的功能。
(1)備選答案: A.網(wǎng)絡服務的守護進程 B.定時任務的守護進程 C.負責配置網(wǎng)絡接口 D.負責啟動網(wǎng)卡
【問題2】(2分) 默認情況下,xinetd配置目錄信息為:
drwxr-xr-x root root 4096 2009004-23 18:27 xinetd.d 則下列說法錯誤的是 (2)
(2)備選答案:
A. root用戶擁有可執(zhí)行權限。
B.除root用戶外,其它用戶不擁有執(zhí)行權限。
C.root用戶擁有可寫權限
D.除root用戶外,其它用戶不擁有寫權限。
【問題3】(4分) 在Linux系統(tǒng)中,inetd服務的默認配置文件為 (3)
(3)備選答案
A./etc/inet.conf B./etc/inetd.config C./etc/inetd.conf D./etc/inet.config
在Linux 系統(tǒng)中,默認情況下,xinetd所管理服務的配置文件存放在 (4)
(4)備選答案:A./etc/xinetd/ B./etc/xinetd.d/ C./usr/etc/xinetd/ D./usr/etc/xinetd.d/
【問題4】(4分) 某Linux服務器上通過xinetd來對各種網(wǎng)絡服務進行管理,該服務器上提供ftp服務,ftp服務器程序文件為/usr/bin/ftpd,ftp服務器的配置文件/etc/xinetd.d/ftp內(nèi)容如下所示,目前服務器屬于開啟狀態(tài):
Service ftp
{
Socket-type =stream
Protocol = (5)
Wait = no
User = root
Server = (6)
Server_args = -el
Disable = no } 請完善該配置文件。
(5)備選答案: A.TCP B.UDP C.IP D.HTTP
(6) 備選答案: A./usr/bin/ftpd B.ftpd C.ftp D./bin/ftpd
【問題5】(3分) Xinetd 可使用only_from,no_access以及access_time等參數(shù)對用戶進行訪問控制。若服務器上ftp服務的配置信息如下所示:
Service ftp {
……
Only_from = 192.168.3.0/24 172.16.0.0
no_access = 172.16,{1,2}
access_times = 07:00-21:00
……
}
則下列說法中錯誤的是 (7)
。
(7)備選答案:
A.允許192.168.3.0/24 中的主機訪問該ftp服務器
B.172.16.3.0/24網(wǎng)絡中的主機可以訪問該ftp服務器
C.IP地址為172.16.x.x的主機可以連接到此主機,但地址屬于172.16.1.x、172.16.2.x的則不能連接
D.ftp服務器可以24小時提供服務
答案解析與討論:
www.jazzmuze.com/st/2331210103.html第
3題: 試題三(共15分) 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)。
終端服務可以使客戶遠程操作服務器,Windows Server2003中開啟終端服務時需要分別安裝終端服務的服務器端和客戶端,圖3-1為客戶機Host1連接終端服務器Server1的網(wǎng)絡拓撲示意圖。

Host1和Server1賬戶如表3-1所示。

圖3-2是Server1“系統(tǒng)屬性”的“遠程”選項卡,圖3-3是Server1“RDP-Tcp屬性”的“環(huán)境”選項卡,圖3-4為Host1采用終端服務登錄Server1的用戶登錄界面。



此外,在Server1中為了通過日志了解每個用戶的行蹤,把“D:\tom\note.bat”設置成用戶的登錄腳本,通過腳本中的配置來記錄日志。
【問題1】(3分) 默認情況下,RDU2對終端服務具有 (1)和 (2) 權限。
(1)、(2)備選答案: A.完全控制 B.用戶訪問 C.來賓訪問 D.特別權限
【問題2】(7分) 將RDU2設置為Server1的終端服務用戶后,在Host1中登錄Server1時,圖3-4中“計算機”欄應填入 (3) ;“用戶名”欄應填入 (4)
此時發(fā)現(xiàn)Host1不能遠程登錄終端服務器,可能原因是 (5)
【問題3】(2分) 在圖3-3“程序路徑和文件名”欄中應輸入 (6)
【問題4】(3分) note.bat腳本文件如下:
time /t>>note.log
netstat –n –p tcp︱find“:3389”>>note.log
start Explorer
第一行代碼用于記錄用戶登錄的時間,“time /t”的意思是返回系統(tǒng)時間,使用符號“>>”把這個時間記入“note.log”作為日志的時間字段。請解釋下面命令的含義。
netstat –n –p tcp︱find“:3389”>>note.log
答案解析與討論:
www.jazzmuze.com/st/233136425.html第
5題: 試題五(共15分) 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)。
【說明】
某單位網(wǎng)絡內(nèi)部部署有IPv4主機和IPv6主機,該單位計劃采用ISATAP隧道技術實現(xiàn)兩類主機的通信,其網(wǎng)絡拓撲結(jié)構如圖5-1所示,路由器R1、R2、R3通過串口經(jīng)IPv4網(wǎng)絡連接,路由器R1連接IPv4網(wǎng)絡,路由器R3連接IPv6網(wǎng)段。通過ISATAP隧道將IPv6的數(shù)據(jù)包封裝到IPv4的數(shù)據(jù)包中,實現(xiàn)PC1和PC2的數(shù)據(jù)傳輸。
【問題1】(2分)
雙棧主機使用ISATAP隧道時,IPv6報文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器發(fā)送請求得到的,后64位中由兩部分構成,其中前32位是 (1),后32位是 (2)

(1)備選答案: A.0:5EFE B.5EFE:0 C.FFFF:FFFF D.0:0
(2)備選答案: A.IPv4廣播地址 B.IPv4組播地址 C.IPv4單播地址
【問題2】(6分) 根據(jù)網(wǎng)絡拓撲和需求說明,完成路由器R1的配置。
R1(config)# interface Serial 1/0
R1(config-if)# ip address (3) 255.255.255.0 (設置串口地址)
R1(config-if)#no shutdown (開啟串口)
R1(config)# interface FastEtherne0/0
R1(config-if)#ip address (4)255.255.255.0 (設置以太口地址)
R1(config-if)#exit
R1(config)#router ospf 1
R1(config-router)#network 192.0.0.1 (5)area 0
R1(config-router)#network 192.1.1.1 (6)area 0
【問題3】(6分) 根據(jù)網(wǎng)絡拓撲和需求說明,解釋路由器R3的ISATAP隧道配置。
……
R3(config)#interface tunnel 0 (7)
R3(config-if)# ipv6 address 2001:DA8:8000:3::/64 eui-64 為tunnel配置IPV6地址
R3(config-if)#no ipv6 nd suppress-ra 啟用了隧道口的路由器廣播
R3(config-if)#tunnel source s1/0 (8)
R3(config-if)#tunnel mode ipv6ip isatap (9)
【問題4】(1分)實現(xiàn)ISATAP。需要在PC1進行配置,請完成下面的命令。
C:/>netsh interface ipv6 isatap set router (10)
答案解析與討論:
www.jazzmuze.com/st/2331521646.html