2021上半年下午网络工程师试题

2021上半年下午网络工程师试题

试题一(共20分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某企业网络拓扑图如图1-1所示。该网络可以实现的网络功能有:

1.汇聚层交换机A与交换机B采用VRRP技术组网;

2.用防火墙实现内外网地址转换和访问策略控制;

3.对汇聚层交换机、接入层交换机(各车间部署的交换机)进行VLAN划分。

在这里插入图片描述
图1-1

[问题1] (6分)

为图1-1中的防火墙划分安全域,接口①应配置为(1 untrust)区域,接口②应配置为(2 trust)区域,接口③应配置为(3 DMZ )区域。
DMZ(隔离区)

问题2

VRRP技术实现(4 当设备出现故障时,可以及时将业务切换到备份设备保证网络不中断 )功能,交换机A与交换机B之间的连接线称为(5 心跳线)线,其作用是(6 可以相互监视对方的工作状态,一旦对方设备出现故障,本机就可以立即启动工作确保网络不中断 ).

[问题3]分)

图1-1中PC1的网关地址是(7 192.168.20.1 );在核心交换机上配置与防火墙互通的默认路由,其目标地址应是(8 0.0.0.0 0.0.0.0 );若禁止PC1访问财务服务器,应在核心交换机上采取(9 访问控制列表或者ACL )措施实现。

问题4

若车间1增加一台接入交换机C,该交换机需要与车间1接入层交换机进行互连,其连接方式有(10 堆叠)和(11 级联);其中(12 堆叠 )方式可以共享使用交换机背板带宽,(13 级联)方式可以使用双绞线将交换机连接在一起。

试题二(共20分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

图2-1所示为某单位网络拓扑图片段。
在这里插入图片描述
故障一

某天,网络管理员小王接到网络故障报告,大楼A区用户无法上网,经检查,A区接入交换机至中心机房核心交换机网络不通,中心机房核心交换机连接A区接入交换机的端口灯不亮。

故障二

某天,网络管理员小王接到大楼用户上网故障报告,B区用户小李的电脑网络连接显示正常,但是无法正常打开网页,即时聊天软件不能正常登录。

[问题1]

针对故障一,网络管理员使用(1 D)设备对光缆检查,发现光衰非常大,超出正常范围,初步判断为光缆故障,使用(2 C)设备判断出光缆的故障位置,经检查故障点发现该处光缆断裂,可采用(3 B)措施处理较为合理。

(1)- (2)备选答案(每个备选答案只可选一次):

A.网络寻线仪 B.可见光检测笔 C. 光时域反射计 D.光功率计

(3)备选答案:

A.使用两台光纤收发器连接 B.使用光纤熔接机熔接断裂光纤

C.使用黑色绝缘胶带缠绕接线 D.使用一台五电口小交换机连接

[问题2]

针对故障二,小王在小李的电脑上执行(4 D)命令显示地址解析协议缓存表内容,检测后发现该缓存表无异常内容;通过执行(5 B)命令发送ICMP回声请求测试,结果显示与B区接入交换机、核心交换机、上网行为管理系统、入侵检测系统均连接正常,但是与防火墙GI接口和ISP网关不通;通过执行(6 E) 1.85.62.1命令显示到达ISP运营商网关的路径,结果显示上网行为管理系统E0接口地址以后均为“*”;更换该电脑的IP地址后,网络正常,由此判断,该放障产生的原因可能是(7 A)。

(4)一(6)备选答案(每个备选答案只可选一次):

A. Ipconfig B. ping C. netstat D. arp

E. Tracert F. route G. nslookup H. net

(7)备选答案:

A.上网行为管理系统禁止该电脑IP访问互联网

B.入侵检测系统禁止该电脑IP访问互联网

C.防火墙禁止该电脑IP访问互联网

D. DNS配置错误

问题3

为保障数据安全,在数据中心本地和异地定时进行数据备份。其中本地备份磁盘阵列要求至少坏2块磁盘而不丢失数据(不计算热备盘),应采用(8 D)磁盘冗余方式;异地备份使用互联网传输数据,应采用(9 B)措施保障数据传输安全;在有限互联网带宽情况下,应采用(10 A)措施提高异地备份速度。

(8)各选答案:

A. RAID 0 B. RAID 1 C. RAID 5 D. RAID 6

(9)备选答案:

A.两端备份服务器设置复杂密码 B.两端搭建VPN隧道进行传输

C.异地备份点出口部署防火墙设备 D.本地出口部署入侵防御系统

(10)备选答案:

A.增量备份 B.缩短备份周期 C.数据加密 D.工作时间备份

解析:

[问题1]

(1)D (2)C (3)B

光功率计和光时域反射计都可测试光纤的衰减,但要定位位置只能用光时域反射计,所以(2)C的话(1)必然是D;

可见光检测笔又叫红光笔、通光笔、笔式红光源、光纤故障检测器、光纤故障定位仪等,用于检测光纤断点。该工具用于在断点处观察光纤通光情况,通常是在光时域反射计确定了大致故障位置后使用的。而网络寻线仪是用于检测双绞线的,不能用于检测光纤。

找到断点位置后,就要使用光纤熔接机熔接断裂的光纤。

[问题2]

(4)D (5)B (6)E (7)A

(4)、(5)、(6)考察的是对arp、ping、Tracert命令使用掌握的情况。

(7)问题根据题目描述,在通过执行Tracert 1.85.62.1ISP运营商网关命令后,结果显示上网行为管理系统E0接口地址以后均为“*”;更换该电脑的IP地址后,网络正常,说明是上网行为管理系统禁止了用户的访问。

[问题3]

(8)D (9)B (10)A

至少坏2块磁盘而不丢失数据的方式只有RAID6

试题三(共20分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

图3-1为某大学的校园网络拓扑,由于生活区和教学区距离较远,R1和R6分别作为生活区和教学区的出口设备,办公区内部使用OSPF作为内部路由协议。通过部署BGP获得所需路由,使生活区和教学区可以互通。通过配置路由策略,将R2↔R3↔R4链路作为主链路,负责转发R1和R6之间的流量;当主链路断开时,自动切换到R2↔R5↔R4这条路径进行通信。
在这里插入图片描述
图3-1

办公区自制系统编号100、生活区自制系统编号200、教学区自制系统编号300.

路由器接口地址信息如表3-1所示。
在这里插入图片描述

问题1

该网络中,网络管理员要为PC2和PC3设计一种接入认证方式,若无法通过认证,接入交换机S1可以拦截PC2和PC3的业务数据流量。下列接入认证技术可以满足要求的是(1 IEEE 802.1x )。

(1)备选答案:

A. WEB/PORTAL B. PPPoE C. IEEE 802.1x D. 短信验证码认证

问题2

在疫情期间,利用互联网开展教学活动,通过部署VPN实现Internet访问校内受限的资源。以下适合通过浏览器访问的实现方式是(2 SSL VPN)。

(2)备选答案:

A. IPSec VPN B. SSL VPN C. L2TP VPN D. MPLS VPN

问题3

假设各路由器已经配置好了各个接口的参数,根据说明补全命令或者回答相应的问题。

以R1为例配置BGP的部分命令如下:

//启动BGP,指定本地AS号,指定BGP路由器的Router ID为1.1.1.1,配置R1和R2建立EBGP连接

[R1]bgp(3 200)

[RI-bgp]router-id 1.1.1.1

[RI-bgp]peer 10.20.0.2 as-number 100

以R2为例配置OSPF:

[R2]ospf 1

[R2 ospf-1] import-route (4 direct) //导入R2的直连路由

[R2-ospf-1] impon-route bgp

[R2-ospf-1] area (5 0.0.0.0)

[R2-ospf-1-area-0.0.0.0]network 10.1.0.0.0.0.0.255

[R2-ospf-1-area-0.0.0.0]network 10.30.0.0.0.0.0.255

以路由器R2为例配置BGP:

//启动BGP,指定本地AS号,指定BGP路由器的Router ID为2.2.2.2

[R2]bgp 100

[R2-bgp]router-id 2.2.2.2

[R2-bgp]peer 10.2.0.101 as-number 100

//上面这条命令的作用是(6 创建对等体或者未指定的对等体配置AS号)。

[R2-bgp]peer 10.40.1.101 as number 100

[R2-bgp]peer 10.20.0.1 as-number 200

//配置R2发布路由

[R2-bgp]ipv4-family unicast

[R2-bgp-af-ipv4]undo synchronization

[R2-bgp-af-ipv4]preference 255 100 130

//上面这条命令执行后,IBGP路由优先级高还是OSPF路由优先级高?

答:(7 IBGP优先级高)
解析:

以路由器R2为例配置路由策略:

//下面两条命令的作用是(8 定义一个编号为2000的ACL,用于配置10.20.0.0网段发出的数据)。

[R2] acl number 2000

[R2-acl-basic-20000 rule 0p) permit source 10.20.0.0.0.0.0.255

//配置路由策略,将从对等体10.20.0.1 学习到的路由发布给对等体10.2.0.101时,设置本地优先级为200,请补全以下配置命令

[R2] route-policy local-pre permit node 10

[R2-route-policy-local-pre-10]if-match ip route-source acl (9 2000)

[R2-route-policy-local-pre-10]apply local-preference (10 200)

解析:

[问题1]

(1)C

IEEE802.1x是IEEE(美国电气电子工程师学会)802委员会制定的应用于LAN交换机和无线LAN接入点的用户认证技术。

[问题2]

(2)B

只有SSL VPN是基于应用层的VPN技术。

[问题3]

(3)200 //通过配置上下文可以看出BGP后面应该是一个AS号,根据题目,R1所在的AS号是200,故此处填200

(4)direct //根据命令后面的提示要导入直连路由,因此应该填direct

(5)0.0.0.0 //根据题目,这里的区域号应该是0.0.0.0主干区域

(6)创建对等体或者未指定的对等体配置AS号

(7)IBGP优先级高 //设置路由优先级命令,preference 255 100 130,第一个值是外部路由优先级,第二个值是内部路由优先级,第三个是本地路由优先级,显然内部路由优先级值最小,优先级最高。

(8)定义一个编号为2000的ACL,用于配置10.20.0.0网段发出的数据

(9)2000 //题目中只定义了一个ACL2000,故此处acl的编号就是2000

(10)200 //题目要求设定的优先级是200

试题四(共15分)

阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。

【说明】

某公司在网络环境中部署了多台IP电话和无线AP,计划使用PoE设备为IP电话和无线AP供电,拓扑结构如图4-1所示。
在这里插入图片描述

图4-1

[问题1]

PoE (Power Over Ethernet) 也称为以太网供电,是在现有的以太网Cat.5布线基础架构不作任何改动的情况下,利用现有的标准五类、超五类和六类双绞线为基于IP的终端(如IP电话机、无线局城网接入点AP、网络摄像机等)同时(1 提供电功率 )和(2 传输数据 )。

完整的PoE系统由供电端设备(PSE, Power Sourcing Equipment))和受电端设备(PD. Powered Devic)两部分组成。依据IEEE 802.3af/at标准,有两种供电方式,使用空闲脚供电和使用(3 数据)脚供电,当使用空闲脚供电时,双绞线的(4 4、5 )线对为正极、(5 7、8 )线对为负极为PD设备供电。

(1)~ (5)备选答案:

A.提供电功率 B.4、5 C.传输数据 D.7、8 E.3、6 F.数据

[问题2]

公司的IP-Phonel和AP1为公司内部员工提供语音和联网服务,要求有较高的供电优先级,且AP的供电优先级高于IP-Phone;IP-Phone2和AP2放置在公共区域,为游客提供语音和联网服务,AP2在每天的2: 00-6: 00时间段内停止供电。IP-Phone的功率不超过5W, AP的功率不超过15W。配置接口最大输出功率,以确保设备安全。

请根据以上需求说明,将下面的配置代码补充完整。

(6 system-view )

(7 sysname ) SW1

[SW1] poe power-management (8 auto) poe的电源供电模式设为自动

[SW 1] interface gigabitethernet 0/0/1

[SW1-GigabitEthernet0/0/1]poe power (9 5000)

[SW1-GigabitEthernet0/0/1]poe priority (10 high)

[SW1-GigabitEthernet0/0/1]quit

[SW1]interface gigabitethernet 0/0/2

[SW1-GigabitEthernet0/0/2]poe power (11 15000)

[SW1-GigabitEthernet0/0/2]poe priority (12 critical)

[SW1-GigabitEthernet0/0/2]quit

[SW1]interface (13 gigabitethernet 0/0/3)

[SW1-GigabitEthernet0/0/3] poe power 5000

[SW1-GigabitEthernet0/0/3]quit

[SW1] (14 time-range) tset 2:00 to 6:00 daily

[SW1] interface gigabitethernet 0/0/4

[SW1-GigabitEthernet0/0/4] por (15 power-off) time-range tset

Warning: This operation will power off the PD during this time range poe. Continue?[Y/N]:y

[SW1-GigabitEthernet0/0/4]quit

(6)~ (15)备选答案:

A. sysname/ sysn B.5000 C. time-range D. power-off E. auto

F. system-view/sys G. critical H. high I.15000 J. gigabitethernet 0/0/3

解析:

[问题1]

(1)A/C 提供电功率/传输数据

(2)C/A 传输数据/提供电功率

(3)F 两种供电方式是使用空闲脚供电和使用数据脚供电

(4)B 双绞线的4、5线对为正极为PD设备供电

(5)D 7、8线对为负极为PD设备供电,3、6是用于传输数据的。

[问题2]

(6)F //根据题目可知是从用户视图进入系统视图,因此选systemview

(7)A //这里要给设备命名,故选sysname

(8)E //这里指poe的电源供电模式,一般有两种:auto和manual,也可以将其他选项完成后,剩余的auto最有可能

(9)B //poe power是设置功率,题目要求IP Phone的功率不超过5W,AP的功率不超过15W,因此根据拓扑图G0/0/1接口对应的是IP Phone,选5000(这个单位是mW)

(10)H //poe priority是要设置设备的优先级,题目中要求IP Phone的优先级要低于AP的优先级,在华为poe设备中,优先对优先级为critical的端口连接的PD设备进行供电,其次为优先级为high的端口连接的PD设备进行供电,故此处选优先级相对较低的high

(11)I //G0/0/2接口对应的是AP,故poe power设置功率为15000mW

(12)G //这个选优先级高的critical

(13)J //此处是进入3号接口,故选gigabitethernet 0/0/3

(14)C //这里设置时间范围,故选time-range

(15)D //从题目可推理出要给service配置定时下电,因此选power-off

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/128275.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PerfectPixel 插件,前端页面显示优化工具

1.简介 PerfectPixel 插件是一款适用于 Chrome 浏览器的网页前端页面显示优化工具,该插件能够帮助开发人员和标记设计人员在开发时将设计图直接加载至网页中,与已成型的网页进行重叠对比,以规范网页像素精度 作为一款可以优化前端页面显示的…

VSCode 设置平滑光标

1.点击左下角的设置按钮,再点击设置 2.点击文本编辑器,点击光标,勾选控制是否启用平滑插入动画。 3.随便打开一个文件,上下左右移动光标时,会发现非常的流畅。 原创作者:吴小糖 创作时间:2023…

[PHP]帮管客CRM客户管理系统 v5.1.0

帮管客CRM客户管理系统基于先进的CRM营销理念设计,集客户档案、销售记录、业务往来于一身,以凝聚客户关系、提升资源价值为核心,将潜在客户变为现实客户、从而提升销售量、提高用户的满意度,并增加企业竞争力。帮管客CRM是适用于中…

基于transformer的解码decode目标检测框架(修改DETR源码)

提示:transformer结构的目标检测解码器,包含loss计算,附有源码 文章目录 前言一、main函数代码解读1、整体结构认识2、main函数代码解读3、源码链接二、decode模块代码解读1、decoded的TransformerDec模块代码解读2、decoded的TransformerDecoder模块代码解读3、decoded的De…

《现代C++语言核心特性解析》笔记(一)

一、新基础类型(C11~C20) C基础类型回顾一览表 1. 整数类型 long long 我们知道long通常表示一个32位整型,而long long则是用来表示一个64位的整型。不得不说,这种命名方式简单粗暴。不仅写法冗余,而且表…

【多线程面试题二十二】、 说说你对读写锁的了解

文章底部有个人公众号:热爱技术的小郑。主要分享开发知识、学习资料、毕业设计指导等。有兴趣的可以关注一下。为何分享? 踩过的坑没必要让别人在再踩,自己复盘也能加深记忆。利己利人、所谓双赢。 面试官:说说你对读写锁的了解 …

华纳云:centos系统中怎么查看cpu信息?

在CentOS系统中,我们可以使用一些命令来查看CPU的详细信息。下面介绍几个常用的命令: 1. lscpu lscpu命令可以显示CPU的架构、型号、核心数、线程数、频率等信息。 # lscpu 执行以上命令后,会输出类似以下内容: 2. cat /proc/…

【C/C++】继承中同名成员处理方式

一、继承中同名成员处理方式 问题:当子类与父类出现同名的成员,如何通过子类对象,访问到子类或父类中同名的数据呢? 访问子类同名成员 直接访问即可访问父类同名成员 需要加作用域 示例: class Base { public:Base…

在IDEA运行spark程序(搭建Spark开发环境)

建议大家写在Linux上搭建好Hadoop的完全分布式集群环境和Spark集群环境,以下在IDEA中搭建的环境仅仅是在window系统上进行spark程序的开发学习,在window系统上可以不用安装hadoop和spark,spark程序可以通过pom.xml的文件配置,添加…

Java 的高性能缓存库-caffeine!

在项目中用到的除了分布式缓存,还有本地缓存,例如:Guava、Encache,使用本地缓存能够很大程度上提升程序性能,本地缓存是直接从本地内存中读取,没有网络开销。 今天给大家介绍一个高性能的 Java 缓存库 – …

Angular组件生命周期详解

当 Angular 实例化组件类 并渲染组件视图及其子视图时,组件实例的生命周期就开始了。生命周期一直伴随着变更检测,Angular 会检查数据绑定属性何时发生变化,并按需更新视图和组件实例。当 Angular 销毁组件实例并从 DOM 中移除它渲染的模板时…

Ubuntu 使用 nginx 搭建 https 文件服务器

Ubuntu 使用 nginx 搭建 https 文件服务器 搭建步骤安装 nginx生成证书修改 config重启 nginx 搭建步骤 安装 nginx生成证书修改 config重启 nginx 安装 nginx apt 安装: sudo apt-get install nginx生成证书 使用 openssl 生成证书: 到对应的路径…

案例精选|聚铭综合日志分析系统夯实徐州公交集团网络环境基础

徐州市公共交通集团有限公司成立于1960年,现隶属徐州市交通控股集团有限公司,下辖7家运营公司,1家站务公司,8家直属单位及13个职能部室。运营车辆2364辆,线路177条,线路长度3560公里,日发送班次…

云尘-Node1 js代码

继续做题 拿到就是基本扫一下 nmap -sP 172.25.0.0/24 nmap -sV -sS -p- -v 172.25.0.13 然后顺便fscan扫一下咯 nmap: fscan: 还以为直接getshell了 老演员了 其实只是302跳转 所以我们无视 只有一个站 直接看就行了 扫出来了两个目录 但是没办法 都是要跳转 说明还是需要…

@Tag和@Operation标签失效问题。SpringDoc 2.2.0(OpenApi 3)和Spring Boot 3.1.1集成

问题 Tag和Operation标签失效 但是Schema标签有效 pom依赖 <!-- 接口文档--><!--引入openapi支持--><dependency><groupId>org.springdoc</groupId><artifactId>springdoc-openapi-starter-webmvc-ui</artifactId><vers…

51单片机电子钟闹钟温度LCD1602液晶显示设计( proteus仿真+程序+原理图+设计报告+讲解视频)

51单片机电子钟闹钟温度液晶显示设计( proteus仿真程序原理图设计报告讲解视频&#xff09; 1.主要功能&#xff1a;2.仿真3. 程序代码4. 原理图5. 设计报告6. 设计资料内容清单&&下载链接资料下载链接&#xff08;可点击&#xff09;&#xff1a; &#x1f31f;51单片…

Python+requests+exce接口自动化测试框架

一、接口自动化测试框架 二、工程目录 三、Excel测试用例设计 四、基础数据base 封装post/get&#xff1a;runmethod.py #!/usr/bin/env python3 # -*-coding:utf-8-*- # __author__: hunterimport requests import jsonclass RunMain:def send_get(self, url, data):res req…

Day 5 登录页及路由 (三) 基于axios的API调用

系列文章目录 本系列记录一下通过Abp搭建后端&#xff0c;VueElement UI Plus搭建前端&#xff0c;实现一个小型项目的过程。 Day 1 Vue 页面框架Day 2 Abp框架下&#xff0c;MySQL数据迁移时&#xff0c;添加表和字段注释Day 3 登录页以及路由 (一&#xff09;Day 4 登录页以…

viteePress搭建组件文档

目录 安装vitepress 目录结构 文档首页 Home Page Hero 部分 Features 部分 导航栏配置 logo 导航链接 socialLinks 侧边栏 基本使用 多个侧边栏 使用组件 在 markdown 中导入组件 在 theme 中注册全局组件 部署到Github Pages 前提 第一步 第二步 …

大模型问答助手前端实现打字机效果 | 京东云技术团队

1. 背景 随着现代技术的快速发展&#xff0c;即时交互变得越来越重要。用户不仅希望获取信息&#xff0c;而且希望以更直观和实时的方式体验它。这在聊天应用程序和其他实时通信工具中尤为明显&#xff0c;用户习惯看到对方正在输入的提示。 ChatGPT&#xff0c;作为 OpenAI …