2018年網(wǎng)絡(luò)工程師練習(xí)題及答案

字號(hào):


    特別整理發(fā)布2018年網(wǎng)絡(luò)工程師練習(xí)題及答案,供考生參考及學(xué)習(xí),希望對(duì)大家備考有所幫助。
    試題一(15分)
    閱讀以下說明,回答問題1至問題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
    【說明】
    某學(xué)校欲構(gòu)建校園網(wǎng),根據(jù)實(shí)際情況,計(jì)劃在校園總部采用有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)相結(jié)合的接入方式,校園分部通過Internet采用VPN技術(shù)與校園總部互聯(lián),該校園網(wǎng)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1-1所示。
    【問題1】(7分)
    從網(wǎng)絡(luò)拓?fù)鋱D中可以看出該校園網(wǎng)采用了分層設(shè)計(jì)結(jié)構(gòu),回答以下問題:
    1、交換機(jī)按照所處的層次和完成的功能分為三種類型:核心交換機(jī)、匯聚交換機(jī)和接入交換機(jī)。下表是學(xué)校采購的三種交換機(jī),請根據(jù)交換機(jī)的技術(shù)指標(biāo)確定交換機(jī)的類型。在答題紙對(duì)應(yīng)的解答欄內(nèi)填寫表
    2、該校園網(wǎng)根據(jù)需求使用ACL實(shí)現(xiàn)各個(gè)單位之間的訪問控制,在能夠?qū)崿F(xiàn)預(yù)定功能的前提下,應(yīng)將ACL交給 (4) 交換機(jī)實(shí)現(xiàn),原因是 (5) 。(4分)
    (4)A.核心層 B.匯聚層 C.接入層
    (5)A.核心層提供高速數(shù)據(jù)轉(zhuǎn)發(fā)
    B.匯聚層提供訪問控制功能
    C.接入層連接用戶設(shè)備
    答案:
    (1)核心交換機(jī) (2)匯聚交換機(jī) (3)接入交換機(jī) (每題1分)
    (4)B或匯聚層 (5)B或匯聚層提供訪問控制功能 (每題2分)
    【問題2】(4分)
    該校園網(wǎng)的部分區(qū)域采用了無線網(wǎng)絡(luò),請根據(jù)無線網(wǎng)絡(luò)的技術(shù)原理回答以下問題:
    1、校園網(wǎng)在部署無線網(wǎng)絡(luò)時(shí),采用了符合802.11g標(biāo)準(zhǔn)的無線網(wǎng)絡(luò)設(shè)備,該校園網(wǎng)無線網(wǎng)絡(luò)部分的數(shù)據(jù)速率為(6) 。
    (6)A.54Mb/s B.108 Mb/s C.11 Mb/s D.33 Mb/s
    2、在學(xué)校學(xué)術(shù)報(bào)告廳內(nèi)部署了多個(gè)無線AP,為了防止信號(hào)覆蓋形成的干擾,應(yīng)調(diào)整無線AP的 (7) 。
    (7)A.SSID B.頻道 C.工作模式 D.發(fā)射功率
    答案:
    (6)A或54Mb/s (7)B或頻道 (每題2分)
    【問題3】(2分)
    如果校園本部和校園分部之間需要實(shí)現(xiàn)教學(xué)資源互訪、辦公自動(dòng)化、財(cái)務(wù)系統(tǒng)互聯(lián)等多種業(yè)務(wù),該校園網(wǎng)應(yīng)該選擇(8) VPN模式。
    (8)A.IPSec B.SSL
    試題解析:
    校園本部和校園分部之間的數(shù)據(jù)傳輸量很大,大多數(shù)的內(nèi)容是不需要加密的。IPSec采用網(wǎng)絡(luò)層加密,可以實(shí)現(xiàn)網(wǎng)絡(luò)-網(wǎng)絡(luò)的安全傳輸,確實(shí)可以實(shí)現(xiàn)題目所要達(dá)到的要求。
    采用SSL VPN同樣也可以實(shí)現(xiàn)題目所要達(dá)到的要求。SSL協(xié)議主要是使用公開密鑰體制和X.509數(shù)字證書實(shí)現(xiàn)信息傳輸?shù)谋C苄院屯暾裕约皩?shí)體的身份認(rèn)證,非常適用于點(diǎn)對(duì)點(diǎn)之間的信息傳輸,通常使用web server方式。
    目前高校的教學(xué)資源訪問、OA、財(cái)務(wù)系統(tǒng)等業(yè)務(wù),基本都支持web訪問,因此可以采用SSL VPN,通過https方式進(jìn)行安全訪問。
    SSL VPN的配置非常簡單,部署成本比較低。對(duì)于客戶端而言,訪問普通資源時(shí),通信數(shù)據(jù)無需加密;只有在訪問特殊資源時(shí),才需要進(jìn)行安全傳輸。使用SSL VPN模式可以同時(shí)進(jìn)行非加密通信和加密通信,可減少無必要的加密工作。
    在SSL VPN能夠滿足題目要求的情況下,應(yīng)該判定答案“B 或 SSL”有效。
    答案:
    該題標(biāo)準(zhǔn)答案為“A 或 IPSec”,爭議答案:“B 或 SSL”。
    實(shí)際評(píng)卷時(shí),兩個(gè)都算對(duì)。
    【問題4】(2分)
    該校園網(wǎng)本部利用Windows 2000建立VPN服務(wù)器,接受遠(yuǎn)程VPN訪問,默認(rèn)情況下, (9) 接入到VPN服務(wù)器上。
    (9)A.拒絕任何用戶 B.允許任何用戶
    C.除了GUEST用戶,允許任何用戶 D.除了管理用戶,拒絕任何用戶
    答案:
    (9)A或拒絕任何用戶
    試題二(15分)
    閱讀以下Linux系統(tǒng)中關(guān)于IP地址和主機(jī)名轉(zhuǎn)換的說明,回答問題1至問題3。
    【說明】
    計(jì)算機(jī)用戶通常使用主機(jī)名來訪問網(wǎng)絡(luò)中的節(jié)點(diǎn),而采用TCP/IP協(xié)議的網(wǎng)絡(luò)是以IP地址來標(biāo)記網(wǎng)絡(luò)節(jié)點(diǎn)的,因此需要一種將主機(jī)名轉(zhuǎn)換為IP地址的機(jī)制。在Linux系統(tǒng)中,可以使用多種技術(shù)來實(shí)現(xiàn)主機(jī)名和IP地址的轉(zhuǎn)換。