2007年下半年《网络工程师》下午试题(标准答案+解析版)

0
收藏   分享
  • 卷面总分:75分
  • 试卷类型:真题考试
  • 测试费用:免费
  • 答案解析:是
  • 练习次数:9次
  • 作答时间:150分钟
试卷简介
2007年下半年《网络工程师》下午试题(标准答案+解析版):2007年下半年《网络工程师》下午试题(标准答案+解析版):本试卷总分75分;共有1类型题目,此试卷有详细解析。
试卷预览
1

试题五(15 分)

阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。 

【说明】

如图5-1 所示,某单位通过2M 的DDN 专线接入广域网,该单位内网共分为三个子网。服务器放置在子网 192.168.5.0/24中,财务部工作站放置在子网 192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网 IP地址为 61.124.100.96/29。

  【问题 1】 (3 分)

该单位的公网 IP地址范围是(1) 到 (2) ;其中该单位能够使用的有效公网地址有 (3) 个。

【问题 2】 (6 分)

为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(4)~(6)处填写该段语句的作用。 

1. Router(Config)#no ip http server        (4)     

2. Router(Config)#snmp-server community admin RW       (5)     

3. Router(Config)#access-list 1 permit 192.168.5.1     

Router(Config)#line con 0

Router(Config-line)#transport input none

Router(Config-line)#login local

Router(Config-line)#exec-timeout 5 0

Router(Config-line)#access-class 1 in        (6)        

【问题 3】 (6 分)

请参照图5-1,在路由器上完成销售部网段NAT的部分配置。

……

Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (7)    

!设置地址池

Router(config)#access-list 2 permit   (8)   (9)                  

!定义访问控制列表

Router(config)#ip nat inside source list 2 pool xiaoshou  

!使用访问控制列表完成地址映射

1

试题三(15 分)

阅读以下说明,回答问题 1 至问题 6,将解答填入答题纸对应的解答栏内。

【说明】

某公司要在 Windows 2003 Server上搭建内部 FTP服务器,服务器分配有一个静态的公网 IP地址 200.115.12.3。 

【问题 1】 (每空 2 分,共 4 分)

在控制面板的“添加/删除程序”对话框中选择  (1)   ,然后进入“应用程序服务器”选项,在 (2)  组件复选框中选择“文件传输协议(FTP)服务” ,就可以在 Windows 2003 中安装 FTP服务。

备选答案:

(1)A. 更改或删除程序                   B. 添加新程序 

         C. 添加/删除 Windows 组件  D. 设定程序访问和默认值

(2)A. ASP.NET                               B. Internet 信息服务(IIS) 

         C. 应用程序服务器控制台        D. 启用网络服务

【问题 2】 (2 分)

安装完 FTP服务后,系统建立了一个使用默认端口的“默认 FTP站点” ,若要新建另一个使用“用户隔离”模式的 FTP 站点“内部 FTP 站点” ,为了使两个 FTP 服务器不产生冲突,在图 3-1 所示的“内部 FTP站点”属性对话框中的 IP地址应配置为 (3)    ,端口号应配置为  (4)  。 

备选答案:

(3)A. 127.0.0.1                         B. 200.115.12.3  

         C. 200.115.12.4                 D. 192.168.0.0

(4)A. 20                                   B. 21  

          C. 80                                    D. 服务器 1024~65535 中未用端口号

【问题 3】 (2 分)

在图 3-2 中,新建 FTP站点的默认主目录为  (5)  。 

备选答案:

(5)A. C:\inetpub\ftproot     B. C:\ftp  

         C. C:\ftp\root                   D. C:\inetpub\wwwroot

【问题 4】 (每空 2 分,共 4 分)

公司要为每个员工在服务器上分配一个不同的 FTP访问目录, 且每个用户只能访问自己目录中的内容,需要进行以下操作: (6) 和 (7) 。

备选答案:

(6)

A. 为每个员工分别创建一个 Windows 用户 

B. 在“内部 FTP站点”中为每个员工分别创建一个用户

C. 为每个员工分别设置一个用户名和密码                

(7)

A. 在主目录下为每个用户创建一个与用户名相同的子目录

B. 在主目录下的Local User子目录中为每个用户创建一个与用户名相同的子目录

C. 在主目录下的 Local User子目录中为每个用户创建一个子目录,并在 FTP中 设置为用户可访问

D. 在主目录下为每个用户创建一个与用户名相同的虚拟目录

【问题 5】 (1 分)

如果还要为其它用户设置匿名登录访问,需要在以上创建用户目录的同一目录下创建名为 (8) 的目录。

备选答案:

(8)A. iUser  B. users   C. public  D. anonymous

【问题 6】 (2 分)

如果公司只允许 IP地址段 200.115.12.0/25 上的用户访问“内部 FTP站点” ,应进行如下配置:

在图 3-3 所示的对话框中:

(1) 选中 (9) 单选按钮;

(2) 单击“添加(D)…”按钮,打开图 3-4 所示的对话框。 

在图 3-4 所示的对话框中:

(1)选中“一组计算机(G)” 单选按钮;

(2)在“IP地址(I)”输入框中填入地址 (10) ,在“子网掩码”输入框中填入 255.255.255.128;

(3)单击“确定”按钮结束配置。

1

试题四(15 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

2007 年春,ARP 木马大范围流行。木马发作时,计算机网络连接正常却无法打开网页。由于 ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。

【问题 1】 (2 分)

ARP木马利用 (1) 协议设计之初没有任何验证功能这一漏洞而实施破坏。

【问题 2】 (3 分)

在以太网中,源主机以 (2) 方式向网络发送含有目的主机 IP地址的 ARP请求包;

目的主机或另一个代表该主机的系统,以 (3) 方式返回一个含有目的主机 IP地址及其

MAC 地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的 ARP通信开销。

ARP协议 (4) 必须在接收到 ARP请求后才可以发送应答包。

备选答案:

(2)A. 单播  B. 多播  C. 广播  D. 任意播

(3)A. 单播  B. 多播  C. 广播  D. 任意播

(4)A. 规定  B. 没有规定  

 【问题 3】 (6 分)

ARP木马利用感染主机向网络发送大量虚假 ARP报文,主机 (5) 导致网络访问不稳定。例如:向被攻击主机发送的虚假 ARP报文中,目的 IP地址为 (6) ,目的 MAC地址为 (7) ,这样会将同网段内其他主机发往网关的数据引向发送虚假 ARP报文的机器,并抓包截取用户口令信息。

备选答案:

(5)

A. 只有感染 ARP木马时才会

B. 没有感染 ARP木马时也有可能

C. 感染 ARP木马时一定会

D. 感染 ARP木马时一定不会

(6)

A. 网关 IP 地址    

B. 感染木马的主机 IP 地址

C. 网络广播 IP 地址   

D. 被攻击主机 IP地址

(7)

A. 网关 MAC 地址   

B. 被攻击主机 MAC 地址

C. 网络广播 MAC 地址  

D. 感染木马的主机 MAC 地址

【问题 4】 (4 分)

网络正常时,运行如下命令,可以查看主机 ARP 缓存中的 IP 地址及其对应的 MAC地址:

C:\>arp  (8)  

备选答案:

(8)A. -s   B. -d  C. -all  D. –a

假设在某主机运行上述命令后,显示如图 4-1 中所示信息

00-10-db-92-aa-30 是正确的 MAC 地址。在网络感染 ARP木马时,运行上述命令可能显示如图 4-2 中所示信息:

当发现主机 ARP缓存中的 MAC 地址不正确时,可以执行如下命令清除 ARP缓存: C:\>ARP  (9)  

备选答案:

(9)A. -s   B. -d  C. -all  D. -a 

 之后,重新绑定 MAC 地址。命令如下: C:\>ARP -s   (10)     (11)  

备选答案:

(10)

A. 172.30.0.1     

B. 172.30.1.13

C. 00-10-db-92-aa-30      

D. 00-10-db-92-00-31

(11)

A. 172.30.0.1     

B. 172.30.1.13

C. 00-10-db-92-aa-30      

D. 00-10-db-92-00-31

1

试题二(15 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

网络工程师经常会面对服务器性能不足的问题,尤其是网络系统中的核心资源服务器,其数据流量和计算强度之大,使得单一计算机无法承担。可以部署多台 Linux 服务器组成服务器集群,采用负载均衡技术提供服务。

某企业内部网 (网络域名为 test.com) 由三台 Linux 服务器提供服务, 其中 DNS、 FTP、SMTP 和 POP3 四种服务由一台服务器承担,Web 服务由二台 Linux 服务器采用负载均衡技术承担。

【问题 1】 (2 分)

假定提供 Web 服务的二台 Linux 服务器 IP 地址分别为 192.168.1.10 和 192.168.1.20。

为了使用 DNS 循环机制,由主机名 www.test.com对外提供一致的服务,需要在 DNS 服务

器的 test.com区域文件中增加下列内容: 

www1 IN  (1) 192.168.1.10

www2 IN  (1)  192.168.1.20

www  IN  (2) www1

www  IN  (2) www2

通过 DNS 的循环机制,客户访问主机 www.test.com 时,会依次访问 IP 地址为192.168.1.10 和 192.168.1.20 的 www主机。填写上面的空格,完成 test.com文件的配置。

【问题 2】 (2 分)

采用循环 DNS 配置可以实现简单的具有负载均衡功能的 Web 服务。说明采用循环DNS 实现均衡负载存在什么问题。

【问题 3】 (6 分)

图 2-1 所示的是基于硬件的负载均衡方案,其中WSD Pro 被称为导向器,通过导向器的调度,实现服务的负载均衡。主机 www1.test.com、www2.test.com、ns.test.com和 WSD Pro 都配置了双网卡,IP地址标注在图中。

图中的各个服务器必须进行恰当的配置, 主机 ns.test.com的/etc/sysconfig/network 文件和/etc/sysconfig/network-scripts/ifcfg-eth0 文件配置如下:

/etc/sysconfig/network 文件清单:

NETWORKING=yes

FORWARD_IPV4=(3)

HOSTNAME=ns.test.com

DOMAINNAME=(4)

GATEWAY=(5)

GATEWAYDEV=eth0

/etc/sysconfig/network-scripts/ifcfg-eth0 文件清单:

DEVICE=eth0

IPADDR= (6)

NETMASK=255.255.255.0

NETWORK= (7)

BROADCAST=(8)

ONBOOT=yes

 填写上面的空格,完成文件的配置。

【问题 4】 (5 分)

图 2-1 所示案例采用 NFS(网络文件系统)技术主要解决什么问题?由图中左边的交换机组成的局域网有何功能?