当前位置:首页>幼教>正文

2023年下半年网络工程师下午真题及答案解析 幼师证分几种类型考试题及答案解析视频

2023-07-24 16:38:04 互联网 未知 幼教

2023年下半年网络工程师下午真题及答案解析 幼师证分几种类型考试题及答案解析视频

2023年下半年网络工程师下午真题及答案解析

试题一(20分)

某单位由于业务要求,在六层的大楼内同时部署有线和无线网络,楼外停车场部署无线网络。网络拓扑如图1-1所示。

 

问题1(8分)

1.该网络规划中,相较于以旁路方式部署,将AC直连部署存在的问题是(1)。相较于部署在核心层,将AC部署在接入层存在的问题是(2)。

2.在不增加网络设备的情况下,防止外网用户对本网络进行攻击,隐藏内部网NAT策略通常配置在(3)。

(3)备选答案:

A.AC   B.Switch  C.Router

3.某用户通过手机连接该网络的WIFI信号,使用WEB页面进行认证后上网,无线网络使用的认证方式是(4)认证。

(4)备选答案:

A.PPPoE   B.Portal   C.IEEE802.1x

问题2(8分)

1.若停车场需要部署3个相邻的AP,在进行2.4GHz频段规划时,为避免频道相互干扰,可以采用的信道是(5)。

(5)备选答案:

A.1、4、7   B.1、6、9   C.1、6、11

2.若在大楼内相邻的办公室共用1台AP会造成信号衰减,造成信号衰减的是(6)

(6)备选答案

A.调制方案    B.传输距离   C.设备老化   D.障碍物

3.在网络规划中,对AP供电方式可以采取(7)供电或DC电源适配器供电。

4.不考虑其他因素的情况下,若室内AP区域信号场强>-60dBm,停车场AP区域的场强>-70dBm,则用户在(8)区域的上网体验好。

问题3(4分)

在结构化布线系统中,核心交换机到楼层交换机的布线通常称为(9),拟采用50/125微米多模光纤进行互连,使用1000Base-SE以太网标准,传输的最大距离约是(10)米。

(9)备选答案:

A.设备间子系统  B.管理子系统  C.干线子系统

(10)备选答案:

A.100   B.550   C.5000

试题二(20分)

某企业内部局域网拓扑如图2-1所示,局域网内分为办公区和服务器区。

图2-1中,办公区域的业务网段为10.1.1.0/24,服务器区网段为10.2.1.0,业务网段、服务网段的网关均在防火墙上,网关分别对应为10.1.1.254、10.2.1.254;防火墙设置DHCP服务器,为办公区终端自动下发IP地址,并通过NAT实现用户访问互联网。防火墙外网出口IP地址为100.1.1.2/28,办公区用户IP池为100.1.1.10-100.1.1.15。

问题1(6分)

防火墙常用工作模式有透明模式、路由模式、混合模式,图2-1中的出口防火墙工作于(1)模式;防火墙为办公区用户动态分配IP地址,需在防火墙完成开启(2)。

功能:Server2为WEB服务器,服务端口为TCP443,外网用户通过https://100.1.1.9:8443访问,在防火墙上需要配置(3)。

(3)备选答案:

A.natserverpolicy_webprotocoltcpglobal100.1.1.98443inside10.2.1.2443unr-route

B.natserverpolicy_webprotocoltcpglobal10.2.1.28443inside100.1.1.9443unr-route

C.natserverpolicy_webprotocoltcpglobal100.1.1.9443inside10.2.1.28443unr-route

D.natserverpolicy_webprotocoltcpglobal10.2.1.2inside10.2.1.28443unr-route

问题2(14分)

为了使局城网中10.1.1.0/24网段的用户可以正常访问Internet,需要在防火墙上完成NAT、安全策略等配置,请根据需求完善以下配置。

#将对应接口加入trust或者untrust区域。

[FW]firewallzonetrust

[FW-zone-trust]addinterface(4)

[FW-zone-trust]quit

[FW]firewallzoneuntrust

[FW-zone-untrust]addinterface(5)

[FW-zone-untrust]quit

#配置安全策略,允许局域网指定网段与Internet进行报文交互。

[FW]security-policy

[FW-policysecurity]rulenamepolicy1

#将局域网作为源信任区域,将互联网作为非信任区域

[FW-policy-security-rule-policy1]souree-zone(6)

[FW-policy-seeurity-rule-policy1]destination-zoneuntrust

#指定局域网办公区域的用户访同互联网

[FW-policy-security-rule-policy1]source-address(7)

#指定安全策略为允许

[FW-policy-security-rule-policy1]action(8)

[FW-policy-security-rule-policy1]quit

[FW-policy-seeurity]quit

置NAT地址池,配置时开启允许端口地址转换,实现公网地址复用。

[FW]nataddress-groupaddressgroup1

[FW-address-group-addressgroup1]modepat

[FW-address-group-addressgroup1]section0(9)

配置源NAT策略,实现局城网指定网段访问Internet时自动进行源地址转换。

[FW]natpolicy

[FW-policynat]rulenamepolicy_nat1

#指定具体哪线区域为信任和非信任区域

[FW-policy-nat-rulepolicy_nat1]source-zonetrust

[PW-policy-nat-rulepolicy_nat1]destinationzoneuntrust

#指定局域网源IP地址

[FW-policy-nat-rulepolicy_nat1]source-address10.1.1.024

[FW-policy-nat-rule-policy_nat1]actionsource-nataddress-group(10)

[FW-policy-nat-rule-policy_nat1]quit

[PW-policy-nat]quit

试题三(20分)

某公司网络拓扑如图3-1所示,其中出口路由器R2连接Internet,PC所在网段为10.1.1.0/24,服务IP地址为10.2.2.22/24,R2连接的Internet出口网关地址为110.125.0.1/28。各路由端口及所对应的IP地址信息如表3-1所示。假设各个路由器和主机均完成了各个接口IP地址的配置。

问题1(6分)

通过静态路由配置使路由器R1经过路由器R2作为主链路连接Internet;R1->R3->R2->Internet作为备份链路;路由器R3经过路由器R2作为主链路连接Internet;R3->R1->R2->Internet作为备份链路。

请按要求补全命令或回答问题。

R1上的配置片段

[R1]iproute-static0.0.0.00.0.0.0(1)

[R1]iproute-static0.0.0.00.0.0.0(2)preference100

R2上的配置片段:

[R2]iproute-static(3)110.125.0.1

以下两条命令的作用是(4)

[R2]iproute-static10.2.2.00.255.255.25510.12.0.1

[R2]iproute-static10.2.2.00.255.255.25510.23.0.3preference100

问题2(3分)

通过在R1、R2和R3上配置双向转发检测(BidirectionalForwardingDetelet)实现链路故障快速检测和静态路由的自动切换。

以R3为例配置R3和R2之间的BFD会话,请补全下列命令

[R3](5)

[R3-bfd]quit

[R3]bfd1bindpeer-ip(6)source-ip(7)auto

[R3-bfd-session-1]commit

[R3-bfd-session-1]quit

问题3(6分)

通过配置虚拟路由冗余协议(VirtualRouterRedundancyProtocol,简称VRRP)通过交换机S1双归属到R1和R3,从而保证链路发生故障时服务面的业务不中断,R1为主路由,R3为备份路由,且虚拟浮动IP地址为10.2.2.10。

根据上述配置要求,服务器的网关地址应配置为(8)。

在R1上配置与R3的VRRP虚拟组相互备份:

[R1]intg0/0/1

//创建VRRP虚拟组

[R1-GigabitEthernet0/0/1]vrrpvrid1virtual-ip(9)

//配置优先级为120

[R1-GigabitEthernet0/0/1]vvrpvrid1priority120

下面这条命令的作用是(10)

[R1-GigabitEthernet0/0/1]vrrpvrid1preempt-modetimerdelay2

//跟踪GE0/0/0端口,如果GE0/0/0端口down,优先级自动减30

[R1-GigabitEthernet0/0/1]vrrpvrid1trackinterfaceGE0/0/0seduced30

请问R1为什么要跟踪GE0/0/0端口?

答:(11)

问题4(5分)

通过配置ACL限制PC所在网段在2021年11月6日上午9点至下午5点之间不能访问服务器的Web服务(工作在80端口),对园区内其它网段无访问限制。

定义满足上述要求ACL的命令片段如下,请补全命令。

[XXX](12)ftime9:00to17:002021/11/6

[XXX]acl3001

[XXX-acl-adv-3001]rule(13)tcpdestination-porteq80sourcedestination

10.2.2.220.0.0.0time-range(14)

上述ACL最佳配置设备是(15)。

试题四(15分)

某公司办公网络拓扑结构如图4-1所示,其中,在交换机Switch上启用DHCP为客户端分配IP地址。公司内部网络采用基于子网的VLAN划分。

问题1(5分)

由于公司业务特点需要,大部分工作人员无固定工位。故公司内部网络采用基于子网划分VLAN并采用DHCP策略VLAN功能为客户端分配IP地址。请根据以上描述,填写下面的空白。

DHCP策略VLAN功能可实现新加入网络主机和DHCP服务器之间DHCP报文的互通,使新加入网络主机通过DHCP服务器获得合法IP地址及网络配置等参数。

在基于子网划分VLAN的网络中,如果设备收到的是Untagged帧,设备将根据报文中的(1),确定用户主机添加的VLANID。新加入网络的主机在申请到合法的IP地址前采用源IP地址(2)进行临时通信,此时,该主机无法加入任何VLAN,设备会为该报文打上接口的缺省VLANID(3)。由于接口的缺省VLANID与DHCP服务器所在VLANID不同,因此主机不会收到IP地址及网络配置等参数配置信息。DHCP策略VLAN功能可使设备修改收到的DHCP报文的(4)VLANTag,将VLANID设置为(5)所在VLANID,从而实现新加入网络主机与DHCP服务器之间DHCP报文的互通,获得合法的IP地址及网络配置参数。该主机发送的报文可以通过基于子网划分VLAN的方式加入对应的VLAN。

(1)~(5)备选答案:

A.255.255.255.255   B.内层    C.外层    D.源IP地址   E.DHCP服务器

F.1   G.0.0.0.0     H.源MAC地址   I.1023

问题2(10分)

根据业务要求,在部门A中,新加入的MAC地址为0081-01FA-2134,主机HOSTA需要加入VLAN10并获取相应IP地址配置,连接在交换机SwitchB的GE0/0/3接口上的主机需加入VLAN20并获取相应IP地址配置,部门B中的所有主机应加入VLAN30并获取相应IP地址配置。

请根据以上要求,将下面配置代码的空白部分补充完整。

1.在SwichA上配置VLAN30的接口地址池功能

#在SwitchA上创建VLAN,并配置VLANIF接口的IP地址。

system-view

[HUAWEI]sysnameSwitchA

[SwitchA](6)enable

[SwitchA]vlanbatch102030

[SwitchA]interfacevlanif30

[SwitchA-Vlanif30]ipaddress(7)24

[SwitchA-Vlanif30]quit

[SwitchA]interfacevlanif30

[SwitchA-Vlanif30]dhcpselect(8) //使能VLANIF接口地址池

[SwitchA-Vlanif30]quit

[SwitchA]interfacegigabitethernet0/0/2  //配置接口加入相应VLAN

[SwitehA-GigabitEthernet0/0/2]portlink-type(9)

[SwitehA-GigabitEthernet0/0/2]porttrunkallow-passvlan30

[SwitchA-GigabitEthernet0/0/2]quit

//VLAN10和VLAN20的配置略

2.在SwitchC上与主机HostC和HostD相连的接口GE0/0/2配置基于子网划分VLAN功能,并配置接口为HybridUntagged类型。

system-view

[HUAWEI]sysnameSwitchC

[SwitchC]dhcpenable

[SwitchC]vlanbatch30

[SwitchC]interface(10)

[SwitchC-GigabitEthernet0/0/1]portlink-typetrunk

[SwitchC-GigabitEthernet0/0/1]porttrunkallow-passvlan30

[SwitchC-GigabitEthernet0/0/1]quit

[SwitchC]interfacegigabitethernet0/0/2

[SwitchC-GigabitEthernet0/0/2](11)enable

[SwitchC-GigabitEthernet0/0/2]quit(12)untaggedvlan30

[SwitchC-GigabitEthernet0/0/2]

//SwitchB基于子网划分VLAN配置略

3.在SwitchB上分别配置基于MAC地址和基于的DHCP策略VLAN功能

[SwitchB]vlan10

[SwitchBvlan10]iF-subnet-vlaniF10.10.10.124

[SwitchBvlan10]dhcppolicy-vlan(13)

[SwitchBvlan10]quit

[SwitchB]vlan20

[SwitchBvlan20]iF-subnet-vlaniF10.10.20.124

[SwitchBvlan20]dhcppolicy-vlan(14)gigabitethernet0/0/3

[SwitchBvlan20]quit

4.在SwitchC上配置普通的DHCP策略VLAN功能

[SwitchC]vlan30

[SwitchBvlan30]iF-subnet-vlaniF10.10.30.124

[SwitchBvlan30]dhcppolicy-vlan(15)

[SwitchBvlan30]quit

(6)~(15)备选答案:

A.port    B.dhcp    C.interface    D.mac-address  E.ip-subnet-vlan

F.generic  G.10.10.30.1   H.hybird  I.trunk    J.gigabitethernet0/0/1

2021年下半年网络工程师下午真题答案及解析

试题一(20分)单击此链接查看真题解析视频https://ke.qq.com/course/261351

问题1(8分)

(1)对AC的吞吐量和数据处理能力要求比较高,AC容易成为整个无线网络带宽的瓶颈。

(2)导致吞吐量下降

(3)C

(4)B

问题2(8分)

(5)C   (6)D   (7)POE    (8)室内

问题3(4分)

(9)C    (10)В

试题二(20分)

问题1(6分)

(1)路由模式   (2)DHCP服务   (3)A

问题2(14分)

(4)GE0/0/1  (5)GE0/0/3   (6)trust  (7)10.1.1.024   (8)permit 

(9)100.1.1.10100.1.1.15    (10)addressgroup1

试题三(20分)

问题1(6分)

(1)10.12.0.2    (2)10.13.1.3    (3)0.0.0.00.0.0.0

(4)配置去往服务器网段的浮动静态路由,经R1路由器转发为主链路优先选择,经R3路由器转发为备份链路。当主链接故障时使用。

问题2(3分)

(5)BFD  (6)10.23.0.1 (7)10.23.0.3

问题3(6分)

(8)10.2.2.10  (9)10.2.2.10    (10)配置VRRP为抢占模式,延时2秒抢占

(11)当上联接口失效时,R3路由器能及时抢占主设备,为服务器实现数据转发,保证业务不中断。

问题4(5分)

(12)time-range (13)deny  (14)ftime    (15)路由器R2的GE2/0/0接口的入方向

试题四(15分)

问题1(5分)

(1)D (2)G (3)F  (4)C  (5)E

问题2(10分)

(6)B  (7)G  (8)C  (9)I  (10)J  (11)E  (12)H  (13)D

更多网络工程师真题文档资料下载

2021年下半年网络工程师上午真题及答案解析.pdf-软考等考文档类资源-CSDN下载

2021年下半年网络工程师下午真题及答案解析.pdf-软考等考文档类资源-CSDN下载

2018北京中考试卷及答案解析(新东方版)

2018北京中考试卷及答案解析(新东方版)2019-05-2410:55:05来源:网络【0.1元课程】新东方重难点解题技巧课【课程】初一暑假课程|初二暑假课程|初三暑假课程|高一暑假课程【备考】语文资料英语资料数学资料物理资料化学复习资料政治资料历史复习资料地理资料

新东方在线中考网整理了《2018北京中考试卷及答案解析(新东方版)》,供同学们和家长参考。

2018北京中考试题及答案

2018北京中考化学试题及答案

2018北京中考生物试题及答案

2018北京中考物理试题及答案

2018北京中考历史试题及答案

2018北京中考语文试题及答案

2018北京中考数学试题及答案

2018北京中考英语试题及答案

2018北京中考政治试题及答案

2018北京中考试题整体解析

2018北京中考语文整体解析(新东方版)

2018北京中考数学整体解析(新东方版)

2018北京中考思想品德整体解析(新东方版)

2018北京中考英语整体解析(新东方版)

2018北京中考物理试卷整体解析(新东方版)

2018北京中考化学试卷整体解析(新东方版)

2018北京中考生物试卷整体解析(新东方版)

2018北京中考地理试卷整体解析(新东方版)

2018北京中考历史试卷整体解析(新东方版)

2018北京中考试题整体解析视频版

2018北京中考语文试卷及答案解析(视频版)

2018北京中考数学试卷及答案解析(视频版)

2018北京中考英语试卷及答案解析(视频版)

2018北京中考思想品德试卷及答案解析(视频版)

2018北京中考物理试卷及答案解析(视频版)

2018北京中考地理试卷及答案解析(视频版)

2018北京中考历史试卷及答案解析(视频版)

2018北京中考化学试卷及答案解析(视频版)

2018北京中考生物试卷及答案解析(视频版)

2018北京中考试卷逐题解析

2018北京中考政治试卷逐题解析

2018北京中考语文试卷逐题解析

2018北京中考英语试卷逐题解析

2018北京中考数学试卷逐题解析

2018北京中考化学试卷逐题解析

2018北京中考地理试卷逐题解析

2018北京中考历史试卷逐题解析

2018北京中考物理试卷逐题解析

2018北京中考生物试卷逐题解析

相关链接:

2019中考复习资料大全汇总序号中考复习资料大全汇总查看详情12019中考语文复习资料大全(下载版)点击查看22019中考英语复习资料大全(下载版)点击查看32019中考数学复习资料大全(下载版)点击查看42019中考物理复习资料大全(下载版)点击查看52019中考化学复习资料大全(下载版)点击查看62019中考政治复习资料大全(下载版)点击查看72019中考历史复习资料大全(下载版)点击查看82019中考地理复习资料大全(下载版)点击查看

更多中考资料下载、中考最新资讯、中考录取分数、中考体育等最新中考信息,请关注新东方在线中考网。

本文关键字:北京中考试题北京中考答案2018北京中考

为你匹配初中课程初一秋季课程

新东方在线名师讲解初一语数英三科知识点

查看详情初二秋季课程

新东方在线名师讲解初二语数英物四科知识点

适合人群:新初二学生

立即测试初三秋季课程

新东方在线名师讲解初三语数英物化五科知识点

适合人群:新初三学生

查看详情中考英语词汇测试

40道题测一测你初中单词都掌握了吗?

查看详情测一测你适合填报的高考专业是什么?

2分钟48道题测出你最适合报考的大学专业。

课时:4小时

免费测试

相关文章