中级网络工程师下午试题

上传人:新** 文档编号:488618147 上传时间:2022-11-01 格式:DOCX 页数:7 大小:21.41KB
返回 下载 相关 举报
中级网络工程师下午试题_第1页
第1页 / 共7页
中级网络工程师下午试题_第2页
第2页 / 共7页
中级网络工程师下午试题_第3页
第3页 / 共7页
中级网络工程师下午试题_第4页
第4页 / 共7页
中级网络工程师下午试题_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《中级网络工程师下午试题》由会员分享,可在线阅读,更多相关《中级网络工程师下午试题(7页珍藏版)》请在金锄头文库上搜索。

1、中级网络工程师下午试题-70(总分:69.00,做题时间:90分钟)一、试题一(总题数:4,分数:12.00)1. 【问题1】从图7-1中可以看出采用什么拓扑结构与设计方法?(分数:3.00) 正确答案:(采用的是分层星型拓朴结构和模块化设计。)解析:目前常见的网络拓扑结构主要有以下4种:1 .总线型结构采用一条称为公共总线的传输介质相连,具有组网费用低、网络用户扩展较灵活、维护较简单等特点。但 是,各节点是共用总线带宽的,在传输速度上会随着接入网络的用户的增多而下降,且当有一个站点发送 数据时其余站点必须等待,所以介质利用率低。2. 星型结构网络中的各工作站节点设备通过一个网络集中设备(如集

2、线器或者交换机)连接在一起,各节点呈星状分布。 这类网络目前用的最多的传输介质是双绞线,如常见的五类线、超五类双绞线等,具有容易实现、扩展容 易,而且单个节点故障不影响整个网络等特点。3 .环型结构网络结构中各设备是直接通过电缆来串接的,形成一个闭环,整个网络发送的信息就是在这个环中传递, 通常这类网络也称为“令牌环网”。“令牌”是在环型连接中依次传递,所用的传输介质一般是同轴电缆, 各节点共用同一传输介质,因此具有投资最小、实现简单、传输速度快等特点,但维护困难,因为网络中 各节点间是直接串联的,这样任何一个节点出了故障都会造成整个网络的中断、瘫痪,也不容易定位故障 点,如果要新添加或移动节

3、点,就必须中断整个网络,在环的两端作好连接器才能连接,因此扩展性能差。 4.星型和总线型结合的复合型结构这种结构兼顾了星型网与总线型网络的优点,克服了这两种结构一些缺点,但由于受到总线型网络拓扑结 构的制约,仍然很难维护。2. 【问题2】上述拓扑结构的特点是什么?(分数:3.00) 正确答案:(采用模块化设计和分层星型拓朴结构的特点是:各个功能模块和线路相对独立,单个家电设备 或线路出现故障,不会影响其他家电的使用。)解析:3. 【问题3】在“电视模块”中一般采用75欧的CATV电缆传输模拟信号,如果在“电脑模块”中也要采用75欧的CATV 电缆传输信号,该怎么实现?(分数:3.00) 正确答

4、案:(要使计算机产生的比特流变成模拟信号在CATV电缆上传输,在发送端与接收端分别加入调制 器与解调器即可。为了不增加成本,而又要实现双向传输,因此采用FDM技术把整个带宽划分为多个独立 的信道,在不同的信道上发送和接收数据。)解析:4. 【问题4】为了进一步简化系统,有人建议把“电脑模块”与“电话模块”合成一个模块,其传输介质共用,这可以 实现吗?(分数:3.00) 正确答案:(可以实现,用5类双绞线作为传输介质,从5类双绞线中的8根铜线中分出两根作为传输电话 模拟信号,其余6根传输计算机信号。其实双绞线里的8根线只用4根(一般是1,2,3,6)就可以了,不管 是100M还是10M的网络,如

5、果拿着RJ45连接头对着自己,锁扣朝上,那么从左到右各插脚的编号依次是 18。根据TLA/EIA568规范各插脚的用途如下:插脚编号作用1输出数据(+)2输出数据(-)3输入数据(+)4保留为电话使用5保留为电话使用6输入数据(-)7保留为电话使用8 保留为电话使用)解析:二、试题二(总题数:5,分数:15.00)5. 【问题1】如果以前巳经配置过这台服务器为VPN服务器,现在需要重新配置,该怎么操作?(分数:3.00) 正确答案:(在“SERVER” (服务器名)上单击右键,选“禁用路由和远程访问”,即可停止此服务,以便 重新配置。)解析:是一种网络新技术,为用户提供了一种通过公用网络安全地

6、对企业内部专用网络进行远程访问的连 接方式。一个网络连接通常由3个部分组成:客户机、传输介质和服务器,VPN同样也由这2,部分组成, 不同的是VPN连接使用隧道作为传输通道,这个隧道是建立在公共网络或专用网络基础之上的,如:Internet 或 IntranetoVPN的技术分为3类,一类是基于MPLS(多协议标记交换)。一类是基于L2TP(第二层隧道协议)等标准。它 一般用于ISP部署自己的骨干网络并对外提供VPN服务,其的侧重点是在Internet上开出类似于专线性能 的数据通道,信息安全方面最多只能实现点到点的安全,而且不能提供细粒度的安全服务,不适合企业构 造复杂的、安全性要求非常高酌

7、商业逻辑和应用。另一类是基于IPSec(三层隧道技术)的VPN技术。它的 侧重点在于安全保密,融合了加密、认证与密钥管理等密码技术。目前;企业构建自己的VPN网络时基本 都采用这种技术。6. 【问题2】在Windows 2000服务器上分配给客户端使用的IP地址时的注意事项是什么?(分数:3.00) 正确答案:(客户端IP地址范围要同服务器本身的IP地址处于同一网段中。) 解析:7. 【问题3】VPN按技术可分为哪三类?(分数:3.00) 正确答案:(VPN按技术分类有基于链路层的二层隧道技术、基于网络层的三层隧道技术和基于高层协议实 现的VPN 3种技术。)解析:8. 【问题4】Window

8、s 2000服务器配置完毕后,系统默认任何用户均都可以拨入连接到服务器上吗?(分数:3.00) 正确答案:(系统默认任何用户均被拒绝拨入到服务器上,配置完毕后必须为用户赋予拨入到此服务器的权 限,设置为“允许访问”。)解析:9. 【问题5】VPN是在不安全的Internet中通信的,通信的内容可能涉及企业的机密数据,因此保证其安全性非常重要。VPN中的安全技术通常由加密、认证及密钥交换与管理组成,请简要解释其认证技术。(分数:3.00) 正确答案:(认证技术防止数据的伪造和被篡改,它采用一种称为”摘要”的技术。“摘要”技术主要采用 Hash函数将一段长的报文通过函数变换,映射为一段短的报文即摘

9、要。由于Hash函数酌糊生)两个不同的 报文具有相同的摘要几乎不可能。该特性使得摘要技术在VPN中有两个用途:验证数据的完整性和用户认 证。) 解析:三、试题三(总题数:5,分数:15.00)10. 【问题1】请简要说出DHCP服务的基础流程?(分数:3.00) 正确答案:(客户机向DHCP服务器发送Dhcp Discover数据包,DHCP服务器收到数据包后,从地址范围中 向那台客户机提供(Dhcpoffer) 一个还没被分配的、有效的IP地址。2. 服务器返回Dhcpoffer报文。3. 客户设置服务器ID和IP地址,并发送给服务器一个,DHCPREQUEST报文。4. 服务器返回Dhop

10、ack报文,包含了租约(默认是8天)和其他一些配置参数,如DNS服务器地址、WINS 服务器地址、IP地址等。)解析:DHCP(Dynamic Host Configuration Protocol)可以自动为局域网中的每一台计算机自动分配IP地 址,并完成每台计算机的TCP/IP协议配置,包括IP地址、子网掩码、网关,以及DINS服务器等。这样在 局域网中特别是大型局域网中,管理员就不必为每一台计算机手工配置TCP/IP协议了,也避免了 IP地址 重复的问题。DHCP服务器中静态配置MAC地址与IP地址的对应,使得特定的客户端只能使用特定的IP地 址,从而实现MAC地址与IP地址的捆绑。但这

11、种方法涉及的手工配置太多,维护困难,因此在大型企业网 络中也不建议采用。当DHCP启动时,TCPAP初始化并且由客户端发送一个DHCP Discover的报文向DHCP服务器申请一个IP。 DHCP服务器收到DHCP Discover后,将从服务器主机的地址池中提供一个尚未被分配的IP地址,以OHCP OFFER消息作为应答,将报文返回到上述主机。客户端随后发出一个包含有DHCP服务器提供IP地址的DHCP Request的报文。DHCP服务器向客户端发回一个含有原先被发出IP地址及其分配方案的应答报文。DHCP 服务器提供给客户端的IP地址是有时间限制的,DHCP客户端要想继续使用这个IP地

12、址,必须在租期到来 时对它进行更新和续借。Linux下DHCP服务器配置文件内容叙述如下。其配置文件为/etc/dhcpd.conf。subnet192.168.0.0 netmask255.255.255.0range192.168.0.10192.168.0.30; default-lease-time86400; max-lease-time604800;optionsubnet-mask255.255.255.0;option routers192.168.0.2;option domain-”;option broadcast-address 192.168.0.255;option

13、 domain-name-servers192.168.0.3; 其中subnetx.x.x.xnetmaskx.x.x.x说明IP地址是否属于该子网上,提供子网的一些参数;rangex.x.x.x. x.x.x.x是DHCP服务器可以分配的IP地址范围;default-lease-time用来设置缺省的IP租用时间,常用 的是86400秒(一天);max-lease-time用来设置最大租用时间,常用的是604800(一周);option subnet-mask设置p地址的子网掩码;option routers用来指明网关,是在DHCP发布IP地址的同时,把 网关也发布出去option do

14、main-name-servets用来指明DNS服务器的IP地址,是在DHCP发布D地址的同 时,把DNS发布出去,option broadcast-address用以设置该子网的广播地址;option doamin-name设置 DNS域名。dhcpd还可以把主机的MAC地址和p捆绑在一起,防止IP地址的乱用。具体方法是,在/etc/dhcpd.conf 中输入:host pc_namehardware ethemetxx.xx.xx.xx.xx.xx fixed-address192.168.0.9; host pc_name中的pc_name是指定主机的名字;hardware ether

15、net指定要捆绑p地址主机的MAC地址; fixed-address指定捆绑后的IP地址。虽然配置文件巳经有了,但现在还是不能启动dhcpd,因为还没有创建关于dhcpd的租用文件。下面创建其租用文件dhcpd.leases:#roouch/var/state/dhcp/dhcpd.leases然后就可以用以下的命令启动dhcpd 了: #/etc/rc.d/init.d/dhcpd start如果希望在每次启动系统的时候也启动dhcpd,请执行命令:#/sbin/chkconfig-level 3dhcpd onchkconfig命令是检查、设置系统的各种服务。参数-levelV等级代号指定该系统服务要在哪一个执行 等级中开启或关闭,范围是07。最后,在Linux客户端的网络设置中把IP地址的获得设置为DHCP。这 样,就完成DHCP服务器的配置了。11. 【问题2】请分别写出在Linux系统中启动、停止和重新启动DHCP服务的3个命令。(分数:3.00) 正确答案:(/etc/rc.d/init.d/dhcpdstart (启动)/etc/rc.d/init.d/dhcpdstop(停止)/etc/rc.d/init.d/dhcpdrestart (重新启动) 解析:12. 【问题3】请分别写出查看客户机TCP/IP的详细配置信息、手工释放IP地址、重新向DHCP服

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号